中央网信办、工业和信息化部、公安部联合发布了《关于开展 2026 年个人信息保护系列专项行动的公告》,此举标志着国家层面加强对互联网应用领域个人信息治理的力度。此次通报聚焦于出行购票这一高频生活场景,旨在维护用户在日常使用中的数据安全和隐私权益。
根据公安部计算机信息系统安全产品质量监督检验中心检测结果,共发现35款移动应用存在一项或多项违法违规收集使用个人信息的行为。这些问题并非孤立的,而是指向了整个行业在合规建设上的普遍性短板,尤其是在用户授权、数据最小化采集和知情告知等方面。
从具体的问题点来看,信息泄露和不当收集的行为呈现出多维度的复杂性。例如,有9款移动应用涉及未公开个人信息收集使用规则,其中包括《松果出行》(支付宝小程序)和《粤巴士》(微信小程序)。此外,在处理未成年人个人信息方面也存在问题,有5款移动应用被指出涉及处理不满十四周岁未成年人个人信息时,未能制定专门的个人信息处理规则或未取得父母或其他监护人的同意。
数据采集范围的过度扩张是另一个显著的问题。共有23款移动应用被发现涉及未经用户同意收集使用个人信息的行为,其中列举了《格瓦拉生活》(版本 9.15.1,华为应用市场)和《壹行天下》(版本 3.2.6,vivo 应用商店)等具体案例。更进一步地,有6款移动应用被指出涉及超出必要范围收集使用个人信息,甚至在无关场景下采集了位置、通讯录或短信等敏感数据。
时间线上的观察点在于,此次联合行动的发布,标志着监管部门从事后处罚向事前预防和常态化监管转变。此前,虽然行业内已多次出现关于数据合规性的讨论,但中央三部委的联合公告具有极强的权威性和指导意义,预示着未来对出行类App的数据采集行为将面临更严格的标准。
在用户权利保障方面,通报也揭示了多个环节的缺失。例如,有15款移动应用在申请打开可收集个人信息的权限或申请收集用户等个人敏感信息时,未能同步告知用户这一关键步骤。《空港巴士快线》(微信小程序)和《豫州行》(支付宝小程序)就是此类案例代表。此外,部分应用的退出机制也存在缺陷,有5款移动应用涉及未提供有效注销用户账号的功能。
影响分析显示,这些违规行为直接威胁到用户的隐私安全感。当用户在购买出行服务时,本应是交易和服务的核心环节,却被数据采集的风险所渗透。这不仅损害了消费者的信任基础,也可能引发更广泛的数据滥用链条。
从行业角度看,本次通报对所有参与出行的App和小程序构成了明确的合规警示。它要求企业必须建立起“最小必要原则”的采集习惯,确保每一次数据请求都具备清晰、充分的用户知情权和选择权。
读者提示:对于普通用户而言,面对此类通报,最直接的应对措施是提高警惕性。在下载或使用任何出行购票类App时,应主动审视其权限申请列表,对照本次通报中指出的问题点,判断当前应用是否要求了超出其核心功能范围的个人信息访问权限。
信息来源
本文基于上述公开资料整理,未使用来源页面的图片、视频或嵌入媒体。