<\/script>')
站内关键词搜索入口

福州企业需警惕:2025年全国App个人信息违规通报激增,福建监管力度同步加强

【金色港湾资讯网为您推荐阅读】

福州企业需警惕:2025年全国App个人信息违规通报激增,福建监管力度同步加强(图1)

福州企业需警惕:2025年全国App个人信息违规通报激增,福建监管力度同步加强(图2)

福州企业需警惕:2025年全国App个人信息违规通报激增,福建监管力度同步加强(图3)

2025年,全国App个人信息保护监管显著加码。据南都记者综合梆梆安全、棱眼安全等机构数据统计,全年被中央及地方监管部门通报的App(含SDK)达3852款,较2024年的1529款增长约152%,远超2023年的2129款。值得注意的是,福建福州多家本地生活类、政务延伸类小程序也出现在多轮抽查名单中,凸显区域监管协同正加速落地。

此次专项行动由中央网信办、工信部、公安部、国家市场监管总局四部门于2025年3月底联合启动,覆盖App、小程序、公众号、快应用及SDK等全形态数字服务载体,重点整治强制索权、未明示处理规则、过度收集、未经同意使用信息等典型问题。

通报机制已形成“中央—地方”两级常态化体系:中央层面由工信部、中央网信办、国家计算机病毒应急处理中心、公安部计算机信息系统安全产品质量监督检验中心共同参与;地方层面则以各省通信管理局和网信办为主力,其中上海市通信管理局全年通报819款App居首,北京市为230款;福建省通信管理局2025年累计通报47款,涵盖福州本地教育平台、社区服务类应用等,整改响应率居华东前列。

值得关注的是,2025年新增两家通报主体——公安部计算机信息系统安全产品质量监督检验中心首次开展对外通报;国家计算机病毒应急处理中心通报量同比飙升621%,两机构合计通报888款,占全年总数近四分之一。

通报并非简单“贴标签”,而呈现差异化执行路径。广东、浙江、河北、广西等地采用“三步走”机制:先发整改通知书→逾期未改则公开点名→再逾期即下架;而国家计算机病毒应急处理中心通常不事先告知,上海通信管理局则在2025年内多次调整流程,部分企业反映11月通报前未获提示。相较之下,福建省通信管理局在2025年多批次通报中均同步附具《整改告知书》,明确列出违规类型、截图证据、修改建议及15个工作日整改时限,体现规范性与可操作性并重的“福州做法”。

一位长期服务福建本土企业的数据合规律师指出:“通报即实锤。监管部门不会就‘是否符合最小必要原则’等存在解释空间的问题轻易点名,所列问题均有技术检测佐证。”这也意味着,福州App运营方若收到通报,须立即核查隐私政策弹窗逻辑、权限调用链路、SDK嵌入合规性等核心环节。

整改背后,是一条日趋成熟的“检测—支撑—复核”服务生态。全国及各地通信管理局定期遴选具备资质的第三方支撑单位承担技术检测与复测任务。福州部分科技企业反馈,委托专业机构出具自查评估报告费用普遍在1.5万至30万元不等;若涉及系统级改造(如权限动态申请重构),周期与成本将进一步上升。宋海新律师提醒:“仅应对单一通报易留漏洞,应选择能覆盖中央与省级检测标准的机构,避免‘刚过一关、又陷一局’。”

实践中,支撑单位出具的检测报告按风险等级划分——高风险项必须整改,中低风险则可结合业务实际审慎判断。但需注意,不同机构对同一条款理解或有差异,大型企业常采用“双机构交叉验证”方式提升通过率。福州某智慧医疗平台曾因自行整改后未通过复测,二次委托支撑单位优化,最终在限期内完成上架恢复。

专家强调,通报本质是合规预警而非终点。对福州及福建全省企业而言,将个人信息保护嵌入产品设计源头、建立常态化合规自评机制,比被动应对通报更具可持续性。随着《福建省数据条例》深入实施,区域监管能力与企业合规水平正步入双向强化新阶段。

(感谢梆梆安全、棱眼安全等提供的数据支持)

分享更多
6

同栏推荐

跨栏推荐

跨栏精选