
依据中央网信办、工信部、公安部 2026 年个人信息保护专项行动,国家网络安全通报中心公布 75 款 App 及小程序违规检测结果。医疗、教育、金融、小游戏小程序集中暴雷,给各类线上产品敲响合规警钟。
本次被点名产品大多存在多项违规问题,纸面合规和实际产品运行脱节现象突出。本次共梳理 13 类违规,可分为以下三大类:
第一类、高频基础违规(占比最高)
1. 启动未弹窗告知隐私政策(26 款):先收集信息后告知,剥夺用户拒绝权利,互联网医院、小游戏小程序多发。
2. 隐私政策内容模糊(39 款):复制模板,未列明业务及第三方 SDK 收集信息的目的、范围,金融、医疗产品高频踩坑。
误区:仅放置隐私政策≠合规,藏于深层、表述笼统同样违规。
第二类、高风险敏感场景(处罚风险高)
1. 未成年人信息违规(5 款):无专门处理规则,未取得监护人单独同意, 游戏、教育小程序为重灾区。
2. 人脸识别强制使用:将刷脸作为唯一核验方式,法规要求必须提供替代验 证手段。
3. 数据出境未单独告知同意:概括式授权无效,出境业务需单独告知境外接 收方并获取用户许可。
第三类、易忽略细节漏洞(复测整改高频翻车点)
1. 撤回同意入口缺失、账号注销 / 信息删除通道不畅。
2. 个人信息未加密存储。
3. 部分机构小程序甚至完全没有隐私政策。
| 违规类型 | 数量 | 典型领域 |
|---|---|---|
| 启动未提示隐私政策 | 26 | 互联网医院、小游戏 |
| 隐私政策描述不清 | 39 | 金融、医疗、出行 |
| 未做数据安全防护 | 22 | AI、医药出行工具 |
| 无隐私政策 | 8 | 医疗机构、工具小程序 |
| 未成年人信息违规 | 5 | 教育、休闲游戏 |
企业快速自查要点
做好基础告知:App / 小程序启动主动弹窗提示隐私政策,完整写明自身及第三方 SDK 数据收集情况。
敏感信息单独授权:人脸、医疗等敏感信息单独弹窗授权,拒绝授权不得阻断基础功能。
未成年人专项合规:面向未成年人需配置专门规则,收集信息需监护人单独同意。
管好第三方与出境数据:对外共享、跨境传输履行告知与授权,做好数据匿名化处理。
补齐用户权利通道:便捷提供撤回授权、注销账号入口,落实数据加密防护。
提示:往期通报产品复测中大量企业整改不到位遭下架。通报只是第一步,复测才是真正考验,纸面整改行不通。
监管已经覆盖大厂、中小 App、机构小程序全范围。个人信息保护不是一份文档,而是产品全流程的行为。产品迭代阶段对照通报自查,才是成本最低的合规方式。
数盾奇安(河南)科技有限公司作为中部地区网络安全服务领域新锐企业,以 “客户为中心、技术为引擎、服务为基石” 为核心理念,依托软件供应链安全检测、数据安全分类分级、一体化安全运营三大核心平台,深耕政务、通信、制造、科技互联网及关键信息基础设施单位等多领域,提供定制化安全服务与全流程合规支持。公司坚守 “以服务为核心竞争力” 的发展定位,凭借专业高效的安全解决方案与细致周全的服务体验,助力客户筑牢安全防线、实现合规发展,同时锚定区域数字经济大局,持续为河南乃至中部地区产业数字化转型注入安全动能。

扫码 关注我们
夜雨聆风