近日,工业和信息化部信息通信管理局依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,组织第三方检测机构对群众关注的生活服务、休闲娱乐、实用工具等类型的移动互联网应用程序(APP)及第三方软件开发工具包(SDK)进行检查。结果显示,共有32款APP及SDK存在侵害用户权益的行为,目前已被公开通报。
违规行为集中体现在三大方面
据通报,此次被点名的32款APP及SDK主要涉及以下三类典型问题:
一是违规收集个人信息。 部分APP在用户未明确授权的情况下,擅自读取用户的通讯录、位置信息、相册内容、设备识别码等敏感数据。例如,某些天气类、手电筒类工具APP,在基本功能无需调用位置信息的前提下,仍强制获取用户地理位置,用于精准广告推送。此类行为直接违反“知情同意”原则,侵害用户隐私权。
二是过度索取权限。 多款APP在安装或运行过程中,向用户申请大量与其核心业务无关的系统权限。比如,一款简单的计算器APP却要求获取“读取通话记录”“发送短信”“修改系统设置”等权限;某些社交类APP在用户仅需浏览内容时,仍强制要求开启“后台弹出界面”权限。这种“越权”行为极易导致用户数据被恶意利用。
三是频繁自启动和关联启动。 部分APP在退出后依然在后台频繁自启动,或通过“唤醒链”机制关联启动其他APP,大量消耗手机电量与流量,甚至导致用户隐私数据在后台被偷偷上传。通报指出,某些SDK开发者未向APP运营者明确说明其数据收集范围,造成主体责任难以追溯。
32款产品涉及多领域,部分为知名应用
本次通报覆盖了生活服务、金融理财、学习教育、影音娱乐等多个领域。值得注意的是,其中不乏部分累计下载量较高的“国民级”应用,例如某款旅店预订类APP因“违规收集个人信息”被点名;一款用户数千万级的在线文档编辑工具被指“过度索取权限”;此外,两款广泛嵌入各类APP中的广告SDK也因“未经用户同意收集设备标识符”登上黑榜。
工信部信息通信管理局表示,相关APP及SDK应在2月28日前完成整改落实工作,逾期不整改的,将依法依规组织开展相关处置工作,包括下架、停止网络接入、行政处罚等。
用户权益保护需多方协同
近年来,工信部持续开展APP侵害用户权益专项整治行动。2022年全年累计通报2446款违规APP,下架819款;2023年以来,整治力度进一步加大,重点瞄准“强制授权”“过度索权”“违规使用个人信息”等顽疾。此次通报再次释放出监管部门坚决遏制数据滥用、保护个人隐私的明确信号。
网络安全专家指出,APP及SDK违规行为的根源在于商业利益驱动——企业通过获取海量用户数据实现精准营销、流量变现,而用户往往在不自知的情况下“出卖”了个人信息。对此,一方面需要监管部门持续高压整治,建立“黑名单”动态管理机制;另一方面,应用商店应加强上架审核,对存在历史违规记录的产品进行重点排查。此外,用户自身也需提高警惕,下载APP时仔细阅读权限申请说明,对非必要权限坚决予以拒绝。
对于此次被通报的32款产品,记者梳理发现,整改期限将至。消费者如发现未整改或仍存在违规行为的APP,可通过工信部“12321网络不良与垃圾信息举报受理中心”或各应用商店的投诉渠道进行举报。个人信息保护的防线,需要政府、企业、用户共同守护。