文章总结: 工信部通报26款APP及SDK违规收集个人信息,问题集中在超范围收集、过度索权、后台自启动及SDK合规漏洞。监管已转向常态化抽检,企业需建立全周期合规思维,落实最小必要原则与按需动态申请权限,将第三方组件纳入统一审查并开展常态化自查,以规避下架风险。 综合评分: 62 文章分类: 政策法规,软文广告,数据安全,移动安全,应用安全
工信部通报26款APP及SDK:违规收集个人信息仍是“顽疾”
梆梆安全 梆梆安全
梆梆安全
2026年8月25日 15:35 北京
在小说阅读器读本章
去阅读
关于侵害用户权益行为的APP(SDK)通报
(2026年第5批,总第58批)
根据中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,我部对APP、SDK违法违规收集使用个人信息等问题开展治理。近期,经组织第三方检测机构进行抽查,共发现26款APP及SDK存在侵害用户权益行为(详见附件),现予以通报。
上述APP及SDK应按有关规定进行整改,整改落实不到位的,工信部将依法依规组织开展相关处置工作。
来源:工信微报
本期通报共曝光26款违规应用,延续了个人信息保护常态化监管的明确信号。涉及产品覆盖多元互联网赛道,包含出行服务、短剧影音、生活服务、工具类APP以及第三方SDK等多种类型,行业违规风险具备普遍性。
违规问题分类
· 一是违规收集个人信息。多数产品未遵循最小必要原则,未经用户有效同意即采集手机号、定位、设备信息等个人数据。
· 二是权限索取乱象。部分APP存在强制、频繁、过度索取权限的行为,频繁弹窗索要相册、通讯录、麦克风等非业务必需权限,用户拒绝后限制基础功能使用。
· 三是后台自启动风险。多款APP存在频繁自启动、跨应用关联启动行为,后台静默采集数据。
· 四是第三方SDK合规漏洞。部分SDK存在超范围采集、信息公示缺失问题,暴露出企业对第三方技术组件的合规管控缺位。此外,少量产品存在信息窗口无法关闭、诱导跳转等侵扰用户行为。
企业合规建议
当前工信部分批次通报已成长效监管机制,企业需建立全周期合规思维:
· 首先,落实最小必要采集原则。按需动态申请权限,杜绝一揽子授权。
· 其次,打通全产品合规管理。将小程序、第三方SDK纳入统一隐私审查,核验第三方数据处理规则。
· 再者,建立常态化自查机制。定期配合第三方检测,提前整改自启动、后台采集等隐蔽风险。
· 最后,完善隐私政策公示与用户权益通道。明确信息收集范围,提供便捷注销、撤回授权渠道。
监管趋势与提醒
监管已从阶段性专项整治转向常态化抽检,整改不力将面临下架、处罚等后果。中小互联网企业切勿抱有侥幸心理,需将隐私合规嵌入产品研发、迭代全流程,规避通报带来的品牌与经营双重损失。
梆梆安全个人信息保护合规审计
梆梆安全依托在移动安全领域超过十年的技术沉淀与实践积累,系统性构建了专业的合规审计框架,聚焦于合规审计业务,涵盖个人信息保护、未成年人信息保护、AI应用合规及人脸识别等多个专项领域,严格依据《个人信息保护法》《个人信息保护审计管理办法》等法律法规、国标行标及监管政策要求开展审计工作。
基于“自动化平台+专家能力”,覆盖26个审计域,贯穿信息收集、存储、使用、传输全流程,系统识别企业在制度、流程、技术及运营环境中的合规风险,形成“审计-整改-优化”的管理闭环,输出严谨的风险评估报告与可落地的持续改进方案,助力企业高效构建合规防线。
推荐阅读
Recommended
梆梆安全助力天津“互联网应用程序个人信息保护合规”公益培训
全生命周期下的安全实践之路:某城商行移动安全建设方案
【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0727-0809)
#
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:梆梆安全 梆梆安全 梆梆安全《工信部通报26款APP及SDK:违规收集个人信息仍是“顽疾”》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。







评论