监管行动概览 - 国家网络安全通报中心依据《网络安全法》《个人信息保护法》等法律法规,对72款移动应用存在违法违规收集使用个人信息的情况进行了通报 [1] - 此次行动是依据中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告要求进行的 [1] - 检测工作由国家计算机病毒应急处理中心执行,检测时间为2025年12月26日至2026年1月20日 [1][11] - 上期通报的71款应用中,经复测仍有33款存在问题,相关应用分发平台已予以下架 [10] 违规行为类型与涉事应用分布 - 首次运行时隐私政策提示违规:涉及17款移动应用,主要问题包括未以弹窗等明显方式提示、默认选择同意、隐私政策难以访问、未清晰告知处理者信息等 [1] - 隐私政策内容不完整:涉及34款移动应用,主要问题为未逐一列出收集使用个人信息的目的、方式、范围,包括委托或嵌入的第三方 [2] - 向第三方提供信息违规:涉及17款移动应用,主要问题包括未告知接收方信息并取得单独同意、向第三方提供信息未经同意且未做匿名化处理 [3] - 未经同意收集信息或开启权限:涉及5款移动应用,主要问题包括用户拒绝后仍收集信息、频繁征求同意干扰正常使用 [4] - 用户权利保障缺失:涉及9款移动应用,主要问题包括未提供有效的更正、删除、注销功能,或设置不合理条件、未及时响应 [4] - 投诉举报处理机制不健全:涉及3款移动应用,主要问题包括未在承诺时限内受理处理、未建立便捷的申请受理机制 [5] - 未提供撤回同意途径:涉及22款移动应用,个人信息处理者未提供便捷的撤回同意方式 [5] - 自动化决策与定向推送违规:涉及2款移动应用,主要问题包括未提供非个性化选项或便捷拒绝方式、未经同意将信息用于定向推送且未提供关闭选项 [6] - 敏感个人信息处理违规:涉及4款移动应用,主要问题包括未取得单独同意、未告知处理必要性及影响 [6] - 未成年人信息保护违规:涉及6款移动应用,主要问题包括未制定专门规则、未取得监护人单独同意 [6][7] - 安全技术措施缺失:涉及25款移动应用,主要问题为未采取相应的加密、去标识化等安全技术措施 [8] - 广告干扰正常使用:涉及1款移动应用,问题为在同一页面或文档关闭后继续弹出广告 [9] - 人脸识别技术滥用:涉及3款移动应用,问题包括将人脸识别作为唯一验证方式、未提供其他合理便捷方式 [9] - 无隐私政策:涉及4款移动应用,均为百度小程序 [10] 涉及的应用分发平台与市场 - 通报涉及的应用来自多个主流分发平台,包括华为应用市场、微信小程序、支付宝小程序、AppStore、应用宝、vivo应用商店、豌豆荚、抖音应用中心、360手机助手、小米应用商店、百度手机助手、PP助手、搜狗下载、历趣市场、学而思学习机应用商店、多多软件站等 [1][2][3][4][5][6][7][8][9][10] 重复违规与重点应用 - 部分应用在多个违规类别中重复出现,表明其合规问题较为严重 - 《笨嘴神器股票数据分析交流平台》(微信小程序) 出现在第1、2、5、6、9类违规中,共涉及5个类别 [1][2][4][5][6] - 《河马智能回收》(微信小程序) 出现在第3、4、5、6、7、8、9、10、11类违规中,共涉及9个类别,是涉及违规类型最多的应用 [3][4][5][6][7][8] - 《大智慧》(版本V1.10,华为应用市场IdeaHub专区) 出现在第1、2、3、5、7、10类违规中,共涉及6个类别 [1][2][3][4][5][7] - 《英语时文阅读》(版本1.7.1,学而思学习机应用商店) 出现在第1、2、5、7、10类违规中,共涉及5个类别 [1][2][4][5][7] - 《豆豆饭》(版本v2.3.5,华为应用市场) 出现在第1、2、3、5、7类违规中,共涉及5个类别 [1][2][3][5] - 《米加小镇世界》(版本1.93,应用宝) 出现在第2、5、7、12类违规中,共涉及4个类别 [2][4][5][9]
违法违规收集使用个人信息 72款移动应用被通报