(網(wǎng)經(jīng)社訊)5月29日消息,依據(jù)《網(wǎng)絡(luò)安全法》《個人信息保護法》等法律法規(guī),按照《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展2025年個人信息保護系列專項行動的公告》要求,經(jīng)國家計算機病毒應(yīng)急處理中心檢測,63款移動應(yīng)用存在違法違規(guī)收集使用個人信息情況,現(xiàn)通報如下(詳見 #網(wǎng)經(jīng)社 專題:http://qjkhjx.com/zt/dftby/ )。
1、在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則;個人信息處理者在處理個人信息前,未以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知個人信息處理者的名稱或者姓名、聯(lián)系方式、個人信息的保存期限等。涉及6款移動應(yīng)用如下:
《一鍵登錄SDK》(版本2.0.6,官網(wǎng))、《廈門銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《云掛卡》(版本1.1.6,華為應(yīng)用市場)、《極驗身份驗-一鍵登錄號碼認證SDK》(版本2.9.6,官網(wǎng))、《推手管家》(版本5.4.4,蘋果應(yīng)用商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))。
2、隱私政策未逐一列出App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、范圍等。涉及26款移動應(yīng)用如下:
《金茂薈》(版本3.2.7,小米應(yīng)用商店)、《愛彈奏鋼琴智能陪練》(版本5.6.7,應(yīng)用寶)、《廈門銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《享停車》(版本3.1.1,小米應(yīng)用商店)、《海豚藥藥極速版》(版本1.3.0,360應(yīng)用商店)、《千千音樂》(版本8.3.1.7,應(yīng)用寶)、《明源云客移動銷售》(版本1.8.5,應(yīng)用寶)、《想家社區(qū)》(版本6.2.4,vivo應(yīng)用商店)、《小學(xué)語文數(shù)學(xué)英語同步課堂》(版本7.0.0,應(yīng)用寶)、《宜搜小說》(版本5.8.9,百度手機助手)、《抖推貓任務(wù)臺》(版本3.2.11,蒲公英)、《號令天下》(版本3.2.8,多多軟件站)、《優(yōu)人脈》(版本14.1,聯(lián)想應(yīng)用商店)、《拍照識文字》(版本4.4.9,百度手機助手)、《咪咕快游》(版本1.0.0.4,騰勢D9車機)、《南昌大學(xué)二附院醫(yī)護端》(版本1.5.3,華為應(yīng)用市場)、《天驕通》(版本2.37,OPPO 軟件商店)、《盛京通》(版本4.0.0,聯(lián)想應(yīng)用商店)、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《一句話識別AndroidSDK》(版本2.1.2,官網(wǎng))、《晉停車》(版本2.0.7,火鳥手游網(wǎng))、《推手管家》(版本5.4.4,蘋果應(yīng)用商店)、《保利悠悅薈》(版本3.0.9,vivo應(yīng)用商店)、《豆豆錢》(版本7.9.19,當(dāng)下軟件園)、《喜馬拉雅》(版本6.1.1.01,騰勢D9車機)、《Suyi 聚合廣告 SDK》(版本3.9.11.12264,官網(wǎng))。
3、個人信息處理者向其他個人信息處理者提供其處理的個人信息的,未向個人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個人信息的種類,并取得個人的單獨同意。涉及14款移動應(yīng)用如下:
《轉(zhuǎn)轉(zhuǎn)》(版本11.11.7,PP助手)、《廈門銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《掌通家園》(版本7.6.1,360手機助手)、《海豚藥藥極速版》(版本1.3.0,360應(yīng)用商店)、《明源云客移動銷售》(版本1.8.5,應(yīng)用寶)、《小學(xué)語文數(shù)學(xué)英語同步課堂》(版本7.0.0,應(yīng)用寶)、《云掛卡》(版本1.1.6,華為應(yīng)用市場)、《耶魯專升本》(版本6.0.6.8,360手機助手)、《0.1折手游-Android游戲SDK》(版本1.1.0,官網(wǎng))、《咪咕快游》(版本1.0.0.4,騰勢D9車機)、《南昌大學(xué)二附院醫(yī)護端》(版本1.5.3,華為應(yīng)用市場)、《天驕通》(版本2.37,OPPO 軟件商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))、《創(chuàng)高體育》(版本2.9.8,華為應(yīng)用商店)。
4、未提供有效的更正、刪除個人信息及注銷用戶賬號功能;雖提供了更正、刪除個人信息及注銷用戶賬號功能,但未及時響應(yīng)用戶相應(yīng)操作,需人工處理的,未在承諾時限內(nèi)完成核查和處理。涉及5款移動應(yīng)用如下:
《一鍵登錄SDK》(版本2.0.6,官網(wǎng))、《馳聲語音評測SDK》(版本2.3.5-3.0.2,官網(wǎng))、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))、《Suyi 聚合廣告 SDK》(版本3.9.11.12264,官網(wǎng))。
5、投訴、舉報未在承諾時限內(nèi)受理并處理;個人信息處理者未建立便捷的個人行使權(quán)利的申請受理和處理機制。涉及8款移動應(yīng)用如下:
《一鍵登錄SDK》(版本2.0.6,官網(wǎng))、《抖推貓任務(wù)臺》(版本3.2.11,蒲公英)、《馳聲語音評測SDK》(版本2.3.5-3.0.2,官網(wǎng))、《南昌大學(xué)二附院醫(yī)護端》(版本1.5.3,華為應(yīng)用市場)、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《推手管家》(版本5.4.4,蘋果應(yīng)用商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))、《Suyi 聚合廣告 SDK》(版本3.9.11.12264,官網(wǎng))。
6、未向用戶提供撤回同意收集個人信息的途徑、方式;個人信息處理者未提供便捷的撤回同意的方式。涉及34款移動應(yīng)用如下:
《愛彈奏鋼琴智能陪練》(版本5.6.7,應(yīng)用寶)、《龍湖U享家》(版本6.0.15,應(yīng)用寶)、《好大夫在線》(版本8.9.2,豌豆莢)、《轉(zhuǎn)轉(zhuǎn)》(版本11.11.7,PP助手)、《廈門銀行企業(yè)銀行》(版本8.0.0,vivo應(yīng)用商店)、《享停車》(版本3.1.1,小米應(yīng)用商店)、《掌通家園》(版本7.6.1,360手機助手)、《千千音樂》(版本8.3.1.7,應(yīng)用寶)、《想家社區(qū)》(版本6.2.4,vivo應(yīng)用商店)、《小學(xué)語文數(shù)學(xué)英語同步課堂》(版本7.0.0,應(yīng)用寶)、《住這兒》(版本5.7.7,聯(lián)想應(yīng)用商店)、《驢媽媽旅游》(版本1.0.0,vivo應(yīng)用商店)、《小豆苗》(版本8.0.0,豌豆莢)、《極序》(版本2.0.9,聯(lián)想應(yīng)用商店)、《青云訣2》(版本2.2.4,豌豆莢)、《抖推貓任務(wù)臺》(版本3.2.11,蒲公英)、《耶魯專升本》(版本6.0.6.8,360手機助手)、《號令天下》(版本3.2.8,多多軟件站)、《早安心語》(版本1.6.9,OPPO軟件商店)、《優(yōu)人脈》(版本14.1,聯(lián)想應(yīng)用商店)、《拍照識文字》(版本4.4.9,百度手機助手)、《馳聲語音評測SDK》(版本2.3.5-3.0.2,官網(wǎng))、《咪咕快游》(版本1.0.0.4,騰勢D9車機)、《南昌大學(xué)二附院醫(yī)護端》(版本1.5.3,華為應(yīng)用市場)、《天驕通》(版本2.37,OPPO 軟件商店)、《盛京通》(版本4.0.0,聯(lián)想應(yīng)用商店)、《蒙馬充電》(版本1.0.4,聯(lián)想應(yīng)用商店)、《晉停車》(版本2.0.7,火鳥手游網(wǎng))、《推手管家》(版本5.4.4,蘋果應(yīng)用商店)、《維信卡卡貸》(版本6.3.8,應(yīng)用寶)、《保利悠悅薈》(版本3.0.9,vivo應(yīng)用商店)、《無盡冬日》(版本1.7.12,豌豆莢)、《喜馬拉雅》(版本6.1.1.01,騰勢D9車機)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))。
7、通過自動化決策方式向個人進行信息推送、商業(yè)營銷,未同時提供不針對其個人特征的選項,或者未向個人提供便捷的拒絕方式。涉及1款移動應(yīng)用如下:
《號令天下》(版本3.2.8,多多軟件站)。
8、個人信息處理者處理不滿十四周歲未成年人個人信息的,未制定專門的個人信息處理規(guī)則;收集未成年人信息未取得監(jiān)護人單獨同意。涉及8款移動應(yīng)用如下:
《愛彈奏鋼琴智能陪練》(版本5.6.7,應(yīng)用寶)、《龍湖U享家》(版本6.0.15,應(yīng)用寶)、《千千音樂》(版本8.3.1.7,應(yīng)用寶)、《想家社區(qū)》(版本6.2.4,vivo應(yīng)用商店)、《52高考》(版本4.6.6,聯(lián)想應(yīng)用商店)、《極序》(版本2.0.9,聯(lián)想應(yīng)用商店)、《早安心語》(版本1.6.9,OPPO軟件商店)、《神蓍廣告安卓SDK》(版本6.5.1.8,官網(wǎng))。
9、未采取相應(yīng)的加密、去標識化等安全技術(shù)措施。涉及9款移動應(yīng)用如下:
《Miracle Games Android SDK》(版本1.3.10.0,官網(wǎng))、《金茂薈》(版本3.2.7,小米應(yīng)用商店)、《千千音樂》(版本8.3.1.7,應(yīng)用寶)、《52高考》(版本4.6.6,聯(lián)想應(yīng)用商店)、《拍照識文字》(版本4.4.9,百度手機助手)、《推手管家》(版本5.4.4,蘋果應(yīng)用商店)、《豆豆錢》(版本7.9.19,當(dāng)下軟件園)、《蘿卜投研》(版本5.0.5.0,當(dāng)快軟件園)、《喜馬拉雅》(版本6.1.1.01,騰勢D9車機)。
10、無隱私政策。涉及14款移動應(yīng)用如下:
《天梯SDK》(版本1.8.5,官網(wǎng))、《LinkAccount SDK》(版本1.0.52,官網(wǎng))、《同步游戲聯(lián)運》(版本1.4.7,官網(wǎng))、《UNAD SDK》(版本2.6.9.4,官網(wǎng))、《大樹游戲SDK》(版本1.1.2,官網(wǎng))、《DUIX Android SDK》(版本1.2.3,官網(wǎng))、《鳳展快生活》(版本19.9.9,火鳥手游網(wǎng))、《昊游互娛安卓SDK》(版本6.0.2,官網(wǎng))、《fusionAAS實名防沉迷系統(tǒng)SDK》(版本1,看云(https://www.kancloud.cn/))、《應(yīng)用市場》(版本2.3.6.240527,比亞迪元車機)、《媒體中心》(版本1,比亞迪元車機)、《世茂物業(yè)》(版本1.0.4,2265安卓網(wǎng))、《語音SDK》(版本5.0.2.4,官網(wǎng))、《冰狐智能輔助-移動端SDK》(版本無,官網(wǎng))。
上期通報的國家計算機病毒應(yīng)急處理中心檢測發(fā)現(xiàn)的違法違規(guī)移動應(yīng)用,經(jīng)復(fù)測仍有16款存在問題,相關(guān)移動應(yīng)用分發(fā)平臺已予以下架。(注:文中所列移動應(yīng)用檢測時間為2025年4月29日至2025年5月23日)
此次通報的63款移動應(yīng)用違法違規(guī)行為,反映出當(dāng)前我國移動互聯(lián)網(wǎng)應(yīng)用在個人信息保護方面仍存在系統(tǒng)性風(fēng)險,也揭示了企業(yè)在數(shù)據(jù)合規(guī)管理中的普遍痛點。以下從多個維度進行深入分析:
一、違規(guī)行為的集中性與重復(fù)性
SDK違規(guī)成重災(zāi)區(qū)
多達22款SDK被通報(如極驗身份驗、神蓍廣告SDK等),占比超三分之一。SDK作為第三方代碼嵌入主應(yīng)用,其開發(fā)者往往缺乏透明度,導(dǎo)致用戶難以察覺其數(shù)據(jù)收集行為。部分SDK甚至未提供隱私政策(如fusionAAS實名防沉迷系統(tǒng)SDK),直接違反《個人信息保護法》第17條的告知義務(wù)要求。
隱私政策形式化嚴重
26款應(yīng)用因隱私政策未明確列明第三方數(shù)據(jù)處理范圍被點名,暴露出企業(yè)“模板化”合規(guī)現(xiàn)象。例如《千千音樂》《喜馬拉雅》等頭部應(yīng)用雖有政策文本,但未清晰界定與第三方的數(shù)據(jù)共享邊界,用戶無法有效判斷自身數(shù)據(jù)流向。
未成年人保護漏洞
8款應(yīng)用涉及未成年人信息違規(guī),如《愛彈奏鋼琴智能陪練》未取得監(jiān)護人單獨同意。這反映出教育類APP開發(fā)者對《未成年人網(wǎng)絡(luò)保護條例》的認知不足,或為追求商業(yè)利益忽視特殊群體保護義務(wù)。
二、技術(shù)與管理機制的雙重缺陷
自動化決策的“算法黑箱”
《號令天下》游戲因未提供非個性化推送選項被通報,凸顯算法推薦系統(tǒng)的透明度缺失。此類問題不僅違反《個人信息保護法》第24條,更可能導(dǎo)致“信息繭房”效應(yīng),損害用戶自主選擇權(quán)。
數(shù)據(jù)安全技術(shù)措施滯后
9款應(yīng)用未采取加密等安全措施,其中《豆豆錢》《蘿卜投研》等金融類APP風(fēng)險尤為突出。在數(shù)據(jù)泄露事件頻發(fā)背景下,企業(yè)過度依賴基礎(chǔ)防護而忽視動態(tài)加密、訪問控制等高級防護手段,暴露技術(shù)投入與業(yè)務(wù)發(fā)展不匹配的問題。
用戶權(quán)利保障機制形同虛設(shè)
5款應(yīng)用注銷功能失效,8款投訴渠道未及時響應(yīng),反映出企業(yè)用戶服務(wù)流程的機械化設(shè)計。部分應(yīng)用將“人工處理”作為免責(zé)借口,卻未建立標準化響應(yīng)機制,違背《個人信息保護法》第47條關(guān)于“便捷行使權(quán)利”的要求。
三、行業(yè)生態(tài)與監(jiān)管挑戰(zhàn)
應(yīng)用商店的監(jiān)管失位
超30款違規(guī)應(yīng)用來自主流分發(fā)平臺(vivo、華為、應(yīng)用寶等),說明平臺審核機制存在明顯漏洞。例如小米應(yīng)用商店的《金茂薈》因未采取加密措施被通報,凸顯平臺對入駐開發(fā)者技術(shù)能力評估不足。
跨平臺SDK的監(jiān)管盲區(qū)
多個SDK通過官網(wǎng)分發(fā)(如Miracle Games Android SDK),脫離傳統(tǒng)應(yīng)用商店監(jiān)管體系。這種“去中心化”分發(fā)模式給監(jiān)管部門帶來技術(shù)追蹤難題,亟需建立SDK專項備案與動態(tài)監(jiān)測機制。
企業(yè)合規(guī)成本與收益失衡
34款應(yīng)用未提供撤回同意途徑,折射出中小開發(fā)者在合規(guī)投入上的困境。部分企業(yè)將隱私政策視為“合規(guī)成本”,而非核心競爭力,導(dǎo)致合規(guī)工作流于形式。
四、改進建議與未來方向
構(gòu)建“全生命周期”數(shù)據(jù)治理體系
企業(yè)需建立從數(shù)據(jù)采集、處理到銷毀的全流程管控機制,重點強化SDK引入前的安全評估(如代碼審計、權(quán)限清單管理)和持續(xù)監(jiān)測(如數(shù)據(jù)流向追蹤)。
技術(shù)創(chuàng)新驅(qū)動合規(guī)能力建設(shè)
推廣差分隱私、聯(lián)邦學(xué)習(xí)等隱私增強技術(shù)(PETs),開發(fā)自動化隱私影響評估工具。例如通過AI技術(shù)實時檢測SDK違規(guī)行為,降低人工審核成本。
建立行業(yè)級合規(guī)基礎(chǔ)設(shè)施
推動成立移動應(yīng)用合規(guī)聯(lián)盟,制定SDK開發(fā)規(guī)范和技術(shù)標準。探索區(qū)塊鏈存證、隱私計算等技術(shù)在數(shù)據(jù)共享場景中的應(yīng)用,實現(xiàn)數(shù)據(jù)流轉(zhuǎn)可追溯。
強化監(jiān)管科技(RegTech)應(yīng)用
監(jiān)管部門可利用爬蟲技術(shù)抓取應(yīng)用市場動態(tài)數(shù)據(jù),結(jié)合大模型進行文本分析(如隱私政策合規(guī)性評估),提升監(jiān)測效率。同時建立“黑名單”聯(lián)動機制,對重復(fù)違規(guī)企業(yè)實施信用懲戒。
此次通報不僅是對違規(guī)企業(yè)的警示,更是對整個移動互聯(lián)網(wǎng)行業(yè)的合規(guī)倒逼。隨著《數(shù)據(jù)安全法》等法規(guī)的落地,企業(yè)需從被動合規(guī)轉(zhuǎn)向主動構(gòu)建數(shù)據(jù)治理文化,才能在數(shù)字經(jīng)濟時代實現(xiàn)可持續(xù)發(fā)展。
【小貼士】
國內(nèi)知名網(wǎng)絡(luò)消費糾紛調(diào)解平臺“電訴寶”(315.100EC.CN)運行10余年來,與全國近千家網(wǎng)絡(luò)消費平臺建立對接,影響1億+網(wǎng)絡(luò)消費用戶,新系統(tǒng)實現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達、實時處理、進度查詢、評價體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費平臺開放,平臺可自主申請入駐,實時受理、反饋和查詢用戶滿意度評價。為了更好地營造公開、透明、健康的網(wǎng)絡(luò)消費投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實時受理動態(tài)、月度平臺投訴量TOP10、熱點投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動態(tài)。