ARTICLE · 1048015
通报30款App、15个工作日内整改:这次网信办点名的,恰恰是你每天都在踩的隐私坑
>一份9月20日的官方通报,把30款App按"病历本"分类公示。很多人看完觉得"又是老调重弹",但真正值得关心的不是哪30款被点名,而是:你手机里正在用的App,大概率也在用同样的手法。
9月20日,中央网信办发布通报,对30款App(含小程序)的个人信息收集使用问题进行点名。通报依据的是《网络安全法》《个人信息保护法》《网络数据安全管理条例》和《App违法违规收集使用个人信息行为认定方法》,要求相关运营者在15个工作日内完成整改。
这不是第一次通报,也不会是最后一次。但这次有一个细节值得停下来看:30款App被分成了清清楚楚的四类,每一类对应一个普通人天天遇到、却很少深究的场景——
很多人的第一反应是:"不就是同意一下、用完卸载嘛,能有什么事?"
这恰恰是最大的认知误区。这篇文章把这次通报背后的技术逻辑、法规红线和普通人能落地的自查方法讲清楚。
先把通报本身客观梳理清楚,不带情绪。
时间线
四类问题,对应四种典型违规
第一类,未公开个人信息收集使用规则,共6款。包括Flow Fit、滑板车背诵、伊交运安、蛋仔爱纪念、arzan巴扎,以及小程序"教习网"。大白话讲:用了你的数据,却没告诉你它要收什么、为什么收、收了干嘛。
第二类,强制或频繁索要非必要权限,共4款。包括iNAP Care、中英翻译通等。典型场景就是:一个并不需要通讯录的App,反复弹窗索要通讯录权限,不给就不让用。
第三类,未完整准确列明收集使用个人信息情况,共9款。包括GPS测亩仪、ROI计算器等。这一类的关键是"说的和做的不一样"——隐私政策里写的收集范围,和后台实际上报的对不上。
第四类,未提供有效账号注销功能,共11款。包括红卷乐读、道臣智运等,是四类中数量最多的一档。也就是说,这批被通报的App里,超过三分之一卡在了"你想走,它不让你走"这一步。
需要说明的是,通报本身没有公布每一款App具体收集了哪些数据、是否发生泄露,相关细节以官方后续核查和处置结果为准,本文不做额外推测。
很多人以为隐私合规是"道德问题",其实它是有明确技术判定标准的。下面拆开讲。
《个人信息保护法》要求处理个人信息前,必须以显著方式、清晰易懂的语言真实、准确、完整地告知。对应到App技术实现上,监管关注的是几个硬指标:
所以"未公开"不等于"完全没写",而是写了等于没写——你根本没机会、也没能力真正看到。
现在手机系统(Android和iOS)都是最小权限模型:一个功能要用到什么,才申请什么权限。比如:
监管判定"强制或频繁索要"的技术逻辑是两层:一是这个权限和App宣称的功能是否真的相关;二是你拒绝后,App是否还能正常用核心功能。如果一拒绝就闪退、就锁死,那就是"强制",和它嘴上说的"非必要"直接矛盾。
第三类问题最隐蔽。App在隐私政策里写"我们只收集崩溃日志",但抓包一看,它还在上报通讯录、精确位置、设备标识符。
监管和安全社区常用的核查手段就是抓包对比:一边读它公示的收集清单,一边看它实际向服务器发了什么字段。两边对不上,就属于"告知与实际收集使用不一致"。这不需要发生数据泄露才违法——描述失真本身就是合规风险。
第四类是本次通报里问题App最多的一类,也是技术上最容易"做手脚"的一档。
先看法规怎么要求。《网络数据安全管理条例》第二十三条规定,个人注销账号的,网络数据处理者应当及时受理,不得设置不合理条件;第二十四条进一步要求,注销账号后应当删除相关个人信息或进行匿名化处理。配套的《App违法违规收集使用个人信息行为认定方法》明确了时限:受理注销请求后,不超过15个工作日完成核查和处理。
所谓"无效注销",技术上常见的规避手法有这么几种:
这就是为什么11款App集中在这一档——它是最容易靠"产品设计"变相阻止你离开的地方。
这是流传最广的误解。
点同意只解决一个问题——你做了知情这一步。它既不代表这个App收集的数据是安全的,也不代表它收集的范围合法。反过来讲,如果它根本没让你有效知情(默认勾选、藏起来),那你点的那个"同意"在法律上也站不住。
更关键的是,同意之后它会不会真的按说的做,是另一回事。这次通报第三类问题,恰恰就是"同意了,但它说的和做的不一样"。
这是技术上最普遍的误会。
卸载只删除了你手机本地的安装包和本地缓存,服务器端你账号下的数据原封不动。你的账号、手机号、注册时上传的资料、行为记录,都还在厂商的数据库里。只要账号还在,数据就在。
真正让数据离开厂商服务器的,不是卸载,而是走完注销流程并确认它完成了删除或匿名化。把"卸载"当成"删除",等于把自家钥匙从门口收走,却没换锁。
很多人以为注销是即时、一键、彻底的。实际不是。
按现行规则,注销有15个工作日的处理时限,而且"删除"在技术上还有两种做法:一种是真删,一种是匿名化——把你的数据处理到无法识别到你这个人,但数据本身可能仍以统计形式保留。
更要警惕的是:如果一个App注销时让你做人脸识别、传手持身份证,而你注册时只用了个手机号——它在用"你根本没提供过的材料"作为门槛,这本身就属于法规禁止的不合理条件。遇到这种情况,不是你不够配合,而是它在违规卡你。
第一步,看权限,只给"当下要用"的。进手机系统设置,找到对应App的权限管理。计算器、笔记、工具类App,通讯录、位置、相机这三项如果和它的核心功能无关,直接关掉。拒绝后App还能用,说明它本来就不需要。
第二步,想清楚"走"和"删"是两件事。短期不用一个App,不必急着卸载;真打算弃用,优先走账号注销,而不是卸载。注销时如果遇到"要人脸、要手持身份证、入口找不到",保留截图,这是可以投诉的证据。
第三步,善用投诉渠道。对拒不整改、设置不合理注销门槛的App,可以通过12377(互联网违法和不良信息举报中心)、12315,或App所在应用商店的投诉入口反映。本次通报本身也说明,监管正在常态化检测,单个用户的有效投诉会被纳入核查。
第一,告知要真可见。 首次启动弹窗、主动勾选、隐私政策一键可达,别用默认勾选绕开用户意愿。
第二,权限按场景申请,而不是一上来全要。 在用户真正触发对应功能时再申请权限;拒绝后核心功能必须可用。这既是合规要求,也是现在主流应用商店审核的硬性门槛。
第三,注销流程要能走完。 入口在设置里清晰可达,不额外索要注册时未收集的信息,受理后在15个工作日内完成删除或匿名化,并向用户给出可核验的处理结果。把"注销"当成和"注册"对等的权利来设计,而不是成本项。
这次通报表面是30款App的名单,本质是一次照镜子:它把"知情同意、最小必要、可注销、可删除"这几条本来就写在法规里的底线,又按真实产品形态重申了一遍。
对普通人来说,记住三句话就够了:同意不等于安全,卸载不等于删除,注销不等于一键清空。
对行业来说,这次通报更像一个信号——个人信息保护已经从"运动式清理"进入"常态化按规则检测"的阶段。真正能留住用户的App,不是收集得最多的那个,而是把"我收了什么、我删没删干净"能讲明白的那个。
如果你也遇到过"想注销找不到入口"或者"莫名其妙被要通讯录"的App,欢迎在评论区聊聊你的经历;觉得有用,转发给那个总说"用完卸载就行"的朋友。
适合公众号的话题标签:
#网信办通报 #个人信息保护 #App隐私 #账号注销 #数据安全 #网络安全 #隐私合规 #手机权限 #个人信息保护法 #数字隐私