【梆梆安全监测】安全隐私合规监管趋势报告(1月13日-2月16日)
依据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《网络产品安全漏洞管理规定》等法律法规,按照工业和信息化部工作部署要求,国家监管机构持续开展APP隐私合规和网络数据安全专项整治。
梆梆安全推出《安全隐私合规监管趋势报告》,持续跟进国家监管机构通报数据,并依据近期监管支撑发现存在隐私合规类问题的APP数据,从APP行业分类及隐私合规问题进行分类说明,帮助企业更好的完成APP隐私合规建设。
最新监管通报动态
1月15日,浙江通管局依据相关法律法规,持续开展APP侵害用户权益治理工作,组织第三方检测机构对群众关注的网上购物、网络社区、问诊挂号等类型APP进行检查,仍有7款App未完成整改,上述APP应限期完成整改,逾期未整改,浙江通管局将视情采取下架、关停、行政处罚等措施。
1月20日,山东通管局依据相关法律法规,持续开展APP侵害用户权益专项整治工作,常态化组织专业机构对省内各类APP进行合规性检测,对违规APP书面要求限期整改,截至目前,尚有15款APP未按要求完成整改(2025年第1批),上述APP应限期完成整改,逾期未整改,山东通管局将视情采取下架、关停、行政处罚等措施。
1月20日,山东通管局依据相关法律法规,对前期(2024年第9批)通报的43款APP进行复测,仍有2款APP逾期未完成整改,山东通管局决定对上述APP予以下架处置(2025年第1批)。
1月21日,贵州通管局依据相关法律法规,持续开展APP侵害用户权益专项整治行动,截至通报规定时限,经复检,尚有6款APP未按照要求完成整改,贵州通管局决定对上述APP予以下架(2024年第4批)。
1月26日,四川和重庆通管局依据相关法律法规,组织第三方检测机构对川渝两地主流应用商店移动互联网应用程序(APP)进行了检查,截至目前,仍有10款APP和3款微信小程序未按要求完成整改(2025年第一期),上述APP/小程序应限期完成整改,逾期未整改,四川和重庆通通管局依法依规进行处置。
1月26日,北京通管局依据相关法律法规,持续开展APP隐私合规和网络数据安全专项整治,持续开展APP隐私合规和网络数据安全专项整治,通过抽测发现部分APP存在“违反必要原则收集个人信息”“未明示收集使用个人信息的目的、方式和范围”等问题,截至目前,尚有12款App未按要求完成整改,现予以公开通报(2025年第一期)。
2月8日,安徽通管局依据相关法律法规,对省内APP进行了拨测检查,检测共发现14款APP存在问题(2025第1批),截至规定整改期限,尚有5款APP未按照要求完成整改,上述APP应限期完成整改,逾期未整改,安徽通管局将依法依规采取下一步处置措施。
2月14日,广东通管局依据相关法律法规,持续开展APP隐私合规和数据安全专项整治行动,发出《违法违规APP处置通知》责令APP运营者限期整改,截至目前,仍有11款APP和1款小程序未完成整改,上述APP/小程序应限期完成整改,逾期未整改,广东通管局将依法依规采取下一步处置措施。
2月14日,陕西通管局依据相关法律法规,持续开展APP侵害用户权益专项整治行动,组织第三方检测机构对陕西属地APP进行检查,截至目前,尚有1款APP未按照要求完成整改,上述APP应限期完成整改,逾期未整改,陕西通管局将依法处置。
2月19日,网信办依据相关法律法规,针对广大人民群众反映强烈的App未公开收集使用规则、未按法律规定提供删除或更正个人信息功能等问题,检测共发现80款APP和2款微信小程序存在问题,且多数问题均为“无用户注销功能、未提供有效的用户账户注销功能”。
监管支撑汇总
1.梆梆监管支撑数据
依据近两周监管支撑发现存在隐私合规类问题的APP数据,从APP行业分类及TOP5问题数据两方面来说明。
1)问题行业TOP5:
在线影音、投资理财、本地生活、网上购物、学习教育。
2)隐私合规问题TOP5:
TOP1:在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账户、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;
TOP2:征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;
TOP3:未逐一列举出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围;
TOP4:实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;
TOP5:收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关。
2.国家监管数据分析
针对国家近两周监管通报数据,依据问题类型,统计涉及APP数量如下:
问题分类
问题数量
无用户账号注销功能
65
违规收集个人信息
45
APP强制、频繁、过度索取权限
21
超范围收集个人信息
14
违规使用个人信息
10
未公开收集使用规则
9
为用户账号注销设置不合理条件
8
APP频繁自启动或关联启动
7
用户账号注销承诺时限超出15个工作日
5
未经用户同意收集使用个人信息
5
违反必要原则收集个人信息
3
隐私政策无法打开
3
欺骗误导强迫用户
2
总计
203
针对国家近两周监管通报数据,依据App类型,统计出现通报的APP数量如下:
App类型
App数量
实用工具
36
本地生活
24
学习教育
19
网络社区
14
网络游戏
11
网上购物
11
用车服务
8
在线影音
8
问诊挂号
7
运动健身
5
安全管理
3
电子图书
3
旅游服务
2
体育运动
2
求职招聘
2
二手车交易
1
拍摄美化
1
投资理财
1
总计
158