31款應(yīng)用因個人信息收集問題被通報 數(shù)據(jù)安全治理加碼,!在數(shù)字中國建設(shè)加速推進的背景下,,數(shù)據(jù)安全治理再次加強,。5月6日,,國家網(wǎng)信辦通過“網(wǎng)信中國”平臺披露,,針對《2025年個人信息保護專項行動方案》執(zhí)行要求,,經(jīng)專業(yè)技術(shù)機構(gòu)檢測,,31款移動互聯(lián)網(wǎng)產(chǎn)品因違反個人信息處理規(guī)范被集中曝光,,其中包括15款App和16款嵌入式軟件開發(fā)包(SDK),。
受檢產(chǎn)品中,墨跡天氣TV版,、醫(yī)家健康等知名應(yīng)用存在嚴重SDK管理漏洞,,既未完整公示SDK清單,也未準確說明第三方組件收集個人信息的具體場景與用途范圍,。CTP穿透采集,、金仕達穿透采集等16款SDK暴露出系統(tǒng)性違規(guī)問題,既未依法建立個人信息處理規(guī)則,,也缺乏用戶權(quán)利響應(yīng)機制,,甚至在處理數(shù)據(jù)投訴時存在消極應(yīng)對現(xiàn)象。
此次通報依據(jù)《中華人民共和國個人信息保護法》《App違法違規(guī)收集使用個人信息行為認定方法》等法律法規(guī),,標志著我國數(shù)據(jù)治理進入“穿透式監(jiān)管”新階段,。網(wǎng)信辦明確要求涉事企業(yè)在15個工作日內(nèi)完成整改并提交合規(guī)報告,逾期未改者將面臨應(yīng)用下架,、企業(yè)信用降級等行政處罰,。
行業(yè)觀察人士指出,隨著《生成式人工智能服務(wù)管理暫行辦法》等新規(guī)相繼落地,,監(jiān)管部門正從應(yīng)用層向技術(shù)支撐層延伸監(jiān)管觸角,。此次SDK專項治理不僅針對表層違規(guī),還深入到數(shù)據(jù)采集傳輸鏈條中的隱蔽風險點,,預計將倒逼企業(yè)重構(gòu)數(shù)據(jù)合規(guī)體系,。據(jù)第三方監(jiān)測數(shù)據(jù)顯示,被通報SDK累計裝機量已超8億次,,其整改成效將直接影響億萬用戶的數(shù)據(jù)安全,。