文章总结: 国家多部门联合通报82款移动应用因隐私政策缺失、默认勾选、第三方SDK披露不全等12类违规被曝光,部分产品复测不合格遭下架。文章拆解违规成因与影响,提出完善隐私告知、规范授权流程、落实用户权利、强化技术防护及建立自查机制等7项合规建议,并推广梆梆安全合规审计服务。 综合评分: 72 文章分类: 数据安全,政策法规,安全建设,移动安全,安全培训
82款移动应用被通报!一文拆解个人信息保护高频违规风险
梆梆安全 梆梆安全
梆梆安全
2026年9月24日 13:41 北京 标题已修改
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》等法律法规和有关规定,经国家计算机病毒应急处理中心检测,82款移动应用存在一项或者多项违法违规收集使用个人信息情况,现通报如下:
1、在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限等。涉及20款移动应用如下:
《市值风云》(版本V6.55.0,vivo应用商店)、《Fere fit》(版本V 5.6.47,小米应用商店)、《鹏瑞利医信签》(微信小程序)、《徐州医科大学附属医院互联网医院》(微信小程序)、《中山大学附属第一医院》(微信小程序)、《蘑菇宠医》(百度小程序)、《滴答滴顺风车》(百度小程序)、《我的花园世界》(微信小程序)、《莽过教育》(微信小程序)、《苏大继续教育》(微信小程序)、《蜗牛学苑IT教育》(微信小程序)、《高途-让学习更美好》(微信小程序)、《百色出行》(微信小程序)、《艾来电》(微信小程序)、《租车安心丨沃出行短租长租租购》(微信小程序)、《诚赁租机》(支付宝小程序)、《小黄驴共享》(微信小程序)、《珂徕出行》(微信小程序)、《牛卡福万金油能源》(微信服务号)、《南京银行鑫享贷》(微信小程序)。
2、隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。涉及49款移动应用如下:
《市值风云》(版本V6.55.0,vivo应用商店)、《沙师弟司机》(版本v6.0.0,华为应用市场)、《好轻》(版本5.6.3,vivo应用商店)、《车优多》(版本7.2.11.0,小米应用商店)、《橙果错题本》(版本8.963,小米应用商店)、《全能手机扫描王》(版本6.0.4,百度手机助手)、《知源经络穴位》(版本4.3.0,百度手机助手)、《六只脚》(版本4.32.5,搜狗下载)、《妙懂地理》(版本10.1.1,搜狗下载)、《鹏瑞利医信签》(微信小程序)、《约牛股票》(版本4.7.5,PC下载网)、《东南大学附属中大医院智慧医院》(微信小程序)、《江门市中心医院》(微信小程序)、《徐州医科大学附属医院互联网医院》(微信小程序)、《重庆高速ETC》(微信小程序)、《轻牛健康》(版本4.20.0,PP助手)、《雅迪智行》(版本8.8.9,应用宝)、《易公交》(版本4.0.2,PP助手)、《PDF扫描全能王》(版本6.1.0,小米应用商店)、《橙啦》(版本V5.4.1(338),PP助手)、《开盘啦》(版本6.2.20.5,PP助手)、《租租车》(版本5.4.260820,PP助手)、《智行旅行》(版本10.24.8,应用宝)、《万步健康》(版本7.4.0.6183,PP助手)、《萌宝绘本故事》(版本V5.0.4.0,MiTV 应用中心)、《探奇动物界》(版本V4.00.00,MiTV 应用中心)、《贪吃蛇乐园》(微信小程序)、《我的花园世界》(微信小程序)、《华彩生活》(版本V5.5.00,OPPO软件商店)、《北京交通APP》(版本V2.0.7,OPPO软件商店)、《广安门医院》(版本V4.3.0,OPPO软件商店)、《家庭中医馆》(版本1.0.55,单机100手游网)、《库课网校》(版本7.4.4,PC下载网)、《五星智投》(版本1.31.0,PC下载网)、《阿牛智投》(版本6.9.79,3322软件下载站)、《金斗云智投》(版本9.3.6,PC下载网)、《财联社》(版本8.8.2,当快软件园)、《诊股宝》(版本1.4.13,17178下载站)、《丁香医生》(版本11.63.0,多多软件站)、《猎聘》(版本6.26.0,豌豆荚)、《超格教育》(版本4.8.8,PC下载网)、《每日瑜伽》(版本9.85.1.0,脚本之家)、《星河广告SDK》(版本v2.6.1,官网)、《萝卜投研》(版本5.4.8.0,华为应用市场)、《艾来电》(微信小程序)、《遇鹿出行》(微信小程序)、《卫莱电》(微信小程序)、《珂徕出行》(微信小程序)、《上元教育》(版本2.9.6,PC下载网)。
3、个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。涉及11款移动应用如下:
《昆明医科大学第一附属医院》(微信小程序)、《东南大学附属中大医院智慧医院》(微信小程序)、《中山大学附属第一医院》(微信小程序)、《重庆高速ETC》(微信小程序)、《智行旅行》(版本10.24.8,应用宝)、《华彩生活》(版本V5.5.00,OPPO软件商店)、《北京交通APP》(版本V2.0.7,OPPO软件商店)、《韭研公社》(版本1.3.8,OPPO软件商店)、《班级小管家》(版本3.10.8,OPPO软件商店)、《和睦家医疗UnitedFamily》(微信小程序)、《租车安心丨沃出行短租长租租购》(微信小程序)。
4、未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限。有提示收集规则,但用户点击拒绝后仍存在收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用。涉及3款移动应用如下:
《滴答滴顺风车》(百度小程序)、《雅迪智行》(版本8.8.9,应用宝)、《河西停车》(微信小程序)。
5、未提供有效的更正、删除个人信息及注销用户账号功能;为更正、删除个人信息或注销用户账号设置不必要或不合理条件。涉及2款移动应用如下:
《易公交》(版本4.0.2,PP助手)、《卫莱电》(微信小程序)。
6、投诉、举报未在承诺时限内受理并处理。涉及1款移动应用如下:
《萌宝绘本故事》(版本V5.0.4.0,MiTV 应用中心)。
7、未向用户提供撤回同意收集个人信息的途径、方式;个人信息处理者未提供便捷的撤回同意的方式。涉及7款移动应用如下:
《健康160》(版本V7.8.7.1,vivo应用商店)、《十六番旅行》(版本9.5.1,华为应用市场)、《滴答滴顺风车》(百度小程序)、《广安门医院》(版本V4.3.0,OPPO软件商店)、《班级小管家》(版本3.10.8,OPPO软件商店)、《河西停车》(微信小程序)、《卫莱电》(微信小程序)。
8、通过自动化决策方式向个人进行信息推送、商业营销,未同时提供不针对其个人特征的选项,或者未向个人提供便捷的拒绝方式。涉及4款移动应用如下:
《月亮有约》(版本1.0.1,小米应用商店)、《Fere fit》(版本V 5.6.47,小米应用商店)、《PDF扫描全能王》(版本6.1.0,小米应用商店)、《萌宝绘本故事》(版本V5.0.4.0,MiTV 应用中心)。
9、个人信息处理者处理敏感个人信息的,未向个人告知处理敏感个人信息的必要性以及对个人权益的影响。涉及1款移动应用如下:
《重庆高速ETC》(微信小程序)。
10、个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则。涉及3款移动应用如下:
《Fere fit》(版本V 5.6.47,小米应用商店)、《蘑菇宠医》(百度小程序)、《贪吃蛇乐园》(微信小程序)。
11、未能采取有效安全技术措施,防止未经授权的访问以及个人信息泄露、篡改、丢失。涉及13款移动应用如下:
《牛股王股票》(版本V7.2.0,vivo应用商店)、《新浪财经》(版本10.9.0.1,360手机助手)、《健康160》(版本V7.8.7.1,vivo应用商店)、《十六番旅行》(版本9.5.1,华为应用市场)、《兴盛优选》(版本V2.60.0+10943,华为应用市场)、《阿布睡前故事》(版本V1.2.9.5,vivo应用商店)、《谷医堂商城》(版本1.9.1+2026081201,vivo应用商店)、《一笑而过》(版本3.3.9,小米应用商店)、《月亮有约》(版本1.0.1,小米应用商店)、《山东高速ETC》(微信小程序)、《滴答滴顺风车》(百度小程序)、《河西停车》(微信小程序)、《小黄驴共享》(微信小程序)。
12、无隐私政策。涉及4款移动应用如下:
《天津市眼科医院视光中心》(微信服务号)、《伴学作文》(百度小程序)、《久顺出行》(百度小程序)、《华山旅游服务平台》(微信服务号)。
上期通报的国家计算机病毒应急处理中心检测发现的75款违法违规移动应用,经复测仍有28款存在问题,相关移动应用分发平台已予以下架。
(注:文中所列移动应用检测时间为2026年7月29日至2026年9月4日)
文章来源:“国家网络安全通报中心”微信公众号
个人信息保护专项整治持续加码。国家计算机病毒应急处理中心最新检测曝光82款移动应用存在各类个人信息违规行为,部分前期通报产品复测整改失效直接被下架。梆梆安全将结合通报原文,拆解违规类型,给出企业合规应对建议。
01
违规问题分类
一、隐私政策与信息告知公示类
违规原因:部分App、小程序、服务号完全无隐私政策;或隐私政策访问困难,首次启动未弹窗提示阅读,采取默认勾选等非明示方式获取用户同意,未完整告知处理主体、联系方式、保存期限等关键内容;同时未在隐私政策中逐一披露第三方SDK、插件收集个人信息的目的、方式与范围。
造成的影响:直接侵害用户知情权,用户无法充分了解产品如何处理自己的个人信息;企业容易出现 “告知与实际处理行为不一致”,属于典型纸面合规风险;一旦被监管检测发现,会被直接点名通报,是个人信息保护监管中高频核查的基础合规底线。
二、用户授权及第三方信息流转类
违规原因:向第三方转移个人信息时,未告知接收方相关信息,也未取得用户单独同意;违背“先同意、后收集”原则,未经许可收集信息、开启权限,用户拒绝授权后仍继续采集,还存在频繁弹窗索权干扰用户正常使用的情况。
造成的影响:用户失去对个人信息流转的控制权,个人信息被随意对外流转;频繁授权弹窗严重损害产品使用体验;未经同意采集、对外共享数据,企业将面临行政处罚风险,还极易引发个人信息泄露,滋生用户投诉、民事纠纷。
三、个人信息主体权利保障类
违规原因:未提供可实际生效的更正、删除个人信息、账号注销功能,还设置各类不合理行使门槛;没有配置便捷可行的撤回个人信息收集授权的操作入口,用户无法终止产品对个人信息的处理。
造成的影响:用户不能自主处置自己的个人信息,即便不再使用产品,也无法停止企业对自身信息的处理;该类问题是监管实测重点,复测中极易被判定为整改无效,存在被应用平台下架的风险。
四、投诉举报运维机制类
违规原因:虽对外设置投诉举报渠道,但缺少配套处置流程,未按照对外承诺时限受理、处理用户的投诉与举报,维权渠道流于形式。
造成的影响:用户维权路径失效,矛盾无法在企业内部化解,容易升级为监管投诉;也侧面反映企业个人信息保护内部管理机制不完善。
五、特殊个人信息与未成年人保护类
违规原因:处理敏感个人信息时,未向用户告知处理行为的必要性以及对个人权益的影响;处理十四周岁以下未成年人个人信息,未制定专门的个人信息处理规则,未落实专项保护义务。
造成的影响:敏感信息一旦泄露将对人身、财产权益造成重大伤害;未成年人缺少专属保护规则,会加大未成年人个人信息被滥用风险;该类违规情节较重,会加重企业的法律责任。
六、自动化决策营销、数据安全防护类
违规原因:基于自动化决策开展商业营销推送,未提供非个性化选项以及便捷拒绝渠道;未部署有效的安全技术防护手段,难以防范未授权访问,存在个人信息泄露、篡改、丢失的安全隐患。
造成的影响:用户持续遭受定向营销骚扰;安全防护不足直接带来数据泄露隐患,一旦发生泄露事件,企业需要承担事件处置、赔偿、行政处罚等多重后果。
02
合规建议
1、完善隐私政策的公示与告知流程。App、小程序、服务号均必须配置完整隐私政策;首次运行以弹窗显著提示阅读,禁止默认勾选同意;保障隐私政策易于访问,完整披露处理主体、联系方式、信息保存期限等核心要素,杜绝完全无隐私政策的情况。
2、完整梳理并披露第三方SDK数据行为。全面盘点产品内嵌、委托调用的第三方SDK、插件,在隐私政策逐条列明其收集信息的目的、方式、范围;发生向第三方传输个人信息场景,必须告知接收方信息并获取用户单独同意。
3、规范用户授权全流程管理。遵循“先同意、后收集”,禁止用户拒绝后继续采集;控制权限弹窗频次,避免频繁骚扰用户;同步上线简单可操作的撤回同意功能,支持用户随时撤销授权。
4、落地个人信息主体各项法定权利。建设可用的更正、删除个人信息、账号注销功能,不得设置不合理门槛;完整留存注销、删除操作日志;建立投诉举报渠道,严格按照承诺时限受理、回复用户诉求,留存处置记录。
5、补齐特殊场景合规要求。针对自动化决策商业营销,配置关闭个性化推送的便捷入口;处理敏感个人信息,专项告知处理必要性与权益影响;面向未成年人的产品,制定独立的未成年人个人信息处理规则。
6、强化数据安全技术防护。落实访问控制、加密存储等安全技术措施,降低个人信息泄露、篡改、丢失风险;定期漏洞检测,及时修复安全隐患。
7、建立版本迭代同步自查机制。App、小程序每一次版本更新、新增SDK、新增业务功能时,同步开展个人信息合规自测;重视监管通报复测要求,不能仅做纸面修改,确保功能实测符合法规,避免复测不合格被平台下架。
2026个人信息保护专项行动仍在持续,后续还将有更多检测结果对外公开。对于企业而言,合规不是一次性的整改任务,而是产品长久运营的基础。不妨以这份通报作为自查清单,审视自身产品是否存在同类隐患,提前化解数据合规风险。
梆梆安全个人信息保护合规审计
梆梆安全依托在移动安全领域超过十年的技术沉淀与实践积累,系统性构建了专业的合规审计框架,聚焦于合规审计业务,涵盖个人信息保护、未成年人信息保护、AI应用合规及人脸识别等多个专项领域,严格依据《个人信息保护法》《个人信息保护审计管理办法》等法律法规、国标行标及监管政策要求开展审计工作。
基于“自动化平台+专家能力”,覆盖26个审计域,贯穿信息收集、存储、使用、传输全流程,系统识别企业在制度、流程、技术及运营环境中的合规风险,形成“审计-整改-优化”的管理闭环,输出严谨的风险评估报告与可落地的持续改进方案,助力企业高效构建合规防线。
推荐阅读
Recommended
梆梆安全新方案|“电商应用接口API防盗刷整体解决方案”,守护电商公平交易秩序!
中央网信办通报!移动应用程序四大合规雷区曝光:规则缺失、权限滥索、披露不全、注销失效
【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0824-0906)
#
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:梆梆安全 梆梆安全 梆梆安全《82款移动应用被通报!一文拆解个人信息保护高频违规风险》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论