ARTICLE · 1109392
App 要你的定位和通讯录,到底该不该给?照着这份清单自查一遍
这两天,个人信息领域的通报有点密集。
海南通报 20 款 App,川渝联合通报 17 款,国家计算机病毒应急处理中心点名 82 款 [1][2][3]。加上更早的中央网信办 30 款,短短几天,上百款 App 被点名 [4]。
它们不是冷门软件,很多就在你手机里。定位和通讯录到底该不该给,下面这份清单,做完就有答案。
一、被点名的 App,问题出在哪
把几轮通报放一起看,毛病高度相似,主要是 5 类。
1 是超范围收集,一个记账工具却要你的通讯录。
2 是规则不明示,收集了什么写得含糊。
3 是强制频繁索权,不给定位置就不让用。
4 是未经同意共享,把信息悄悄转给第三方。
5 是敏感信息处理不当,定位、通讯录、相册这类数据被随意采集。
举两个例子。川渝通报里有个购物 App,登录页摆着隐私政策勾选框,但不勾也能提交手机号收验证码。还有个工具 App,刚打开就弹窗要电话权限 [2]。
这些都不是个例。
二、App 为什么盯上定位和通讯录
先说定位。
手机定位靠卫星、基站和 Wi-Fi 一起算出来。App 拿到位置,不只给你推荐附近门店。它还能拼出你的常去地点和通勤路线,反过来描出你的生活习惯。
再说通讯录。
很多 App 要通讯录,理由是帮你找好友。通讯录是典型的关系链数据。拿到它,App 能做好友邀请和拉新,甚至顺着号码描出你的人际圈。
按《个人信息保护法》,位置和通讯录都属于敏感个人信息。处理前要单独取得你的同意,还得守住最小必要这条线。跟功能无关的,本就不该要 [5]。

三、四个常见误判
误判 1,应用商店上架的就安全。被通报的不少是知名产品,上架不等于一直合规。
误判 2,不给权限 App 就没法用。多数时候是假命题。地图要定位合理,手电筒要定位就越界。别被退出这一招唬住。
误判 3,卸载就清干净了。本地数据删了,早先传上去的那份还在。先注销账号、申请删除,再去卸载。
误判 4,iPhone 不用管。两个系统都开放了大量权限,iPhone 同样要逐项检查,只是入口不同。
四、五步自查清单

第 1 步,翻隐私政策。在应用商店详情页或 App 设置里找到它。重点看两处,收了哪些信息,有没有提到共享给第三方。
第 2 步,看 App 内的隐私设置。多数 App 在设置里提供授权管理和关闭个性化推荐。能关的权限先关掉。
第 3 步,系统权限逐项过。安卓进设置里的权限管理,iPhone 进隐私与安全。逐个核对每个 App 的定位、通讯录、相册、麦克风权限。
第 4 步,定位改成大概位置。两个系统都支持模糊定位,日常够用,还能少留精确轨迹。
第 5 步,清理僵尸 App。超过 3 个月没用的直接卸载。不用的账号,注销并申请删除个人信息,这一步最容易被漏掉。
如果发现某款 App 还在违规索权,保留截图,通过 12321 举报,或向网信、工信部门反映 [7]。
五、写在最后
权限在你手机里,决定权也该在你手里。
App 要你的定位和通讯录,关键看它要得有没有道理。
花 5 分钟走完这份清单,把不该开的开关一个个关掉。行业也该把最小权限落到实处,监管继续保持这种巡查节奏。
—— · ——
如果这份清单对你有用,点个「赞」和「在看」,转给家里不常用手机的长辈。关注我们,一起聊聊定位与隐私那些事。
参考文献
[1] 海南省互联网信息办公室. 关于 20 款 App 违法违规收集使用个人信息的通报[EB/OL]. 2026-09-29.
[2] 重庆市通信管理局, 四川省通信管理局. 关于川渝两地侵害用户权益 APP 名单的通报(2026 年第七期)[EB/OL]. 2026-09-29.
[3] 国家计算机病毒应急处理中心. 检测发现 82 款违法违规收集使用个人信息的移动应用[EB/OL]. 中国经济网, 2026-09-29.
[4] 中央网信办. 关于 30 款 App 个人信息收集使用问题的通报[EB/OL]. 2026-09-20.
[5] 全国人民代表大会常务委员会. 中华人民共和国个人信息保护法[Z]. 2021-11-01 施行.
[6] 中央网信办, 工业和信息化部, 公安部. 关于开展 2026 年个人信息保护系列专项行动的公告[EB/OL]. 2026.
[7] 12321 网络不良与垃圾信息举报受理中心. 举报渠道说明[EB/OL].