法制新聞
四部門出臺App違法違規收集個人信息認定方法
  • 文章來源:法制日報--法制網
  • 發布時間:2020-01-01
  • 收藏 打印 關閉

為App收集使用個人信息行為劃出紅線


近年來,App超范圍收集個人信息的現象大量存在,違法違規使用個人信息的問題十分突出,人民群眾對此反映十分強烈。為解決App違法違規收集使用個人信息亂象,國家互聯網信息辦公室、工業和信息化部、公安部、市場監管總局日前聯合出臺《App違法違規收集使用個人信息行為認定方法》(以下簡稱《認定方法》),對屬于“未公開收集使用規則”“未明示收集使用個人信息的目的、方式和范圍”“未經用戶同意收集使用個人信息”等情形作出明確,為App收集使用個人信息行為劃出紅線。

《認定方法》規定,以下情形可被認定為“未公開收集使用規則”:在App中沒有隱私政策,或者隱私政策中沒有收集使用個人信息規則;在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則;隱私政策等收集使用規則難以訪問,如進入App主界面后,需多于4次點擊等操作才能訪問到;隱私政策等收集使用規則難以閱讀,如文字過小過密、顏色過淡、模糊不清,或未提供簡體中文版等。

《認定方法》明確,以下行為可被認定為“未明示收集使用個人信息的目的、方式和范圍”:未逐一列出App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、范圍等;收集使用個人信息的目的、方式、范圍發生變化時,未以適當方式通知用戶,適當方式包括更新隱私政策等收集使用規則并提醒用戶閱讀等;在申請打開可收集個人信息的權限,或申請收集用戶身份證號、銀行賬號、行蹤軌跡等個人敏感信息時,未同步告知用戶其目的,或者目的不明確、難以理解;有關收集使用規則的內容晦澀難懂、冗長繁瑣,用戶難以理解,如使用大量專業術語等。

《認定方法》指出,以下行為可被認定為“未經用戶同意收集使用個人信息”:征得用戶同意前就開始收集個人信息或打開可收集個人信息的權限;用戶明確表示不同意后,仍收集個人信息或打開可收集個人信息的權限,或頻繁征求用戶同意、干擾用戶正常使用;實際收集的個人信息或打開的可收集個人信息權限超出用戶授權范圍;以默認選擇同意隱私政策等非明示方式征求用戶同意;未經用戶同意更改其設置的可收集個人信息權限狀態,如App更新時自動將用戶設置的權限恢復到默認狀態;利用用戶個人信息和算法定向推送信息,未提供非定向推送信息的選項;以欺詐、誘騙等不正當方式誤導用戶同意收集個人信息或打開可收集個人信息的權限,如故意欺瞞、掩飾收集使用個人信息的真實目的;未向用戶提供撤回同意收集個人信息的途徑、方式;違反其所聲明的收集使用規則,收集使用個人信息。

此外, 《認定方法》還對屬于“違反必要原則,收集與其提供的服務無關的個人信息”“未經同意向他人提供個人信息”“未按法律規定提供刪除或更正個人信息功能”或“未公布投訴、舉報方式等信息”的情形作出規定。



遼寧省律師協會 版權所有 ? 2003-2015
電話:(024)86618576 86618516 傳真:(024)86618716
地址:遼寧沈陽市皇姑區崇山東路19號11門 郵編:110032
广西快乐双彩开奖查询