国家网信办通报上下娱乐神殿等15款APP存在侵害用户权益行为
方岐贵 @懂球帝
导语
2026年08月15日,国家互联网信息办公室(以下简称“国家网信办”)依据《个人信息保护法》《网络安全法》《APP违法违规收集使用个人信息行为认定方法》等法律法规,通报了2026年第11批存在侵害用户权益行为的APP名单。本次通报共涉及上下娱乐神殿等15款应用,涵盖游戏、社交、工具等多个领域。通报显示,上述APP共存在7类典型违规问题,累计被查实问题点达43项。其中,上下娱乐神殿因涉及违规收集个人信息、未提供隐私政策、强制用户授权等多项问题被点名,反映出部分App运营者在个人信息保护合规建设上仍存在明显短板。这是继今年3月专项整治行动以来,监管部门就App侵害用户权益问题作出的又一次集中通报,释放了持续加强数据安全与隐私治理的明确信号。
一、违规收集个人信息问题突出
通报指出,上下娱乐神殿存在“违反必要原则,收集与其提供的服务无关的个人信息”的违规行为。具体表现为该应用在用户注册及使用过程中,要求获取通讯录、位置信息及设备存储权限,而这些权限与游戏核心功能并未直接关联。根据《APP违法违规收集使用个人信息行为认定方法》,此类行为被列为典型违规。据国家网信办统计,本批次中涉及违规收集个人信息的APP共12款,上下娱乐神殿是其中之一,反映部分游戏类应用在数据采集边界上长期存在侥幸心理。
二、未公开收集使用规则
上下娱乐神殿被通报未在应用内显著位置提供清晰的隐私政策,用户无法在首次下载启动时完整阅读个人信息收集范围及使用目的。通报显示,该应用仅在设置菜单的二级页面中隐藏了一段简短声明,未明确告知信息存储期限、第三方共享情况以及用户撤回同意的方式。依据《个人信息保护法》第十七条,个人信息处理者应当以显著方式、清晰易懂的语言真实、准确、完整地告知用户相关规则。上下娱乐神殿的此项缺失直接影响了用户的知情权。
三、强制用户同意授权
国家网信办在通报中重点提及上下娱乐神殿存在“以默认同意、捆绑授权等方式强制用户授权”的问题。用户在实际使用中发现,若不点击“同意”按钮并允许所有请求的权限,则无法进入游戏主界面。这种“不同意即不可用”的交互设计违反了《APP违法违规收集使用个人信息行为认定方法》中关于“不得以用户拒绝提供非必要权限为由拒绝提供服务”的规定。本批次被通报的15款APP中,有9款存在类似强制授权问题,上下娱乐神殿属于情节较严重的一款。
四、频繁自启动与关联启动
通过对上下娱乐神殿的技术检测,监管机构发现该应用存在未征得用户同意的情况下频繁自启动、唤醒其他应用的行为。据通报披露,上下娱乐神殿在退居后台后,仍会每隔15分钟读取设备应用列表,并尝试关联启动多款应用,其中涉及广告投放和流量统计SDK。此类行为加剧了用户设备的电量消耗与流量浪费,且存在隐私泄露风险。根据《网络安全法》第四十四条,网络运营者不得非法收集、使用个人信息,上下娱乐神殿的自启动行为已构成合规隐患。
五、超范围索取敏感权限
上下娱乐神殿被查实申请了“读取通话记录”“写入系统设置”等与游戏服务毫无关联的敏感权限。通报警示,这类权限一旦被滥用,可能导致用户通话信息被截取或系统关键参数被篡改。国家网信办在通报中特别指出,上下娱乐神殿在未告知用户用途的情况下,擅自开启“读取应用列表”权限,用于分析竞争对手产品数据,涉嫌违反《个人信息保护法》关于最小必要原则的规定。本批次中,共有7款APP因超范围索取权限被点名,上下娱乐神殿的问题尤为典型。
六、未提供账号注销通道
用户反馈显示,上下娱乐神殿的“账号注销”功能入口隐蔽且流程复杂。通报认定其“未提供有效的账号注销途径”,用户无法通过常规设置路径完成账号删除。根据《个人信息保护法》第四十七条,当用户要求删除个人信息时,个人信息处理者应当及时响应。上下娱乐神殿的做法实际上限制了用户对自身数据的控制权。国家网信办在通报中强调,账号注销是用户的基本权利,任何APP不得设置不合理条件或强制用户使用多种身份验证方式。本批次通报中,约4成的APP存在类似问题,上下娱乐神殿位列其中。
七、SDK合规缺陷引发连带风险
深入分析发现,上下娱乐神殿集成的第三方SDK存在多项合规漏洞。通报指出,该应用集成的广告SDK在后台私自上传用户应用列表、IMEI号等信息至境外服务器,且未在隐私政策中明确披露第三方信息处理方名称及联系方式。依据《个人信息保护法》第二十三条,向其他个人信息处理者提供其处理的个人信息的,应当告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类。上下娱乐神殿未尽到对第三方SDK的监督义务,导致用户数据被间接违规外传,极大地增加了隐私泄露风险。
八、未落实未成年人保护机制
尽管上下娱乐神殿在应用商店标注为“年满17岁”可用,但通报发现其未严格执行实名认证与防沉迷系统。用户可通过游客模式直接登录并充值,无需验证年龄信息。这违反了《未成年人保护法》第七十五条中关于网络游戏服务提供者应当落实实名认证、限制未成年人使用时间及消费金额的规定。国家网信办在通报中特别警示,上下娱乐神殿面向的用户群中包含大量青少年,缺乏年龄筛选机制将导致未成年人过度游戏消费。此次通报中,共有5款游戏类APP因未成年人保护不力被点名,上下娱乐神殿是其中之一。
九、数据跨境传输未申报
技术检测证实,上下娱乐神殿将用户个人信息同步至位于东南亚的服务器,且未按照《数据安全法》第三十一条规定向国家网信办申报数据出境安全评估。该应用的隐私政策中几乎未提及数据跨境传输情况,也未获取用户单独同意。随着我国数据出境监管框架逐步完善,上下娱乐神殿的此项违规行为反映出部分海外运营企业对中国法律法规的忽视。通报要求上下娱乐神殿运营方立即停止跨境传输并限期整改,否则将面临进一步处罚。
十、整改期限内仍未完成合规调整
值得注意的是,上下娱乐神殿并非首次进入监管视野。国家网信办在通报中披露,该应用曾于2025年11月因类似问题被列入整改名单,但截至本次通报发布前,其整改情况仍不达标,部分问题反弹甚至恶化。这种“屡查屡犯”的现象凸显出上下娱乐神殿运营方缺乏合规主动性。通报明确表示,对于逾期未完成整改的APP,监管部门将依法采取下架、暂停更新及关闭账户等处置措施。2026年以来,已有超过80款APP因整改不到位被采取强制下架措施,上下娱乐神殿如不尽快落实整改要求,将面临被严肃处理的风险。
中后段补充观察
综合以上分析,上下娱乐神殿涉及的问题覆盖了个人信息收集、使用、存储、删除、跨境传输及第三方合作的全链路,其违规行为在本次被通报APP中具有代表性。值得关注的是,该应用的核心使用场景为网络游戏,其过度收集手机通讯录、频繁追踪设备状态等行为,并非简单的运营失控,而是试图通过数据画像精准推送广告并实现商业化变现。这反映出部分游戏企业在利益驱动下,将用户数据视为廉价资源,忽视了数据合规对企业长期信誉的潜在损害。从行业层面看,此次通报也揭示了当前APP治理中的三个趋势:其一,监管手段从“事后处罚”向“事前备案+事中监测”延伸,上下娱乐神殿的SDK后台行为即是被动态监测系统主动发现;其二,数据跨境传输已成为监管重点,尤其是涉及境外服务器的游戏类应用将受到更严格审查;其三,未成年人保护不再是“加分项”,而是决定应用能否上架的硬性门槛。对上下娱乐神殿而言,其所处游戏赛道竞争激烈,但合规成本不应被压缩或回避,否则将面临用户信任流失与法律制裁的双重打击。
结语
本次国家网信办对上下娱乐神殿等APP的通报,再次向行业传递了明确的监管信号:个人信息保护与数据安全是不可逾越的底线,任何以用户体验为借口的侵权行为都将被常态化检测与严肃追责。上下娱乐神殿的运营方应尽快对照监管清单逐项整改,特别是关闭非必要权限、完善隐私政策、建立用户数据全生命周期管理机制,并主动落实未成年人保护要求。对于广大应用开发者而言,应将合规建设前置化,在产品设计阶段就嵌入“隐私默认”原则,摒弃“事后补救”的侥幸心理。对于用户来说,应及时关注国家网信办定期发布的通报信息,主动检查手中应用的授权状态,必要时卸载存在风险的APP。展望后续,随着《网络数据安全管理条例》等配套立法加速落地,APP治理将从“通报约束”升级为“法律威慑”,上下娱乐神殿这类案例将成为推动行业合规进化的重要样本。监管部门已明确表示,下一阶段将重点针对游戏、社交、直播等高频数据使用场景展开专项整治,并探索建立APP信用评分机制,将违规记录与企业市场准入挂钩。
世界杯









2026-08-14 12:25:02
2026-08-15 03:33:33
2026-08-14 02:05:36
2026-08-15 06:56:46
2026-08-14 08:01:01
2026-08-14 14:01:06
2026-08-15 01:54:25
2026-08-14 14:10:32
2026-08-15 02:34:37
2026-08-14 04:41:55