App 要求读取通讯录:不同意就不能用合法么
近期,不少用户在使用各类App时遭遇强制索取通讯录权限的情况:打开应用即弹出授权请求,若拒绝则直接闪退或无法使用核心功能。此类现象在社交、阅读、工具类应用中尤为普遍,引发公众对隐私安全的广泛担忧。从法律性质来看,根据《个人信息保护法》确立的最小必要原则,任何个人信息处理活动都应限于实现特定目的所必需的最小范围。若App的业务功能与通讯录无直接关联,却要求用户授权读取全部联系人信息,已超出合理边界,涉嫌违反法定合规义务。用户依法享有知情权与自主选择权,平台不得以拒绝授权为由限制基本功能的使用。即便声称‘用于好友推荐’或‘优化社交体验’,也必须提供不依赖通讯录的替代路径,并在显著位置清晰说明收集目的、方式及范围。若用户拒绝后仍被强制退出或功能受限,实质上构成对用户选择权的剥夺,属于典型的‘捆绑授权’行为,已被监管部门列为整治重点。常见陷阱包括将通讯录权限与账户注册或登录流程强行绑定,使用户无从选择;或在用户授权后,仍在后台持续收集、存储甚至上传数据,而未在隐私政策中充分披露。
此外,部分App采用诱导性文案,如‘开通权限享专属福利’,虽未直接强制,但可能构成心理压迫,影响真实意愿表达。为有效应对,建议用户采取可执行动作:一、安装后立即进入系统权限管理界面,关闭非必要的通讯录权限;二、定期审查已授权App的权限使用情况,及时关闭闲置或可疑权限;三、在授权前仔细阅读隐私政策,重点关注‘权限说明’与‘数据处理方式’章节,发现明显不匹配时留存截图证据;四、若遇拒绝授权即被限制功能的情况,可通过应用商店投诉、向网信部门举报等方式维权;五、优先选择提供透明权限机制与可替代功能的App。保护个人信息安全,既是权利也是责任。不构成法律意见。

关注公众号
从合规流程角度看,App若需获取通讯录权限,必须在首次请求时通过清晰、显著的方式告知用户目的、范围及处理方式,并获得用户明示同意。若在用户未主动操作前即弹窗索取,或未提供‘拒绝后仍可使用基础功能’的选项,已违反《个人信息保护法》第十七条关于告知义务与选择权的规定。
此外,即使功能确实需要通讯录,也应仅获取必要信息(如手机号、昵称),而非全量读取。
建议用户在授权前查看App的隐私政策,重点关注‘权限说明’章节,若发现权限与功能明显不匹配,可留存证据并提交至监管部门。拒绝授权后被限制功能,属于典型的‘捆绑授权’行为,是当前重点整治的违规类型之一。
常见陷阱在于,部分App将‘通讯录权限’与‘账户注册’或‘登录流程’强行绑定,用户若不授权即无法完成注册,这实质上构成变相强迫。此类行为极易被认定为‘过度索权’,尤其在用户未明确同意且无替代路径时。另一个风险是,即使用户授权,App也可能在后台持续收集、存储甚至上传通讯录数据,而未在隐私政策中充分披露。
建议用户在安装App后立即进入系统设置,关闭非必要的权限,并定期检查权限使用情况。若发现App存在‘权限滥用’或‘数据泄露’迹象,应立即停止使用并保留日志截图。特别注意:某些诱导性文案(如‘开通权限享专属福利’)虽未直接强制,但可能构成心理压迫,也应警惕。不构成法律意见。