📊一、核心数据总览
知名品牌被通报,并非“黑天鹅”,而是“灰犀牛”。
| 指标 | 数据 | 来源 |
|---|---|---|
| 2025年6月被通报知名茶饮/咖啡品牌 | 星巴克、霸王茶姬、库迪咖啡、茶颜悦色、喜茶GO等 | 国家计算机病毒应急处理中心 |
| 2025年6月单批通报总数 | 64款移动应用 | 国家网络安全通报中心 |
| 2025年12月被通报知名餐饮品牌 | 永和大王、呷哺呷哺(微信小程序) | 国家网络安全通报中心 |
| 2025年7月被通报证券机构APP | 银泰证券、财达证券 | 国家计算机病毒应急处理中心 |
| 2026年6月单批通报总数 | 40款移动应用 | 公安部计算机信息系统安全产品质量监督检验中心 |
| 2026年3月单批通报总数 | 71款移动应用 | 国家计算机病毒应急处理中心 |
⚠️ 核心洞察:被通报的品牌横跨茶饮、咖啡、餐饮、航空、证券、教育、汽车等多个行业——没有一个行业是“安全区”。
🔍二、典型案例深度拆解
案例一:茶饮咖啡品牌集体“翻车”(2025年6月)
通报主体:国家计算机病毒应急处理中心
检测时间:2025年5月23日至6月11日
通报数量:64款移动应用
涉及知名品牌:
| 品牌 | 应用形态 | 版本 |
|---|---|---|
| 星巴克 | 微信小程序 | 3.4.0 |
| 霸王茶姬 | 微信小程序 | 5.78.8 |
| 库迪咖啡 | 微信小程序 | 3.8.11 |
| 茶颜悦色 | 微信小程序 | — |
| 喜茶GO | 微信小程序 | 2.306.0 |
| 古茗茶饮点单 | 微信小程序 | 6.0.40 |
| 太平洋咖啡会员 | 微信小程序 | 3.3.0 |
违规类型分布:
| 违规类型 | 涉及品牌 | 违规说明 |
|---|---|---|
| 类型一:首次运行未弹窗提示阅读隐私政策 | 星巴克、太平洋咖啡会员、古茗茶饮点单等10款 | 用户打开小程序后直接进入,未通过弹窗等明显方式提示阅读隐私政策 |
| 类型二:隐私政策未逐一列出收集信息的目的/方式/范围 | 霸王茶姬、库迪咖啡等25款 | 隐私政策中未完整披露委托的第三方或嵌入的第三方代码、插件收集使用个人信息的情况 |
| 类型三:向第三方提供信息未获单独同意 | 14款应用 | 向其他个人信息处理者提供信息时,未告知接收方信息并取得单独同意 |
| 类型四:未提供有效的注销账号功能 | 霸王茶姬等8款 | 无注销入口,或注销需人工处理且未在承诺时限内完成 |
| 类型五:未提供撤回同意途径 | 喜茶GO、茶颜悦色等 | 未向用户提供撤回同意收集个人信息的便捷方式 |
案例二:永和大王、呷哺呷哺——餐饮小程序违规(2025年12月)
通报主体:国家网络安全通报中心
检测时间:2025年9月29日至11月20日
| 品牌 | 应用形态 | 共同违规问题 |
|---|---|---|
| 永和大王 | 微信小程序 | ①对外提供信息未获单独同意 |
| 呷哺呷哺 | 微信小程序 | ①对外提供信息未获单独同意 + ②隐私政策列举不明 |
违规链分析:
…
用户在小程序下单 → 小程序将用户个人信息(手机号、位置等)提供给第三方 →
未向用户告知接收方是谁、用来做什么 → 未取得用户的单独同意 →
同时未采取加密、去标识化等安全技术措施 →
用户个人信息在不知情的情况下被泄露至第三方
…
⚠️ 关键警示:“对外提供信息未获单独同意”是餐饮行业高频违规点——用户点个餐,个人信息就被“共享”出去了,而用户毫不知情。
案例三:银泰证券、财达证券——金融APP违规(2025年7月)
通报主体:国家计算机病毒应急处理中心
检测时间:2025年6月11日至7月1日
| 品牌 | APP名称 | 版本 | 违规问题 |
|---|---|---|---|
| 银泰证券 | 银泰掌易宝 | 5.1.0 | ①首次运行未弹窗提示隐私政策;②默认同意隐私政策;③隐私政策难以访问;④向第三方提供信息未获单独同意 |
| 财达证券 | 财达财日昇 | 3.65 | 向第三方提供信息未获单独同意 |
⚠️ 特别警示:财达证券旗下APP“财达财日昇”并非首次被通报。2024年12月,河北省通信管理局已通报其存在违规收集个人信息问题,且未在限期内整改,被予以公开通报。
核心教训:屡次违规、整改不力 = 通报升级 + 监管重点关注。
案例四:3家车企APP被通报(2026年1月)
通报主体:国家计算机病毒应急处理中心
通报数量:71款移动应用
| 品牌 | 行业 |
|---|---|
| 风神 | 汽车 |
| 乐道 | 汽车 |
| 深蓝 | 汽车 |
⚠️ 关键警示:汽车行业APP已成为监管重点——智能汽车收集的位置、驾驶行为等数据,同样是个人信息的“重灾区”。
📈三、违规类型统计与排名
基于2025年6月64款通报的违规类型统计:
| 排名 | 违规类型 涉及款数 | 占比 | 典型品牌 |
|---|---|---|---|
| 1 | 隐私政策未逐一列出收集信息的目的/方式/范围 25款 | 39.1% | 霸王茶姬、库迪咖啡 |
| 2 | 向第三方提供信息未获单独同意 14款 | 21.9% | 永和大王、呷哺呷哺 |
| 3 | 首次运行未弹窗提示阅读隐私政策 10款 | 15.6% | 星巴克、古茗茶饮 |
| 4 | 未提供有效的注销账号功能 8款 | 12.5% | 霸王茶姬 |
| 5 | 未征得同意即开始收集个人信息 2款 | 3.1% | 微博SDK |
⚠️ 核心洞察:隐私政策不完整(39.1%)和第三方数据共享不合规(21.9%)合计占比超过60%——这两类问题最容易被忽视,也最容易“中招”。
⚠️四、被通报的后果:不是“提醒”,是“最后通牒”
后果一:限期整改——时间窗口极短
被通报后,APP运营者须按有关规定进行整改。整改落实不到位的,将依法依规组织开展相关处置工作。
后果二:整改不彻底 = 下架
典型案例:上期通报的公安部检测发现的41款违法违规移动应用,经复测仍有8款存在问题,相关移动应用分发平台已予以下架。
| 阶段 | 数量 | 结果 |
|---|---|---|
| 首次通报 | 41款 | 责令整改 |
| 复测 | 8款仍存在问题 | 全网下架 |
后果三:行政处罚与罚款
2025—2026年,多款APP因侵害用户权益被予以下架处置。部分地区通信管理局对未按要求完成整改的APP直接实施下架。
后果四:反复违规 = 监管“重点关照”
财达证券旗下APP在2024年12月被通报后未整改,2025年7月再次被国家计算机病毒应急处理中心点名——反复违规的企业将面临更严格的监管审查。
✅五、常规FAQ
Q1:知名品牌都被通报了,我们小企业还有活路吗?
有,但前提是主动合规。 监管执法一视同仁——大品牌没有“免死金牌”,小企业也没有“豁免权”。 与其等到被通报后仓促整改,不如在上架前、迭代中主动检测。
Q2:被通报下架后该怎么办?(标准应对流程)
| 步骤 | 行动项 |
|---|---|
| 第一步 | 立即下架问题版本 |
| 第二步 | 委托第三方进行全量隐私合规检测 |
| 第三步 | 根据检测报告逐项整改 |
| 第四步 | 复测验证整改效果 |
| 第五步 | 提交整改报告,申请恢复上架 |
Q3:如何避免成为下一个被通报的“知名品牌”?
- ✅ 上架前必检:新APP首次上架前完成全量隐私合规检测
- ✅ 迭代中必检:每次版本更新、新增SDK时同步检测
- ✅ 定期巡检:每季度至少一次合规巡检,应对政策变化
- ✅ 第三方SDK专项检测:所有集成的第三方SDK逐一检测并披露
📎 附录:数据来源说明
| 检测项编号 | 检测内容 | 违规判定标准 |
|---|---|---|
| PC-01 | 收集目的/方式/范围是否逐一列出 | 未逐一列出APP(包括委托的第三方或嵌入的第三方 |
| 1 | 国家网络安全通报中心(2025年6月) | 64款APP通报,含星巴克、库迪咖啡、茶颜悦色、喜茶GO等 |
| 2 | 国家网络安全通报中心(2025年12月) | 永和大王、呷哺呷哺通报 |
| 3 | 国家计算机病毒应急处理中心(2025年7月) | 68款APP通报,含银泰证券、财达证券 |
| 4 | 国家计算机病毒应急处理中心(2026年1月) | 71款APP通报,含风神、乐道、深蓝3家车企 |
| 5 | 国家计算机病毒应急处理中心(2026年3月) | 71款APP通报 |
| 6 | 公安部计算机信息系统安全产品质量监督检验中心(2026年6月) | 40款APP通报 |
| 7 | 宁夏回族自治区通信管理局(2026年6月) | 11款小程序通报、3款下架 |