(網(wǎng)經(jīng)社訊)11月12日,根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局等四部門聯(lián)合發(fā)布的《關(guān)于開(kāi)展2025年個(gè)人信息保護(hù)系列專項(xiàng)行動(dòng)的公告》,依據(jù)《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》等法律法規(guī),浙江省通信管理局對(duì)APP、小程序違法違規(guī)收集使用個(gè)人信息等問(wèn)題開(kāi)展治理。
近期,浙江省通信管理局組織第三方檢測(cè)機(jī)構(gòu)對(duì)群眾關(guān)注的實(shí)用工具、網(wǎng)上購(gòu)物等類型APP、小程序進(jìn)行檢查,書面要求違規(guī)APP、小程序開(kāi)發(fā)運(yùn)營(yíng)者限期整改。
據(jù)網(wǎng)經(jīng)社法律消保臺(tái)(LAW.100EC.CN)了解到,截至目前,尚有13款A(yù)PP、小程序未按要求完成整改,分別是Abc翻譯、外聘網(wǎng)、準(zhǔn)到、財(cái)服通、別呼呼、溫青社、超維空間、一起淘、老爸評(píng)測(cè)、趣相機(jī)、七年級(jí)數(shù)學(xué)、惠享花、華鐵大黃蜂。

在此次通報(bào)中,全網(wǎng)擁有粉絲超5400萬(wàn)人的“老爸評(píng)測(cè)”也位列其中。據(jù)其官網(wǎng)介紹,杭州老爸評(píng)測(cè)科技股份有限公司創(chuàng)立于2015年,公司創(chuàng)始人魏文鋒。該公司致力于通過(guò)專業(yè)的消費(fèi)品安全評(píng)測(cè)、一站式檢測(cè)技術(shù)和咨詢服務(wù),以及優(yōu)選商城等方式,構(gòu)建全方位、立體化的產(chǎn)品安全服務(wù)平臺(tái),推動(dòng)消費(fèi)品行業(yè)高質(zhì)量發(fā)展,滿足消費(fèi)者對(duì)美好生活的需要。

浙江省通信管理局要求上述APP、小程序開(kāi)發(fā)運(yùn)營(yíng)者在11月24日前按有關(guān)規(guī)定進(jìn)行整改,整改落實(shí)不到位的,將依法依規(guī)組織開(kāi)展相關(guān)處置工作。
這份名單揭示了當(dāng)前移動(dòng)互聯(lián)網(wǎng)生態(tài)中一個(gè)長(zhǎng)期存在、卻屢禁不止的頑疾:個(gè)人信息違規(guī)收集與濫用。13款應(yīng)用橫跨翻譯、招聘、工具、購(gòu)物、教育、借貸、拍攝美化、用車服務(wù)等十余個(gè)垂直領(lǐng)域,幾乎覆蓋了用戶日?!耙率匙⌒小钡拿恳粋€(gè)觸點(diǎn),其問(wèn)題卻集中指向同一組高頻動(dòng)詞——“違規(guī)收集”“違規(guī)使用”“超范圍收集”“強(qiáng)制、頻繁、過(guò)度索取權(quán)限”。當(dāng)不同場(chǎng)景、不同開(kāi)發(fā)主體、不同分發(fā)平臺(tái)在同一時(shí)間被監(jiān)管部門集體“曬單”,說(shuō)明違規(guī)已非偶發(fā)個(gè)案,而是形成了“需求側(cè)默認(rèn)、供給側(cè)默契”的灰色產(chǎn)業(yè)鏈。
一、違規(guī)模式:從“偷偷拿”到“強(qiáng)迫給”
1、隱蔽型收集:如“別呼呼”“趣相機(jī)”被點(diǎn)名“超范圍收集個(gè)人信息”。這類App往往打著“功能升級(jí)”旗號(hào),在用戶開(kāi)啟拍攝、美顏、濾鏡等敏感權(quán)限時(shí),一并讀取通訊錄、位置、已安裝應(yīng)用列表,甚至截屏錄屏,將業(yè)務(wù)邊界外的數(shù)據(jù)打包回傳。由于Android系統(tǒng)權(quán)限彈窗僅提示“允許/拒絕”,普通用戶很難判斷“拍張照片”與“讀取設(shè)備信息”之間的必要關(guān)聯(lián)。
2、強(qiáng)制型索權(quán):如“外聘網(wǎng)”被通報(bào)“強(qiáng)制、頻繁、過(guò)度索取權(quán)限”。其典型做法是,將核心功能與冗余權(quán)限做強(qiáng)制性綁定——不給出通訊錄就不能上傳簡(jiǎn)歷,不打開(kāi)定位就無(wú)法瀏覽崗位,且每次冷啟動(dòng)都會(huì)重新彈窗,直到用戶疲勞點(diǎn)“允許”。這種“拒絕就罷工”的策略,實(shí)質(zhì)是利用平臺(tái)優(yōu)勢(shì)地位對(duì)用戶進(jìn)行“合規(guī)裹挾”。
3、違規(guī)使用與定向推送:“一起淘”“老爸評(píng)測(cè)”分別因“違規(guī)使用個(gè)人信息”“強(qiáng)制用戶使用定向推送功能”上榜。前者的風(fēng)險(xiǎn)在于,將購(gòu)物記錄、瀏覽軌跡用于跨平臺(tái)廣告交易;后者則直接關(guān)閉“個(gè)性化推薦”開(kāi)關(guān),卻仍以“改善體驗(yàn)”為由后臺(tái)?;睿掷m(xù)對(duì)用戶進(jìn)行標(biāo)簽化投放。二者共同指向一個(gè)事實(shí):數(shù)據(jù)一旦進(jìn)入平臺(tái)服務(wù)器,使用目的、使用范圍、保存期限便失去了外部可見(jiàn)性,用戶協(xié)議成為平臺(tái)“自說(shuō)自話”的單方聲明。
二、主體畫像:中小開(kāi)發(fā)者占比高,合規(guī)能力“貧血”
從開(kāi)發(fā)者屬性看,13家企業(yè)清一色為民營(yíng)科技公司,注冊(cè)地集中在杭州、義烏、溫州等浙江電商數(shù)字經(jīng)濟(jì)高地。它們普遍具備“短平快”的C端產(chǎn)品思路,卻缺乏專業(yè)法務(wù)、安全、審計(jì)團(tuán)隊(duì),導(dǎo)致在個(gè)人信息保護(hù)層面“三重缺位”:
1、制度缺位——未建立數(shù)據(jù)分類分級(jí)、最小必要、訪問(wèn)控制等內(nèi)控制度;
2、技術(shù)缺位——無(wú)加密、脫敏、接口鑒權(quán)等安全手段,數(shù)據(jù)庫(kù)明文存儲(chǔ)、日志回溯缺失;
3、人員缺位——未設(shè)數(shù)據(jù)保護(hù)官(DPO)或安全工程師,合規(guī)整改往往停留在“刪代碼、砍權(quán)限”的表層,未能形成常態(tài)化評(píng)估機(jī)制。 當(dāng)監(jiān)管通報(bào)到來(lái),這類企業(yè)最常見(jiàn)的應(yīng)對(duì)是“下架—整改—換皮再上線”,違法成本低于獲客收益,形成“罰了再犯”的惡性循環(huán)。

三、平臺(tái)責(zé)任:應(yīng)用商店與小程序“守門人”角色虛化
小米應(yīng)用商店、華為應(yīng)用市場(chǎng)、應(yīng)用寶、vivo應(yīng)用商店以及微信,作為分發(fā)“看門人”,理論上應(yīng)對(duì)開(kāi)發(fā)者資質(zhì)、權(quán)限聲明、隱私政策進(jìn)行事前審核與動(dòng)態(tài)抽檢。但通報(bào)顯示,多款A(yù)pp在多個(gè)版本周期內(nèi)持續(xù)違規(guī),說(shuō)明:
1、事前審核流于形式,隱私政策一掛了之,未與系統(tǒng)權(quán)限做逐項(xiàng)映射;
2、事中監(jiān)測(cè)缺位,未對(duì)異常流量、高頻權(quán)限調(diào)用、熱更新代碼進(jìn)行自動(dòng)化掃描;
3、事后處置滯后,直到監(jiān)管部門出具報(bào)告,平臺(tái)才被動(dòng)下架,缺乏主動(dòng)發(fā)現(xiàn)與預(yù)警機(jī)制。 《個(gè)人信息保護(hù)法》第五十八條明確“大型平臺(tái)應(yīng)成立獨(dú)立監(jiān)督機(jī)構(gòu)”,但中小型商店、小程序生態(tài)仍以“技術(shù)中立”自居,把合規(guī)責(zé)任轉(zhuǎn)嫁給開(kāi)發(fā)者,導(dǎo)致“守門人”制度空心化。
四、監(jiān)管趨勢(shì):從“單點(diǎn)通報(bào)”到“全鏈問(wèn)責(zé)”
本次通報(bào)的執(zhí)法主體是浙江省通信管理局,其特點(diǎn)是“一次通報(bào)、全平臺(tái)覆蓋”,且同步披露應(yīng)用版本號(hào)、備案號(hào)、具體問(wèn)題,標(biāo)志著個(gè)人信息執(zhí)法進(jìn)入“顆粒度更細(xì)、可驗(yàn)證更強(qiáng)”的新階段。
展望未來(lái),監(jiān)管將呈現(xiàn)三條主線:
1、全生命周期:覆蓋開(kāi)發(fā)、測(cè)試、上架、更新、下架各環(huán)節(jié),對(duì)SDK、第三方API、云端回傳進(jìn)行穿透式審計(jì);
2、全鏈條追責(zé):不僅處罰開(kāi)發(fā)者,也對(duì)平臺(tái)、云服務(wù)商、廣告歸因伙伴進(jìn)行“連坐”,提高違法成本;
3、全場(chǎng)景滲透:從手機(jī)端擴(kuò)展到車載、可穿戴、智能家居,實(shí)現(xiàn)“數(shù)據(jù)跟設(shè)備走、監(jiān)管跟數(shù)據(jù)走”。
五、用戶自救:技術(shù)工具與法律武器“雙輪驅(qū)動(dòng)”
1、技術(shù)側(cè):優(yōu)先選擇經(jīng)過(guò)“隱私保護(hù)認(rèn)證”的應(yīng)用,安裝前通過(guò)“App權(quán)限使用記錄”“隱私看板”等系統(tǒng)功能逐項(xiàng)核對(duì);對(duì)“不給權(quán)限就閃退”的App及時(shí)截圖、錄屏固化證據(jù)。
2、法律側(cè):2025年11月1日起施行的《個(gè)人信息保護(hù)合規(guī)審計(jì)管理辦法》首次明確,個(gè)人可向中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)申請(qǐng)“小額速裁”,對(duì)違規(guī)收集行為提起公益訴訟,索賠金額500—5000元/條,降低維權(quán)門檻。
3、習(xí)慣側(cè):養(yǎng)成“最小可用”心態(tài),定期通過(guò)系統(tǒng)“隱私儀表板”回收閑置權(quán)限,對(duì)長(zhǎng)期不用的App直接卸載而非“塵封”,減少攻擊面。
個(gè)人信息保護(hù)不是簡(jiǎn)單的“權(quán)限彈窗”問(wèn)題,而是數(shù)字社會(huì)信任基座的“底座工程”。本次通報(bào)再次提醒我們:當(dāng)違規(guī)成為獲取流量的捷徑,最終透支的是整個(gè)互聯(lián)網(wǎng)生態(tài)的公信力。只有讓開(kāi)發(fā)者“不敢違規(guī)”、平臺(tái)“不能放水”、用戶“不愿縱容”,才能真正把“最小必要”原則從紙面落到地面。
APP違規(guī)打擾不勝其煩,消費(fèi)者如何投訴?國(guó)內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺(tái)“電訴寶”(315.100EC.CN)運(yùn)行10余年來(lái),與全國(guó)近千家網(wǎng)絡(luò)消費(fèi)平臺(tái)建立對(duì)接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶,新系統(tǒng)實(shí)現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實(shí)時(shí)處理、進(jìn)度查詢、評(píng)價(jià)體系、法律求助、大數(shù)據(jù)分析等諸多功能。

目前,平臺(tái)“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺(tái)開(kāi)放,平臺(tái)可自主申請(qǐng)入駐,實(shí)時(shí)受理、反饋和查詢用戶滿意度評(píng)價(jià)。為了更好地營(yíng)造公開(kāi)、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開(kāi)版已正式上線,新增用戶投訴實(shí)時(shí)受理動(dòng)態(tài)、月度平臺(tái)投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過(guò)程透明化,一手掌握信息動(dòng)態(tài)。


































