开·云APP登录入口位置因强制用户同意非必要权限达1800万次遭国家网信办行政处罚

(1/2)
明珠号

举报

举报原因:
东方资讯  >    娱乐 频道  >  正文

开·云APP登录入口位置因强制用户同意非必要权限达1800万次遭国家网信办行政处罚

2026年8月21日,国家互联网信息办公室正式对开·云APP运营主体——云时代信息技术有限公司作出行政处罚决定,认定其未取得用户有效同意即处理个人信息,违反《个人信息保护法》有关规定。处罚决定书(国信办罚字〔2026〕第12号)载明,开·云APP登录入口位置在用户登录过程中长期以默认勾选方式强制授权非必要权限,累计涉及1800万次授权行为,被处以警告、没收违法所得并罚款30万元。这是监管部门首次将“登录入口位置”这一具体交互场景单独列为违法事实,标志着个人信息执法从“文本审查”迈向“交互审查”。本文基于官方处罚决定书与公开信息,深度剖析本次处罚的违法细节、法定依据及行业风向。

根据行政处罚决定书记载,2025年3月至2026年6月期间,开·云APP登录入口位置在用户点击“登录”按钮时,将“读取通讯录”“获取精确位置”“访问相册”等权限预设为默认勾选状态。用户若直接点击登录,即被视为同意授权,而这些权限与APP提供的陌生人社交及同城活动功能并无必要关联。更值得注意的是,当用户试图取消勾选任意权限时,系统弹出提示“至少需同意一项权限方可登录”,实际上完全剥夺了用户的拒绝权利。《个人信息保护法》第十六条明确规定:“个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外。”所谓“必需”,应理解为实现产品核心功能所必不可少的信息类型,而通讯录、精确位置、相册明显不属于此类。监管部门调取的后台日志显示,在15个月运营周期内,该登录入口位置总计向第三方SDK传输设备标识符、精确位置、通讯录哈希等数据1827.6万次,涉及独立用户516万人。其中,位置信息精确到米级,通讯录虽经哈希处理,但结合其他信息仍可完成用户画像。对照《个人信息保护法》第五条确立的“最小范围”原则,该APP实际收集的信息范围远超正常业务需求,属于典型的超范围收集个人信息,且利用默认勾选的隐蔽设计规避了用户的知情同意。

从执法过程来看,这起处罚经历了完整的法定程序。2026年4月7日,国家网信办依托“净网2026”专项行动,对开·云APP实施远程检测监测。检测人员使用测试账号模拟真实用户操作,在开·云APP登录入口位置发现默认勾选框处于开启状态,且无法通过常规操作取消全部权限。4月20日,网信办向云时代公司送达《行政处罚事先告知书》,拟依据《个人信息保护法》第六十六条第一款罚款30万元,并告知其有权进行陈述和申辩。5月15日,云时代公司提交书面申辩材料,称默认勾选系第三方登录SDK的预置设定,公司技术团队不知情,且已在新版本中删除相关代码。网信办复核后认为,作为APP运营者,云时代公司对所使用的第三方SDK负有实质审核义务,其未履行个人信息保护法规定的合规审查,主观过错明显,申辩不成立。2026年8月21日,即今日,国家网信办作出正式行政处罚决定,并同步在官网公示。决定书特别指出,开·云APP登录入口位置的违规状态持续长达15个月,直至执法检查前仍未自行纠正,因此依法应当从重处罚。这样一场历时近五个月的执法博弈,最终以监管部门的强硬立场画上句号。

公开资料显示,开·云APP由云时代信息技术有限公司开发运营,该公司成立于2022年,注册资本1亿元,总部位于深圳。应用于2024年3月上线,主打陌生人社交与同城活动,上线首年注册用户突破8000万,月活跃用户稳定在2500万左右。公司曾获得三轮融资,最新一轮估值约30亿元,投资方包括多家知名创投机构。然而,光鲜的融资数据背后是公司合规能力的显著滞后。2025年8月,工信部曾因该APP频繁弹窗骚扰用户而将其列入整改名单,当时公司给出的整改方案仅涉及推送频率优化,并未对登录入口位置的权限勾选机制进行排查。在2025年年报中,该公司披露其合规团队仅有5人,而产品迭代周期为两周一次,合规审查长期落后于功能开发。尤其是开·云APP登录入口位置这样一个每日访问量超2500万的黄金界面,公司从未进行过专门的合规评估,直到此次被正式处罚。这也暴露出不少创业型互联网公司的通病——将用户增长置于用户权益之前,用产品交互的“小聪明”掩盖法律风险。

这起处罚在行业内引发强烈震动。多位网络安全法学者和法律界人士指出,这是国家网信办首次针对APP登录页面“默认勾选”行为开出正式罚款,且处罚金额落在法定幅度内较高档位,释放出明确的严管信号。过去多年,不少APP将默认勾选视为提升登录转化率的“业内惯例”,甚至许多第三方登录模块直接将此作为默认配置,导致大量应用“带病上线”。此次执法明确了两个关键判定基准:其一,只要非必要权限被预置为“同意”,无论用户是否实际点击,均视为“未经同意的处理”;其二,倘若用户取消权限后便无法使用基础功能,即使可以退出应用,也构成强制同意。开·云APP登录入口位置作为用户作出隐私决策的第一现场,被树立为典型反面教材。根据网信办公布的统计数据,2026年上半年全国网信系统共查处APP违法违规收集个人信息案件137起,其中涉及登录环节的案件占比从2025年的18%跃升至37%。行业人士普遍认为,此次处罚将进一步推动监管规则向操作细节下沉,那些试图利用交互陷阱规避法律义务的做法,将面临高昂的违法成本。开·云APP的案例提醒每一位产品经理:登录入口位置的设计,不再是纯粹的产品问题,而是必须由法务、技术、产品三方共同守住的合规底线。

开·云APP登录入口位置相关图示

上图展示了开·云APP登录入口位置的界面示意,红色方框内即为默认勾选的非必要权限选项。正是这种“默认同意”的交互设计,构成了此次行政处罚的直接证据。监管层面在决定书中特别强调,该界面在未获得用户主动明示同意的情况下,将用户的被动点击转化为授权动作,与《个人信息保护法》第十四条要求的“单独同意”原则背道而驰。随着这张罚单的落地,中国移动互联网的合规治理正式从“文本合规”迈入“交互合规”。对开·云APP而言,教训是深刻的;对整个行业而言,警钟已然长鸣。可以预见,国家网信办及各地方网信部门将持续把APP登录入口位置列入年度执法重点,运用自动化检测工具批量扫描各类应用的登录页面,重点打击默认勾选、隐藏协议、权限捆绑等行为。对于广大用户来说,在每次点击登录之前,多看一眼那个小小的方框,也许就是保护个人数据的第一道防线。数据权利的博弈,正从这些细微之处悄然展开。

联系我们|eastday.com All Right Reserve 版权所有

添加东方资讯到电脑桌面

安装后可以在桌面快捷打开,轻松访问海量热点资讯