当前位置:100EC>数字研究>关于征求《App违法违规收集使用个人信息行为认定方法(征求意见稿)》意见的通知
关于征求《App违法违规收集使用个人信息行为认定方法(征求意见稿)》意见的通知
发布时间:2019年05月30日 14:23:13

(网经社讯)关于征求《App违法违规收集使用个人信息行为认定方法(征求意见稿)》意见的通知

2019-05-05

各有关单位及专家:

  落实《关于开展App违法违规收集使用个人信息专项治理的公告》,App专项治理工作组在中央网信办、工信部、公安部、市场监管总局指导下,开展了App违法违规收集使用个人信息安全评估,发现一些App存在强制授权、过度索权、超范围收集个人信息等问题。

  为了明确界定App收集使用个人信息方面的违法违规行为,为App运营者自查自纠提供指引,为App评估和处置提供参考,App专项治理工作组起草了《App违法违规收集使用个人信息行为认定方法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径提出反馈意见:

  1.电子邮箱:pip-02@tc260.org.cn,邮件主题请注明“认定方法征求意见”

  2.通信地址:北京市东城区朝阳门内大街225号636办公室,邮编:100010,请在信封上注明“认定方法征求意见”。

  意见反馈截止日期为2019年5月26日。

App专项治理工作组

2019年5月5日

App违法违规收集使用个人信息行为认定方法(征求意见稿)

  落实《关于开展App违法违规收集使用个人信息专项治理的公告》,依据《网络安全法》等法律法规,参照国家标准《个人信息安全规范》,制定本文件。

  一、没有公开收集使用规则的情形

  1.没有隐私政策、用户协议,或者隐私政策、用户协议中没有相关收集使用规则的内容;

  2.在App安装、使用等过程中均未通过弹窗、链接等方式提示用户阅读隐私政策,或隐私政策链接无效、文本无法正常显示;

  3.进入App主功能界面后,多于4次点击、滑动才能访问到隐私政策;

  4.其他违反公开收集使用规则要求的情形。

  二、没有明示收集使用个人信息的目的、方式和范围的情形

  1.收集使用信息的目的违反合法、正当、必要原则,如仅仅以改善程序功能、提高用户体验、定向推送等为目的收集用户个人信息;

  2.没有逐一列出收集个人信息的类型、频率,特别是针对个人敏感信息;

  3.收集使用个人信息的目的、方式和范围发生变化,未以适当方式通知用户,适当方式包括更新隐私政策并提醒用户重新阅读授权等;

  4.在申请可收集个人信息的权限时,未告知收集使用的目的,如在申请调阅通讯录时没有说明原因;

  5.每次要求用户提供个人敏感信息时,如身份证号、银行卡号等,未同步实时说明原因;

  6.有关收集使用规则的内容晦涩难懂、冗长繁琐;

  7.其他没有明示收集使用个人信息的目的、方式和范围的情形。

  三、未经同意收集使用个人信息的情形

  1.未经同意就开始收集个人信息,如App首次运行、提示用户阅读隐私政策前就开始收集个人信息;

  2.用户明确拒绝后,仍收集个人信息,如用户不同意被收集地理位置信息时仍然收集;

  3.实际收集使用的个人信息超出用户授权的范围;

  4.利用用户信息和算法定向推送新闻、广告等,未提供终止定向推送的选项;

  5.未经用户同意,私自调用可收集用户个人信息权限;

  6.在未打开或使用App时,App后台调用用户个人信息;

  7.未经用户同意私自更改用户设置的权限,包括App更新时将用户设置的权限恢复到默认状态;

  8.用户明确拒绝App收集个人信息请求,App仍频繁征求用户同意,干扰用户正常使用;

  9.违背与用户约定,不按隐私政策中的收集使用规则收集使用个人信息;

  10.其他未经同意收集使用个人信息的情形。

  四、违反必要性原则,收集与其提供的服务无关的个人信息的情形

  1.实际收集的个人信息类型与现有业务功能无关,无关是指该类信息并非实现现有业务功能所必需;

  2.在用户使用业务功能时,收集个人信息的频率等超出所使用的业务功能需要;

  3.捆绑多项业务功能一揽子征求用户同意,不同意则不提供任何单一服务;

  4.当用户拒绝某一业务功能收集个人信息的请求时,App停止提供其他业务功能;

  5.如提供未经注册即可使用(如支持浏览、游客模式)的业务功能,用户若不同意收集此类业务功能所需以外的个人信息,App拒绝提供所有服务;

  6.新增业务功能时,需收集的个人信息超出原有同意范围,如用户不同意收集,则拒绝提供原有业务功能,新增业务功能将取代原有业务功能的除外;

  7.申请打开可收集无关信息的权限;

  8.其他收集与其提供的服务无关的个人信息的情形。

  五、未经同意向他人提供个人信息的情形

  1.未经同意,且未做匿名化处理,从客户端直接向第三方提供个人信息,包括App客户端嵌入第三方代码、插件(如sdk)等方式向第三方提供;

  2.数据传输至App服务器后,未经同意,且未经匿名化处理,向第三方提供其收集的个人信息;

  3.其他未经同意向他人提供个人信息的情形。

  六、未按法律规定提供删除或更正个人信息功能的情形

  1.未提供更正、删除个人信息,注销用户账号的功能;

  2.对于提供在线操作方式、客服电话、电子邮件等方式的,进行相关操作未响应的;

  3.需人工处理的,受理后未在承诺时限内(无承诺时限的,以15个工作日为限)完成核查和处理的;

  4.更正、删除或注销操作提示完成后,依然未能更正、删除个人信息,注销用户账号的;

  5.其他未采取措施予以删除或者更正的情形。

  七、侵犯未成年人在网络空间合法权益的情形

  1. 未经监护人同意,收集使用14 周岁以下(含)未成年人个人信息;

  2. 未经监护人同意,利用14 周岁以下(含)未成年人信息和算法开展个性化推送新闻、时政信息、广告等定向推送活动

(来源:信安标委网站 ;编选:网经社)

浙江网经社信息科技公司拥有17年历史,作为中国领先的数字经济新媒体、服务商,提供“媒体+智库”、“会员+孵化”服务;(1)面向电商平台、头部服务商等PR条线提供媒体传播服务;(2)面向各类企事业单位、政府部门、培训机构、电商平台等提供智库服务;(3)面向各类电商渠道方、品牌方、商家、供应链公司等提供“千电万商”生态圈服务;(4)面向各类初创公司提供创业孵化器服务。

网经社“电数宝”电商大数据库(DATA.100EC.CN,免费注册体验全库)基于电商行业17年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”