工信部通报26款侵害用户权益App及SDK 涉违规收集个人信息

工信部对App、SDK违法违规收集使用个人信息等问题开展治理,经组织第三方检测机构进行抽查,共发现26款App及SDK存在侵害用户权益行为。

8月25日,工业和信息化部依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,对近期抽查中发现的存在侵害用户权益行为的26款App及SDK予以通报。此次治理行动源于中央网信办、工业和信息化部、公安部联合发布的《关于开展2026年个人信息保护系列专项行动的公告》。

据工信微报官方消息,工信部近期组织第三方检测机构对移动互联网应用市场进行专项抽查,重点针对App及SDK违法违规收集使用个人信息等问题展开治理。通报显示,所涉App及SDK应按有关规定进行整改,整改落实不到位的,将依法依规组织开展相关处置工作。

此次通报涉及的App及SDK覆盖多个应用类别,反映出当前移动应用生态中个人数据合规问题的普遍性。从监管层面看,工信部近年来持续加大对App侵害用户权益行为的整治力度,此前已多次发布类似通报,涉及违规处理个人信息、强制索取权限、频繁骚扰用户等典型问题。

对于企业服务领域而言,此次通报具有特殊警示意义。随着SaaS和移动办公应用的普及,越来越多的企业级应用通过App或SDK形式嵌入用户终端,其数据收集行为的合规性直接关系到企业客户的信任基础。SDK作为应用开发中的常见组件,其数据采集权限往往被开发者忽视,但一旦集成到应用内,就可能成为个人信息泄露的潜在入口。

本次通报的发布,正值监管部门对个人信息保护力度持续加强的背景下。2026年个人信息保护系列专项行动的启动,标志着监管层将个人数据治理从单一应用扩展到包括SDK在内的全链条。对于企业服务提供商而言,这意味着不仅需要确保自身应用合规,还需对集成的第三方SDK进行严格审查,建立完整的数据合规管理体系。

从行业影响来看,这轮监管动作将推动移动应用开发者和服务商重新审视其数据收集策略。一方面,过度收集与业务无关的个人信息将面临更高的合规风险;另一方面,基于最小必要原则的数据采集模式有望成为行业标配。对于依赖用户数据驱动业务的企业级服务商,如何在合规框架内实现数据的有效利用,将成为下一阶段竞争的关键课题。

工信部表示,后续将继续组织第三方检测机构开展常态化抽查,对整改不力的主体依法处置。可以预见,随着监管技术的成熟和执法力度的加强,移动应用生态中的数据合规门槛将持续提高,这既是对用户权益的保护,也将倒逼企业服务行业在数据治理能力上实现整体升级。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
智谱会员封号风波背后:AI大模型定价双轨制与套利空间并?
上一篇 1小时前
微软将WebView2 Runtime更新周期从4周缩短至2周,与Edge浏览器同步
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部