
为持续深入治理违法违规收集使用个人信息问题,中央网信办、工业和信息化部、公安部近日联合宣布启动2026年个人信息保护系列专项行动。此次行动将App、SDK等服务产品以及互联网广告、教育、交通、卫生健康、金融等重点领域列为整治对象,标志着我国个人信息保护执法进入常态化、精准化新阶段。
自《个人信息保护法》施行以来,三部门已累计查处违法违规处理个人信息案件数万起,处罚金额屡创新高。然而由于移动互联网生态复杂多变,部分App和SDK开发者在利益驱动下,仍通过隐蔽手段违规收集用户个人信息,包括过度获取通讯录、相册、位置等敏感权限,以及在后台静默采集用户行为数据用于广告精准投放。
本次专项行动首次将SDK(软件开发工具包)纳入重点监管范围。SDK作为App功能模块化开发的重要基础设施,往往被集成在多个不同App中统一收集数据,一旦某个SDK存在违规行为,其影响将呈几何级数扩散。三部门明确要求,所有SDK提供者须在官方文档中清晰披露所收集的数据类型和用途,并提供用户可撤回授权的技术方案。
在重点行业领域,教育类App将重点整治违规收集未成年人个人信息的行为;金融类App须重点规范信贷评估中的数据使用边界;卫生健康类App则须严格保护患者的诊疗记录和遗传信息。专项行动期间,三部门将建立跨部门联合执法机制,对重大典型案件实施联合挂牌督办,并定期向社会公布违规企业黑名单。
专家建议,用户应养成定期检查手机权限授权情况的习惯,及时撤销非必要权限;下载App时优先选择官方应用商店渠道,谨慎安装来源不明的第三方应用;同时可通过12321网络不良信息举报中心等官方渠道积极举报违规行为,共同维护健康的网络生态环境。