梆梆资讯
工信部通报24款APP!乱跳转、强授权、难关闭……合规警钟为谁而鸣?附梆梆安全合规建议指南
2026-03-20
关于侵害用户权益行为的APP(SDK)通报
(2026年第2批,总第55批)
工业和信息化部高度重视用户权益保护工作,依据《个人信息保护法》《网络安全法》《电信条例》《电信和互联网用户个人信息保护规定》等法律法规,持续整治APP侵害用户权益的违规行为。近期,经组织第三方检测机构进行抽查,共发现24款APP及SDK存在侵害用户权益行为(详见附件),现予以通报。

上述APP及SDK应按有关规定进行整改,整改落实不到位的,工信部将依法依规组织开展相关处置工作。
来源:工信微报

本次通报共计24款APP及SDK因侵害用户权益行为被点名,反映出当前移动互联网领域个人信息保护面临的典型风险,再次为相关企业敲响合规警钟。值得注意的是,本次通报不仅针对APP,还特别点名了5款SDK,表明监管已深入产业链上游,开始追查由第三方SDK引发的数据采集与传输乱象。
从应用类型来看,本次被通报的应用覆盖范围广泛,涉及游戏、教育、招聘、出行、停车、生活服务、图像处理、金融工具等多个高频生活场景。违规行为主要集中在以下方面:
从风险后果来看,上述行为直接威胁用户隐私安全,可能导致骚扰电话、网络诈骗乃至财产损失;频繁的广告跳转与无法关闭的窗口,严重侵害用户的知情权和选择权。对企业而言,此类违规不仅面临应用下架、行政处罚,更将损害品牌声誉,流失用户信任。
针对上述问题,梆梆安全提出以下合规建议:
梆梆安全个人信息保护合规审计
梆梆安全依托在移动安全领域超过十年的技术沉淀与实践积累,系统性构建了专业的合规审计框架,聚焦于合规审计业务,涵盖个人信息保护、未成年人信息保护、AI应用合规及人脸识别等多个专项领域,严格依据《个人信息保护法》《个人信息保护审计管理办法》等法律法规、国标行标及监管政策要求开展审计工作。
基于“自动化平台+专家能力”,覆盖26个审计域,贯穿信息收集、存储、使用、传输全流程,系统识别企业在制度、流程、技术及运营环境中的合规风险,形成“审计-整改-优化”的管理闭环,输出严谨的风险评估报告与可落地的持续改进方案,助力企业高效构建合规防线。

Copyright ©2022. All Rights Reserved 京ICP证160618号 京ICP备11006574号-1