乐于分享
好东西不私藏

盛义原创 | 82款App被查处:你的手机里,可能就有它们

盛义原创 | 82款App被查处:你的手机里,可能就有它们

你以为删了账号就安全了吗?

上一篇我们聊了“不授权就不让用”——法院已经判了这种行为违法。你可能觉得:“那我把账号删了、把App卸了,不就完了吗?”

但问题远没有这么简单。

2025年2月19日,国家网信办发布了一则公告:一次性查处82款违法违规App。其中4款被直接下架,78款被责令限期整改——逾期未完成整改的,同样下架。

这不是个案通报。这是一次集中查处。

2026年3月31日,国家网络与信息安全信息通报中心再次通报了71款移动应用存在违法违规收集使用个人信息的情况。其中不乏你大概率听说过甚至正在用的名字:

SEPHORA丝芙兰(微信小程序)——存在三项违规

网易蜗牛读书——存在三项违规

泡泡玛特(微信小程序)——存在两项违规

雷速体育(微信小程序)——存在两项违规

E英语宝——隐私政策未列出第三方信息收集情况

这些不是小作坊开发的杂牌App。丝芙兰是全球知名的美妆零售品牌,网易蜗牛读书是网易旗下的阅读产品,泡泡玛特是上市公司。如果你觉得”被查处的都是没听过的小App”,是时候重新审视一下了。

知名企业也违法!

你正在用的App,到底违规在哪里

光看名字可能不够直观。我们挑几个典型,看看它们到底做了什么。

丝芙兰:你的数据被转交给了谁?

丝芙兰微信小程序被通报的问题一共有三项:

1.首次运行时未提示阅读隐私政策,默认选择同意隐私政策。打开小程序,隐私政策要么直接跳过,要么默认你已经“同意”了——这和我们上一篇说的”自动勾选”如出一辙。

2.向第三方提供个人信息未告知用户并取得单独同意,未做匿名化处理。这一条值得注意——丝芙兰不只是自己收集信息,还把你的信息给了第三方事先没告诉你,也没经过你的单独同意,甚至没有做匿名化处理。

3.未采取相应的加密、去标识化等安全技术措施。 你的个人信息在丝芙兰的系统里,没有被充分加密保护——这意味着一旦发生数据泄露,你的真实信息可能直接暴露。

网易蜗牛读书:读个书,你的信息去了哪里?

网易蜗牛读书的问题集中在三个维度:

1.隐私政策未列出第三方信息收集情况。你在网易蜗牛读书里填的信息,可能通过它嵌入的第三方插件、SDK被间接收集了。但隐私政策里没有逐一说明。

2.向第三方提供个人信息未告知用户并取得单独同意。和丝芙兰的问题一样——你的阅读数据可能被共享给了第三方,而你毫不知情。

3.未提供撤回同意的途径。

泡泡玛特:买个盲盒,你的信息也不安全

泡泡玛特小程序涉及两项违规:

1.首次运行时未提示阅读隐私政策,默认同意。和丝芙兰一样的问题——打开小程序,隐私政策要么跳过,要么默认你“同意了。

2.未提供撤回同意的途径。 你“同意了收集信息,但想反悔的时候找不到入口。

问题不大?想象一下:你在泡泡玛特小程序里购买记录、收货地址、手机号,这些信息被收集后,你想撤回同意——但找不到入口。

还有一个值得注意的:E英语宝

E英语宝是面向学生的英语学习应用。它的违规行为是:隐私政策未列出第三方收集使用个人信息的目的、方式、范围。

面向未成年人的教育产品,在个人信息保护上理应有更高的标准。但通报显示,它连基本的告知义务都没有完全履行。

自查清单:你的App可能“中招”了吗?

看完上面几个案例,你可能开始担心自己手机里的App了。好消息是,判断一个App是否违规收集个人信息,有一个现成的标准。2019年12月,国家网信办、工信部、公安部、市场监管总局四部门联合发布了《App违法违规收集使用个人信息行为认定方法》,明确列出了六类、31项具体的违规行为。

以下是我提炼的一份“用户版”的自查清单,方便大家进行使用。

详见:网信办官网《App违法违规收集使用个人信息行为认定方法》

https://www.cac.gov.cn/2019/12/27/c_1578986455686625.htm

清单:你的App有没有告诉你它在收集什么?

对应违规类型:未公开收集使用规则

以下情况,你的App可能已经违规:

– [ ]打开App时没有弹出隐私政策,或者隐私政策里完全没有写收集使用个人信息的内容

– [ ]打开App后,没有弹窗提示你阅读隐私政策

– [ ]你想看隐私政策,但点了好多次都找不到入口(官方标准:进入主界面后,超过4次点击才能看到,就算”难以访问”)

– [ ]隐私政策的字太小了、颜色太淡看不清、或者没有简体中文版

你可以现在就试一下:打开你手机里最常用的三个App,找找它们的隐私政策在哪里。如果找不到,这个App可能已经踩线了。

清单二:你的App有没有告诉你它收集的信息用来干什么?

对应违规类型:未明示收集使用个人信息的目的、方式和范围

– [ ]隐私政策里没有逐一列出App收集了哪些信息、每种信息用来做什么、怎么用、给谁用

– [ ]App接入第三方插件或SDK后,没有告诉你这些第三方也在收集你的信息

– [ ]当App要申请敏感权限(如身份证号、银行账号、定位信息)时,没有同步告诉你为什么要申请

– [ ]隐私政策写得太长太专业,普通人根本看不懂

清单三:你的”同意”是真的同意吗?

对应违规类型:未经用户同意收集使用个人信息

这是违规行为最多的一类,原文一共9项具体标准。作为用户我们可以从以下几个方面进行自查:

– [ ]你还没点”同意”,App已经开始收集你的信息了

– [ ]你点了”不同意”,App频繁弹窗催你同意,干扰正常使用

– [ ]隐私政策是默认勾选”同意”的——你没有主动操作,它就帮你选好了

– [ ]App更新后,自动把你之前关掉的权限又打开了

– [ ]你觉得收到了太多定向推送的广告,但App里没有”关闭个性化推荐”的选项

– [ ]你想撤回之前的同意,但根本找不到入口

这一条特别值得注意:很多App会在更新时悄悄恢复权限设置。建议在手机系统设置里定期检查各App的权限状态。

清单四:App收的信息,真的有必要吗?

对应违规类型:违反必要原则,收集与其提供的服务无关的个人信息原文为6项,此处已提炼

– [ ]App收集的信息和它的功能没有关系(比如一个计算器App要你的通讯录)

– [ ]你不同意授权某个权限,App就拒绝让你使用基本功能

– [ ]App以“改善服务质量“提升用户体验“个性化推荐为由,强制要求你同意收集信息

– [ ]注册时要求你一次性同意打开多个权限(通讯录、相册、定位全要),不同意就不能用

上一篇我们提到的马某案,核心争议就是这个——一个词典App要求提供手机号,而法院认为查单词不需要手机号,属于过度收集。

清单五:你的信息被转手了吗?

对应违规类型:未经同意向他人提供个人信息

– [ ]App没有经过你的单独同意,就把你的信息给了第三方

– [ ]App给第三方的信息没有做匿名化处理——第三方拿到的是你的真实信息,而不是脱敏数据

– [ ]你通过App接入第三方应用时,你的个人信息被直接传给了第三方,但你并不知情

丝芙兰和网易蜗牛读书被通报的违规行为中,就包含了这一条——未经告知、未经单独同意、未匿名化,向第三方提供个人信息。这是近年来通报中出现频率较高的违规类型。

清单六:你想删除信息、注销账号,能操作吗?

对应违规类型:未按法律规定提供删除或更正个人信息功能

– [ ]App里找不到注销账号的入口

– [ ]注销账号的条件不合理(比如要求你先消费满多少金额、先联系客服排队等)

– [ ]你提交了注销请求,但App迟迟不处理(法律规定的上限是15个工作日)

– [ ]你以为已经注销成功了,但App后台并没有真正删除你的数据

– [ ]App里没有投诉举报渠道,或者你投诉了但没人理

这一条直接对应82款App被查处的原因——78款被责令整改的App,主要涉及”未按法律规定提供删除或更正个人信息功能”。也就是说,你删除了账号,但你的数据可能还在App的后台服务器上。

不只是“点个名”:监管正在升级

如果你觉得“通报就通报,又不是第一次了,有一个数据可能会改变你的看法。

2026年3月31日通报71款App的同时,国家网络与信息安全信息通报中心还披露了一组数据:上一期通报的72款违规App中,有19款在复测时仍未完成整改,已被应用商店下架。

19款,超过四分之一。这说明什么?查处不是走过场。点名了不改,后果就是下架。

再把时间线拉长来看:

2025年2月:网信办一次性查处82款App

2025年全年:据南方都市报统计,各监管机构通报的违规App/App功能累计近四千款(含各批次重复通报)

2026年3月:又有71款App被通报,上期72款中19款因拒不整改被下架

趋势已经很清楚了——监管的频率在加快、力度在加大,而且对“整改不到位的态度越来越强硬。

风已经变了

读到这里,你可能已经顺手打开手机检查了一圈App。对于一些生僻、使用较少的App我建议你可以及时清理,但对于常用、名气较大的App,我的建议是你可以观望一下。因为国家对于个人信息保护已经开始“大动作”了:

2026年4月2日,中央网信办、工业和信息化部、公安部三部门联合发布公告,宣布启动2026年个人信息保护系列专项行动。

这一次盯上的不是某个App,而是七个专项治理方向

你的孩子、你的钱包、你的病历、你的出行记录——这些你每天交给App的东西,正在被全面纳入监管视野。

哪些方向?每个方向会怎么治理?对你而言又有什么影响?

下一篇,我帮你拆开来看。

作者简介

杨敏律师

江西南昌执业律师,高级企业合规师,2019年执业,核心执业方向为数智法律服务、刑事辩护。曾任职于检察系统,办理案件数百起,刑事实务功底扎实;曾为中国东方资产江西省分公司提供专项法律服务,承办恒大地产系列案件,具备丰富的民商事重大案件处置经验。曾任盈科全国数字经济委员会相关专业机构成员,紧跟国家政策布局,深耕数智合规领域,专长刑事辩护、全链条数据合规与数智法律服务。

本公众号文章,欢迎分享,未经授权,不得转载

(图片为豆包自动生成,如有侵权请及时联系公众号

律所简介
江西盛义律师事务所成立于2001年,是上饶市首家合伙制律师事务所。总部位于上饶市信州区广信大道106号外商国际商务中心八楼,在婺源县、铅山县、玉山县、南昌市、弋阳县设有分所,于2025年8月在哈萨克斯坦阿拉木图市设立分支机构。
盛义所以业务专业化、服务团队化为执业理念,内部设立了党政法律服务团队、投融资/公司法律服务团队、破产管理法律服务团队、民商事诉讼法律服务团队、刑事业务法律服务团队、项目建设法律服务团队、房地产法律服务团队、金融保险法律服务团队等专业团队。
2016年,盛义所在第九次全国律师代表大会上,被评为“全国优秀律师事务所”。

盛义(阿拉木图)律师事务所设立于哈萨克斯坦共和国阿拉木图市,是江西省第三家、上饶市首家本土律师事务所在境外设立的分支机构。该分所的设立,是江西律师事务所走出国门提供涉外法律服务的重大突破性进展,对盛义所的发展具有里程碑意义。分所将主要专注于跨境投资与并购、国际商事仲裁与诉讼、资本市场、金融与资产管理、新能源等领域的法律服务。

盛义(南昌)律师事务所作为江西盛义律师事务所在省会南昌的重要分支,依托于总所的统一管理和专业支持,致力于在南昌地区提供卓越的法律服务。南昌分所秉承总所的优良传统和专业精神,以业务专业化、服务团队化为办所理念,致力于在南昌打造一个法律服务的新高地。

盛义上饶总所

地址:江西省上饶市信州区广信大道106号外商国际商务中心八楼

电话:0793-8083808

盛义南昌分所

地址:江西省南昌市红谷滩区红谷中大道1326号江报传媒大厦706-707

电话:0791-82101058

盛义婺源分所

地址:江西省上饶市婺源县星河东路3号(景观桥头)

电话:18770338069

盛义铅山分所

地址:江西省上饶市铅山县河口镇信江龙庭A区3号楼15号

电话:0793-5160799

盛义玉山分所

地址:江西省上饶市玉山县冰溪街道碧桂园博晟玉溪府A区31栋

电话:0793-2255885

盛义弋阳分所

地址:江西省上饶市弋阳县南岩镇方志敏大道南路103号8—1栋4-01、4-10室(玫瑰园)

电话:13767398876

盛义阿拉木图分所

地址:哈萨克斯坦阿拉木图市麦迪奥区茶普林纳街71/66号

电话:15707078833

HISTORY
/
往期推荐
盛义原创 | “不授权就不让用”——那个逼你交出通讯录的App,可能已经违法了!

盛义原创 | 办案随笔(一)之有效沟通

盛义原创 | “重婚”的认定与厘清

盛义原创 | 机动车交通事故vs交通肇事


【免责声明】

本公众号所推送作品内容仅代表作者个人观点,仅供参考。不代表本所赞同其观点或描述,以及对其准确性、可靠性或完整性等负责。不构成本所就相关事宜的法律意见或建议。


文末附本所公众号二维码,联系方式及地址,您可通过电话、后台留言或者微信(sweet_881119)等方式与我们联系。