2月3日,国家网络安全通报中心依据《网络安全法》《个人信息保护法》等法律法规,发布重磅通报,经国家计算机病毒应急处理中心检测,发现72款移动应用存在违法违规收集使用个人信息的问题,涵盖各类主流应用商店及微信、支付宝小程序,引发社会广泛关注,也再次为数字空间的个人信息保护敲响警钟。
数字时代,移动应用已深度融入日常生活,从社交沟通到金融理财,从出行导航到教育娱乐,App成为人们获取服务、便捷生活的重要载体。但与此同时,个人信息泄露、滥用等问题也随之凸显,成为威胁网络安全和公民权益的突出隐患。此次通报的72款违规应用,打破了“小众App才会违规”的认知误区,违规行为覆盖个人信息处理全流程,被精准划分为七类典型问题,折射出部分App运营者的合规意识严重缺失。
其中,隐私政策不规范问题最为突出,34款应用未逐一列明自身及委托第三方、嵌入插件收集个人信息的目的、方式和范围,让用户的知情同意权沦为空谈,网易云课堂、滴答清单等常用应用也在此列。
此外,17款应用首次运行时未以弹窗等明显方式提示用户阅读隐私政策,甚至默认同意授权;22款应用未提供撤回信息收集同意的途径,用户一旦点击同意便无法反悔;17款应用未经用户单独同意,擅自向第三方提供个人信息且未做匿名化处理;还有5款小程序即便用户拒绝授权,仍暗中收集信息并频繁弹窗干扰使用,9款应用为账号注销设置不合理条件,3款应用对用户投诉置之不理。
从应用类型来看,理财类是重灾区,大智慧、有道财富+等上榜应用直接关联用户金融信息,生活服务类、少儿学习类应用也未能幸免,英语时文阅读、儿歌点点等涉及未成年人信息安全的应用违规,更令人担忧。
这些看似细微的违规行为,背后潜藏着巨大的安全风险,其危害渗透到个人、企业、社会三个层面,不容忽视。从个人层面看,姓名、手机号、地理位置、浏览记录等信息一旦被滥用,不仅会导致骚扰广告泛滥,更可能引发精准诈骗,尤其理财类App的违规收集,会直接威胁用户财产安全;未成年人信息的泄露,还可能对其身心健康造成潜在伤害。正如相关数据显示,超范围收集个人信息会大幅加剧个体网络风险暴露,海量用户数据汇集后一旦泄露,可能导致大规模隐私泄露事件。从企业层面讲,违规收集个人信息不仅会损害自身商誉,导致用户信任流失、市场份额缩减,还需承担合规整改、行政处罚等成本,不利于企业长远发展。从社会层面而言,此类行为会破坏数字空间的信任基础,阻碍数字经济健康发展,甚至可能引发公共安全隐患。
此次72款App被通报,既是一次警示,也是一次契机。它提醒我们,个人信息安全无小事,数字空间的健康发展离不开每个人的守护。近年来,相关部门持续开展个人信息保护专项整治,查处了一大批违规主体,彰显了守护公民信息安全的坚定决心。随着监管力度的持续加大、企业合规意识的不断提升、个人防护能力的逐步增强,相信违规收集使用个人信息的行为将得到有效遏制。唯有三方同心、协同发力,才能让移动应用真正服务于生活、便利于人,推动数字经济在安全、健康的轨道上稳步前行,让每一位用户都能安心享受数字时代的便利与美好。