欢迎光临北京软件和信息服务业协会官方网站
工信部通报26款APP及SDK:违规收集个人信息仍是“顽疾”
发布日期:2026-08-27    来源:梆梆安全    分享到:

关于侵害用户权益行为的APP(SDK)通报

(2026年第5批,总第58批)


根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,我部对APP、SDK违法违规收集使用个人信息等问题开展治理。近期,经组织第三方检测机构进行抽查,共发现26款APP及SDK存在侵害用户权益行为(详见附件),现予以通报。

3fe6a6b7-3d4f-4a37-a5f8-ce1dd4f9b776.png

上述APP及SDK应按有关规定进行整改,整改落实不到位的,工信部将依法依规组织开展相关处置工作。

来源:工信微报


本期通报共曝光26款违规应用,延续了个人信息保护常态化监管的明确信号。涉及产品覆盖多元互联网赛道,包含出行服务、短剧影音、生活服务、工具类APP以及第三方SDK等多种类型,行业违规风险具备普遍性。


违规问题分类

· 一是违规收集个人信息。多数产品未遵循最小必要原则,未经用户有效同意即采集手机号、定位、设备信息等个人数据。

· 二是权限索取乱象。部分APP存在强制、频繁、过度索取权限的行为,频繁弹窗索要相册、通讯录、麦克风等非业务必需权限,用户拒绝后限制基础功能使用。

· 三是后台自启动风险。多款APP存在频繁自启动、跨应用关联启动行为,后台静默采集数据。

· 四是第三方SDK合规漏洞。部分SDK存在超范围采集、信息公示缺失问题,暴露出企业对第三方技术组件的合规管控缺位。此外,少量产品存在信息窗口无法关闭、诱导跳转等侵扰用户行为。


企业合规建议

当前工信部分批次通报已成长效监管机制,企业需建立全周期合规思维:


· 首先,落实最小必要采集原则。按需动态申请权限,杜绝一揽子授权。

· 其次,打通全产品合规管理。将小程序、第三方SDK纳入统一隐私审查,核验第三方数据处理规则。

· 再者,建立常态化自查机制。定期配合第三方检测,提前整改自启动、后台采集等隐蔽风险。

· 最后,完善隐私政策公示与用户权益通道。明确信息收集范围,提供便捷注销、撤回授权渠道。


监管趋势与提醒

监管已从阶段性专项整治转向常态化抽检,整改不力将面临下架、处罚等后果。中小互联网企业切勿抱有侥幸心理,需将隐私合规嵌入产品研发、迭代全流程,规避通报带来的品牌与经营双重损失。


梆梆安全个人信息保护合规审计   

梆梆安全依托在移动安全领域超过十年的技术沉淀与实践积累,系统性构建了专业的合规审计框架,聚焦于合规审计业务,涵盖个人信息保护、未成年人信息保护、AI应用合规及人脸识别等多个专项领域,严格依据《个人信息保护法》《个人信息保护审计管理办法》等法律法规、国标行标及监管政策要求开展审计工作。

基于“自动化平台+专家能力”,覆盖26个审计域,贯穿信息收集、存储、使用、传输全流程,系统识别企业在制度、流程、技术及运营环境中的合规风险,形成“审计-整改-优化”的管理闭环,输出严谨的风险评估报告与可落地的持续改进方案,助力企业高效构建合规防线。

dec76108-6654-4afb-b8de-86206bb9730a.png

你知道你的Internet Explorer是过时了吗?

为了得到我们网站最好的体验效果,我们建议您升级到最新版本的Internet Explorer或选择另一个web浏览器.一个列表最流行的web浏览器在下面可以找到.