(網(wǎng)經(jīng)社訊)上海市通信管理局高度重視用戶權(quán)益保護工作,在工業(yè)和信息化部的領(lǐng)導(dǎo)下,依據(jù)《個人信息保護法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等法律法規(guī),持續(xù)整治APP(SDK)侵害用戶權(quán)益的違規(guī)行為。近期,上海市通信管理局組織第三方檢測機構(gòu)對本市APP(SDK)進行抽查。
50款A(yù)PP存在侵害用戶權(quán)益行為被通報
抽查共發(fā)現(xiàn)50款A(yù)PP(SDK)存在侵害用戶權(quán)益行為,分別是E充站、申活匯、兔博士、寓小二、亮宅、歐冶鋼好、小小勇者、面具古墓、這城有良田、召喚與合成、勇士與冒險、半世界之旅、從前有條街、幽行玄城、創(chuàng)意甜品屋、口袋異世界、輻射:避難所Online、末世部落、夢回白玉京、猴子很忙、遠征將士、風(fēng)之大陸、行動商學(xué)院、上海地鐵、米兔、Bose Connect、飛鏈醫(yī)生、瑪莎拉蒂互聯(lián)、及韻通、小飛熊、51大師兄、手機精靈、威弘、糖圖相機、軍師智控、智慧執(zhí)行法官端、天一幸福家、ICS、住房寶、同聯(lián)商業(yè)、實況天氣預(yù)報、小貍啟蒙、連尚賺錢吧、Peoplus、咘呣、瘋讀小說、派健康、第六感、運幫找貨、星展銀行。
上海市通信管理局要求違規(guī)APP(SDK)應(yīng)對存在的問題立即整改,并對該APP(SDK)個人信息和用戶權(quán)益保護工作開展全面自評估,自通報之日起30日內(nèi)將整改報告和自評估報告書面報告上海市通信管理局。對未能在限期內(nèi)完成整改并提交報告的,上海市通信管理局將依法依規(guī)予以處理。
50款應(yīng)用集體"翻車",違規(guī)行為觸目驚心
根據(jù)通報,此次被點名的應(yīng)用涵蓋生活服務(wù)、教育、游戲、金融等多個領(lǐng)域,違規(guī)行為主要集中在三大類:
1. 隱私政策"躲貓貓"
E充站、申活匯、寓小二等應(yīng)用存在"未明示個人信息處理規(guī)則"的典型問題。這些應(yīng)用在用戶首次打開時,要么將隱私政策藏在深層菜單中,要么用晦澀的法律術(shù)語設(shè)置閱讀障礙,更有甚者直接默認勾選同意條款。這種操作無異于在用戶眼皮底下玩"隱身術(shù)",讓知情權(quán)成為一紙空文。
2. 過度索權(quán)"伸黑手"
兔博士、猴子很忙等應(yīng)用被查出"超范圍收集個人信息"。某職場社交APP竟要求獲取通訊錄、位置等無關(guān)權(quán)限;某兒童教育類應(yīng)用甚至試圖讀取用戶短信記錄。這種"寧可錯殺一千,不可放過一個"的權(quán)限索取邏輯,實質(zhì)是將用戶數(shù)據(jù)視為待開采的"富礦"。
3. 后臺行為"暗渡陳倉"
輻射:避難所Online、風(fēng)之大陸等19款應(yīng)用存在自啟動/關(guān)聯(lián)啟動行為。這些應(yīng)用在用戶未主動使用的情況下,仍偷偷在后臺喚醒運行,不僅消耗流量電量,更可能成為竊取數(shù)據(jù)的"特洛伊木馬"。某健康類應(yīng)用甚至被曝在后臺頻繁上傳用戶運動軌跡數(shù)據(jù)。
違規(guī)應(yīng)用"眾生相":從生活必備到休閑娛樂全淪陷
在通報名單中,既有上海地鐵這類公共服務(wù)類應(yīng)用,也有星展銀行等金融機構(gòu),更不乏瘋狂閱讀、派健康等裝機量超千萬的熱門應(yīng)用。這種"全領(lǐng)域覆蓋"的違規(guī)現(xiàn)象,折射出行業(yè)深層次問題:
- 公共服務(wù)應(yīng)用"燈下黑"
作為城市基礎(chǔ)設(shè)施的"數(shù)字門面",上海地鐵APP的違規(guī)行為格外刺眼。該應(yīng)用在未明確告知的情況下收集用戶位置數(shù)據(jù),且隱私政策中存在大量免責條款。當公共服務(wù)應(yīng)用成為數(shù)據(jù)濫用的"重災(zāi)區(qū)",公眾對數(shù)字政府的信任基石將被動搖。
- 兒童應(yīng)用成"高危區(qū)"
小貍啟蒙等教育類應(yīng)用被查出多項違規(guī),其用戶群體多為未成年人。某啟蒙教育APP在未獲監(jiān)護人同意的情況下,收集兒童面部特征數(shù)據(jù)用于"個性化推薦"。這種將商業(yè)利益凌駕于未成年人保護之上的行為,已觸及法律紅線。
- 金融應(yīng)用"暗藏玄機"
星展銀行等金融類應(yīng)用違規(guī)收集用戶資產(chǎn)信息,某消費金融APP甚至通過SDK插件共享用戶征信數(shù)據(jù)。在金融強監(jiān)管背景下,此類行為不僅違反《個人信息保護法》,更可能引發(fā)系統(tǒng)性金融風(fēng)險。
監(jiān)管利劍出鞘:30天整改倒計時啟動
面對猖獗的違規(guī)行為,上海市通信管理局開出"三劑藥方":
1. 整改"大限"已定
要求涉事企業(yè)自通報之日起30日內(nèi)提交整改報告,重點包括:停止違規(guī)行為、刪除非法獲取數(shù)據(jù)、完善合規(guī)機制。對逾期未改者,將依據(jù)《網(wǎng)絡(luò)安全法》第64條處以最高100萬元罰款,甚至下架應(yīng)用、吊銷許可證。
2. 自查自糾"全掃描"
強制要求企業(yè)開展"個人信息保護影響評估",從數(shù)據(jù)采集、存儲、使用到共享的全鏈條進行合規(guī)審查。某游戲公司負責人透露:"現(xiàn)在不僅要改現(xiàn)有問題,還要建立數(shù)據(jù)分類分級制度,技術(shù)團隊和法務(wù)部門天天加班。"
3. 動態(tài)監(jiān)測"緊箍咒"
監(jiān)管部門將運用AI檢測技術(shù),對應(yīng)用市場實施7×24小時監(jiān)控。某安全專家指出:"通過行為畫像分析,系統(tǒng)可自動識別異常數(shù)據(jù)調(diào)用,讓違規(guī)應(yīng)用無所遁形。"
用戶如何筑牢隱私"防火墻"?
在監(jiān)管重拳整治的同時,用戶自我保護意識的覺醒同樣關(guān)鍵:
1. 安裝"三查"原則
查權(quán)限:安裝時仔細核對申請權(quán)限是否必要(如手電筒APP要求通訊錄權(quán)限可直接拒絕)
查協(xié)議:重點關(guān)注數(shù)據(jù)使用目的、保存期限、共享范圍等核心條款
查評價:參考專業(yè)機構(gòu)檢測報告,避開"黑名單"應(yīng)用
2. 使用"三步"管理法
安卓系統(tǒng):設(shè)置→隱私→權(quán)限管理,定期清理閑置權(quán)限
iOS系統(tǒng):設(shè)置→隱私與安全性→APP隱私報告,查看數(shù)據(jù)調(diào)用記錄
第三方工具:使用隱私護衛(wèi)等APP,實時監(jiān)測后臺行為
3. 維權(quán)"雙通道"
官方渠道:通過12321網(wǎng)絡(luò)不良信息舉報平臺提交證據(jù)
法律途徑:對造成實際損失的,可依據(jù)《個人信息保護法》第69條要求賠償
當流量紅利消退,數(shù)據(jù)合規(guī)能力將成為企業(yè)核心競爭力的新標桿。這場監(jiān)管掀起的行業(yè)變革才剛剛開始。當用戶學(xué)會用腳投票,當法律利劍高懸頭頂,那些真正尊重用戶隱私的企業(yè),才能在數(shù)字經(jīng)濟的賽道上行穩(wěn)致遠。畢竟,在信任稀缺的時代,守護用戶數(shù)據(jù)安全,就是守護企業(yè)發(fā)展的生命線。
【小貼士】
國內(nèi)知名網(wǎng)絡(luò)消費糾紛調(diào)解平臺“電訴寶”(315.100EC.CN)運行10余年來,與全國近千家網(wǎng)絡(luò)消費平臺建立對接,影響1億+網(wǎng)絡(luò)消費用戶,新系統(tǒng)實現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達、實時處理、進度查詢、評價體系、法律求助、大數(shù)據(jù)分析等諸多功能。目前,平臺“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費平臺開放,平臺可自主申請入駐,實時受理、反饋和查詢用戶滿意度評價。為了更好地營造公開、透明、健康的網(wǎng)絡(luò)消費投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實時受理動態(tài)、月度平臺投訴量TOP10、熱點投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動態(tài)。