近日,中央网信办依据2026年个人信息保护系列专项行动部署,结合《网络安全法》《个人信息保护法》等法律法规,对一批App及小程序开展检测,公开通报30款存在个人信息收集使用违规问题的应用,进一步压实互联网平台的数据安全主体责任。
本次通报梳理出四类典型违规情形:部分App未公开个人信息收集使用规则;部分应用强制、频繁索取非必要系统权限;还有产品未完整、准确公示个人信息收集范围;另有多款App不提供有效的账号注销通道,侵害用户知情权与处置权。监管部门要求涉事运营方需在15个工作日内完成全面整改,提交整改报告,后续将开展核查,对整改不到位主体依法实施处置处罚。
移动应用深度融入工作与生活,个人信息安全已是网络合规的重中之重。强制索要权限、隐瞒收集规则、注销难等行为,极易造成隐私泄露风险,既损害用户权益,也触碰法律红线。
对于企业而言,开展数字化业务时,应当严守“合法、正当、必要”原则,完整公示隐私政策,规范权限申请流程,保障用户账号注销权利,把个人信息保护嵌入产品设计全流程。广大用户也应提高风险防范意识,谨慎授权App权限,遇到违规收集信息行为,可通过官方渠道反馈维权,共同维护安全清朗的网络环境。