近期,國(guó)家計(jì)算機(jī)病毒應(yīng)急處理中心公布了一項(xiàng)重要檢測(cè)結(jié)果,指出在依據(jù)《網(wǎng)絡(luò)安全法》及《個(gè)人信息保護(hù)法》等相關(guān)法律法規(guī)的框架下,按照中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局聯(lián)合發(fā)布的2025年個(gè)人信息保護(hù)專項(xiàng)行動(dòng)要求,對(duì)市場(chǎng)上大量移動(dòng)應(yīng)用進(jìn)行了嚴(yán)格的審查。結(jié)果顯示,有67款移動(dòng)應(yīng)用在個(gè)人信息處理方面存在違法違規(guī)行為,具體情況通報(bào)如下。
首先,部分應(yīng)用在首次運(yùn)行時(shí)未能通過彈窗或其他顯著方式提示用戶閱讀隱私政策等收集使用規(guī)則,而是采用默認(rèn)選擇同意隱私政策等隱蔽手段獲取用戶授權(quán)。更有應(yīng)用在處理個(gè)人信息前,未清晰、準(zhǔn)確地告知用戶相關(guān)處理者的名稱、聯(lián)系方式以及信息保存期限等關(guān)鍵信息,此類行為涉及11款應(yīng)用,如《客很多》、《城泊通》和《e萬源》等。
其次,35款應(yīng)用在隱私政策中未詳細(xì)列出收集使用個(gè)人信息的具體目的、方式和范圍,包括委托的第三方或嵌入的第三方代碼、插件等,這使得用戶難以全面了解其個(gè)人信息被如何使用,如《甘肅高速》、《福運(yùn)萬年歷》和《如意萬年歷》等。
23款應(yīng)用在向其他個(gè)人信息處理者提供個(gè)人信息時(shí),未向用戶明確告知接收方的相關(guān)信息,也未取得用戶的單獨(dú)同意,且未對(duì)個(gè)人信息進(jìn)行匿名化處理,這些應(yīng)用包括《血糖記錄本》、《甘肅高速》和《超合金坦克大戰(zhàn)》等。此類行為嚴(yán)重侵犯了用戶的知情權(quán)和選擇權(quán)。
還有10款應(yīng)用存在在未征得用戶同意的情況下就開始收集個(gè)人信息或打開可收集個(gè)人信息的權(quán)限的問題,如《準(zhǔn)準(zhǔn)》、《哇題庫》和《北大荒農(nóng)服》等。這不僅違反了法律法規(guī),也嚴(yán)重?fù)p害了用戶的信任。
在更正、刪除個(gè)人信息及注銷用戶賬號(hào)方面,7款應(yīng)用未能提供有效的功能或未及時(shí)響應(yīng)用戶操作,如《分期白條》、《客很多》和《華金教育》等。這導(dǎo)致用戶難以維護(hù)自己的合法權(quán)益。
同時(shí),9款應(yīng)用在處理用戶投訴和舉報(bào)時(shí)未在承諾時(shí)限內(nèi)受理并處理,如《超合金坦克大戰(zhàn)》、《趣衛(wèi)課堂》和《城泊通》等。這反映出這些應(yīng)用在用戶權(quán)益保護(hù)方面的不足。
值得注意的是,49款應(yīng)用未向用戶提供撤回同意收集個(gè)人信息的便捷途徑,如《血糖記錄本》、《甘肅銀行》和《跑胡子》等。這限制了用戶對(duì)自己信息的控制權(quán)。
在自動(dòng)化決策方面,4款應(yīng)用通過自動(dòng)化方式向用戶推送信息或商業(yè)營(yíng)銷時(shí),未提供不針對(duì)個(gè)人特征的選項(xiàng)或便捷的拒絕方式,如《河北航空》和《芬空間》等。這種行為可能加劇用戶的困擾和不適。
另外,5款應(yīng)用在處理敏感個(gè)人信息時(shí)未取得用戶的單獨(dú)同意,也未告知處理敏感信息的必要性及對(duì)用戶權(quán)益的影響,如《準(zhǔn)準(zhǔn)》和《糧信糧油信息網(wǎng)》等。這嚴(yán)重違反了相關(guān)法律法規(guī)的規(guī)定。
在未成年人個(gè)人信息保護(hù)方面,3款應(yīng)用收集未成年人信息時(shí)未制定專門的個(gè)人信息處理規(guī)則或未取得監(jiān)護(hù)人單獨(dú)同意,如《客很多》和《趣衛(wèi)課堂》等。這可能對(duì)未成年人的隱私和安全構(gòu)成潛在威脅。
最后,1款應(yīng)用向境外提供個(gè)人信息時(shí)未向用戶告知相關(guān)事項(xiàng)并取得單獨(dú)同意,如《客很多》。這可能導(dǎo)致用戶的信息跨境流動(dòng)存在安全隱患。
還有10款應(yīng)用在個(gè)人信息處理過程中未采取相應(yīng)的加密、去標(biāo)識(shí)化等安全技術(shù)措施,如《牧原通司機(jī)》和《山西ETC》等。這增加了個(gè)人信息泄露和濫用的風(fēng)險(xiǎn)。