轻触这里
关闭目录

企业合规风险预警信息(一百五十八)

来源:深圳市司法局日期:2025年09月12日 【 字体: 打印打印

实务动态

  一、工信部通报侵害用户权益的23款APP(SDK)

  【合规资讯】

  2025年8月4日,工业和信息化部依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《中华人民共和国电信条例》《电信和互联网用户个人信息保护规定》等法律法规,对APP、SDK违法违规收集使用个人信息等问题开展治理,组织第三方检测机构进行抽查,共发现23款APP及SDK存在侵害用户权益行为。被通报APP所涉问题包括:违规收集个人信息;信息窗口乱跳转;信息窗口无法关闭;APP强制、频繁、过度索取权限。被通报SDK所涉问题包括:超范围收集个人信息;违规收集个人信息;强制、频繁、过度索取权限;强制用户使用定向推送功能;信息窗口乱跳转;信息窗口无法关闭;SDK信息公示不到位。(资讯来源:工业和信息化部)

  【合规提示】

  建议企业:一是建立个人信息合规管理制度,严格遵守《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》等法律法规,明确信息收集、使用、存储和传输范围;二是优化APP及SDK设计,规范信息窗口跳转及关闭功能,杜绝强制、频繁或过度索取权限行为,确保用户自主选择权和操作便利性;三是完善信息公示与用户告知机制,明确收集目的、使用方式及权限要求。

  二、国家计算机病毒应急处理中心检测发现70款违法违规收集使用个人信息的移动应用

  【合规资讯】

  2025年8月13日,国家计算机病毒应急处理中心通报违法违规收集使用个人信息的70款移动应用。通报问题包括:未弹窗提示阅读隐私政策、政策难访问,未清晰告知处理者信息、保存期限及收集目的等;向第三方提供信息未获用户单独同意,未获同意即收集信息或开权限;未提供有效更正、删除信息及注销账号功能,或未及时响应,投诉举报未按时处理;未建立权利行使机制,未提供撤回同意途径及便捷方式;自动化营销未提供非个性化选项或拒绝方式;处理敏感信息及未成年人信息未获单独同意,未制定未成年人信息处理规则;收集信息频度超实际需要,未采取安全技术措施,甚至无隐私政策。(资讯来源:国家网络安全通报中心)

  【合规提示】

  建议企业:一是健全个人信息合规管理制度,确保信息收集、使用、保存目的明确、频度合理;二是APP须弹窗提示隐私政策、确保易于访问,收集信息前获取单独同意,提供撤回同意、信息更正、删除及账号注销功能;三是采取必要技术措施保障信息安全,自动化营销提供非个性化或拒绝选项,明确第三方信息提供流程。

  三、最高人民法院发布劳动争议典型案例

  【合规资讯】

  2025年8月1日,最高人民法院发布一批劳动争议典型案例,涵盖工伤保险责任、劳动关系认定、未签订劳动合同的二倍工资、竞业限制、经济补偿等劳动法热点问题。具体包括:某建筑公司与张某工伤保险待遇纠纷案;王某与某数字公司劳动合同纠纷案;冉某与某宾馆、某农旅公司劳动争议案;某甲医药公司与郑某竞业限制纠纷案;黄某与某纺织公司竞业限制纠纷案;朱某与某保安公司劳动争议案。(资讯来源:最高人民法院)

  【合规提示】

  建议企业:一是严格依法签订和履行劳动合同,明确劳动关系、岗位职责、薪酬福利及竞业限制条款;二是落实工伤保险与社会保障制度,依法为员工缴纳社会保险,完善工伤申报、认定及补偿流程;三是完善劳动争议预防与处理机制,建立内部调解渠道和合规档案,及时回应劳动者合理诉求。

  【声明】

  1.本期信息内容由深圳市司法局编辑发布,由深圳市鹏城法律合规研究院提供技术支持,转载请注明以上信息;

  2.本期信息仅做分享与交流之用,不构成任何法律意见或建议;

  3.任何主体均不应当以本期信息及所载内容作为分析和判断的基础;

  4.企业在做出任何可能影响经营管理的决定前,建议咨询合规专业人士。


扫一扫在手机上打开当前页