App隐私政策形同虚设?三部门联合严查67款移动应用违规收集信息
5月11日消息,据国家网络与信息安全信息通报中心近日发布的专项通报,中央网信办、工业和信息化部、公安部联合部署的2026年个人信息保护系列专项行动持续深入推进,国家计算机病毒应急处理中心经检测发现67款移动应用存在一项或多项违法违规收集使用个人信息问题。本次检测时间段为2026年2月26日至4月16日,涉及银行、医疗、教育、旅游、视频平台等多个民生领域。
通报显示,隐私政策形同虚设是此次被查处应用的突出问题。具体违规情形涵盖:在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知有关事项。此外,隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等问题同样突出,涉及32款移动应用,占本次被通报应用总数的近一半。
在金融领域,此次共有5家银行类移动应用及小程序被点名,涉及湖北银行、常熟农商银行、兴福村镇银行、武汉农村商业银行以及江苏农商联合银行。其中,武汉农村商业银行微信小程序被指存在3项违规,包括处理不满十四周岁未成年人个人信息时未制定专门的个人信息处理规则、未取得监护人单独同意;江苏农商行App则存在未提供有效的个人信息更正、删除及账号注销功能等问题。医疗卫生领域,河北医科大学第二医院微信小程序、石家庄市妇产医院微信小程序等也因隐私政策不合规被通报。
值得关注的是,此次专项行动将治理范围从单一的App拓展至SDK(第三方软件开发工具包)、小程序等全场景。例如,《九游广告SDK》《知鸟广告SDK》等第三方插件同样因隐私政策未逐一列出收集使用信息的目的、方式、范围等问题被列入违规名单。部分地区也已对问题应用采取行动——国家计算机病毒应急处理中心此前通报的71款违法违规应用中,经复测仍有17款存在问题,相关移动应用分发平台已予以下架。
今年4月,中央网信办、工业和信息化部、公安部联合发布公告,明确将围绕App及SDK违法违规收集使用个人信息、互联网广告、教育、交通、卫生健康、金融等重点领域开展专项治理。依据《个人信息保护法》《网络数据安全管理条例》等法律法规,监管部门将持续加大对个人信息保护领域的执法力度,对未完成整改的企业依法采取下架等处置措施。
