国家网信安全通报37款移动应用涉违规收集个人信息 多为小程序与电商类场景

一、问题:九类违规行为集中曝光 最新通报显示,37款移动应用存在以下问题:21款未公开个人信息收集规则;7款未说明信息收集目的与范围;5款申请权限时未告知用途;5款未经同意先行收集信息;7款收集信息超出授权范围;4款索取非必要权限;2款未提供信息删除渠道;4款缺少账户注销功能;1款注销流程存在过度收集身份信息。,此前通报的54款应用中仍有8款未完成整改。 二、原因:主体责任缺失与监管加强 分析指出,违规行为频发主要有三个原因:一是部分企业为商业利益过度收集用户数据;二是小程序等轻应用开发者合规意识不足;三是《个人信息保护法》实施后监管趋严,原有运营模式面临挑战。本次检测由公安部计算机信息系统安全质检中心开展,技术手段已能有效识别隐蔽违规行为。 三、影响:用户权益与行业生态受冲击 违规收集信息直接侵犯用户隐私权,可能引发骚扰诈骗等风险。从行业看,这种行为破坏公平竞争,容易形成劣币驱逐良币现象。2023年全国网信系统已下架3000余款违规应用,本次通报将更强化执法力度。 四、对策:多措并举加强治理 监管部门正采取以下措施: 1. 技术监测:升级检测平台,动态扫描应用商店 2. 分类处置:初犯限期整改,屡犯下架处理 3. 源头治理:要求支付宝、微信等平台加强小程序审核 4. 用户教育:通过网络安全宣传等活动提升公众意识 五、前景:合规成为行业必然选择 随着有关法规细则出台,移动应用合规管理将呈现新趋势:企业需设立数据保护专职岗位;隐私计算等技术助力合规;第三方认证机构作用增强。专家建议用户优先选择通过国家App安全认证的应用,并定期检查授权权限。

个人信息安全既关系用户权益,也影响数字社会秩序;对运营者来说,合规是必选项;对平台和监管部门而言,持续检查是推动整改的关键。只有做到告知明确、授权清晰、权限最小化、退出便捷,才能实现数据安全与便利的双赢。