案情简述贷款 APP 强制授权通讯录、短信!超范围滥用用户信息,强制捆绑授权被判侵权整改!
2026-05-14 11:03:32
来源:正规网
案情简述
2025年12月,杭州互联网法院受理一起个人信息权益侵权纠纷案件。该案原告为一名普通网络用户,被告系某贷款APP运营公司。原告因资金需求下载并注册被告运营的贷款APP,在注册及申请借款流程中,该APP设置强制授权环节,要求用户必须授权APP获取手机通讯录全部联系人信息及读取手机短信内容,明确提示若不完成上述授权操作,将无法进入后续借款申请步骤,完全阻断用户借款通道。
被告在授权协议中载明,收集通讯录与短信信息用于“风控审核”,以此评估用户还款能力与信用状况。原告为完成借款申请,被迫同意授权。后续原告发现,被告获取上述信息后,并未仅用于风控审核,而是将通讯录信息用于批量营销推广,向原告联系人推送贷款广告;同时提取短信中金融、消费相关信息,用于逾期催收预警及定向催收准备。
原告认为被告强制授权、超范围使用个人信息的行为侵害自身合法权益,多次与被告协商要求删除相关数据并赔偿损失,双方未能达成一致,原告遂向杭州互联网法院提起诉讼,请求判令被告删除非法获取的通讯录与短信数据、赔偿损失并停止强制授权行为。
裁判分析
本案核心争议焦点为:贷款APP强制用户授权通讯录、短信信息,且超范围使用的行为,是否违反《个人信息保护法》及相关法律规定,构成个人信息侵权。法院围绕争议焦点,结合法律规范与案件事实展开系统性裁判论证。
其一,个人信息处理需遵循“合法、正当、必要”核心原则。根据《个人信息保护法》第五条、第六条规定,处理个人信息应当具有明确、合理的目的,且应当与处理目的直接相关,采取对个人权益影响最小的方式,不得过度处理个人信息。本案中,被告主张收集通讯录与短信用于“风控审核”,但借款风控审核的核心信息应为用户身份信息、收入流水、征信报告等,通讯录联系人信息与短信内容并非风控审核的必要信息,与借款合同履行无直接关联,超出“必要范围”。
其二,强制授权不符合“明确同意”的法定要求。《个人信息保护法》第十四条规定,处理个人信息应当取得个人的明确同意,禁止以胁迫、强制等方式变相强迫用户同意。被告将通讯录、短信授权设置为借款前置必经程序,用户无选择空间,本质是通过服务限制强制用户授权,并非用户基于自主意愿的明确同意,该授权行为不具备法律效力。
其三,超范围使用个人信息构成侵权。被告以“风控审核”为名获取信息,实际用于营销推广与催收,属于擅自改变个人信息处理目的,超出用户授权范围。根据《民法典》第一千零三十四条、第一千零三十五条,自然人的个人信息受法律保护,未经授权或超出授权范围处理个人信息,应当承担侵权责任。
其四,司法裁判强化个人信息权益保护导向。近年来,司法实践对APP过度收集个人信息行为持严格规制态度,明确否定格式条款中强制授权、概括授权的效力。本案中,被告作为金融类APP运营主体,更应履行更高的个人信息保护义务,其违规行为具有明显过错,依法应当承担侵权责任。企业如需规范个人信息处理流程、防范合规风险,可通过zhenggui.com获取专业合规方案,覆盖数据收集、存储、使用全流程合规指导。
裁判结果
杭州互联网法院经审理查明案件事实,结合相关法律规定,依法作出一审判决:
1.被告某贷款APP运营公司于判决生效之日起十日内,删除非法获取的原告手机通讯录全部数据及短信内容数据;
2.被告于判决生效之日起十日内,赔偿原告个人信息权益损失人民币3000元;
3.被告立即停止在注册及借款申请环节设置强制授权通讯录、读取短信的功能,不得再以限制服务的方式强迫用户授权非必要个人信息;
4.案件诉讼费用由被告承担。
判决作出后,被告未提起上诉,该判决已发生法律效力。本案判决明确了金融类APP收集个人信息的边界,为同类案件裁判提供了参考指引,也为互联网平台个人信息合规处理划定了红线。
总结
本案作为2025年涉金融APP个人信息保护的典型案例,司法裁判导向清晰,彰显了我国法律对个人信息权益的严格保护立场,明确否定互联网平台以“风控”“服务必需”为名,强制收集、超范围使用用户非必要个人信息的行为,尤其对贷款类金融APP的数据处理行为形成强力规制,警示平台运营者不得利用服务优势地位侵害用户隐私与个人信息权益。
从企业合规实操角度而言,互联网平台(尤其是金融类APP)需全面规范个人信息处理全流程,筑牢合规防线。一是严守必要原则,梳理核心服务所需个人信息范围,剔除与服务目的无关的收集项,杜绝强制授权、捆绑授权,为用户提供自主选择空间;二是规范授权流程,采用单独授权、明示告知的方式,清晰说明信息收集目的、使用范围、存储期限,避免模糊条款、概括授权;三是严控信息使用,严格按照授权范围使用个人信息,不得擅自变更用途或向第三方泄露,建立数据安全管理制度,防范信息泄露风险;四是建立救济机制,设置便捷的信息查询、删除、更正通道,及时响应用户个人信息权益相关诉求。
企业在个人信息合规管理中,若面临制度搭建、风险排查、纠纷应对等难题,可依托zhenggui.com的专业法律中介服务,获取定制化合规方案,有效规避法律风险,实现合规经营与业务发展的平衡。
相关推荐

