El 25 de mayo, la Oficina de Ciberseguridad de Shanghái publicó el «Comunicado sobre problemas en la recopilación y uso de datos personales por parte de aplicaciones locales (Segunda tanda de 2026 – Especial retail)», en el que se informaba públicamente sobre casos de aplicaciones y mini-programas del sector retail que incumplían normativas al recopilar y utilizar datos personales. Esta inspección especial se llevó a cabo conforme a la Ley de Seguridad Informática, la Ley de Protección de Datos Personales, el Reglamento de Gestión de Seguridad de Datos en Redes y el «Método para identificar conductas ilegales en la recopilación y uso de datos personales por parte de aplicaciones», como cumplimiento de lo dispuesto en el «Anuncio sobre la ejecución de acciones especiales de protección de datos personales en 2026» emitido conjuntamente por la Oficina Central de Ciberseguridad, el Ministerio de Industria y Tecnología de la Información y el Ministerio de Seguridad Pública. Los operadores de las aplicaciones señaladas deben corregir dichas irregularidades en un plazo máximo de 15 días hábiles tras la publicación del comunicado y remitir un informe de dichas medidas a la Oficina de Ciberseguridad de Shanghái; los organismos reguladores, junto con otros departamentos competentes, verificarán el cumplimiento y aplicarán sanciones según la ley. La lista completa de aplicaciones infractoras figura en imágenes adjuntas al texto original del comunicado oficial.
Esta es la segunda ronda de comunicados especiales sobre aplicaciones locales este año en Shanghái, centrada específicamente en el ámbito retail. A nivel nacional, el ritmo regulatorio ha acelerado notablemente: la Oficina Central de Ciberseguridad ha señalado en múltiples ocasiones durante este año a más de 33 aplicaciones en sectores como finanzas y educación; el Ministerio de Industria y Tecnología de la Información publicó en abril y mayo las listas segunda y tercera de aplicaciones y SDKs infractores, sumando en total más de 50 productos detectados. Entre los tipos de incumplimientos más habituales destacan la recopilación ilegal de datos personales, la solicitud de permisos fuera de lo permitido, la obtención de contactos y datos de ubicación sin consentimiento previo del usuario, así como la renovación automática de suscripciones sin opción de anulación. En 2025, el número total de aplicaciones sancionadas en todo el país ascendió a 3.852, lo que supone un incremento interanual del 152 %; además, la supervisión se ha ampliado progresivamente para incluir tanto empresas con capital extranjero como estatales.