(網(wǎng)經(jīng)社訊)6月27日,根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局等四部門聯(lián)合發(fā)布的《關(guān)于開展2025年個人信息保護(hù)系列專項行動的公告》,依據(jù)《個人信息保護(hù)法》《網(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護(hù)規(guī)定》等法律法規(guī),工信部對APP、SDK違法違規(guī)收集使用個人信息等問題開展治理。
近期,經(jīng)組織第三方檢測機(jī)構(gòu)進(jìn)行抽查,共發(fā)現(xiàn)57款A(yù)PP及SDK存在侵害用戶權(quán)益行為(詳見網(wǎng)經(jīng)社專題:http://www.altecmachinery.com/zt/Appjg/ ),分別為步多多、知到、摩托范、作業(yè)精靈、愛作業(yè)、小遛、藥房網(wǎng)商城、叮達(dá)出行、白塊兒大師、彩云小譯、i百聯(lián)、地鐵通、繁花劇場、寶寶管家、解壓縮全能王、每日短劇、星火教育、全能速清、超級阿姨、釣魚天氣預(yù)報、手心清理管家、騎記、小鹿醫(yī)生版、開心答題賺錢、全民來猜歌、堅果電池管家、刷刷短劇、美冊視頻制作、吳試紙、上海助醫(yī)、Medo體育、每日猜歌、蕉果短劇、開薪天氣、小依、備胎說車自營商城、松果充電、櫻桃充電、阿哈路書、春雨醫(yī)生、百應(yīng)CRM、中華日歷、電視直播TV、無敵幸運(yùn)星、永安旅游、百變變聲器、趣吧、最愛大水果、獵球帝、暢游天際廣告投放平臺、TurboEngine-Android SDK、千帆SDK、Adarea廣告SDK安卓版、Smartisan支付SDK、堅果游戲SDK、EnSDP零信任安全接入SDK、wzLocation。
工業(yè)和信息化部要求,上述APP及SDK應(yīng)按有關(guān)規(guī)定進(jìn)行整改,整改落實不到位的,將依法依規(guī)組織開展相關(guān)處置工作。
違規(guī)圖譜解析:透視APP生態(tài)的暗面
從通報的57款應(yīng)用問題清單來看,違規(guī)行為呈現(xiàn)出三大典型特征:
1、信息收集的“越界”沖動
“違規(guī)收集個人信息”“超范圍收集個人信息”成為最高發(fā)問題,暴露出部分開發(fā)者存在“數(shù)據(jù)饑渴癥”。如某教育類APP在用戶協(xié)議中模糊化信息收集范圍,實際卻通過技術(shù)手段獲取通訊錄、位置等敏感數(shù)據(jù)。這種“先斬后奏”的收集模式,嚴(yán)重違背最小必要原則。
2、用戶權(quán)利的“技術(shù)忽視”
“信息窗口亂跳轉(zhuǎn)”“無法關(guān)閉信息窗口”等問題,反映出開發(fā)者對用戶體驗的漠視。某健康類APP在用戶未授權(quán)情況下,頻繁彈窗推送商業(yè)廣告,甚至通過技術(shù)手段規(guī)避系統(tǒng)關(guān)閉指令,實質(zhì)是濫用技術(shù)優(yōu)勢侵犯用戶選擇權(quán)。
3、安全防護(hù)的“形式主義”
部分應(yīng)用雖在隱私政策中承諾數(shù)據(jù)加密,但實際存儲傳輸過程中仍使用明文協(xié)議。某金融類SDK因未落實數(shù)據(jù)脫敏要求,導(dǎo)致用戶身份證號、銀行卡號等敏感信息在后臺服務(wù)器“裸奔”,暴露出技術(shù)防護(hù)與管理制度的雙重缺失。
專項行動折射出監(jiān)管部門在數(shù)字經(jīng)濟(jì)治理中的三重平衡智慧:
1、創(chuàng)新激勵與秩序維護(hù)的平衡
在鼓勵移動應(yīng)用生態(tài)創(chuàng)新發(fā)展的同時,通過負(fù)面清單制度劃定行為紅線。對初創(chuàng)企業(yè)實行“包容期”管理,對屢教不改者啟動“黑名單”機(jī)制,既保持行業(yè)活力又維護(hù)市場秩序。
2、技術(shù)中立與價值導(dǎo)向的平衡
在肯定SDK等技術(shù)創(chuàng)新價值的同時,明確技術(shù)應(yīng)用的倫理邊界。要求開發(fā)者建立“數(shù)據(jù)收集必要性評估”機(jī)制,運(yùn)用隱私計算等技術(shù)實現(xiàn)“數(shù)據(jù)可用不可見”,推動技術(shù)創(chuàng)新向善發(fā)展。
3、政府監(jiān)管與多元共治的平衡
構(gòu)建“政府監(jiān)管-企業(yè)自律-社會監(jiān)督-用戶參與”的協(xié)同治理體系。通過建立APP檢測認(rèn)證平臺、暢通用戶投訴渠道、培育第三方評估機(jī)構(gòu)等舉措,形成治理合力。
未來治理展望:構(gòu)建數(shù)字時代的信任基石
面對AI、大數(shù)據(jù)等新技術(shù)帶來的挑戰(zhàn),個人信息保護(hù)需實現(xiàn)三個升級:
1、從“事后追責(zé)”到“全周期防護(hù)”
推動建立APP開發(fā)全生命周期的隱私保護(hù)體系,將數(shù)據(jù)安全要求嵌入需求分析、系統(tǒng)設(shè)計、開發(fā)測試、上線運(yùn)營各環(huán)節(jié)。推廣隱私增強(qiáng)技術(shù)(PETs)應(yīng)用,實現(xiàn)數(shù)據(jù)“最小化采集、最大化利用”。
2、從“單點(diǎn)治理”到“生態(tài)治理”
建立APP開發(fā)者、應(yīng)用商店、終端廠商、安全廠商的協(xié)同治理機(jī)制。探索建立“數(shù)字身份鏈”,實現(xiàn)用戶授權(quán)信息的跨平臺互認(rèn),減少重復(fù)授權(quán)帶來的信息泄露風(fēng)險。
3、從“被動防御”到“主動賦能”
開發(fā)個人信息保護(hù)智能檢測工具,運(yùn)用AI技術(shù)實現(xiàn)APP行為的實時監(jiān)測與風(fēng)險預(yù)警。建立開發(fā)者數(shù)據(jù)安全能力成熟度模型,開展分級分類指導(dǎo),提升行業(yè)整體防護(hù)水平。
個人信息保護(hù)已不僅是法律問題,更是關(guān)乎數(shù)字經(jīng)濟(jì)發(fā)展質(zhì)量的戰(zhàn)略課題。此次專項治理行動釋放的明確信號是:在數(shù)字中國建設(shè)中,既要讓數(shù)據(jù)要素充分涌流,更要讓公民權(quán)益安然無恙。唯有構(gòu)建起政府監(jiān)管、企業(yè)自律、社會監(jiān)督、用戶參與的多方共治體系,方能筑牢個人信息保護(hù)的銅墻鐵壁,讓數(shù)字經(jīng)濟(jì)發(fā)展成果真正惠及全體人民。
【小貼士】
APP違規(guī)打擾不勝其煩,消費(fèi)者如何投訴?國內(nèi)知名網(wǎng)絡(luò)消費(fèi)糾紛調(diào)解平臺“電訴寶”(315.100EC.CN)運(yùn)行10余年來,與全國近千家網(wǎng)絡(luò)消費(fèi)平臺建立對接,影響1億+網(wǎng)絡(luò)消費(fèi)用戶,新系統(tǒng)實現(xiàn)一鍵投訴、24h在線、自助維權(quán)、同步直達(dá)、實時處理、進(jìn)度查詢、評價體系、法律求助、大數(shù)據(jù)分析等諸多功能。
目前,平臺“綠色通道”服務(wù)向廣大網(wǎng)絡(luò)消費(fèi)平臺開放,平臺可自主申請入駐,實時受理、反饋和查詢用戶滿意度評價。為了更好地營造公開、透明、健康的網(wǎng)絡(luò)消費(fèi)投訴環(huán)境,“電訴寶”公開版已正式上線,新增用戶投訴實時受理動態(tài)、月度平臺投訴量TOP10、熱點(diǎn)投訴地區(qū)、投訴榜(依據(jù)投訴量排行)等模塊,讓投訴過程透明化,一手掌握信息動態(tài)。