45款违法违规APP被通报:哈啰 蘑菇街 汽车之家 掌阅等在列

依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要求,经公安部计算机信息系统安全产品质量监督检验中心检测,45款移动应用存在违法违规收集使用个人信息情况,具体通报如下:

1、未公开收集使用规则。涉及1款移动应用如下:《青鹅》(1.0.6,豌豆荚)。

2、未逐一列出收集、使用个人信息的目的、方式、范围。涉及18款移动应用如下:《4399游戏盒》(8.9.0,应用宝)、《车轮驾考通》(8.9.2,华为应用市场)、《哈啰》(6.88.5,小米应用商店)、《红果免费短剧》(6.7.3.32,小米应用商店)、《红苹果短剧》(3.4.1,小米应用商店)、《鲸娱短剧》(1.2.0,应用宝)、《快看漫画》(7.88.0,OPPO软件商店)、《随手记》(13.2.18.0,百度手机助手)、《探探》(6.7.4.1,百度手机助手)、《天气通》(9.16,百度手机助手)、《小果快看》(1.0.3-baidu,百度手机助手)、《一点资讯》(7.3.0.0,豌豆荚)、《薏米短剧》(2.1.2.2,应用宝)、《影视大全》(3.11.3,豌豆荚)、《影音先锋》(7.1.86,应用宝)、《掌阅》(8.5.8,豌豆荚)、《乐嗨直播》(3.9.8,豌豆荚)、《青鹅》(1.0.6,豌豆荚)。

3、在申请打开可收集个人信息的权限时,未同步告知用户其目的。涉及1款移动应用如下:《更云天气预报》(13.0.0,华为应用市场)。

4、征得用户同意前就开始收集个人信息。涉及4款移动应用如下:《HP 打印服务插件》(23.2.4.3167,华为应用市场)、《哈啰》(6.88.5,小米应用商店)、《蘑菇街》(18.2.6.24906,VIVO应用商店)、《汽车之家》(11.74.0,VIVO应用商店)。

5、实际收集的个人信息超出用户授权范围。涉及10款移动应用如下:《草莓短剧》(1.0.5,应用宝)、《短剧来了》(3.4.0,应用宝)、《哈啰》(6.88.5,小米应用商店)、《红果免费短剧》(6.7.3.32,小米应用商店)、《红苹果短剧》(3.4.1,小米应用商店)、《派派》(7.2.132,VIVO应用商店)、《小果快看》(1.0.3-baidu,百度手机助手)、《影视大全》(3.11.3,豌豆荚)、《掌阅》(8.5.8,豌豆荚)、《乐嗨直播》(3.9.8,豌豆荚)。

6、个人信息保护政策中描述需要收集的个人信息超出相关功能的必要范围。涉及5款移动应用如下:《好省短剧》(1.5.9,小米应用商店)、《匠心短剧》(1.2,华为应用市场)、《鲸娱短剧》(1.2.0,应用宝)、《新辰剧选》(1.7.3,豌豆荚)、《影视大全》(3.11.3,豌豆荚)。

7、配置文件中声明的可收集个人信息的权限超出相关功能的必要范围。涉及4款移动应用如下:《HP 打印服务插件》(23.2.4.3167,华为应用市场)、《草莓短剧》(1.0.5,应用宝)、《唱吧》(12.30.6,华为应用市场)、《影音先锋》(7.1.86,应用宝)。

8、实际收集的个人信息超出相关功能的必要范围。涉及11款移动应用如下:《4399游戏盒》(8.9.0,应用宝)、《Keep - AI 运动教练》(8.5.0,应用宝)、《彩视》(6.38.4,华为应用市场)、《河马剧场》(2.4.2,小米应用商店)、《红果免费短剧》(6.7.3.32,小米应用商店)、《来看短剧》(1.14.1,OPPO软件商店)、《荔枝》(5.20.5,OPPO软件商店)、《免费短剧之家》(3.3.13,VIVO应用商店)、《汽车之家》(11.74.0,VIVO应用商店)、《随手记》(13.2.18.0,百度手机助手)、《刷刷短剧》(1.9.2,应用宝)。

9、实际收集个人信息的频率超出相关功能的必要范围。涉及14款移动应用如下:《4399游戏盒》(8.9.0,应用宝)、《彩视》(6.38.4,华为应用市场)、《哈啰》(6.88.5,小米应用商店)、《河马剧场》(2.4.2,小米应用商店)、《九游》(8.3.5.1,豌豆荚)、《快看漫画》(7.88.0,OPPO软件商店)、《来看短剧》(1.14.1,OPPO软件商店)、《蘑菇街》(18.2.6.24906,VIVO应用商店)、《探探》(6.7.4.1,百度手机助手)、《天气通》(9.16,百度手机助手)、《小猿搜题》(11.72.1,豌豆荚)、《一点资讯》(7.3.0.0,豌豆荚)、《影音先锋》(7.1.86,应用宝)、《乐嗨直播》(3.9.8,豌豆荚)。

10、提前要求用户打开非当前功能所需的可收集个人信息权限。涉及1款移动应用如下:《汽车之家》(11.74.0,VIVO应用商店)。

11、强制要求用户提供非必要的个人信息。涉及2款移动应用如下:《免费短剧之家》(3.3.13,VIVO应用商店)、《派派》(7.2.132,VIVO应用商店)。

12、注销账户的流程中设置不合理的条件或提出额外要求。涉及1款移动应用如下:《彩视》(6.38.4,华为应用市场)。

13、广告存在误导、欺骗用户行为。涉及12款移动应用如下:《短剧大全》(1.0.9,华为应用市场)、《短剧多多》(1.0.15,华为应用市场)、《短剧来了》(3.4.0,应用宝)、《匠心短剧》(1.2,华为应用市场)、《鲸娱短剧》(1.2.0,应用宝)、《懒人听书》(8.5.90,OPPO软件商店)、《麦萌短剧》(2.2.0,VIVO应用商店)、《每日短剧》(1.5.2,应用宝)、《刷刷短剧》(1.9.2,应用宝)、《悟空免费短剧》(1.2.0,小米应用商店)、《西瓜短剧免费》(1.0.2,小米应用商店)、《影音先锋》(7.1.86,应用宝)。

上期通报的公安部计算机信息系统安全产品质量监督检验中心检测发现的35款违法违规移动应用,经复测仍有8款存在问题,相关移动应用分发平台已予以下架。(注:以上所列移动应用检测时间为2025年5月23日至2025年6月8日)

违规行为的多样性与严重性

此次通报中,45款移动应用被指存在13类违法违规行为,涵盖从隐私政策不透明到强制要求用户提供非必要信息的多个方面。具体来看:

隐私政策不透明:部分应用未公开收集使用规则,或未逐一列明信息收集的目的、方式和范围。例如,《青鹅》未公开规则,《哈啰》《探探》等未明确告知用户权限申请的目的。这种“暗箱操作”直接侵犯了用户的知情权和选择权。过度收集与滥用信息:多款应用被指实际收集的个人信息超出用户授权范围或功能必要范围。例如,《草莓短剧》《红果免费短剧》等短剧类App通过高频次、高频率的数据采集,甚至涉及用户行为轨迹和社交关系,远超其提供服务所需的最低限度。强制与诱导性行为:部分应用通过设置不合理注销条件或误导性广告诱导用户点击。例如,《免费短剧之家》强制要求用户提供非必要信息,《影音先锋》等应用则通过虚假广告欺骗用户。

500

这些行为不仅违反了《网络安全法》《个人信息保护法》等法律法规,更对用户的隐私权构成实质性威胁。以“短剧类”App为例,其高频次数据收集可能为用户画像、精准营销甚至非法交易提供土壤,而强制性授权则可能成为数据泄露的“入口”。

法律框架下的监管困境与挑战

尽管我国已构建起较为完善的个人信息保护法律体系,但此次通报暴露出监管实践中仍存在多重难题:

技术迭代快于立法进程:移动应用的功能更新迅速,而法律对“必要范围”的界定相对滞后。例如,某些短视频或直播类App以“个性化推荐”为名,收集用户位置、设备型号等信息,但法律尚未明确此类行为的边界。平台责任落实不足:应用分发平台(如应用宝、小米应用商店)作为App上架的第一道关卡,往往因逐利动机放松审核标准。此次被通报的应用中,近半数来自第三方应用市场,表明平台在合规审查中存在明显漏洞。用户维权成本高:即便用户发现自身信息被违规收集,举证难度大、维权成本高也使其难以有效维权。例如,《彩视》设置不合理注销条件,用户若想退出服务需经历繁琐流程,而投诉渠道的不畅通进一步加剧了这一困境。

从公众层面看,用户对数字空间的信任度将受到冲击,尤其是年轻群体对“免费”App的依赖可能转化为对隐私风险的焦虑。从行业层面看,违规行为的集中曝光或将倒逼企业重新审视数据治理策略,推动行业向“合规优先”转型。

500

然而,真正的变革需要多方协同努力:

强化监管技术手段:监管部门应利用大数据、AI等技术手段,建立动态监测机制,实时追踪App的数据流动路径,对高频次、异常数据收集行为进行预警。压实平台主体责任:应用商店需承担“守门人”职责,将隐私合规纳入上架审核的核心标准,并对违规应用实施“一票否决”。提升用户隐私素养:通过公益宣传、教育课程等方式,帮助用户识别App权限申请的合理性,培养“最小必要授权”意识。推动行业自律:鼓励头部企业制定高于法律要求的隐私保护标准,通过行业联盟形成示范效应。

个人信息保护不仅是法律问题,更是关乎数字时代公民权利的社会议题。45款违规App的曝光,既是对企业的警示,也是对监管体系的考验。唯有通过立法完善、技术赋能、平台自律和公众参与的多方合力,才能真正实现“数据向善”,让技术进步服务于人的尊严与自由。未来,随着《个人信息保护法》的深入实施,期待一个更加透明、安全的数字生态逐步成型。

站务

全部专栏