(网经社讯)依据《网络安全法》《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规及相关国家标准要求,国家计算机病毒应急处理中心于2025年3月1日至4月8日期间,通过互联网监测,对移动应用的隐私合规情况进行了专项检查。此次监测旨在规范移动应用个人信息收集、使用行为,保障用户个人信息安全,维护网络空间清朗环境。
一、监测结果概述
据网经社数字生活台(DL.100EC.CN)获悉,监测结果显示,共有13款移动应用存在隐私不合规行为,涉及问题多样,主要包括以下几个方面:
未显著告知个人信息处理相关信息:《椒易宝》《断易堂》《吴歌星海》等5款应用在处理个人信息前,未以显著方式、清晰易懂的语言向用户告知个人信息处理者的名称、联系方式、个人信息的保存期限等关键信息,侵犯了用户的知情权。
隐私政策未逐一列出收集使用个人信息目的等:《椒易宝》《壹点钱包》《断易堂》等7款应用的隐私政策未逐一列出收集使用个人信息的目的、方式、范围等,使用户难以全面了解个人信息被收集和使用的情况。
未向个人告知接收方信息并取得单独同意:《椒易宝》《壹点钱包》《断易堂》等7款应用在向其他个人信息处理者提供个人信息时,未向用户告知接收方的名称、联系方式、处理目的、处理方式和个人信息的种类,也未取得用户的单独同意,违反了个人信息共享的相关规定。
未征得用户同意收集个人信息:《微联外卖》在未征得用户同意的情况下,擅自收集个人信息或打开可收集个人信息的权限,严重侵犯了用户的个人信息权益。
未提供有效的更正、删除个人信息及注销用户账号功能:《云库房》《核蜂动力运营版》《华夏育儿》未提供有效的更正、删除个人信息及注销用户账号功能,或虽提供了相关功能但未及时响应用户操作,损害了用户对其个人信息的控制权。
其他不合规行为:包括未向用户提供撤回同意收集个人信息的途径、处理敏感个人信息未取得单独同意、未制定专门处理不满十四周岁未成年人个人信息规则、向境外提供个人信息未告知并取得单独同意、未采取加密等安全技术措施等。
二、典型案例分析
在此次监测中,发现多款应用存在严重的隐私不合规行为。例如,《微联外卖》应用不仅未征得用户同意收集个人信息,还存在未向个人告知接收方信息并取得单独同意、未提供有效的更正删除个人信息及注销用户账号功能等问题。《椒易宝》应用则存在未显著告知个人信息处理相关信息、隐私政策未逐一列出收集使用个人信息目的、未向个人告知接收方信息并取得单独同意等多项违规行为。
三、监测结果的影响与意义
此次监测结果的公布,对于规范移动应用个人信息收集、使用行为,保障用户个人信息安全具有重要意义。一方面,它提醒广大移动应用开发者要严格遵守相关法律法规,加强个人信息保护,切实维护用户合法权益。另一方面,它也增强了用户的个人信息保护意识,促使用户在选择和使用移动应用时更加谨慎,更加注重个人信息的保护。