Workflow
个人信息保护
icon
搜索文档
过度收集信息,应用程序岂能变身“隐私刺客”?
人民日报· 2025-12-14 04:12
行业监管动态与问题现状 - 国家网络安全通报中心近期通报69款移动应用存在违法违规收集使用个人信息行为,涉及住宿预订、在线购票、生活服务、运动健康、教育培训等多个类别[1] - 今年以来,监管机构已进行三次此类通报,累计涉及应用超过两百款,反映出行业“屡罚屡犯、屡禁不止”的严峻现状[1] - 行业乱象包括频繁的推销电话、精准的广告推送及“开盒挂人”等网络暴力行为,其根源在于个人信息的过度采集、不当使用及非法买卖[1] 企业违规操作与用户困境 - 尽管《个人信息保护法》要求处理个人信息需遵循合法、正当、必要和诚信原则并取得个人单独同意,但现实中“知情同意”防线常被突破[1] - 部分App通过信息授权协议“含糊其辞”、“默认同意”或“强买强卖”等方式,直接剥夺用户选择权[1] - 部分用户因隐私政策文本过长而“盲点同意”,使得利用“隐蔽手段”的App成为潜伏的“隐私刺客”[1] 监管与治理建议 - 仅靠“点名通报”难以形成足够威慑,需让违规者付出代价,该重罚的重罚,该下架的果断下架,以打消企业“以身试法”的冲动[2] - 监管部门需建立常态化监管,探索引入第三方专业机构对App隐私政策进行监督,并建立全链条、可追溯的责任体系以斩断黑产[2] - 企业与平台需及时排查安全隐患,提高技术防线,堵上系统漏洞,将个人信息保护内化为产品“基因”,以事前预防取代事后补救[2] 用户行为与市场长期发展 - 用户需从“被动接受”转向“主动保护”,谨慎授权App获取个人信息,定期检查使用情况,并对不再使用的App及时注销账户[2] - 用户需要增长新媒体素养,敢于对侵权行为说“不”[2] - 用户信任是企业最宝贵的资产,漠视用户隐私的企业终将被市场抛弃[2] - 企业与平台的长远发展之道在于将依法依规掌握的消费者信息用于改进产品与服务,在良性互动中实现互利共赢[2]
广东首例碳市场个人信息保护案落槌
人民网· 2025-12-11 00:59
案件核心判决与法律依据 - 广东省广州市中级人民法院审结了广东省首例因碳排放配额交易中个人信息披露引发的纠纷案 法院判决平台信息披露行为合法合规 不构成侵权 为碳市场健康有序发展提供了司法指引 [1] - 法院认为 碳交中心向与李某存在直接交易关系的五家企业披露其姓名和手机号 是基于履行合同附随义务(开具发票)所必需 符合《个人信息保护法》第十三条的规定 不需要取得个人同意 [2][3] - 法院认定 李某在注册会员时已同意遵守平台《隐私政策》 该政策明确约定在交易一方履行义务并提出请求时 平台有权提供交易对方的联络方式以促成交易完成或纠纷解决 因此该行为也具有合同依据 [2][3] - 法院指出 信息披露范围必要 目的限定 仅限于五家直接交易企业 且李某未能证明信息被用于无关用途或造成了实际损害 因此平台行为不存在过错 未对民事权益造成实质性损害 [3] 交易平台的信息披露实践与优化 - 在交易系统未直接显示个人会员全名及联系方式的情况下 平台依据买方申请提供必要信息 以协助完成开具发票等交易闭环 [2] - 案件审结后 法院向碳交中心发送司法建议 围绕“完善规则体系 优化平台功能 加强监督管理”三方面提出改进建议 [4] - 平台积极响应司法建议 报告了系列优化措施 包括制定交易主体信息保密和管理制度 在开户协议中明确开票义务与信息披露权限 履行事前通知义务 以及升级系统争取开发“交易平台线上开票”功能模块 [4] 案件对行业发展的影响与意义 - 该案件清晰地界定了在碳排放权交易等特定场景下个人信息合理使用的边界 [4] - 案件处理实现了既保障碳市场交易顺畅进行 又敦促交易平台完善个人信息保护机制的目标 促进了绿色低碳经济发展与个人信息权益保护的有机统一 [4] - 该案为全国碳市场处理类似纠纷提供了可资借鉴的“广东经验” [4]
赶紧自查!这些App被通报
上海证券报· 2025-12-10 14:09
监管行动概览 - 工业和信息化部近期组织第三方检测机构抽查 发现24款App及SDK存在侵害用户权益行为 [1] - 存在问题的App及SDK需按规定整改 整改不到位将面临依法处置 [1] 涉事应用与问题类型 - **会计云课堂** (天津东奥时代培训学校有限公司) 涉及未明示收集个人信息清单、违规收集个人信息 [3] - **麦田认字** (上海麦田映像信息技术有限公司) 涉及违规收集个人信息、App强制频繁过度索取权限 [3] - **养森** (贵州养森大健康产业有限公司) 涉及违规收集个人信息 [3] - **音柚漂流瓶** (连云港宸奥网络科技有限公司) 涉及未明示收集个人信息清单 [3] - **家庭端** (北京十六进制科技有限公司) 涉及违规收集个人信息 [3] - **秘恋** (深圳市鹏城映像科技有限公司) 涉及欺骗误导用户提供个人信息 [3] - **麦号熊** (咸宁市飓风网络科技有限公司) 涉及未明示收集个人信息清单、App强制频繁过度索取权限 [3] - **小小学英语** (北京神州讯路科技有限公司) 涉及违规收集个人信息、违规使用个人信息、App强制频繁过度索取权限 [4] - **智汇社工** (宿迁国弊教育科技有限公司) 涉及App强制频繁过度索取权限 [4] - **广小易** (陕西东尼网络科技有限责任公司) 涉及未明示收集个人信息清单、违规收集个人信息 [4] - **失眠管家** (上海字研网络科技有限公司) 涉及未明示收集个人信息清单、违规收集个人信息 [4] - **白云视频播放** (三亚市林洛信息技术有限公司) 涉及违规收集个人信息、信息窗口点击乱跳转 [4] - **拉点货司机** (深圳市吉顺物流科技有限公司) 涉及违规收集个人信息、超范围收集个人信息 [4] - **安装学院** (上海安装工程职业技术培训中心) 涉及违规收集个人信息、App强制频繁过度索取权限 [4] - **焊工考试宝审** (上海厚一信息科技有限公司) 涉及未明示收集个人信息清单、违规收集个人信息 [4] - **高考志愿决策** (北京金誉智尚网络科技有限公司) 涉及超范围收集个人信息 [5] - **同城探遇** (南京探陌信息科技有限公司) 涉及未明示收集个人信息清单 [5] - **观星模玩** (惠山区尘外观星玩具商行) 涉及App强制频繁过度索取权限、违规使用个人信息 [5] - **仙王请留步** (广州塔牛网络科技有限公司) 涉及App强制频繁过度索取权限 [5] 涉事SDK与问题类型 - **优优广告SDK** (深圳市素人网络科技有限公司) 涉及违规收集个人信息、超范围收集个人信息、信息窗口点击乱跳转、SDK信息公示不到位 [5] - **知鸟广告SDK** (玩出未来(北京)科技有限公司) 涉及超范围收集个人信息、SDK信息公示不到位 [5] - **OneAdSDK** (北京凡提科技有限公司) 涉及违规收集个人信息、超范围收集个人信息 [5] - **大咖玩** (广州掌跃网络科技有限公司) 涉及超范围收集个人信息、SDK信息公示不到位、违规收集个人信息 [5] - **鯉跃SDK** (随身云(南京)信息技术有限公司) 涉及强制用户使用定向推送功能、强制频繁过度索取权限、SDK信息公示不到位 [5][6]
工信部通报24款APP及SDK存在侵害用户权益行为
人民网· 2025-12-10 10:02
监管行动概览 - 工业和信息化部近期组织抽查,发现**24款APP及SDK**存在侵害用户权益行为,并要求整改 [1] - 此次行动依据《个人信息保护法》等法律法规,是四部门联合发布的2025年个人信息保护系列专项行动的一部分 [1] 涉事产品与厂商 - 涉事产品涵盖**智能家居**(如摄像头、智能锁、智能音箱)、**儿童智能设备**(如电话手表)、**智能学习终端**及**智能玩具**等多个物联网硬件品类 [2][3][4][5][6] - 涉事产品主要来自**拼多多**平台(共17款),其次为**淘宝**(1款)和**京东**(1款) [2][3][4][5][6] - 部分生产厂商信息**未明示**,涉及产品包括儿童电话手表和智能门锁 [2][3] 主要违规问题类型 - **未提供个人信息处理规则**:是本次抽查中最普遍的违规问题,涉及绝大多数被通报产品 [2][3][4][5][6] - **违规传输个人信息至云端**:涉及家庭网络摄像机、3D人脸智能锁、智能聊天机器人、智能玩具及部分学习终端等多款产品 [2][3][5][6] - **未提供权限管控机制**:涉及智能摄像头、儿童手表、智能音箱、智能门锁及学习终端等产品 [2][3][4][5][6] - **收集人脸信息未单独告知**:主要出现在具备人脸识别功能的**智能门锁**和**儿童电话手表**上 [2][3][4] - **强制自动续费**:出现在智能摄像头、儿童手表及智能音箱等产品上 [2][3] - **超范围收集非必要个人信息**:出现在部分智能门锁及智能学习终端上 [4][5][6]
69款APP被通报违法违规收集个人信息 安然纳米登榜
中国经济网· 2025-12-10 06:16
事件概述 - 国家计算机病毒应急处理中心检测发现69款移动应用存在违法违规收集使用个人信息情况 [1] - 《安然商城》(版本V1.1.5,应用宝)是69款被通报的应用之一 [1] 涉事公司信息 - 《安然商城》的应用运营商为山东安然纳米实业发展有限公司 [2] - 山东安然纳米实业发展有限公司由刘润东、梁浩于2004年成立,是安然集团旗下的全资子公司 [3] - 公司是一家以纳米技术、介质电容物理提取技术、植物干细胞技术为主体的健康产业集团,集研发、生产、销售、服务、教育于一体 [3] 公司业务与资质 - 山东安然纳米实业发展有限公司于2012年1月9日获批直销经营许可证 [3] - 公司共有9个分支机构,72个服务网点 [3] - 公司直销产品涵盖3大类,共计27种 [3] 具体违规行为 - 《安然商城》存在隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等问题 [1] 公司回应情况 - 截至发稿时,山东安然纳米实业发展有限公司未对相关问询作出回复 [3]
上海这个商业区太离谱!想上厕所,先提供手机号码注册会员
新浪财经· 2025-12-10 01:52
核心观点 - 上海WYSH翡悦里商业园区强制消费者注册会员并提交个人信息以使用一楼厕所 此举引发了消费者投诉和媒体调查 揭示了商业场所以管理为名过度收集用户数据的问题 并可能违反相关法律法规 [2][17][29] 事件经过与现状 - 记者实地探访证实 消费者在翡悦里园区一楼使用厕所必须通过微信或支付宝扫码 并完成注册会员等4个步骤才能开门 过程复杂耗时 [3][19] - 记者尝试不注册会员 仅通过手机验证码登录时 页面反复显示“验证码发送失败” 导致在厕所门口折腾了5分钟仍无法进入 [6][22] - 为使用厕所 记者被迫注册会员 过程中需同意长达数千字的《用户协议》和《会员功能服务协议》 协议要求提供详尽个人资料并授权记录手机客户端数据 [7][23] - 注册流程中出现的《会员功能服务协议》落款方为“财付通支付科技有限公司” 使消费者权利关系变得复杂 [7][23] - 记者在厕所内停留10多分钟期间 遇到另外两名消费者 她们同样仅为如厕而注册了会员 [9][25] - 园区内大部分商户对厕所扫码规定表示不清楚 但有商户提示二楼厕所无需扫码 记者在二楼发现厕所门上挂有门禁卡 可刷卡直接进入 [9][25] - 记者后续再次探访 确认一楼厕所规定未变 但遇到保安可帮忙刷卡开门 指示牌上的应急电话仅处理被困等紧急情况 不提供临时开门协助 [11][27] - 园区物业“嘉英物业”解释 一楼厕所要求刷码是为了“统计人数” 二楼因“展演活动较多 刷码不方便”而未设置同样要求 [12][28] 行业规范与法律问题 - 2023年 中国消费者协会已明确表示 经营者将使用手机APP、小程序等作为享受服务的前提 并获取无关个人信息的行为 违反了《消费者权益保护法》和《个人信息保护法》 侵害了消费者的自主选择权和公平交易权 [13][29] - 2024年4月 国家网信办网络法治局负责人强调 经营者不得过度收集个人信息 不得采用概括授权、默认授权等方式强制或变相强制消费者同意收集与经营活动无直接关系的个人信息 [13][29] - 业内人士指出 为统计人数或管理完全可采用更人性化方式 例如像二楼一样提供门禁卡 刷卡即可完成后台计数 [13][29] - 若为减少“蹭厕所”现象 可通过商户提供一次性纸质门禁码、临时实体卡 或在厕所门口设置可生成5分钟内有效的一次性开门码的紧急使用设备 而无需索取消费者信息 [14][30] - 优化现场管理被建议为更佳方案 例如在高峰时段安排保洁或保安值守 既能协助开门 也能劝导不文明行为 实现“人技结合”的有温度管理 [15][31]
违规收集个人信息、过度索取权限 会计云课堂等APP被通报
新浪财经· 2025-12-09 11:20
监管行动概述 - 工业和信息化部于12月9日宣布,依据相关法律法规对APP及SDK违法违规收集使用个人信息等问题开展治理 [1][3] - 近期通过组织第三方检测机构抽查,共发现24款APP及SDK存在侵害用户权益行为 [1][3] - 相关APP及SDK需按规定整改,整改落实不到位的,工信部将依法依规组织开展处置工作 [1][4] 涉事应用与问题类型 - **违规收集个人信息**:涉及“会计云课堂”、“麦田认字”、“养森”、“家庭端”、“麦号熊”、“小小学英语”、“广小易”、“失眠管家”、“白云视频播放”、“拉点货司机”、“安装学院”、“焊工考试宝”、“优优广告SDK”、“OneAdSDK”、“鲤跃SDK”等至少15款应用/SDK [1][2][4][5][6] - **未明示收集个人信息清单**:涉及“会计云课堂”、“音柚漂流瓶”、“秘恋”、“麦号熊”、“广小易”、“失眠管家”、“焊工考试宝”、“高考志愿决策”、“同城探遇”等至少9款应用 [1][2][4][5][6] - **APP强制、频繁、过度索取权限**:涉及“麦田认字”、“麦号熊”、“小小学英语”、“智汇社工”、“安装学院”、“观星模玩”、“仙王请留步”、“鲤跃SDK”等至少8款应用/SDK [1][2][5][6] - **超范围收集个人信息**:涉及“拉点货司机”、“高考志愿决策”、“优优广告SDK”、“知鸟广告SDK”、“OneAdSDK”、“大咖玩”等至少6款应用/SDK [2][5][6] - **SDK信息公示不到位**:涉及“知鸟广告SDK”、“大咖玩”、“鲤跃SDK”等至少3款SDK [2][6] - **违规使用个人信息**:涉及“小小学英语”、“仙王请留步”等至少2款应用 [1][6] - **欺骗误导用户提供个人信息**:涉及“秘恋”应用 [1][5] - **信息窗口点击乱跳转**:涉及“白云视频播放”、“优优广告SDK”等至少2款应用/SDK [2][5] - **强制用户使用定向推送功能**:涉及“鲤跃SDK” [6] 涉事应用开发者与分发平台 - **涉事开发者**:名单涵盖教育、健康、社交、工具、游戏、广告技术等多个领域的企业,例如天津东奥时代培训学校、上海麦田映像信息技术、贵州养森大健康产业、北京十六进制科技、深圳市鹏城映像科技、广州塔牛网络科技、玩出未来(北京)科技、北京凡提科技、随身云(南京)信息技术等超过20家公司 [1][2][4][5][6] - **应用来源/分发平台**:问题应用涉及多个主流安卓应用商店,包括荣耀应用市场、百度手机助手、三星应用商店、应用宝、OPPO应用商店、vivo应用商店、豌豆荚、快手以及部分应用的官方网站 [1][2][4][5][6]
违规收集个人信息、过度索取权限 这些APP被通报
新华社· 2025-12-09 11:12
监管行动 - 工业和信息化部近期对APP及SDK违法违规收集使用个人信息等问题开展治理 [1] - 经第三方检测机构抽查,共发现24款APP及SDK存在侵害用户权益行为 [1] 整改要求 - 上述被发现的24款APP及SDK需按有关规定进行整改 [1] - 整改落实不到位的,工业和信息化部将依法依规组织开展相关处置工作 [1]
工信部通报24款存在侵害用户权益行为APP及SDK
央视网· 2025-12-09 09:42
监管行动概览 - 四部门联合开展2025年个人信息保护系列专项行动,依据多项法律法规对APP、SDK违法违规收集使用个人信息等问题开展治理 [1] - 工业和信息化部近期组织第三方检测机构抽查,发现**24款**APP及SDK存在侵害用户权益行为,并予以通报 [1] - 被通报的APP及SDK需按规定整改,整改不到位将面临依法依规处置 [1] 涉事应用与问题类型 - 被通报的**24款**产品中,包括多款面向教育、健康、社交、工具、游戏等领域的应用及广告SDK [3][4][5] - 主要违规问题集中在:**违规收集个人信息**(如会计云课堂、麦田认字、养森等)、**未明示收集个人信息清单**(如音柚漂流瓶、麦号熊、广小易等)、**APP/SDK强制、频繁、过度索取权限**(如麦田认字、小小学英语、仙王请留步等)[3][4][5] - 其他问题包括:**超范围收集个人信息**(如拉点货司机、高考志愿决策、优优广告SDK等)、**欺骗误导用户提供个人信息**(秘恋)、**违规使用个人信息**(小小学英语、仙王请留步)、**信息窗口点击乱跳转**(白云视频播放、优优广告SDK)以及**SDK信息公示不到位**(如知鸟广告SDK、大咖玩、鲤跃SDK)[3][4][5] 应用分发渠道 - 涉事应用来源于多个主流安卓应用商店,包括**应用宝**、**OPPO应用商店**、**vivo应用商店**、**荣耀应用市场**、**百度手机助手**、**三星应用商店**、**豌豆荚**、**快手**以及部分应用的**官网**[3][4][5] - 这表明监管抽查覆盖了广泛的应用分发渠道,监管范围全面 [3][4][5] 涉事企业 - 本次通报涉及多家科技、教育、网络及文化传播公司,例如天津东奥时代培训学校有限公司(会计云课堂)、上海麦田映像信息技术有限公司(麦田认字)、北京十六进制科技有限公司(家庭端)、深圳市鹏城映像科技有限公司(秘恋)等 [3][4] - 被点名的SDK开发商包括深圳市素人网络科技有限公司(优优广告SDK)、玩出未来(北京)科技有限公司(知鸟广告SDK)、北京凡提科技有限公司(OneAdSDK)等 [5]
15款侵害用户权益行为APP被通报
扬子晚报网· 2025-12-09 02:01
监管行动概述 - 江苏省通信管理局于12月8日通报了2025年第9批侵害用户权益的APP和小程序 要求相关单位在12月23日前完成整改[1] - 此次检查针对省内旅游服务 交通出行等类型的APP和小程序 依据《个人信息保护法》《网络安全法》等法律法规进行[1] - 截至通报日 尚有15款APP和小程序未完成整改 被公开点名[1] 被通报应用列表及问题 - 被通报的15款应用包括 全澄通 旅行足迹 GPS仪表盘 嘟嘟找船 龙易行 畅行南京 玩画 扬州掌上公交 海安公交 GPS万能工具 叫了个车老年版 刘邦故里文化景区 尚湖旅游 华昌龙谷主题乐园 万景甄选[1] - 主要涉及问题包括 违规收集个人信息 超范围收集个人信息 违规使用个人信息 APP强制 频繁 过度索取权限 账号注销难以及APP频繁自启动和关联启动[2][3][4][5][6] - 多家公司旗下有多款应用被通报 例如南京熙帅科技有限公司旗下的“旅行足迹”和“玩画”均存在违规收集和使用个人信息等问题[2][4] 涉事公司主体 - 涉事应用的主办方涵盖网络科技公司 公共交通运营公司以及旅游开发公司等多种类型的企业[2][3][4][5][6] - 例如 “畅行南京”的主办方为南京公共自行车有限公司 “扬州掌上公交”的主办方为扬州市公共交通集团有限责任公司[3][4] - 部分被通报应用来自地方性旅游景点 如“刘邦故里文化景区”的主办方为刘寨旅游开发有限公司 “尚湖旅游”的主办方为常熟市尚湖旅游服务有限公司[5][6]