(網(wǎng)經(jīng)社訊)依據(jù)《網(wǎng)絡(luò)安全法》《個人信息保護法》等法律法規(guī),按照《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于開展2025年個人信息保護系列專項行動的公告》要求,經(jīng)公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心檢測,45款移動應(yīng)用存在違法違規(guī)收集使用個人信息情況,具體通報如下:
1、未公開收集使用規(guī)則。涉及1款移動應(yīng)用如下:《青鵝》(1.0.6,豌豆莢)。
2、未逐一列出收集、使用個人信息的目的、方式、范圍。涉及18款移動應(yīng)用如下:《4399游戲盒》(8.9.0,應(yīng)用寶)、《車輪駕考通》(8.9.2,華為應(yīng)用市場)、《哈啰》(6.88.5,小米應(yīng)用商店)、《紅果免費短劇》(6.7.3.32,小米應(yīng)用商店)、《紅蘋果短劇》(3.4.1,小米應(yīng)用商店)、《鯨娛短劇》(1.2.0,應(yīng)用寶)、《快看漫畫》(7.88.0,OPPO軟件商店)、《隨手記》(13.2.18.0,百度手機助手)、《探探》(6.7.4.1,百度手機助手)、《天氣通》(9.16,百度手機助手)、《小果快看》(1.0.3-baidu,百度手機助手)、《一點資訊》(7.3.0.0,豌豆莢)、《薏米短劇》(2.1.2.2,應(yīng)用寶)、《影視大全》(3.11.3,豌豆莢)、《影音先鋒》(7.1.86,應(yīng)用寶)、《掌閱》(8.5.8,豌豆莢)、《樂嗨直播》(3.9.8,豌豆莢)、《青鵝》(1.0.6,豌豆莢)。
3、在申請打開可收集個人信息的權(quán)限時,未同步告知用戶其目的。涉及1款移動應(yīng)用如下:《更云天氣預(yù)報》(13.0.0,華為應(yīng)用市場)。
4、征得用戶同意前就開始收集個人信息。涉及4款移動應(yīng)用如下:《HP 打印服務(wù)插件》(23.2.4.3167,華為應(yīng)用市場)、《哈啰》(6.88.5,小米應(yīng)用商店)、《蘑菇街》(18.2.6.24906,VIVO應(yīng)用商店)、《汽車之家》(11.74.0,VIVO應(yīng)用商店)。
5、實際收集的個人信息超出用戶授權(quán)范圍。涉及10款移動應(yīng)用如下:《草莓短劇》(1.0.5,應(yīng)用寶)、《短劇來了》(3.4.0,應(yīng)用寶)、《哈啰》(6.88.5,小米應(yīng)用商店)、《紅果免費短劇》(6.7.3.32,小米應(yīng)用商店)、《紅蘋果短劇》(3.4.1,小米應(yīng)用商店)、《派派》(7.2.132,VIVO應(yīng)用商店)、《小果快看》(1.0.3-baidu,百度手機助手)、《影視大全》(3.11.3,豌豆莢)、《掌閱》(8.5.8,豌豆莢)、《樂嗨直播》(3.9.8,豌豆莢)。
6、個人信息保護政策中描述需要收集的個人信息超出相關(guān)功能的必要范圍。涉及5款移動應(yīng)用如下:《好省短劇》(1.5.9,小米應(yīng)用商店)、《匠心短劇》(1.2,華為應(yīng)用市場)、《鯨娛短劇》(1.2.0,應(yīng)用寶)、《新辰劇選》(1.7.3,豌豆莢)、《影視大全》(3.11.3,豌豆莢)。
7、配置文件中聲明的可收集個人信息的權(quán)限超出相關(guān)功能的必要范圍。涉及4款移動應(yīng)用如下:《HP 打印服務(wù)插件》(23.2.4.3167,華為應(yīng)用市場)、《草莓短劇》(1.0.5,應(yīng)用寶)、《唱吧》(12.30.6,華為應(yīng)用市場)、《影音先鋒》(7.1.86,應(yīng)用寶)。
8、實際收集的個人信息超出相關(guān)功能的必要范圍。涉及11款移動應(yīng)用如下:《4399游戲盒》(8.9.0,應(yīng)用寶)、《Keep - AI 運動教練》(8.5.0,應(yīng)用寶)、《彩視》(6.38.4,華為應(yīng)用市場)、《河馬劇場》(2.4.2,小米應(yīng)用商店)、《紅果免費短劇》(6.7.3.32,小米應(yīng)用商店)、《來看短劇》(1.14.1,OPPO軟件商店)、《荔枝》(5.20.5,OPPO軟件商店)、《免費短劇之家》(3.3.13,VIVO應(yīng)用商店)、《汽車之家》(11.74.0,VIVO應(yīng)用商店)、《隨手記》(13.2.18.0,百度手機助手)、《刷刷短劇》(1.9.2,應(yīng)用寶)。
9、實際收集個人信息的頻率超出相關(guān)功能的必要范圍。涉及14款移動應(yīng)用如下:《4399游戲盒》(8.9.0,應(yīng)用寶)、《彩視》(6.38.4,華為應(yīng)用市場)、《哈啰》(6.88.5,小米應(yīng)用商店)、《河馬劇場》(2.4.2,小米應(yīng)用商店)、《九游》(8.3.5.1,豌豆莢)、《快看漫畫》(7.88.0,OPPO軟件商店)、《來看短劇》(1.14.1,OPPO軟件商店)、《蘑菇街》(18.2.6.24906,VIVO應(yīng)用商店)、《探探》(6.7.4.1,百度手機助手)、《天氣通》(9.16,百度手機助手)、《小猿搜題》(11.72.1,豌豆莢)、《一點資訊》(7.3.0.0,豌豆莢)、《影音先鋒》(7.1.86,應(yīng)用寶)、《樂嗨直播》(3.9.8,豌豆莢)。
10、提前要求用戶打開非當前功能所需的可收集個人信息權(quán)限。涉及1款移動應(yīng)用如下:《汽車之家》(11.74.0,VIVO應(yīng)用商店)。
11、強制要求用戶提供非必要的個人信息。涉及2款移動應(yīng)用如下:《免費短劇之家》(3.3.13,VIVO應(yīng)用商店)、《派派》(7.2.132,VIVO應(yīng)用商店)。
12、注銷賬戶的流程中設(shè)置不合理的條件或提出額外要求。涉及1款移動應(yīng)用如下:《彩視》(6.38.4,華為應(yīng)用市場)。
13、廣告存在誤導(dǎo)、欺騙用戶行為。涉及12款移動應(yīng)用如下:《短劇大全》(1.0.9,華為應(yīng)用市場)、《短劇多多》(1.0.15,華為應(yīng)用市場)、《短劇來了》(3.4.0,應(yīng)用寶)、《匠心短劇》(1.2,華為應(yīng)用市場)、《鯨娛短劇》(1.2.0,應(yīng)用寶)、《懶人聽書》(8.5.90,OPPO軟件商店)、《麥萌短劇》(2.2.0,VIVO應(yīng)用商店)、《每日短劇》(1.5.2,應(yīng)用寶)、《刷刷短劇》(1.9.2,應(yīng)用寶)、《悟空免費短劇》(1.2.0,小米應(yīng)用商店)、《西瓜短劇免費》(1.0.2,小米應(yīng)用商店)、《影音先鋒》(7.1.86,應(yīng)用寶)。
上期通報的公安部計算機信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗中心檢測發(fā)現(xiàn)的35款違法違規(guī)移動應(yīng)用,經(jīng)復(fù)測仍有8款存在問題,相關(guān)移動應(yīng)用分發(fā)平臺已予以下架。(注:以上所列移動應(yīng)用檢測時間為2025年5月23日至2025年6月8日)
違規(guī)行為的多樣性與嚴重性
此次通報中,45款移動應(yīng)用被指存在13類違法違規(guī)行為,涵蓋從隱私政策不透明到強制要求用戶提供非必要信息的多個方面。具體來看:
隱私政策不透明:部分應(yīng)用未公開收集使用規(guī)則,或未逐一列明信息收集的目的、方式和范圍。例如,《青鵝》未公開規(guī)則,《哈啰》《探探》等未明確告知用戶權(quán)限申請的目的。這種“暗箱操作”直接侵犯了用戶的知情權(quán)和選擇權(quán)。
過度收集與濫用信息:多款應(yīng)用被指實際收集的個人信息超出用戶授權(quán)范圍或功能必要范圍。例如,《草莓短劇》《紅果免費短劇》等短劇類App通過高頻次、高頻率的數(shù)據(jù)采集,甚至涉及用戶行為軌跡和社交關(guān)系,遠超其提供服務(wù)所需的最低限度。
強制與誘導(dǎo)性行為:部分應(yīng)用通過設(shè)置不合理注銷條件或誤導(dǎo)性廣告誘導(dǎo)用戶點擊。例如,《免費短劇之家》強制要求用戶提供非必要信息,《影音先鋒》等應(yīng)用則通過虛假廣告欺騙用戶。
這些行為不僅違反了《網(wǎng)絡(luò)安全法》《個人信息保護法》等法律法規(guī),更對用戶的隱私權(quán)構(gòu)成實質(zhì)性威脅。以“短劇類”App為例,其高頻次數(shù)據(jù)收集可能為用戶畫像、精準營銷甚至非法交易提供土壤,而強制性授權(quán)則可能成為數(shù)據(jù)泄露的“入口”。
法律框架下的監(jiān)管困境與挑戰(zhàn)
盡管我國已構(gòu)建起較為完善的個人信息保護法律體系,但此次通報暴露出監(jiān)管實踐中仍存在多重難題:
技術(shù)迭代快于立法進程:移動應(yīng)用的功能更新迅速,而法律對“必要范圍”的界定相對滯后。例如,某些短視頻或直播類App以“個性化推薦”為名,收集用戶位置、設(shè)備型號等信息,但法律尚未明確此類行為的邊界。
平臺責(zé)任落實不足:應(yīng)用分發(fā)平臺(如應(yīng)用寶、小米應(yīng)用商店)作為App上架的第一道關(guān)卡,往往因逐利動機放松審核標準。此次被通報的應(yīng)用中,近半數(shù)來自第三方應(yīng)用市場,表明平臺在合規(guī)審查中存在明顯漏洞。
用戶維權(quán)成本高:即便用戶發(fā)現(xiàn)自身信息被違規(guī)收集,舉證難度大、維權(quán)成本高也使其難以有效維權(quán)。例如,《彩視》設(shè)置不合理注銷條件,用戶若想退出服務(wù)需經(jīng)歷繁瑣流程,而投訴渠道的不暢通進一步加劇了這一困境。
從公眾層面看,用戶對數(shù)字空間的信任度將受到?jīng)_擊,尤其是年輕群體對“免費”App的依賴可能轉(zhuǎn)化為對隱私風(fēng)險的焦慮。從行業(yè)層面看,違規(guī)行為的集中曝光或?qū)⒌贡破髽I(yè)重新審視數(shù)據(jù)治理策略,推動行業(yè)向“合規(guī)優(yōu)先”轉(zhuǎn)型。
然而,真正的變革需要多方協(xié)同努力:
強化監(jiān)管技術(shù)手段:監(jiān)管部門應(yīng)利用大數(shù)據(jù)、AI等技術(shù)手段,建立動態(tài)監(jiān)測機制,實時追蹤App的數(shù)據(jù)流動路徑,對高頻次、異常數(shù)據(jù)收集行為進行預(yù)警。
壓實平臺主體責(zé)任:應(yīng)用商店需承擔(dān)“守門人”職責(zé),將隱私合規(guī)納入上架審核的核心標準,并對違規(guī)應(yīng)用實施“一票否決”。
提升用戶隱私素養(yǎng):通過公益宣傳、教育課程等方式,幫助用戶識別App權(quán)限申請的合理性,培養(yǎng)“最小必要授權(quán)”意識。
推動行業(yè)自律:鼓勵頭部企業(yè)制定高于法律要求的隱私保護標準,通過行業(yè)聯(lián)盟形成示范效應(yīng)。
個人信息保護不僅是法律問題,更是關(guān)乎數(shù)字時代公民權(quán)利的社會議題。45款違規(guī)App的曝光,既是對企業(yè)的警示,也是對監(jiān)管體系的考驗。唯有通過立法完善、技術(shù)賦能、平臺自律和公眾參與的多方合力,才能真正實現(xiàn)“數(shù)據(jù)向善”,讓技術(shù)進步服務(wù)于人的尊嚴與自由。未來,隨著《個人信息保護法》的深入實施,期待一個更加透明、安全的數(shù)字生態(tài)逐步成型。
【小貼士】
國內(nèi)知名網(wǎng)絡(luò)消費糾紛調(diào)解平臺“電訴寶”(315.100EC.CN)運行10余年來,與全國近千家網(wǎng)絡(luò)消費平臺建立對接,影響1億+網(wǎng)絡(luò)消費用戶,新系統(tǒng)實現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達、實時處理、進度查詢、評價體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費平臺開放,平臺可自主申請入駐,實時受理、反饋和查詢用戶滿意度評價。為了更好地營造公開、透明、健康的網(wǎng)絡(luò)消費投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實時受理動態(tài)、月度平臺投訴量TOP10、熱點投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動態(tài)。