国家计算机病毒应急处理中心通报71款应用涉个人信息违规收集使用,隐私合规再受拷问

数字经济加速发展的同时,移动应用违规收集个人信息再度迎来严监管。最新通报显示,被查处的71款应用涉及七类典型违规:近三成应用首次运行时未以显著方式提示隐私政策;超过六成应用未清晰说明与第三方共享数据的情况;还有个别应用存强制索取权限、设置注销障碍等突出问题。值得关注的是,违规主体既有中小开发者,也包括头部企业旗下产品,说明行业整体合规水平仍需加强。专家认为,问题反复出现主要有三上原因:一是部分企业为放大数据商业价值,刻意弱化授权提示和选择;二是小程序等轻量化应用受技术架构影响,容易成为监管薄弱环节;三是跨平台数据流转链路复杂,增加了责任划分和取证难度。这类行为不仅侵害个人信息权益,也可能带来精准诈骗、“大数据杀熟”等衍生风险,进而影响数字经济的健康运行。监管层面已推进更成体系的治理。网信部门依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等规定,建立“检测—通报—整改—复查”的闭环流程。本次通报中,技术部门加大对SDK、小程序等新形态载体的监测力度,并要求有关企业在15个工作日内提交整改报告。同期开展的“清朗”专项行动将把打击数据黑产链条作为重点,预计年内完成对百万款App的全覆盖检测。长期来看,个人信息保护正进入更精细的治理阶段。随着《数据安全法》《移动互联网应用程序信息服务管理规定》等制度逐步落地,我国正在形成“法律—标准—技术”协同的监管体系。第三方检测机构数据显示,2023年以来主流应用合规率提升至82%,但在部分细分场景仍存在难点。下一步,监管部门或将推动“数据采集白名单”等制度,并探索建立App合规分级公示机制。

个人信息保护不是可选项,而是数字社会运行的底线。此次通报传递出持续加强移动应用治理的明确信号:用透明告知保障知情权,用便捷选择维护自主权,用严格约束守住安全底线。只有把规则落实到产品细节,把责任落实到数据流转各环节,才能在更高水平安全保障下推动数字经济稳健发展。