8月25日工信部再次通报26款APP及SDK存在侵害用户权益行为,违规收集个人信息与过度索取权限仍然是“重灾区”,今年累计通报已超1100款。
一、通报概况与高频违规行为
最新通报:8月25日,工信部发布2026年第5批通报(总第58批),26款APP及SDK被点名,主要涉及违规收集个人信息、强制频繁过度索取权限、弹窗无法关闭及乱跳转、违规自动续费等问题。
重灾区问题:超半数涉事应用存在违规收集个人信息行为,其中“违规收集/使用个人信息”和“强制、频繁、过度索取权限”最为突出。
典型涉事应用:出国翻译官(信息窗口无法关闭)、医口袋(过度索取权限)、红袖读书(违规自动续费)、乡村小农院(频繁自启动)等均在名单内。
二、被违规收集的个人信息类型
基础身份与设备信息:部分APP未明示隐私政策、默认勾选同意,违规收集用户设备标识、应用列表等信息,涉及应用包括足球比分、绘影字幕等。
敏感与行为数据:在未取得用户同意的情况下,将用户搜索记录、浏览习惯用于定向推送或广告精准营销,阿卡索口语秀等被点名。
超范围索取权限所涉数据:不少应用频繁索要与业务无关的通讯录、定位、相册、麦克风权限,如小初高同步课堂、通视界等被指强制、频繁、过度索取权限,背后即指向通讯录、位置等个人信息的越界采集。
第三方SDK数据共享:聚推广告SDK、旺脉SDK等被通报超范围收集个人信息、SDK信息公示不到位,APP通过嵌入SDK将用户信息提供给第三方且未取得单独同意。
三、整改要求与监管闭环
限期整改:涉事APP及SDK需按有关规定完成整改,整改落实不到位的,工信部将依法依规组织开展处置工作。
常态化治理:2026年个人信息保护系列专项行动已累计核查2万余款APP,督促4000余款完成整改,400余款被下架处置,形成“先通报、后复测、再下架”的闭环监管模式。
用户自查建议:对照通报名单核实版本与下载渠道,及时关闭非必要权限、检查自启动与订阅项目,无使用需求的应用建议卸载。