Phạm Thanh Bình
Writer
Cơ quan quản lý Trung Quốc vừa công bố chiến dịch siết chặt bảo vệ dữ liệu cá nhân năm 2026, đồng thời nêu tên nhiều ứng dụng bị phát hiện vi phạm quy định về quyền riêng tư người dùng.
Theo CCTV, thông báo được ban hành bởi Cyberspace Administration of China phối hợp với Bộ Công nghiệp và Công nghệ Thông tin cùng Bộ Công an Trung Quốc, dựa trên các luật như Luật An ninh mạng, Luật Bảo vệ thông tin cá nhân và quy định về an toàn dữ liệu mạng.
Theo kết quả kiểm tra, các vi phạm chủ yếu rơi vào 4 nhóm: thu thập dữ liệu không minh bạch, dùng dữ liệu mà không xin phép, lấy thông tin vượt quá nhu cầu dịch vụ và gây khó khăn khi người dùng muốn xóa tài khoản.
Một số ứng dụng không hiển thị chính sách quyền riêng tư khi mở lần đầu, không dùng cửa sổ bật lên hoặc thông báo rõ ràng để yêu cầu người dùng đọc trước khi sử dụng.
Điều này đồng nghĩa người dùng có thể bị thu thập dữ liệu mà không biết cụ thể:
SDK là các bộ công cụ được nhúng vào ứng dụng để chạy quảng cáo, thống kê hành vi hoặc đăng nhập nhanh. Chúng có thể thu thập:
Các hành vi thường gặp gồm:
Trung Quốc đang tăng tốc kiểm soát nền kinh tế số, đặc biệt với việc ứng dụng di động thu thập quá nhiều dữ liệu cá nhân. Đây là tín hiệu cho thấy các nền tảng công nghệ sẽ phải minh bạch hơn trong cách lấy, dùng và chia sẻ thông tin người dùng.
Nói cách khác, thời kỳ “cài app là chấp nhận bị theo dõi” đang dần bị siết lại.
Theo CCTV, thông báo được ban hành bởi Cyberspace Administration of China phối hợp với Bộ Công nghiệp và Công nghệ Thông tin cùng Bộ Công an Trung Quốc, dựa trên các luật như Luật An ninh mạng, Luật Bảo vệ thông tin cá nhân và quy định về an toàn dữ liệu mạng.
Theo kết quả kiểm tra, các vi phạm chủ yếu rơi vào 4 nhóm: thu thập dữ liệu không minh bạch, dùng dữ liệu mà không xin phép, lấy thông tin vượt quá nhu cầu dịch vụ và gây khó khăn khi người dùng muốn xóa tài khoản.
1. 15 ứng dụng thu thập dữ liệu nhưng không nói rõ cho người dùng
15 ứng dụng, trong đó có QuanNengChaChaBao và ShangBanTongHeng, bị xác định không công khai đầy đủ quy tắc thu thập, sử dụng thông tin cá nhân.Một số ứng dụng không hiển thị chính sách quyền riêng tư khi mở lần đầu, không dùng cửa sổ bật lên hoặc thông báo rõ ràng để yêu cầu người dùng đọc trước khi sử dụng.
Điều này đồng nghĩa người dùng có thể bị thu thập dữ liệu mà không biết cụ thể:
- Họ tên, số điện thoại
- Thông tin thiết bị
- Địa chỉ IP
- Dữ liệu vị trí
- Danh bạ hoặc bộ nhớ máy
- Thói quen sử dụng ứng dụng
2. 2 ứng dụng dùng SDK bên thứ ba nhưng không xin phép
Hai ứng dụng IELTSZen Words và Tickets bị nêu tên vì không công khai việc sử dụng SDK bên thứ ba có chức năng thu thập dữ liệu, đồng thời chưa có sự đồng ý rõ ràng từ người dùng.SDK là các bộ công cụ được nhúng vào ứng dụng để chạy quảng cáo, thống kê hành vi hoặc đăng nhập nhanh. Chúng có thể thu thập:
- Mã nhận dạng thiết bị
- Lịch sử sử dụng ứng dụng
- Vị trí gần đúng
- Dữ liệu quảng cáo
- Hành vi nhấp chạm, tìm kiếm
3. 4 ứng dụng lấy dữ liệu vượt mức cần thiết
Bốn ứng dụng, gồm Bailey Auto Clicker và Wanda Puhui, bị cáo buộc vi phạm nguyên tắc “thu thập tối thiểu”, tức lấy thông tin không liên quan trực tiếp đến chức năng dịch vụ. Ví dụ phổ biến:- Ứng dụng tự động bấm màn hình nhưng yêu cầu quyền truy cập danh bạ
- Ứng dụng vay tài chính nhưng đòi đọc thư viện ảnh
- Ứng dụng tiện ích nhưng xin vị trí thời gian thực
- Ứng dụng đơn giản nhưng yêu cầu microphone hoặc camera
4. 12 ứng dụng gây khó khi xóa tài khoản
12 ứng dụng, gồm Chu Nian và Ling Ling Qi, bị phát hiện không cung cấp cách hủy tài khoản hiệu quả hoặc đặt ra điều kiện vô lý.Các hành vi thường gặp gồm:
- Không có nút xóa tài khoản trong cài đặt
- Bắt gọi điện chăm sóc khách hàng mới được xóa
- Chờ xét duyệt quá lâu
- Yêu cầu nạp tiền hoặc hoàn tất giao dịch trước khi xóa
- Xóa tài khoản nhưng vẫn giữ dữ liệu người dùng
Thời hạn khắc phục
Cơ quan quản lý yêu cầu các doanh nghiệp liên quan phải sửa sai trong vòng 15 ngày làm việc kể từ ngày thông báo và gửi báo cáo khắc phục. Sau đó, nhà chức trách sẽ kiểm tra lại và áp dụng hình phạt nếu tiếp tục vi phạm.Trung Quốc đang tăng tốc kiểm soát nền kinh tế số, đặc biệt với việc ứng dụng di động thu thập quá nhiều dữ liệu cá nhân. Đây là tín hiệu cho thấy các nền tảng công nghệ sẽ phải minh bạch hơn trong cách lấy, dùng và chia sẻ thông tin người dùng.
Nói cách khác, thời kỳ “cài app là chấp nhận bị theo dõi” đang dần bị siết lại.