實務動態
一、工信部通報侵害用戶權益的23款APP(SDK)
【合規資訊】
2025年8月4日,工業和信息化部依據《中華人民共和國個人信息保護法》《中華人民共和國網絡安全法》《中華人民共和國電信條例》《電信和互聯網用戶個人信息保護規定》等法律法規,對APP、SDK違法違規收集使用個人信息等問題開展治理,組織第三方檢測機構進行抽查,共發現23款APP及SDK存在侵害用戶權益行為。被通報APP所涉問題包括:違規收集個人信息;信息窗口亂跳轉;信息窗口無法關閉;APP強制、頻繁、過度索取權限。被通報SDK所涉問題包括:超范圍收集個人信息;違規收集個人信息;強制、頻繁、過度索取權限;強制用戶使用定向推送功能;信息窗口亂跳轉;信息窗口無法關閉;SDK信息公示不到位。(資訊來源:工業和信息化部)
【合規提示】
建議企業:一是建立個人信息合規管理制度,嚴格遵守《中華人民共和國個人信息保護法》《中華人民共和國網絡安全法》等法律法規,明確信息收集、使用、存儲和傳輸范圍;二是優化APP及SDK設計,規范信息窗口跳轉及關閉功能,杜絕強制、頻繁或過度索取權限行為,確保用戶自主選擇權和操作便利性;三是完善信息公示與用戶告知機制,明確收集目的、使用方式及權限要求。
二、國家計算機病毒應急處理中心檢測發現70款違法違規收集使用個人信息的移動應用
【合規資訊】
2025年8月13日,國家計算機病毒應急處理中心通報違法違規收集使用個人信息的70款移動應用。通報問題包括:未彈窗提示閱讀隱私政策、政策難訪問,未清晰告知處理者信息、保存期限及收集目的等;向第三方提供信息未獲用戶單獨同意,未獲同意即收集信息或開權限;未提供有效更正、刪除信息及注銷賬號功能,或未及時響應,投訴舉報未按時處理;未建立權利行使機制,未提供撤回同意途徑及便捷方式;自動化營銷未提供非個性化選項或拒絕方式;處理敏感信息及未成年人信息未獲單獨同意,未制定未成年人信息處理規則;收集信息頻度超實際需要,未采取安全技術措施,甚至無隱私政策。(資訊來源:國家網絡安全通報中心)
【合規提示】
建議企業:一是健全個人信息合規管理制度,確保信息收集、使用、保存目的明確、頻度合理;二是APP須彈窗提示隱私政策、確保易于訪問,收集信息前獲取單獨同意,提供撤回同意、信息更正、刪除及賬號注銷功能;三是采取必要技術措施保障信息安全,自動化營銷提供非個性化或拒絕選項,明確第三方信息提供流程。
三、最高人民法院發布勞動爭議典型案例
【合規資訊】
2025年8月1日,最高人民法院發布一批勞動爭議典型案例,涵蓋工傷保險責任、勞動關系認定、未簽訂勞動合同的二倍工資、競業限制、經濟補償等勞動法熱點問題。具體包括:某建筑公司與張某工傷保險待遇糾紛案;王某與某數字公司勞動合同糾紛案;冉某與某賓館、某農旅公司勞動爭議案;某甲醫藥公司與鄭某競業限制糾紛案;黃某與某紡織公司競業限制糾紛案;朱某與某保安公司勞動爭議案。(資訊來源:最高人民法院)
【合規提示】
建議企業:一是嚴格依法簽訂和履行勞動合同,明確勞動關系、崗位職責、薪酬福利及競業限制條款;二是落實工傷保險與社會保障制度,依法為員工繳納社會保險,完善工傷申報、認定及補償流程;三是完善勞動爭議預防與處理機制,建立內部調解渠道和合規檔案,及時回應勞動者合理訴求。
【聲明】
1.本期信息內容由深圳市司法局編輯發布,由深圳市鵬城法律合規研究院提供技術支持,轉載請注明以上信息;
2.本期信息僅做分享與交流之用,不構成任何法律意見或建議;
3.任何主體均不應當以本期信息及所載內容作為分析和判斷的基礎;
4.企業在做出任何可能影響經營管理的決定前,建議咨詢合規專業人士。