近期,國家網絡安全通報中心發布了一則關于移動應用個人信息保護違規情況的通報。此次通報是基于《網絡安全法》和《個人信息保護法》等相關法律法規,以及中央網信辦、工業和信息化部、公安部、市場監管總局聯合開展的2025年個人信息保護系列專項行動的要求。
經過國家計算機病毒應急處理中心的檢測,共發現67款移動應用在個人信息收集和使用方面存在違法違規行為。這些應用涵蓋了多個領域,包括出行、教育、金融、健康等。
其中,部分應用在首次運行時未通過明顯方式提示用戶閱讀隱私政策等收集使用規則,而是以默認選擇同意隱私政策等非明示方式征求用戶同意。還有應用在處理個人信息前,未以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知相關信息,如個人信息處理者的名稱、聯系方式、個人信息的保存期限等。涉及的應用包括《客很多》、《城泊通》、《e萬源》等。
另一類違規行為是隱私政策未逐一列出應用(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、范圍等。這類問題在《甘肅高速》、《福運萬年歷》、《如意萬年歷》等35款應用中普遍存在。
還有部分應用在向其他個人信息處理者提供個人信息時,未向個人告知接收方的相關信息,并取得個人的單獨同意。這些應用包括《血糖記錄本》、《甘肅高速》、《超合金坦克大戰》等。更為嚴重的是,一些應用通過客戶端嵌入的第三方代碼、插件等方式向第三方提供個人信息時,未做匿名化處理。
在收集個人信息方面,有些應用甚至未在征得用戶同意的情況下就開始收集個人信息或打開相關權限。這類應用包括《準準》、《哇題庫》、《北大荒農服》等。同時,還有部分應用在提供更正、刪除個人信息及注銷用戶賬號功能方面存在問題,如未及時響應用戶操作或未在承諾時限內完成核查和處理。
在投訴、舉報處理方面,也有部分應用未在承諾時限內受理并處理用戶的投訴和舉報。這些應用包括《超合金坦克大戰》、《趣衛課堂》、《城泊通》等。同時,還有大量應用在向用戶提供撤回同意收集個人信息的途徑、方式方面存在問題,如未提供便捷的撤回同意方式。
值得注意的是,還有部分應用在處理敏感個人信息時未取得個人的單獨同意,或未向個人告知處理敏感個人信息的必要性以及對個人權益的影響。這類應用包括《準準》、《客很多》、《糧信糧油信息網》等。在處理未成年人個人信息方面,也有部分應用未制定專門的個人信息處理規則,或未取得監護人單獨同意。
更為嚴重的是,有應用甚至向中華人民共和國境外提供個人信息,但未向個人告知相關信息,并取得個人的單獨同意。這類應用如《客很多》。還有部分應用在個人信息保護方面未采取相應的加密、去標識化等安全技術措施,存在嚴重的安全隱患。
針對上述問題,國家網絡安全通報中心已要求相關應用開發者立即整改,并加強個人信息保護意識。同時,也提醒廣大用戶在使用移動應用時,要仔細閱讀隱私政策,了解自己的個人信息將被如何使用和保護。對于存在違法違規行為的移動應用,用戶應謹慎下載和使用,以免個人信息泄露。