
中国财经报7月21日权威发布,国家计算机病毒应急处理中心完成专项抽检,72款移动App、微信/支付宝小程序、第三方SDK被点名通报,全部存在违法违规收集、滥用个人信息问题。覆盖医疗、洗衣、出行、证券、银行、短视频、育儿游戏等大众高频使用品类,违规类型多达11大类,从隐私弹窗诱导授权、私自共享用户数据,到无注销账号通道、未成年人信息违规采集全部囊括。本文完整拆解11类违规行为、梳理涉事软件共性风险,解读本次通报释放的个人信息监管风向,给普通用户全套手机隐私自查指南。

一、官方通报11大类违规问题完整拆解
1、弹窗诱导,默认同意隐私政策(涉24款)
App首次启动不弹窗清晰告知隐私规则,直接默认勾选同意;隐私协议隐藏难以查找,不清晰公示运营主体、信息存储周期,剥夺用户自主选择权。
涉事代表:Y2002电音、多款洗衣小程序、医疗小程序、民生银行企业账户e+等。
2、隐私政策隐瞒第三方数据采集(涉37款,占比最高)
未完整公示App、内嵌SDK、合作第三方收集信息的用途、范围,用户无法知晓个人数据会被哪些平台共享,是本次最普遍违规类型。
涉事代表:115生活、多款医疗、洗衣、跑酷类小程序、MediaSea_Android_SDK第三方工具。
3、私自向第三方推送用户隐私,未匿名化(涉14款)
未经用户单独授权,将手机号、位置、相册等信息传输给合作第三方,且不做脱敏匿名处理,极易造成信息倒卖、精准骚扰。
涉事代表:阿卡索口语秀、证券小程序、多款休闲游戏小程序。
4、未征得同意就提前调取权限(涉2款)
打开App瞬间自动申请定位、通讯录、存储权限,不等用户阅读隐私条款,强制索取信息。
涉事:北京华生康复医院智慧医疗、民生银行企业账户e+小程序。
5、无便捷账号注销/信息删除通道(涉5款)
设置苛刻条件阻碍用户删除个人信息、注销账号;提交注销申请后长期无人处理,无限拖延。
涉事:乖猫洗衣、肿瘤医生、名厨PP助手等。
6、投诉维权渠道失效(涉3款)
未建立个人信息维权受理机制,用户举报隐私侵权后,平台不在承诺时限内回复处理。
涉事:老板记账、民生微掌厅、民生银行企业账户e+。
7、无法撤回信息收集授权(涉13款)
一旦同意隐私授权,没有简易入口关闭权限、撤回许可,只能卸载App才能停止采集。
涉事:怪兽轻断食、多款医疗类App、证券小程序。
8、私自抓取浏览习惯推送定向广告(涉1款)
未经显著提示,偷偷记录搜索、浏览、使用偏好,用于精准营销,且不提供关闭开关。
涉事:阿卡索口语秀。
9、未成年人信息无专项保护规则(涉3款)
针对未满14周岁青少年,未制定独立信息处理规范,采集未成年人信息未取得监护人单独授权。
涉事:罗布乐思乐园跑酷、民生银行企业账户e+、派对乐园跑酷小程序。
10、向境外传输信息未告知用户(涉1款)
私自将国内用户个人数据传输至境外机构,未公示境外接收方信息、未获取单独同意。
涉事:115生活。
11、无加密安全防护、人脸识别强制使用等其他违规
- 17款应用缺少数据加密、脱敏安全技术,存储信息存在泄露风险;
- 《易人社系统》强制人脸识别作为唯一登录验证方式,不提供其他登录渠道。

解读1:小程序、第三方SDK成为隐私监管新增重点
以往监管重心集中在手机应用商店App,本次大量微信、支付宝小程序、内嵌SDK上榜。小程序轻量化、低门槛的特性让不少企业放松合规,第三方SDK可在后台静默抓取数据,企业难以管控,监管正式补齐这一长期监管盲区,实现App+小程序+开发工具全范围覆盖。
解读2、民生高频赛道成违规重灾区,企业重流量轻合规
本次上榜软件集中在社区洗衣、线上医疗、休闲小游戏、银行证券记账工具。这类产品依赖用户位置、手机号、健康数据、资产信息运营,企业为简化获客流程,刻意简化隐私告知、注销通道,牺牲用户隐私换取便捷注册,暴露中小互联网企业合规意识薄弱。
解读3:个人信息保护执法从“事后处罚”转向常态化抽检预警
国家计算机病毒应急处理中心持续月度批量通报违规软件,不再等待大规模信息泄露事件发生再整治。常态化抽检+公开曝光形成长效震慑,明确所有互联网产品必须严格落实《个人信息保护法》,不存在小众软件、小程序监管豁免空间。
解读4:多项违规叠加同一平台,风险成倍放大
多款银行、医疗小程序同时存在“默认同意隐私+私自共享第三方+无注销通道”多重违规,用户健康、金融敏感信息多重泄露风险,也是监管重点打击的高风险品类。
三、多角度客观观点
观点1(普通手机用户视角):小众小程序隐私风险远大于知名App
大家平时警惕大型App,却随意授权洗衣、小游戏、本地医疗小程序。本次通报可见小程序合规漏洞更多,用完即走的小程序不会主动提醒权限风险,日常使用尽量减少向小程序开放通讯录、定位、相册。
观点2(互联网合规从业者视角):中小开发团队合规成本意识缺失
大型互联网平台设有专职隐私合规团队,而小程序、小众工具开发团队大多无专业法务,为节省开发成本删减隐私弹窗、注销功能,长期存在合规漏洞,一旦被抽检通报,将面临下架、高额行政处罚。
观点3(网络安全专家视角):第三方SDK是隐形泄露源头
很多App隐私问题根源不在自身,而是内嵌的第三方广告、统计SDK,SDK可跨App收集用户行为数据,企业无法管控,监管点名SDK,倒逼开发企业上线前完成隐私安全检测。
观点4(市场监管观察者视角):通报引导用户主动维权,形成全民监督
官方完整公示违规清单,相当于给大众提供避坑名单。用户可对照清单卸载涉事软件,同时若日常使用App发现同类隐私违规,可通过12321平台举报,推动全社会共同监督互联网数据采集行为。

四、用户手机隐私自查实操指南
1. 对照名单清理软件
检查手机、微信支付宝内是否安装文中涉事洗衣、医疗、游戏、记账小程序/App,多重违规金融、医疗类软件建议直接卸载。
2. 权限精细化管控
手机系统设置内,关闭小众App非必要的通讯录、相册、定位权限,仅允许“使用期间授权”,拒绝永久授权。
3. 三招辨别违规软件
① 打开无清晰隐私弹窗、默认勾选同意;
② 找不到账号注销、删除个人信息入口;
③ 频繁跳转广告、读取浏览记录推送营销信息;
满足任意一条可停止使用并举报。
4. 维权举报渠道
发现App隐私违规,拨打12321网络不良与垃圾信息举报受理中心热线提交线索。

国家计算机病毒应急处理中心本次一次性通报72款违规App、小程序、第三方SDK,曝光11类侵害个人信息的典型违规行为,洗衣、线上医疗、休闲小游戏、小型金融工具成为违规重灾区。
本次大范围抽检通报,标志监管覆盖范围延伸至小程序、第三方开发工具,全品类互联网产品隐私合规标准全面收紧。对于普通用户而言,小众轻量化小程序并非隐私安全避风港,日常使用需主动管控权限、及时清理违规软件,守护个人手机号、健康、资产等敏感信息安全。
全文完整梳理违规类型、涉事品类与自查维权方法,手机、微信经常使用各类小程序、小众App的朋友建议收藏转发,看清隐私陷阱保护自身信息安全,觉得本篇安全警示内容实用,麻烦点个小红心!

夜雨聆风