69款App违法违规收集个人信息被通报,这些应用在列
隐私政策难以访问、告知不清、未征得同意就收集信息……国家计算机病毒应急处理中心今天通报了69款存在上述问题的移动应用。
2025年12月4日,国家计算机病毒应急处理中心依据《网络安全法》《个人信息保护法》等法律法规,检测发现69款移动应用存在违法违规收集使用个人信息情况,并予以通报。
涉及的移动应用包括《Whatscolors》、《百变主题》、《比比客》、《国投瑞银》、《香格里拉会》、《学而思启蒙》等多个领域的小程序或客户端。
01 十大类违规问题
根据通报,本次发现的问题主要集中在十大类。其中,第一类问题为“隐私政策难以访问或告知不充分”,涉及15款移动应用。
这些应用在首次运行时,未通过弹窗等明显方式提示用户阅读隐私政策,或未显著、清晰地告知个人信息处理者的名称、联系方式以及信息保存期限等信息。
位列第二的是“隐私政策内容不完整”,涉及39款移动应用,是本次通报中涉及应用数量最多的一类问题。
这些应用的隐私政策未逐一列出收集使用个人信息的目的、方式和范围,也未说明是否涉及委托第三方或嵌入第三方代码、插件的情况。
02 波及广泛领域
通报中列举的应用涉及生活服务、出行、金融理财、学习教育、游戏娱乐等多个领域。
例如,餐饮领域的《呷哺呷哺》、《永和大王》;出行相关的《369出行》、《快电》;金融理财类的《国投瑞银》、《创金合信基金》;教育学习类的《学而思启蒙》、《学而思亲子》;游戏娱乐类的《虎牙直播》、《天天狼人》等。
部分企业旗下有多个应用或小程序同时被通报,如“天鹅到家”就有两个相关小程序被点名。
03 第三方信息共享成重灾区
“向第三方提供个人信息未充分告知和征得同意”是本次通报中的第三类问题,涉及15款移动应用。
根据通报,这些应用在向其他个人信息处理者提供其处理的个人信息时,未向个人告知接收方的名称或姓名、联系方式、处理目的和方式,也未取得个人的单独同意。
《bluefrog蓝蛙》、《二手车之家》、《小年糕》、《阅站》等应用在此方面存在问题。
04 用户权利保障缺失
用户对个人信息的控制权利未得到保障是通报中反映的另一突出问题。
部分应用“未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限”,涉及3款移动应用;另有35款应用“未向用户提供撤回同意收集个人信息的途径、方式”。
此外,8款应用“未提供有效的更正、删除个人信息及注销用户账号功能”,或为此设置了不必要、不合理的条件。
05 监管动态与整改要求
本次通报是2025年个人信息保护系列专项行动的一部分。同日,川渝两地通信管理局也通报了4款存在问题的APP/小程序,并指出这些应用应在2025年12月10日前完成整改。
值得注意的是,类似的通报并非首次。早在2025年9月12日,国家计算机病毒应急处理中心就曾通报过另一批69款违法违规收集使用个人信息的移动应用。
两次通报均显示了监管部门对个人信息保护问题的持续关注和常态化监管态势。
此次被通报的部分应用问题较为集中。《宁波太平洋大酒店》微信小程序同时涉及隐私政策告知不充分、未提供有效注销功能、投诉处理不及时、未告知敏感信息处理必要性等多项问题。
《PigeonSwitch》、《顶端新闻》、《小年糕》等应用也在通报中多次出现。在数字生活中,我们每次点击“同意”前,不妨多花几秒钟,留意那些隐藏在便捷背后的个人信息条款。
|
|