30款App被中央网信办点名!"不同意就不让用、想注销找不到门",这些我们天天做的操作其实都在违法

封面

9月20日,中央网信办一纸通报,30款App被公开点名。

很多人刷到这条新闻的第一反应是:哦,又一批"破软件",卸载就完事了。

但如果你真这么想,可能就把这事看小了。

这次被通报的四类问题——不告诉你收了啥、硬要你给权限、藏着掖着不写清楚、想删账号找不到按钮——几乎每一个普通人每天都在经历。

我们早就把"不同意隐私协议就闪退"当成了手机的天经地义。

今天就把这件事掰开了说清楚。


一、先把这件事说完整

9月20日,"网信中国"微信公众号发布通报:中央网信办组织对App(含小程序)收集使用个人信息行为进行检测,30款App存在问题,要求运营者在通报发布之日起15个工作日内完成整改,并把整改情况报回中央网信办,后续还要再核查、再处置。

这次行动有来头。

它来自中央网信办、工业和信息化部、公安部三部委联合发布的《关于开展2026年个人信息保护系列专项行动的公告》,执法依据是《网络安全法》《个人信息保护法》《网络数据安全管理条例》和《App违法违规收集使用个人信息行为认定方法》。

问题被清清楚楚地分成了四类:

第一类,连"我收了你啥"都不告诉你

Flow Fit、滑板车背诵等6款App,未公开个人信息收集使用规则。

也就是说,你点了同意,可它压根没告诉你,它到底拿了你的什么、拿去干嘛、存多久。

第二类,张嘴就要非必要的权限

iNAP Care、中英翻译通等4款App,强制或频繁索要非必要权限。

一个背单词的软件,非要你的通讯录;一个测亩仪,非要你一直开着定位。

第三类,写了,但写得不清不楚

GPS测亩仪、ROI计算器等9款App,未完整准确列明收集使用个人信息情况。

有隐私政策,但藏得很深、写得很绕、关键信息一笔带过。

第四类,想走?门都没有

红卷乐读、道臣智运等11款App,未提供有效账号注销功能。

你想删号,翻遍设置都找不到入口;好不容易找到,要么让你打客服、要么提交一堆材料、要么干脆报错。


把镜头拉回到普通人的日常。

小王,上班族,前两天图省事下了个背单词的小程序。

一打开,弹窗:为了更好的服务,需要获取你的通讯录、位置、相册,是否同意。

底下只有一个按钮:同意并继续。

不同意?直接退出,用不了。

他咬咬牙点了同意。

用了三天,觉得没意思想删掉,结果发现:卸载App只是自己手机上没了,账号还在里面,数据还在"云端",想找个"注销账号"的按钮,翻了十分钟没找到。

小王不知道的是,他这一路遇到的三件事——被强迫同意、被超范围要权限、想注销无路——这次通报里,全被单独点名了。


二、这件事的法律骨架,其实分三层

别被"通报"两个字吓到。它背后其实是一套完整的法律责任体系,从最轻到最重,分三层。

第一层:行政责任——就是这次通报的性质

这次中央网信办出手,本质是行政处罚的前置程序。

依据是《个人信息保护法》第六十六条。

简单说,企业违法处理个人信息,监管部门可以责令改正、警告、没收违法所得,对违法的App可以直接责令暂停甚至终止服务;拒不改正的,还要罚款。

情节严重的,对企业最高可处五千万元以下,或者上一年度营业额百分之五以下的罚款,还可以责令停业整顿、吊销许可证;直接负责的主管人员个人也要罚,最高可处一百万元,甚至被禁止再干这一行。

所以这次不是"批评教育一下"。

它是先通报、限期整改、到期复查、不达标就真罚真下架。

第二层:民事责任——你自己也能主张权利

别以为只能等着监管出手。

其实《网络安全法》第四十一条早就把底线画死了:网络运营者收集、使用个人信息,必须遵循合法、正当、必要原则,公开收集使用规则,明示目的、方式和范围,并经被收集者同意。这次通报点的四类问题,条条都在碰这条线。

再往民事权利上落,《民法典》人格权编里,第一千零三十四条明确"自然人的个人信息受法律保护";第一千零三十五条要求处理个人信息必须遵循合法、正当、必要原则,不得过度处理;第一千零三十七条赋予你查阅、复制、更正、删除自己个人信息的权利。

《个人信息保护法》这边,第四十四条规定你对自己个人信息的处理享有知情权、决定权,有权限制或者拒绝别人处理你的信息;第四十七条规定了你的删除权——当企业停止服务、你撤回同意、或者它违法处理你的信息时,你有权要求删除,注销账号就是这个权利最典型的行使方式。

还有一个对普通人特别友好的设计:《个人信息保护法》第六十九条是过错推定。

意思是——真打起官司,不是你要证明它有错,而是它要证明自己没错。它证明不了,就得赔。

第三层:刑事责任——最严重的那条线

行政和民事,管的是"你别乱收"。

但如果收上去之后,转手把你的信息卖了、卖给黑产了,那就不是罚款能解决的了。

《刑法》第二百五十三条之一,侵犯公民个人信息罪:违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

这次通报本身,是行政层面的整治。

但如果后续核查发现,哪家企业一边被通报、一边还在把数据倒卖掉,那性质立刻就变了——从"管理不到位",变成"涉嫌犯罪"。


三、三个最常见的法律误区,今天一次说清
误区一:"不同意就用不了,反正我点了同意,它就有权收"

这是被误解最深的一条。

法律对"同意"两个字是有门槛的——必须是自愿、明确、具体的同意。

什么叫不自愿?

就是你看到的那种:不同意就闪退、不同意就不让你用基本功能。

《个人信息保护法》的逻辑是:它只能收集实现基本功能"必要"的信息,不能拿"不同意"来要挟你放弃整个服务。

你想点个外卖,它非要你开通讯录、非要你读相册——这就已经越界了。

而另一头,你随手点了"全部同意",也不等于它就能为所欲为。

非必要的权限,你依然有权拒绝,基本功能它照样得给你用。

误区二:"我把App卸载了,我的数据就跟着没了"

这是最多人抱有的错觉。

卸载,只是你手机上的图标没了。

服务器那边,你的账号、手机号、浏览记录、使用画像,原封不动地躺在数据库里。

真正的"干净走人",是你主动行使《个人信息保护法》第四十七条的删除权——要求企业把你的账号和关联数据一并清除。

这也是为什么这次通报里,"未提供有效账号注销功能"被单独列成一类,一口气点了11家。

监管层很清楚:走不掉,比收得多更要命。

误区三:"我又没亏钱,告它也赔不到钱,认了吧"

这话只说对了一半。

确实,单纯"被违规收集了一点信息",如果没有造成实际损害,民事赔偿的举证成本高、判赔金额通常也不高。

但——维权从来不只有"去法院要钱"这一条路。

你可以投诉举报,让监管去处罚它。

这条路有三个好处:不用你是受害者、不用你证明自己损失了多少钱、成本几乎为零。

一次有效举报,可能促成的是对一整类App的整治,受益的是几百万人。

这才是普通人面对违规收集时,性价比最高的出手方式。


四、普通人现在就能做的四件事

第一件,立刻自查手机权限

打开手机"设置",找到"隐私"或"权限管理"。

把通讯录、位置、相机、麦克风里,那些跟这个App功能根本不搭边的权限,一律关掉。

再翻一翻,把**"个性化推荐""个性化广告""用户画像"**的开关,能关就关。

第二件,记住这几个举报电话和平台

12377——中央网信办违法和不良信息举报中心,个人信息侵权类问题首选。

12321——网络不良与垃圾信息举报受理中心,专治垃圾短信、骚扰电话、App乱弹广告。

工信部12381 / 12300——电信和互联网用户申诉渠道。

还有国家网信办专门的App违法违规收集使用个人信息举报平台——这次30款App的通报,就来自这条线的专项行动。

第三件,真要维权,证据要提前留好

不要等出事了才想起来。

从第一次打开App那一刻开始,就该录屏:首次启动的弹窗、索要权限的过程、隐私政策的页面、想注销却找不到入口的画面。

截图要带时间,注册手机号、扣费记录、客服对话,全部留档。

这些在投诉和诉讼里,都是硬通货。

第四件,看完通报,对照自己手机查一遍

这次被点名的四类问题,名单都在"网信中国"和中央网信办官网。

抽十分钟,对着自己手机里的App、小程序过一遍:

它要的权限,它这功能真的需要吗?

它的隐私政策,你能找到、能看懂吗?

你想注销它的时候,找得到门吗?

三个问题答不上来的,心里就该有数了。


写在最后

个人信息保护这件事,从来不是"等被侵害了再去维权",而是从装第一个App、点第一次同意开始,就把主动权握在自己手里。

我们这代人最大的风险,不是被偷一次东西,而是在一次又一次"同意并继续"里,把自己的脸、位置、通讯录、购物习惯,不知不觉全交了出去。

下次再看到那个弹窗——

别急着点。

先看清楚它到底要什么。

如果这条文章对你有用,转发给家里的老人和孩子。

他们是最容易在第一屏就点下"同意并继续"的人,也是最需要这堂课的人。


#个人信息保护 #App违规收集 #隐私保护 #普法日常 #网信办通报 #数字时代自保指南

Sept. 21, 2026, 6:52 p.m.