6月18日,国家网络安全通报中心发布消息称,经国家计算机病毒应急处理中心检测,发现64款移动应用存在违法违规收集使用个人信息的情况。
上述被通报的64款移动应用中,有7家金融机构的APP赫然在列,涉及诚通证券、兴业证券、申港证券、五矿证券这4家券商,龙江银行、乌海银行、海峡银行这3家银行。
共涉及13项违规行为
国家网络安全通报中心主要是代表国家发布权威网络安全预警信息,传播网络安全防范知识技能。此次通报主要是依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》进行的。
据国家网络安全通报中心,经国家计算机病毒应急处理中心检测,64款移动应用存在违法违规收集使用个人信息情况,检测时间为2025年5月23日至6月11日。
被点名的64款移动应用,共涉及13项违规行为,其中有3种情形是“重灾区”:
一是隐私政策未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。这共涉及25款移动应用,包括龙江银行、申港证券的移动应用。
二是未向用户提供撤回同意收集个人信息的途径、方式;个人信息处理者未提供便捷的撤回同意的方式。这涉及30款移动应用,包括兴业证券、海南航空的移动应用。
三是未采取相应的加密、去标识化等安全技术措施。这涉及29款移动应用,包括诚通证券、智联招聘的移动应用。
其他违法违规情形则包括但不限于:通过自动化决策方式向个人进行信息推送、商业营销,未同时提供不针对其个人特征的选项,或者未向个人提供便捷的拒绝方式;处理敏感个人信息未取得个人的单独同意;未提供有效的更正、删除个人信息及注销用户账号功能等。
同一应用同时违反多项规定
被点名的64个移动应用种类广泛,涉及餐饮、游戏、招聘、交友、生活服务、金融应用等多个方面。其中,星巴克、古茗、霸王茶姬、库迪咖啡、太平洋咖啡、奈雪的茶、茶颜悦色、茶百道、喜茶等数家茶饮品牌的移动应用均被点名。
金融机构方面,共涉及4家券商和3家银行。具体来看,被点名的金融机构的移动应用版本分别为:《诚通证券》(版本6.0.3.0,百度手机助手)、《申港证券》(版本3.1.7,应用宝)、《兴业证券优理宝》(版本8.9.0,VIVO应用商店)、《五矿证券》(版本3.40.2,应用宝)、《乌海银行》(版本5.0.1,华为应用市场)、《海峡银行》(版本4.0.0,VIVO应用商店)、《龙江银行》(版本2.00.03,9663安卓网)。
需要指出的是,不乏同一移动应用违反多项规定的情况。比如个人信息处理者向其他个人信息处理者提供其处理的个人信息的,未向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。诚通证券、五矿证券、兴业证券、申港证券、海峡银行、乌海银行的应用均存在这种情况。
再比如,未向用户提供撤回同意收集个人信息的途径、方式;个人信息处理者未提供便捷的撤回同意的方式。兴业证券、龙江银行的应用均存在这一问题。
据券商中国记者统计,2025年以来,国家网络安全通报中心已经发布6期违法违规移动应用名单。此前5期中,也有数家金融机构的移动应用被点名,包括1家证券公司、2家银行的应用,另有多家村镇银行的移动应用也被通报。
根据中央网信办等部门在开展2025年个人信息保护系列专项行动的公告中的要求,在集中治理各类典型违法违规问题,对拒不整改的依法从严处理的同时,有关部门将根据实际工作需要及时调整重点治理问题,确保专项行动取得实效,切实保护公民个人信息安全。
责编:罗晓霞
排版:王璐璐
校对:吕久彪