今日(2026年8月31日),国家互联网信息办公室(以下简称“网信办”)正式对外公布了对bet·365官方登录入口的行政处罚决定书。该决定书显示,bet·365官方登录入口因违反《中华人民共和国个人信息保护法》和《中华人民共和国网络安全法》,在未经用户充分同意的情况下,超范围收集个人信息逾823万条,被处以罚款人民币4500万元,并被责令暂停相关功能,限期整改。这一行政处罚的落地,不仅是对单个平台违规行为的纠偏,更是监管部门在跨境数据治理领域的一次标志性执法行动。事实上,早在2026年3月,网信办就已通过“净网2026”专项行动接到相关线索,并启动立案调查,历时近六个月才完成全部调查和处罚程序,足见本案的复杂性和典型性。处罚决定书编号为“网信行罚〔2026〕18号”,与以往跨境平台行政处罚案例不同,此次处罚不仅金额高,且公开了详细的数据统计和违法事实,意在形成明确的规则指引。
这份编号为“网信行罚〔2026〕18号”的行政处罚决定书详细披露了bet·365官方登录入口的违法事实。经查,2025年1月至2026年6月期间,bet·365官方登录入口在用户通过其“官方登录入口”注册、登录及使用平台服务时,利用默认勾选、强制捆绑、弹窗引导等方式,诱导用户同意收集通讯录、地理位置、设备标识符(IMEI/IDFA)、浏览器历史记录、应用安装列表、麦克风权限、摄像头权限、剪贴板内容、短信与通话记录、相册访问权限、蓝牙权限、NFC权限、运动健康数据、传感器数据、设备型号、操作系统版本、浏览器类型、访问时间戳、访问页面路径、点击行为、停留时长、搜索关键词、消费记录等共计23类个人信息。其中,仅有账号注册所需的用户名、密码、手机号等4类信息属于提供基础服务所必需,其余19类均与核心业务无直接关联,超范围收集比例达82.6%。在长达18个月的时间内,该平台累计获取上述超范围数据总量达到8,237,456条,涉及受影响的注册用户约121.4万人。这一数据规模在同类个人信息违规案件中处于较高水平。以通讯录为例,平台在用户未授权的情况下,仍通过技术手段尝试读取联系人信息,用于所谓“社交关系链分析”;剪贴板内容则被用于追踪用户复制文本,以便推送精准广告;地理位置数据甚至被高频采集,频率最高时达到每5分钟一次,严重超出提供博彩资讯和账户登录所需的最小范围。这些行为具有明显的隐蔽性和强制性,普通用户几乎无法感知和拒绝。
依据《中华人民共和国个人信息保护法》第六条规定,“处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。”第十三条则明确,处理个人信息需取得个人的同意,且该同意应当由个人在充分知情的前提下自愿、明确作出。然而,bet·365官方登录入口在收集上述信息时,并未向用户清晰告知每项信息的用途,也未提供单独的勾选确认选项,而是采用一揽子授权方式,将“不同意即无法使用”的强制性条款置于用户协议中,实质上剥夺了用户的自主选择权,明显违背了“最小必要”和“单独同意”原则。此外,该平台还违反了《网络安全法》第四十一条关于网络运营者不得收集与其提供的服务无关的个人信息的规定。值得注意的是,该平台在用户隐私协议中嵌入了一个“全部同意”按钮,默认状态下即处于勾选状态,用户若想继续注册,必须接受所有权限请求,没有任何替代路径。这种设计被调查组认定为“强迫同意”,与法律要求的“自愿明确”存在根本冲突。
此次处罚并非一蹴而就,而是经历了完整的法定程序。2026年3月中旬,网信办在开展“净网2026”专项行动中,接到多起用户投诉,反映bet·365官方登录入口在登录页面索取不必要权限。随即,网信办依法对bet·365官方登录入口启动立案调查,并委托国家信息技术安全研究中心对其客户端及其后台系统进行技术取证。2026年6月30日,检测机构出具了《电子数据司法鉴定意见书》,完整还原了该平台的数据采集链路。7月12日,网信办向bet·365官方登录入口运营方送达了《行政处罚事先告知书》,拟作出罚款4500万元、责令改正的处罚决定,并告知其享有陈述、申辩和要求听证的权利。7月19日,bet·365官方登录入口向网信办提交了书面申辩意见,辩称其收集行为系为了“完善风控模型”和“优化个性化推荐”,且已在用户协议中进行了概括性授权,不构成违法。为充分保障行政相对人的程序性权利,网信办于8月3日举行了公开听证会。听证会上,办案人员出示了后台操作日志、数据流向图等证据,证明bet·365官方登录入口的某些数据收集行为在用户关闭相应权限后依然发生,即存在“强制收集”和“后台静默收集”的情形。例如,在用户明确关闭麦克风权限后的半小时内,系统仍多次尝试调用麦克风接口,并最终模拟成功获取了一段环境音。平台方代理人未能对上述关键证据作出合理解释。经听证委员会合议,网信办认为当事人申辩理由不成立,违法事实清楚,证据确凿,程序合法,定性准确,遂于8月24日作出正式行政处罚决定,并于8月31日对外公布。整个处罚过程中,网信办严格遵循《行政处罚法》第六十三条关于听证程序的规定,保障了当事人的各项权利,体现了行政执法公开公正透明的原则。
bet·365官方登录入口作为一家注册于境外、长期面向全球用户提供在线博彩及娱乐服务的平台,其名称中的“官方登录入口”具有极强的误导性。该平台并未按照我国法律法规要求,在境内设立运营主体,亦未取得工信部ICP备案、公安联网备案以及文化部门核发的网络文化经营许可证。其在中国境内的运营模式,主要通过各类推广代理、社交媒体社群及加密通讯工具分发链接和二维码,引导用户下载安装客户端或直接访问网页版。值得注意的是,该平台在用户协议中声称适用境外某地法律,并试图以此规避中国法律管辖,但因其服务对象明确包括中国境内用户,且在中国境内实施了一系列个人信息处理活动,根据《中华人民共和国个人信息保护法》第三条的规定,应当适用中国法律。据公开资料显示,bet·365集团在全球拥有超过8000万注册用户,2025年全年营收约为32亿英镑,其中相当一部分收入来自包括中国在内的亚太地区。尽管其博彩业务在中国属非法经营,但该平台长期通过各种技术手段绕过网络审查,持续向国内用户提供登录和投注服务。更令人担忧的是,其收集的大量用户数据在未经安全评估的情况下被传输至境外服务器,存在极高的泄露和滥用风险。此次行政处罚虽然直接聚焦于超范围收集问题,但背后透露出监管部门对跨境平台数据主权的高度关注。业内人士指出,bet·365官方登录入口的整改是否彻底,将直接影响其后续在中国境内的可访问性,甚至可能引发刑事追责。
bet·365官方登录入口遭网信办行政处罚,在国内互联网合规领域引发连锁反应。一方面,它打破了部分跨境平台“法外之地”的幻想,表明任何面向中国用户提供服务的企业,都必须严格遵守中国的数据与网络安全法律。另一方面,处罚决定中公开的详细数据,也为同类企业提供了合规参照。根据网信办2026年上半年发布的《互联网平台个人信息收集使用情况年度报告》,共有47家平台因违规收集个人信息被约谈或处罚,但首次对境外博彩类平台的官方登录入口进行如此高额度的罚款,尚属首次。从监管趋势来看,我国正在织密数据安全的“法网”。2026年8月中旬,国务院刚刚审议通过了《跨境数据流动管理办法(草案)》,拟对数据出境实施分级分类管理。在此背景下,bet·365官方登录入口的案例成为新规落地的“活教材”。法律专家指出,此次处罚释放了两个明确信号:一是监管将穿透技术外壳,无论平台通过何种技术手段规避,只要在境内产生个人信息处理行为,就会被纳入管辖;二是处罚力度将达到“违规成本高于违法所得”的标准,从而形成有效震慑。未来,网信办、工信部、公安部等多部门协同执法将常态化,跨境平台的数据合规审查将从“事后追责”转向“事前预防”和“事中监测”。此外,欧盟《通用数据保护条例》近年来多次对科技巨头开出数亿欧元罚单,我国此次对境外赌博平台的处罚,也彰显了全球数据监管趋严的大背景。有分析认为,此类处罚将推动跨国企业在设计用户协议时优先考虑中国合规要求,而不是简单沿用其全球标准。
在数据合规成为全球共同议题的当下,普通用户对“官方登录入口”背后潜藏的数据陷阱仍需保持警惕。下图展示的是执法部门在调查中还原的bet·365官方登录入口登录界面数据请求流程图,可以看到,权限请求在极短时间内集中弹出,用户几乎没有逐一甄别的时间。

该图直观反映了平台利用交互设计诱导用户授权的典型手法。网信办在案件通报中亦提醒广大网民,在使用任何平台的官方登录入口时,应仔细阅读隐私协议,对于与功能无关的权限请求予以拒绝,并定期在系统设置中检查和撤销已授予的敏感权限。同时,监管部门也鼓励用户通过12377举报热线对违规收集个人信息的行为进行监督。此次对bet·365官方登录入口的处罚,正是社会共治格局下的一次成功实践。从个人防护角度,专家建议用户开启操作系统层面的“权限使用记录”功能,以监控应用后台行为;对于频繁请求敏感权限的可疑应用,应果断卸载并保留证据以便举报。而对企业而言,合规不是营销话术,而是生存底线——只有将用户的数据权益放在首位,才能避免步bet·365官方登录入口的后尘。