近期,國家網(wǎng)絡(luò)與信息安全信息通報中心發(fā)布了一則重要通報,針對國內(nèi)移動應(yīng)用市場的個人信息保護問題進行了深入揭示。此次通報依據(jù)《網(wǎng)絡(luò)安全法》及《個人信息保護法》等相關(guān)法律法規(guī),結(jié)合《中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局關(guān)于2025年個人信息保護專項行動公告》的要求,對市面上多款移動應(yīng)用進行了嚴格檢測。
通報顯示,共有67款移動應(yīng)用被檢測出存在違法違規(guī)收集使用個人信息的行為,這些應(yīng)用覆蓋了多種類型,問題也呈現(xiàn)出多樣化的特點。具體問題被細分為12類,其中包括在APP首次運行時未通過明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則,以及采用默認選擇同意隱私政策等非明示方式征求用戶同意等。
值得注意的是,有11款應(yīng)用如《客很多》和《城泊通》等,在隱私政策提示方面存在明顯不足,未通過彈窗等方式明確告知用戶閱讀隱私政策,或以默認同意的方式征求用戶同意。35款應(yīng)用如《甘肅高速》和《福運萬年歷》等,在隱私政策中未完整列出個人信息收集的目的、方式和范圍,使得用戶難以全面了解自己的個人信息將被如何使用。
更為嚴重的是,有23款應(yīng)用如《血糖記錄本》和《山西ETC》等,未經(jīng)用戶同意就向第三方提供了個人信息,且未進行匿名化處理,這嚴重侵犯了用戶的個人隱私權(quán)。同時,還有10款應(yīng)用如《準準》和《幫車寶》等,擅自收集用戶個人信息,進一步加劇了用戶隱私泄露的風險。
在更正、刪除或注銷功能方面,也有7款應(yīng)用如《分期白條》和《山西ETC》等未能提供有效服務(wù),導致用戶難以對自己的個人信息進行有效管理。還有9款應(yīng)用如《超合金坦克大戰(zhàn)》和《物流頭條》等,在投訴處理方面不夠及時,未能及時回應(yīng)用戶的合理訴求。
通報還指出,有49款應(yīng)用如《血糖記錄本》和《捷信金融》等,未提供撤回同意的途徑,使得用戶難以在后續(xù)改變自己的個人信息使用授權(quán)。同時,4款應(yīng)用如《河北航空》和《中華萬年歷》等,在自動化決策方面缺乏非個性化選項,限制了用戶的自主選擇權(quán)。另外,5款應(yīng)用如《準準》和《攜程金融》等,在處理敏感信息時未獲得用戶的單獨同意,也違反了相關(guān)法律法規(guī)。
還有3款應(yīng)用如《客很多》和《趣衛(wèi)課堂》等,未制定未成年人信息保護規(guī)則,對未成年人的個人信息保護存在明顯不足。其中,《客很多》在跨境數(shù)據(jù)傳輸中未告知境外接收方信息,也引發(fā)了用戶對個人信息跨境流動的擔憂。最后,10款應(yīng)用如《牧原通司機》和《云視通》等,在安全措施方面存在明顯漏洞,未采取加密等措施保護用戶個人信息安全。