聚焦个人信息保护与合规治理 中国网络空间安全协会公布6款App优化改进清单

12月23日,中国网络空间安全协会正式对外公布2025年第6批完成个人信息收集使用优化改进的应用程序清单。

此次纳入清单的6款应用程序分布在酒店服务、网络社区、女性健康、远程会议和投资理财等5个重点领域,均已在应用商店或官方网站上架优化改进版本。

据了解,这些应用程序运营方在中国网络空间安全协会组织指导下,严格对照《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《常见类型移动互联网应用程序必要个人信息范围规定》等法律法规要求,针对此前存在的突出问题进行了全面整改。

整改工作主要聚焦三个方面的关键问题。

一是超范围收集个人信息问题,部分应用程序此前存在收集与其服务功能无关的用户个人信息行为;二是过度调用敏感权限问题,一些应用程序在非必要情况下频繁获取用户位置、通讯录、相机等敏感权限;三是权限设置和账号注销不便问题,用户在管理个人信息权限和注销账号时面临操作复杂、流程繁琐等障碍。

业内专家分析认为,移动互联网快速发展过程中,部分应用程序运营方对个人信息保护法律法规理解不够深入,技术实现与合规要求存在差距,同时用户个人信息保护意识有待提升,多重因素导致个人信息收集使用不规范问题时有发生。

此次优化改进工作的完成,对于构建健康有序的移动互联网生态环境具有重要意义。

首先,有助于提升用户对移动应用程序的信任度,保障用户合法权益;其次,为其他应用程序运营方提供了合规示范,推动行业整体规范化水平提升;再次,体现了监管部门和行业组织在个人信息保护方面的持续努力和坚定决心。

各应用程序运营方在完成此次优化改进的同时,均作出承诺将在后续版本升级中持续保持合规水平。

这一承诺机制的建立,为个人信息保护工作的长效化、制度化奠定了基础。

从监管趋势看,我国个人信息保护工作正在从集中整治向常态化监管转变,从问题导向向预防为主转变。

相关部门通过定期发布合规清单、建立承诺机制、强化行业自律等方式,逐步构建起政府监管、行业自律、社会监督、用户参与的多元共治格局。

展望未来,随着《个人信息保护法》等法律法规的深入实施,以及监管执法力度的不断加强,移动互联网个人信息保护工作将更加规范化、精细化。

应用程序运营方需要进一步提升合规意识,完善内部管理制度,加强技术保障措施,确保个人信息收集使用活动始终在法律框架内进行。

个人信息安全是数字时代的基石,此次整改既是法律要求的落实,也是行业自我净化的契机。

唯有企业严守合规底线、用户增强维权意识、监管强化常态治理,方能构建真正安全的网络生态,让技术发展更好地服务于人民福祉。