依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展 2025 年个人信息保护系列专项行动的公告》要求,经国家计算机病毒应急处理中心检测,69 款移动应用存在违法违规收集使用个人信息情况,具体通报如下:
1、在 App 首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;隐私政策难以访问;个人信息处理者在处理个人信息前,未以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方式、个人信息的保存期限等。涉及 24 款移动应用如下:
《95128 打车》(微信小程序)、《iBangKF》(版本 0.0.0.25,官网)、《i 人事》(版本 5.38.6,360 手机助手)、《八佰伴智慧购》(微信小程序)、《大方租车》(百度小程序)、《短线王》(版本 6.2.0,vivo 应用商店)、《哈啰租车》(微信小程序)、《海草集 IM》(版本 1.5.5,搜狗下载)、《绘影字幕》(版本 4.8.2,搜狗下载)、《明薪看星座》(百度小程序)、《木丁出行》(微信小程序)、《泡泡钢琴》(版本 8.0.0,小米应用商店)、《齐家》(百度小程序)、《神州租车》(微信小程序)、《速回收》(百度小程序)、《速译扫描通》(版本 V5.0.2,抖音应用中心)、《天下行租车》(微信小程序)、《为你诵读》(版本 6.1.42,小米应用商店)、《西影视频》(版本 3.3.1,百度手机助手)、《下厨房》(百度小程序)、《小熊录屏》(版本 2.4.8.3,百度手机助手)、《星座屋》(百度小程序)、《阳光出行丨快车出行专车打车软件》(微信小程序)、《云滴出行》(微信小程序)。
2、隐私政策未逐一列出 App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。涉及 31 款移动应用如下:
《233 乐园内购 SDK》(版本 V3.2.13,官网)、《233 网校》(版本 v4.8.2,应用汇)、《iBangKF》(版本 0.0.0.25,官网)、《MERIT 超燃脂》(版本 V5.5.1.0,应用宝)、《大商天狗》(版本 3.0.8,豌豆荚)、《大同证券》(版本 V9.00.46,小米应用商店)、《袋鼠点点短视频》(版本 1.3.8,小米应用商店)、《海草集 IM》(版本 1.5.5,搜狗下载)、《海文考研》(版本 5.2.6.0,豌豆荚)、《好好记账》(版本 1.17.4,小米应用商店)、《华数 TV》(版本 7.2.3.1,应用宝)、《涟漪饮用水》(版本 2.0.46,历趣市场)、《南城香 +》(微信小程序)、《汽场》(版本 3.9.9,应用汇)、《青书学堂》(版本 25.8.0,PP 助手)、《全知识》(版本 4.30.2,PP 助手)、《舒华运动》(版本 5.6.4,vivo 应用商店)、《钛马星》(版本 5.4.240904.1_v(69),vivo 应用商店)、《天下行租车》(微信小程序)、《图纸通》(版本 V8.17.0,360 手机助手)、《为你诵读》(版本 6.1.42,小米应用商店)、《窝友自驾》(版本 9.8.24,vivo 应用商店)、《戏鲸》(版本 3.35.1,快手下载中心)、《小步在家早教》(版本 6.9.55,PP 助手)、《信达期货》(版本 V3.0.3 ( 30003 ) ,应用宝)、《一瓜兼职》(版本 V2.8.3,360 手机助手)、《弈战平台》(版本 3.0.14,当快软件园)、《源动健康》(版本 2.74.97,应用宝)、《掌心宝贝》(版本 6.23.0,应用宝)、《真香兼职》(版本 1.6.8.0,应用宝)、《竹马》(版本 7.7.2,OPPO 软件商店)。
3、个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意;App 客户端向第三方提供个人信息,包括通过客户端嵌入的第三方代码、插件等方式向第三方提供个人信息,未经过用户同意,未做匿名化处理。涉及 17 款移动应用如下:
《大同证券》(版本 V9.00.46,小米应用商店)、《枫叶租车》(微信小程序)、《海草集 IM》(版本 1.5.5,搜狗下载)、《海文考研》(版本 5.2.6.0,豌豆荚)、《绘影字幕》(版本 4.8.2,搜狗下载)、《就是你》(版本 1.1.95,快手下载中心)、《泡泡钢琴》(版本 8.0.0,小米应用商店)、《汽场》(版本 3.9.9,应用汇)、《神州租车》(微信小程序)、《舒华运动》(版本 5.6.4,vivo 应用商店)、《速译扫描通》(版本 V5.0.2,抖音应用中心)、《天下行租车》(微信小程序)、《为你诵读》(版本 6.1.42,小米应用商店)、《西影视频》(版本 3.3.1,百度手机助手)、《戏鲸》(版本 3.35.1,快手下载中心)、《一瓜兼职》(版本 V2.8.3,360 手机助手)、《弈战平台》(版本 3.0.14,当快软件园)。
4、未在征得用户同意后才开始收集个人信息或打开可收集个人信息的权限。涉及 3 款移动应用如下:
《233 乐园内购 SDK》(版本 V3.2.13,官网)、《大方租车》(百度小程序)、《齐家》(百度小程序)。
5、未提供有效的更正、删除个人信息及注销用户账号功能。涉及 2 款移动应用如下:
《绘影字幕》(版本 4.8.2,搜狗下载)、《钛马星》(版本 5.4.240904.1_v(69),vivo 应用商店)。
6、投诉、举报未在承诺时限内受理并处理。涉及 1 款移动应用如下:
《i 人事》(版本 5.38.6,360 手机助手)
7、未向用户提供撤回同意收集个人信息的途径、方式;个人信息处理者未提供便捷的撤回同意的方式。涉及 34 款移动应用如下:
《i 人事》(版本 5.38.6,360 手机助手)、《大方租车》(百度小程序)、《大商天狗》(版本 3.0.8,豌豆荚)、《短线王》(版本 6.2.0,vivo 应用商店)、《哈啰租车》(微信小程序)、《海文考研》(版本 5.2.6.0,豌豆荚)、《好好记账》(版本 1.17.4,小米应用商店)、《剪辑猫》(版本 1.4.7,百度手机助手)、《就是你》(版本 1.1.95,快手下载中心)、《涟漪饮用水》(版本 2.0.46,历趣市场)、《马记永》(微信小程序)、《泡泡钢琴》(版本 8.0.0,小米应用商店)、《青书学堂》(版本 25.8.0,PP 助手)、《全知识》(版本 4.30.2,PP 助手)、《闪送》(版本 6.7.42,OPPO 软件商店)、《神州租车》(微信小程序)、《升学指导网》(版本 4.7.9,历趣市场)、《速译扫描通》(版本 V5.0.2,抖音应用中心)、《钛马星》(版本 5.4.240904.1_v(69),vivo 应用商店)、《图纸通》(版本 V8.17.0,360 手机助手)、《为你诵读》(版本 6.1.42,小米应用商店)、《窝友自驾》(版本 9.8.24,vivo 应用商店)、《西影视频》(版本 3.3.1,百度手机助手)、《小步在家早教》(版本 6.9.55,PP 助手)、《小拉出行》(微信小程序)、《小熊录屏》(版本 2.4.8.3,百度手机助手)、《阳光出行丨快车出行专车打车软件》(微信小程序)、《一瓜兼职》(版本 V2.8.3,360 手机助手)、《弈战平台》(版本 3.0.14,当快软件园)、《愉客行》(版本 5.0.4,vivo 应用商店)、《源动健康》(版本 2.74.97,应用宝)、《云滴出行》(微信小程序)、《真香兼职》(版本 1.6.8.0,应用宝)、《竹马》(版本 7.7.2,OPPO 软件商店)。
8、通过自动化决策方式向个人进行信息推送、商业营销,未同时提供不针对其个人特征的选项,或者未向个人提供便捷的拒绝方式。涉及 4 款移动应用如下:
《233 网校》(版本 v4.8.2,应用汇)、《哈啰租车》(微信小程序)、《马记永》(微信小程序)、《掌心宝贝》(版本 6.23.0,应用宝)。
9、个人信息处理者处理敏感个人信息的,未向个人告知处理敏感个人信息的必要性以及对个人权益的影响。涉及 1 款移动应用如下:
《95128 打车》(微信小程序)。
10、个人信息处理者处理不满十四周岁未成年人个人信息的,未制定专门的个人信息处理规则;收集未成年人信息未取得监护人单独同意。涉及 9 款移动应用如下:
《MERIT 超燃脂》(版本 V5.5.1.0,应用宝)、《季季红点餐》(微信小程序)、《明薪看星座》(百度小程序)、《南城香 +》(微信小程序)、《齐家》(百度小程序)、《舒华运动》(版本 5.6.4,vivo 应用商店)、《速回收》(百度小程序)、《下厨房》(百度小程序)、《星座屋》(百度小程序)。
11、未采取相应的加密、去标识化等安全技术措施。涉及 41 款移动应用如下:
《233 乐园内购 SDK》(版本 V3.2.13,官网)、《95128 打车》(微信小程序)、《iBangKF》(版本 0.0.0.25,官网)、《八佰伴智慧购》(微信小程序)、《曹操出行 | 打车快车专车》(微信小程序)、《大方租车》(百度小程序)、《大商天狗》(版本 3.0.8,豌豆荚)、《东兴 198》(版本 6.1.6,OPPO 软件商店)、《短线王》(版本 6.2.0,vivo 应用商店)、《枫叶租车》(微信小程序)、《哈啰租车》(微信小程序)、《海草集 IM》(版本 1.5.5,搜狗下载)、《海文考研》(版本 5.2.6.0,豌豆荚)、《华数 TV》(版本 7.2.3.1,应用宝)、《绘影字幕》(版本 4.8.2,搜狗下载)、《季季红点餐》(微信小程序)、《剪辑猫》(版本 1.4.7,百度手机助手)、《就是你》(版本 1.1.95,快手下载中心)、《涟漪饮用水》(版本 2.0.46,历趣市场)、《马记永》(微信小程序)、《木丁出行》(微信小程序)、《奶油桌面》(版本 3.6.6,搜狗下载)、《南城香 +》(微信小程序)、《齐家》(百度小程序)、《闪送》(版本 6.7.42,OPPO 软件商店)、《神州租车》(微信小程序)、《升学指导网》(版本 4.7.9,历趣市场)、《速回收》(百度小程序)、《钛马星》(版本 5.4.240904.1_v(69),vivo 应用商店)、《天下行租车》(微信小程序)、《铁行租车》(微信小程序)、《图纸通》(版本 V8.17.0,360 手机助手)、《窝友自驾》(版本 9.8.24,vivo 应用商店)、《悟空租车丨经济商务豪跑车新能源》(微信小程序)、《戏鲸》(版本 3.35.1,快手下载中心)、《下厨房》(百度小程序)、《小拉出行》(微信小程序)、《印象笔记》(版本 10.8.68,360 手机助手)、《愉客行》(版本 5.0.4,vivo 应用商店)、《云滴出行》(微信小程序)、《竹马》(版本 7.7.2,OPPO 软件商店)。
12、无隐私政策。涉及 3 款移动应用如下:
《当当》(百度小程序)、《电视猫》(百度小程序)、《漫客栈》(百度小程序)。
上期通报的国家计算机病毒应急处理中心检测发现的 70 款违法违规移动应用,经复测仍有 33 款存在问题,相关移动应用分发平台已予以下架。
(注:文中所列移动应用检测时间为 2025 年 7 月 30 日至 2025 年 8 月 31 日)
来源:国家网络安全通报中心
本次通报反映出监管部门正在持续加强对移动应用隐私合规的监管力度,并进一步突出对小程序类应用的审查。此次涉及违规的应用广泛覆盖打车、租车、购物、点餐等多个日常生活高频服务领域。随着小程序生态的迅速扩张,其个人信息保护合规问题已引起高度重视。相关运营者应尽快完善隐私政策及用户同意机制,并落实数据加密、去标识化等必要的安全技术措施。
梆梆安全依托十余年深耕移动安全领域的技术沉淀与实践经验,系统性搭建了专业的移动应用合规检测框架,通过覆盖应用全生命周期的自动化检测与深度分析,精准识别隐私合规性问题并输出风险评估报告及整改建议,助力企业高效构建合规防线。
梆梆安全移动应用合规检测框架
在 APP 敏捷开发环境下,仅依赖自动化工具或纯人工检测均难以有效应对合规风险。梆梆安全提供采用 " 工具检测 + 人工验证 " 相结合的方式,在保障检测准确性的同时提升效率,切实满足快速迭代中的合规要求。
登录后才可以发布评论哦
打开小程序可以发布评论哦