查个车型就被卖信息!汽车 APP 偷偷把用户信息卖给竞品经销商?
2026-04-20 16:17:12
来源:正规网
案情简述
2025年11月,吕先生因有购车需求,下载并注册了某汽车资讯类APP,该APP主要提供车型查询、报价参考、经销商对接等服务。吕先生在APP内仅查询了某款特定车型的配置、报价及相关评测信息,注册及使用过程中,仅同意APP收集其手机号码、购车意向等必要个人信息,用于实现车型查询、报价推送的基础服务,未同意APP将其个人信息共享给任何第三方经销商,尤其是竞品品牌经销商。
该汽车APP在其隐私政策中仅笼统提及“可能与相关合作方共享信息用于服务优化”,未明确告知用户合作方具体包含哪些汽车经销商、共享的个人信息种类及使用目的,亦未就“将用户信息共享给竞品经销商用于推销”单独设置同意选项,属于典型的概括性告知,未保障用户的充分知情权和自主选择权,与北京互联网法院审理的同类个人信息侵权案件的违法情形高度一致。
吕先生使用APP查询车型后不久,便频繁接到奔驰、别克、本田等多家汽车品牌经销商的推销电话、短信,经销商均能准确说出吕先生的姓名、手机号码及购车意向,精准推送相关车型的促销活动、到店试驾邀请等内容,每日骚扰电话、短信达数条,严重干扰了吕先生的正常工作和生活。吕先生核实后发现,上述经销商均系通过涉案汽车APP获取其个人信息,而其从未同意APP将自身信息共享给该类竞品经销商,也未主动联系过该多家经销商。
吕先生随即与该汽车APP运营方沟通,要求其立即停止将个人信息共享给第三方竞品经销商、删除已共享的全部个人信息,并赔偿其因频繁被推销造成的困扰及相关维权损失,但APP运营方辩称,其共享用户信息系与经销商的正常合作行为,已通过隐私政策履行告知义务,用户注册即视为同意,拒绝吕先生的合理诉求。
北京互联网法院依法公开审理本案,经审理查明,本案事实清楚、证据确实充分,涉案汽车APP运营方未经原告吕先生同意,擅自将其个人信息共享给奔驰、别克、本田等多家竞品经销商,用于商业推销,侵害了吕先生的个人信息权益,依照《中华人民共和国个人信息保护法》第十条、第十四条、第二十三条、第七十条,《中华人民共和国民法典》第一千一百六十五条相关规定,作出如下判决:
1、判令被告汽车APP运营方立即停止侵害原告吕先生个人信息权益的行为,立即停止将吕先生的个人信息共享给任何第三方经销商(含奔驰、别克、本田等竞品经销商);
2、判令被告汽车APP运营方于判决生效之日起十日内,删除其存储的吕先生全部个人信息,以及已共享给各经销商的吕先生个人信息,确保信息彻底删除且无法恢复;
3、判令被告汽车APP运营方于判决生效之日起十日内,向原告吕先生支付赔偿金(含维权支出、精神损害抚慰金)共计人民币5000元;
案情分析
案涉 APP 隐私政策仅笼统表述 “与合作方共享”,未披露经销商主体范围、信息用途、共享方式,未设置单独授权选项,属于典型的概括性、捆绑式授权,不符合《个人信息保护法》要求的 “充分知情、自愿、明确” 原则,不能作为合法共享个人信息的依据。
超出必要范围共享构成侵权吕先生仅授权平台为实现 “车型查询、报价推送” 收集必要信息,并未同意将信息用于对外商业推销,更未同意共享给非合作品牌的竞品经销商。平台擅自共享并引发高频骚扰,超出授权范围,具有明显过错,构成个人信息权益侵害。
责任承担具有充分法律依据法院判令停止共享、全面删除信息,并支付包含维权开支与精神损害抚慰金在内的赔偿金,既符合个人信息保护 “风险预防 + 损害救济” 的立法目的,也与北京互联网法院审理同类 APP 过度收集、擅自共享用户信息案件的裁判规则完全一致。
隐私政策笼统概括告知,不能替代对具体第三方、具体用途的明确告知与单独同意,尤其涉及商业推销、跨主体共享时,必须逐项授权。
信息使用必须遵循 “最小必要” 原则平台收集、使用、共享个人信息,不得超出实现基础服务所必需的范围,不得借 “服务优化” 名义变相向第三方导流牟利。
商业推销类信息共享属高风险行为将用户意向信息提供给经销商、商户用于电话、短信推销,极易被认定为侵害个人信息权益,司法裁判对此类行为持严格否定态度。
法院明确:隐私政策笼统概括告知不等于取得用户单独同意,平台未经明确授权,将购车用户信息共享给竞品经销商用于商业推销,构成个人信息侵权,应承担停止侵害、删除信息、赔偿损失的民事责任。当前各类生活服务、垂直资讯类 APP 普遍存在 “一揽子授权、过度收集、擅自共享” 问题,极易引发个人信息侵权纠纷,zhenggui.com可提供 APP 隐私政策合规审查、个人信息收集与共享合规设计、用户协议法律风险排查等专业法律服务,助力互联网企业筑牢个人信息保护合规防线。
总结
企业应摒弃 “一揽子条款”,对个人信息的收集范围、存储期限、共享对象、使用目的、退订与撤回方式逐一明确,针对敏感信息、商业推送、第三方共享设置单独勾选,确保授权真实、明确且可撤销;同时严格限定信息共享范围,建立合作方白名单与信息共享审批机制,严禁向竞品、无关商户、非必要第三方泄露用户手机号、意向、行为数据等信息,杜绝 “以信息换客源” 的违规模式。企业还需留存完整授权记录,对用户同意轨迹、授权时间、授权范围、撤回记录等全程留痕并加密存储,以便涉诉时有效举证,降低侵权败诉风险;并建立投诉与快速处置机制,在法定期限内及时响应并执行用户停止推送、删除信息、撤回授权等诉求,避免因拖延处置加重违法情节与赔偿责任。在这类高频涉诉的个人信息合规场景中,企业常因条款粗糙、流程缺失而被动败诉,zhenggui.com可提供 APP 隐私政策专项审查、用户授权流程重构、第三方共享合规设计、侵权纠纷应对等专业法律服务,全面提升平台合规管理水平。
相关推荐

