(網(wǎng)經(jīng)社訊)3月25日,依據(jù)《中華人民共和國個人信息保護法》《中華人民共和國網(wǎng)絡安全法》等法律法規(guī),按照工業(yè)和信息化部《關于進一步提升移動互聯(lián)網(wǎng)應用服務能力的通知》(工信部信管函〔2023〕26號)等工作部署,廣東省通信管理局持續(xù)開展移動應用程序?qū)m椫卫砉ぷ鳎l(fā)出《APP處置通知書》責令APP運營者限期整改,并通知相關應用商店協(xié)助督促APP運營者整改。截至目前,尚有7款APP、1款小程序未完成整改(詳見附件),現(xiàn)予以通報,被通報的APP/小程序應在2025年4月1日前完成整改及反饋工作。
違規(guī)行為細節(jié):超范圍收集與規(guī)則不透明成“重災區(qū)”
據(jù)網(wǎng)經(jīng)社移動出行臺(DCX.100EC.CN)查詢DeepSeek后獲悉,根據(jù)通報內(nèi)容,被點名的8款應用均存在不同程度的隱私安全問題。其中,“搜書大師”(開發(fā)者:深圳靜讀信息技術有限公司)因“違規(guī)收集個人信息”“超范圍收集個人信息”及“欺騙誤導用戶下載APP”等問題上榜,其備案編號為粵ICP備18040439號-2A,安卓版本為V23.1.1。另一款小程序“海王美妝線下GO”(開發(fā)者:深圳海王大元章生物科技有限公司)則因“未公開收集使用規(guī)則”被列入名單,其微信小程序版本號為4。值得注意的是,所有應用均存在“違規(guī)收集個人信息”的共同問題,部分應用甚至通過強制、頻繁索取權限(如“她伴”APP)或隱瞞收集規(guī)則(如“Androidpods”)侵害用戶知情權與選擇權。
用戶風險:數(shù)據(jù)泄露與權益侵害的“隱形炸彈”
這些違規(guī)應用的存在,為用戶埋下多重風險。首先,超范圍收集個人信息可能導致用戶敏感數(shù)據(jù)(如位置、通訊錄、生物特征)被非法獲取,進而引發(fā)精準詐騙或身份盜竊。例如,某租車APP違規(guī)收集用戶行程信息,一旦數(shù)據(jù)泄露,攻擊者可掌握用戶出行規(guī)律與消費能力。其次,未公開的收集規(guī)則使用戶難以行使“數(shù)據(jù)刪除權”,即便停止使用應用,個人信息仍可能持續(xù)被濫用。更值得注意的是,部分應用通過“欺騙下載”手段誘導用戶安裝,加劇了惡意軟件傳播的風險。
應對之策:技術監(jiān)管與用戶意識雙升級
針對當前亂象,專家建議多方協(xié)同構建防護體系。監(jiān)管層面需強化技術手段,引入AI檢測工具實時監(jiān)測APP權限申請與數(shù)據(jù)流向,并建立“黑名單”動態(tài)公示機制。法律層面,應完善《個人信息保護法》實施細則,明確“違規(guī)收集”的量化標準,降低企業(yè)違法成本。企業(yè)端則需落實隱私合規(guī)審查,將“最小必要原則”嵌入產(chǎn)品設計流程。對用戶而言,應養(yǎng)成“權限最小化授權”習慣,定期清理冗余應用,并通過第三方評測平臺評估APP風險等級。
行業(yè)反思:隱私保護與數(shù)字經(jīng)濟的平衡之道
此次通報不僅是對違規(guī)企業(yè)的警示,亦是對整個數(shù)字行業(yè)的警醒。在數(shù)據(jù)驅(qū)動發(fā)展的當下,企業(yè)若一味追求流量而漠視用戶權益,終將失去市場信任。某互聯(lián)網(wǎng)安全機構數(shù)據(jù)顯示,2023年全球因數(shù)據(jù)泄露導致的經(jīng)濟損失已達數(shù)百億美元。平衡隱私保護與創(chuàng)新發(fā)展,需以立法為基、技術為盾、倫理為綱,推動行業(yè)形成“安全為先”的共識。
廣東省通信管理局已要求涉事企業(yè)限期整改,并強調(diào)將持續(xù)加大監(jiān)測力度。隨著公眾隱私意識的提升與監(jiān)管體系的完善,移動應用生態(tài)有望邁向更健康、安全的發(fā)展軌道。