手机应用安全自查指南:App账户注销功能合规要点
5月10日,澎湃新闻从中央网信办获悉,根据2026年个人信息保护系列专项行动部署,网信部门最新检测发现33款App存在个人信息收集使用问题,其中初念、零零汽等12款App因“未提供有效账号注销途径”或“为用户注销账号设置不合理条件”被点名通报,要求15个工作日内完成整改。这一通报再次将App注销功能的合规问题推至监管聚光灯下,也为广大App运营者敲响了合规警钟。
事实上,注销功能缺失或设置障碍已成为近年来个人信息保护领域的“高频违规项”。早在2025年,上海市通信管理局通报的中银证券App违规事项中即包含“账号注销难”;宁夏通信管理局抽测的7款App(小程序)同样存在注销账号困难的问题。国家网络与信息安全信息通报中心此前通报的65款违规App中,未提供有效注销功能同样位列重点问题之列。屡次通报折射出部分App运营者对用户注销权利保障的漠视,也凸显了注销功能合规自查的紧迫性。
从监管依据来看,《个人信息保护法》已明确规定个人有权撤回其同意,个人信息处理者应当提供便捷的撤回同意方式。2026年4月,中央网信办、工业和信息化部、公安部联合启动个人信息保护系列专项行动,将“未提供有效注销用户账号功能”列为App和SDK违法违规收集使用个人信息的首要治理问题之一。国家网信办此前发布的《互联网应用程序个人信息收集使用规定(征求意见稿)》进一步明确,互联网应用程序应当为用户提供注销账号的便捷功能,并在15个工作日内完成注销或进行个人信息匿名化处理。
结合近期监管通报和法律规范,App运营者可从以下方面开展注销功能合规自查:第一,检查是否已向用户提供账号注销途径,注销入口是否显著且易于访问;第二,排查是否存在为注销账号设置不合理前置条件的情形,如强制要求提交超出必要范围的身份证明材料、设置过长的注销等待期等;第三,核实注销流程是否完整执行个人信息删除或匿名化处理,确保用户数据真正“应删尽删”;第四,建立注销申请的受理和响应机制,在承诺期限内完成处理并及时反馈。
当前,监管部门对注销功能违规问题采取“零容忍”态度,未按要求整改的应用将面临下架处置。对于App运营者而言,将注销功能合规纳入日常安全自查流程,不仅是规避监管风险的必然要求,更是落实用户个人信息权利保障、构建信任关系的基础性工作。
