“网信中国”微信公号5月6日消息,各有关单位及专家:
落实《关于开展App违法违规收集使用个人信息专项治理的公告》,App专项治理工作组在中央网信办、工信部、公安部、市场监管总局指导下,开展了App违法违规收集使用个人信息安全评估,发现一些App存在强制授权、过度索权、超范围收集个人信息等问题。
为了明确界定App收集使用个人信息方面的违法违规行为,为App运营者自查自纠提供指引,为App评估和处置提供参考,App专项治理工作组起草了《App违法违规收集使用个人信息行为认定方法(征求意见稿)》,现向社会公开征求意见。公众可通过以下途径提出反馈意见:
1.电子邮箱:pip-02@tc260.org.cn,邮件主题请注明“认定方法征求意见”
2.通信地址:北京市东城区朝阳门内大街225号636办公室,邮编:100010,请在信封上注明“认定方法征求意见”。
意见反馈截止日期为2019年5月26日。
App专项治理工作组
2019年5月5日
App违法违规收集使用个人信息行为认定方法(征求意见稿)
落实《关于开展App违法违规收集使用个人信息专项治理的公告》,依据《网络安全法》等法律法规,参照国家标准《个人信息安全规范》,制定本文件。
一、没有公开收集使用规则的情形
1.没有隐私政策、用户协议,或者隐私政策、用户协议中没有相关收集使用规则的内容;
2.在App安装、使用等过程中均未通过弹窗、链接等方式提示用户阅读隐私政策,或隐私政策链接无效、文本无法正常显示;
3.进入App主功能界面后,多于4次点击、滑动才能访问到隐私政策;
4.其他违反公开收集使用规则要求的情形。
二、没有明示收集使用个人信息的目的、方式和范围的情形
1.收集使用信息的目的违反合法、正当、必要原则,如仅仅以改善程序功能、提高用户体验、定向推送等为目的收集用户个人信息;
2.没有逐一列出收集个人信息的类型、频率,特别是针对个人敏感信息;
3.收集使用个人信息的目的、方式和范围发生变化,未以适当方式通知用户,适当方式包括更新隐私政策并提醒用户重新阅读授权等;
4.在申请可收集个人信息的权限时,未告知收集使用的目的,如在申请调阅通讯录时没有说明原因;
5.每次要求用户提供个人敏感信息时,如身份证号、银行卡号等,未同步实时说明原因;
6.有关收集使用规则的内容晦涩难懂、冗长繁琐;
7.其他没有明示收集使用个人信息的目的、方式和范围的情形。
三、未经同意收集使用个人信息的情形
1.未经同意就开始收集个人信息,如App首次运行、提示用户阅读隐私政策前就开始收集个人信息;
2.用户明确拒绝后,仍收集个人信息,如用户不同意被收集地理位置信息时仍然收集;
3.实际收集使用的个人信息超出用户授权的范围;
4.利用用户信息和算法定向推送新闻、广告等,未提供终止定向推送的选项;
5.未经用户同意,私自调用可收集用户个人信息权限;
6.在未打开或使用App时,App后台调用用户个人信息;
7.未经用户同意私自更改用户设置的权限,包括App更新时将用户设置的权限恢复到默认状态;
8.用户明确拒绝App收集个人信息请求,App仍频繁征求用户同意,干扰用户正常使用;
9.违背与用户约定,不按隐私政策中的收集使用规则收集使用个人信息;
10.其他未经同意收集使用个人信息的情形。
四、违反必要性原则,收集与其提供的服务无关的个人信息的情形