ARTICLE · 1076066
9·23 通报 82 款 App:丁香医生/猎聘/高途都上榜!合规岗这 4 类违法自查清单
9·23通报82款App:丁香医生/猎聘/高途都上榜!合规岗这4类违法自查清单
2026年9月23日,国家计算机病毒应急处理中心通报82款App违法违规收集使用个人信息。
仅3天前,2026年9月20日,中央网信办已经通报过30款App。
9月下架潮第一波已经形成——上一期通报的75款App复测仍有28款问题,应用商店已下架。
换句话说,“被通报”不整改 = 直接下架。
今天这篇,合规岗读者请把这篇截图给产品+开发——拆解这次9·23通报的4类高频违法+给出本周可以拉清单的4步自检+引用法规原文。
一、9·23通报:这些知名App都上榜了
国家计算机病毒应急处理中心9·23通报里点名的知名App/小程序,部分名单如下:
医疗类:丁香医生、徐州医科大学附属医院互联网医院、东南大学附属中大医院智慧医院、中山大学附属第一医院、广安门医院、江门市中心医院、蘑菇宠医、健康160
教育类:高途-让学习更美好、库课网校、每日瑜伽、超格教育、莽过教育、苏大继续教育、蜗牛学苑IT教育、上元教育、妙懂地理
金融类:猎聘、约牛股票、财联社、阿牛智投、五星智投、金斗云智投、萝卜投研、诊股宝、南京银行鑫享贷
出行类:北京交通APP、滴答滴顺风车、雅迪智行、智行旅行、租租车、百色出行、小黄驴共享、珂徕出行、遇鹿出行、河西停车
其他:华彩生活、市值风云、好轻、万步健康、橙啦、易公交、星河广告SDK、河西停车、艾来电、卫莱电、和睦家医疗UnitedFamily
⚠️ 注意:这些不是“小作坊App”,是头部App/知名上市公司产品/三甲医院小程序。合规问题不分大小,大厂+三甲医院也一样踩雷。
二、4类高频违法(按通报占比排序)
9·23通报的82款App共涉及14项违法情形,我把高频的4类合并解读如下:
1. 隐私弹窗形式不合规(49款)——占比60%
原文:“在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;以默认选择同意隐私政策等非明示方式征求用户同意;隐私政策难以访问”。
典型App:丁香医生、猎聘、约牛股票、阿牛智投、财联社、租租车、智行旅行、华彩生活等。
2. 隐私政策未列第三方(20款)——占比24%
原文:“隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等”。
典型App:市值风云、好轻、车优多、橙果错题本、全能手机扫描王、知源经络穴位、六只脚、妙懂地理、东南大学附属中大医院智慧医院等。
3. 未提供撤回同意(7款)+ 未提供注销功能(2款)
原文:“未向用户提供撤回同意收集个人信息的途径、方式”。
典型App:健康160、十六番旅行、广安门医院、班级小管家、河西停车、卫莱电。注销功能违法:易公交、卫莱电。
4. 未经单独同意向第三方提供个人信息(11款)
原文:“个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意”。
典型App:昆明医科大学第一附属医院、重庆高速ETC、华彩生活、北京交通APP、韭研公社、班级小管家、和睦家医疗UnitedFamily。
💰 总结规律:这4类违法中“隐私弹窗形式不合规”是最高频的——9·23 82款里有49款中招;“未经单独同意向第三方提供个人信息”是合规岗最容易踩的——SDK接入是常见的“未经单独同意”重灾区。
三、9·20通报30款的4类违法(姊妹对照)
3天前的9·20通报是cac.gov.cn中央网信办直接发布,整改期限是通报发布之日起15个工作日——也就是说2026年10月13日是整改截止日。
这30款的违法类型归为4大类:
📌 对照规律:9·20的4类违法和9·23的高频4类高度重合——隐私政策列示问题、第三方单独同意问题、注销/撤回问题。这意味着同一类App在反复踩同一个坑,合规岗读者可以重点排查这4类。
四、合规岗4步自检清单(本周可以做)
按9·23+9·20两份通报的合规点,合规岗本周可以拉着产品和开发做4步自检:
1️⃣ 隐私弹窗合规检查
确认App首次启动时,必须以“显著方式、清晰易懂的语言”展示隐私政策,禁止默认勾选同意。整改目标:从启动页→隐私政策链接→用户主动勾选,3步链路全部清晰。
2️⃣ 隐私政策第三方列示
确认隐私政策里逐条列出所有第三方SDK、嵌入代码、插件——包括它们各自收集哪些信息、为什么收集。9·23通报里49款App因这条挂彩。整改目标:每一项SDK都对得上表。
3️⃣ 单独同意机制
确认向第三方共享个人信息时,必须取得用户的单独同意(不能和同意隐私政策打包)。整改目标:弹窗“是否同意向XX共享您的XX信息”——单独的按钮,不是合在一个勾选里。
4️⃣ 撤回+注销+自动化决策三项
确认提供“撤回同意”入口(不能只有“同意”同意);确认提供“账号注销”功能(不能要人工审核30天);如果是自动化推送,必须提供不针对个人特征的选项或便捷的拒绝方式(9·23通报中4款App因此挂彩)。
五、复测不过=下架,这条不是说着玩
9·23通报里特别提到:上期通报的75款违法违规移动应用,经复测仍有28款存在问题,相关移动应用分发平台已予以下架。
这是2024年通报机制改革之后的新常态:
通报=整改期限(9·20通报写明15个工作日)
整改不彻底=复测
复测仍不过=应用商店下架
下架后恢复=复测+重新审核,时间长
⚠️ 重点提示:“被通报=整改一次过”的机会窗口已经在收窄,不一次性整改到位,9月之后的合规复测+下架名单会越来越密。
六、合规岗本周要做的事(考虑国庆假期调整)
⚠️ 重要提醒:9月24-26日是中秋假期,9月28-30日只有3个工作日就要进入国庆长假。实际可操作时间非常有限。
第一件事(9月25日当天):确认你的App是否在通报名单里
先把9·20和9·23两份通报的名单过一遍,看是否有自有产品或合作渠道产品上榜。如果在榜单里,15个工作日的整改倒计时已经启动——9·20那批的截止日是10月13日,9·23那批的截止日约在10月14日(国庆假期顺延)。
第二件事(9月28日-30日):拉SDK清单+隐私政策比对
列出所有接入的第三方SDK,逐条对到隐私政策的“第三方收集清单”。漏一项都可能是下架理由。这项工作不需要开发和产品配合,合规岗可以独立完成初步比对。
第三件事(国庆前完成方案设计,节后执行):设计“单独同意”交互方案
把“是否同意向第三方共享XX信息”做成单独弹窗、单独按钮、单独记录的方案,在国庆前完成设计稿。节后第一天就可以进入开发排期。
第四件事(国庆期间或节后):跑一遍自动化决策审计
列出所有“个性化推送/商业营销”入口,确认有便捷的“不针对个人特征”选项/拒绝方式。这项工作可以在国庆期间线上巡检,不占用节前工作日。
第五件事(国庆后第一周):隐私弹窗全链路录屏测试
从首次启动→隐私政策链接→勾选同意3步链路全部录屏,验证是否有“默认勾选/弹窗5秒后自动同意”等反合规模式。需要开发配合,节后第一周集中做。
写在最后:核心结论
9·23通报的4类违法跟9·20通报的4类违法高度重合——同一批App在反复踩同一个坑。合规岗读者重点排查隐私弹窗、第三方列示、单独同意、注销/撤回这4项。
“丁香医生/猎聘/高途”都在榜单里——合规问题不分大小,头部App也一样踩雷,合规岗读者不必因为“我们是大厂”侥幸。
“通报+整改+复测+下架”已经成为常态化机制——上一期通报75款里28款复测不过直接下架。合规岗读者一次性整改到位才是最优策略。
📌 最实用的不是文章,是4步自检清单——节前定方案,节后抓执行。
📚 本文依据:
中央网信办《关于30款App个人信息收集使用问题的通报》(2026-09-20)https://www.cac.gov.cn/2026-09/20/c_1791481881543149.htm
国家计算机病毒应急处理中心82款App通报(2026-09-23)
《网络安全法》《个人信息保护法》《网络数据安全管理条例》《App违法违规收集使用个人信息行为认定方法》
⚠️ 免责声明:本文仅为合规知识科普,不构成法律意见。具体合规方案请咨询专业法律顾问,并以中央网信办/国家计算机病毒应急处理中心官方通报为准。
#个人信息保护 #App通报 #9·23通报 #丁香医生 #猎聘 #高途 #合规自查 #下架风险
💬 互动引导:你公司在9·23通报上榜了吗?如果在被通报名单的合作伙伴渠道里,趁节前把4类自查清单跑一遍。