近日,工业和信息化部依据2026年个人信息保护系列专项行动部署,经第三方机构抽查,对26款存在侵害用户权益问题的App及SDK(软件开发工具包)予以通报,要求相关主体限期整改,对整改不到位的将依法依规予以处置。
移动互联网时代,各类App早已深度嵌入百姓生活的方方面面,在为大众提供便捷服务的同时,弹窗难以关闭、强制索取权限、页面随意跳转等乱象也时常困扰着广大网民。弹窗难以关闭,看似只是产品交互上一处不起眼的瑕疵,本质上却是企业漠视用户选择权的体现;而超范围收集个人信息、强制索要非必要权限等行为,则直接触碰了个人信息保护法的红线。这类操作不仅影响用户日常使用体验,还会埋下个人信息泄露、遭受电信网络诈骗等风险隐患。长此以往,必将透支公众信任,动摇互联网行业健康发展的根基。
针对App及SDK侵害用户权益的顽疾,监管层面已在持续推进综合治理。此次工业和信息化部组织第三方机构开展抽查、公开通报问题产品、压实企业整改责任,正是以常态化监管推动行业治理的具体体现。当然,治理成效能否落到实处,关键还在于企业能否牢固树立合规意识。
从过往整改案例来看,少数企业对监管要求抱有侥幸心理,虽然前期按照要求完成了阶段性整改,但风头一过便故态复萌,陷入“通报—整改—反弹”的恶性循环。究其根源,还是合规意识树得不牢,错误地将个人信息保护视作额外的“合规包袱”,而非企业经营不可逾越的底线。事实上,用户数据从来不是可以随意攫取的资源。无论是自主研发的应用软件,还是嵌入软件之中的第三方SDK,运营企业都应当扛起主体责任,恪守合法、正当、必要的数据处理原则,把个人信息保护的要求落实到产品研发运营的全过程,从源头防范各类侵权风险。
小小的手机屏幕背后,承载着亿万群众的数据安全与切身利益。守护好用户“指尖上”的信息安全,既需要监管部门持续亮剑,更离不开企业将合规意识内化于心、外化于行。企业只有把尊重用户权益、守牢法律底线融入产品研发与经营发展的每一个环节,才能在守护网民安全感的同时赢得长久口碑,进而推动数字行业行稳致远。