小程序审核被驳回,除了类目和名称,隐私政策不达标是最高频的原因之一。很多老板功能都做好了,卡在"请补充用户隐私保护指引"这一条上反复改。核心就一件事:你收集了用户什么数据、拿来干什么、用户是否知情同意,都要写清楚,而且真得做到。本文把合规清单给你拆开。
隐私政策里必须写清的四件事
按微信官方的运营规范,数据合规的第一原则是「在收集和使用用户任何数据时,必须明确告知用户该数据的用途,确保经过用户明确同意和授权,并应在用户同意和授权的范围内进行合理使用」。落到隐私政策上,至少要写清下面四点:
- 收集哪些数据:手机号、地理位置、通讯录、头像昵称、相册等,一项项列出来,别笼统写"相关信息"。
- 为什么收集:每项数据对应一个明确用途,比如"手机号用于账号注册"。
- 怎么授权:用户在哪里、以什么方式授权,授权后能不能撤回。
- 数据怎么处理:是否共享给第三方、用户注销后是否删除。
微信的规范还明确要求,「在采集用户数据之前,必须确保经过用户同意,并向用户如实披露数据用途、使用范围等相关信息」。也就是说,不是写个隐私政策页面挂着就行,采集动作发生前,用户得真正看到、真正同意。
这几条红线,碰了必驳回甚至封禁
| 红线行为 | 官方规则(大意) | 后果 |
|---|---|---|
| 卖用户数据 | 不得将收集到的用户数据私下出售、转交、交易、越权披露或泄露 | 驳回 / 封禁 |
| 未经授权显示信息 | 不得在未经用户授权同意的情况下显示用户头像、昵称等信息 | 驳回 |
| 过度收集 | 不得存在过度收集、数据滥用、未经授权共享与转让等行为 | 驳回 |
| 收集敏感信息 | 不得收集微信账号密码、QQ 密码、关系链、银行卡号等敏感数据 | 封禁风险 |
这几条是硬杠杠。比如有的小程序一进来就默认抓取用户通讯录,或者把注册手机号转卖给第三方,这类按微信规范属于「私下出售、转交、交易」,轻则驳回,重则封禁主体,连带同主体下的其他小程序一起受罚。
最常见的三类驳回场景
- 没做隐私弹窗:一打开就直接要定位、要手机号,没有任何提示和授权动作,直接被驳回。
- 隐私政策链接打不开或为空:页面挂了但内容空白,或者根本没接进小程序,审核人员点进去什么都没有。
- 收集的数据和声明不符:政策里写"只收集手机号",实际代码里还读了通讯录和位置,被审出来就是"过度收集"。
怎么写才能一次过
最省事的做法,是把隐私政策当成"对用户的承诺书"来写,而不是应付审核的模板:收集什么、为什么、怎么删,一一对应,别贪多。功能上需要什么数据就只拿什么数据,不需要的权限一个都别加。这样既过了审核,也躲开了未来个人信息保护相关的合规风险。
如果你正在做小程序,隐私合规和类目资质、审核规范一样,都是上线前必须过的一关。这块我们天天在跟微信审核打交道,能帮你把政策和代码对齐,少走几轮驳回的弯路。
参考来源:微信官方《小程序运营规范》developers.weixin.qq.com/miniprogram/product/index.html。
我们是矩阵创视科技,做网站建设、小程序、APP 与 AI 应用开发,源码完整交付、长期维护。把你的需求说给我们听,24 小时内给出功能拆解与报价区间——不收费,聊完不合作也没关系。
| 电话 18600756405 | 微信 laochen0000001