-
四部門聯(lián)合印發(fā)《App違法違規(guī)收集使用個人信息行為認(rèn)定方法》
國家互聯(lián)網(wǎng)信息辦公室12月30日消息,國家互聯(lián)網(wǎng)信息辦公室秘書局、工業(yè)和信息化部辦公廳、公安部辦公廳和國家市場監(jiān)督管理總局辦公廳11月28日聯(lián)合下達(dá)《關(guān)于印發(fā)
的通知》。
《方法》提出,征得用戶同意前就開始收集個人信息或打開可收集個人信息的權(quán)限、實際收集的個人信息或打開的可收集個人信息權(quán)限超出用戶授權(quán)范圍等行為可被認(rèn)定為“未經(jīng)用戶同意收集使用個人信息”。 App違法違規(guī)收集使用個人信息行為認(rèn)定方法
根據(jù)《關(guān)于開展App違法違規(guī)收集使用個人信息專項治理的公告》,為監(jiān)督管理部門認(rèn)定App違法違規(guī)收集使用個人信息行為提供參考,為App運營者自查自糾和網(wǎng)民社會監(jiān)督提供指引,落實《網(wǎng)絡(luò)安全法》等法律法規(guī),制定本方法。
一、以下行為可被認(rèn)定為“未公開收集使用規(guī)則”
1.在App中沒有隱私政策,或者隱私政策中沒有收集使用個人信息規(guī)則;
2.在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規(guī)則;
3.隱私政策等收集使用規(guī)則難以訪問,如進(jìn)入App主界面后,需多于4次點擊等操作才能訪問到;
4.隱私政策等收集使用規(guī)則難以閱讀,如文字過小過密、顏色過淡、模糊不清,或未提供簡體中文版等。
二、以下行為可被認(rèn)定為“未明示收集使用個人信息的目的、方式和范圍”
1.未逐一列出App(包括委托的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、范圍等;
2.收集使用個人信息的目的、方式、范圍發(fā)生變化時,未以適當(dāng)方式通知用戶,適當(dāng)方式包括更新隱私政策等收集使用規(guī)則并提醒用戶閱讀等;
3.在申請打開可收集個人信息的權(quán)限,或申請收集用戶身份證號、銀行賬號、行蹤軌跡等個人敏感信息時,未同步告知用戶其目的,或者目的不明確、難以理解;
4.有關(guān)收集使用規(guī)則的內(nèi)容晦澀難懂、冗長繁瑣,用戶難以理解,如使用大量專業(yè)術(shù)語等。
三、以下行為可被認(rèn)定為“未經(jīng)用戶同意收集使用個人信息”
1.征得用戶同意前就開始收集個人信息或打開可收集個人信息的權(quán)限;
2.用戶明確表示不同意后,仍收集個人信息或打開可收集個人信息的權(quán)限,或頻繁征求用戶同意、干擾用戶正常使用;
3.實際收集的個人信息或打開的可收集個人信息權(quán)限超出用戶授權(quán)范圍;
4.以默認(rèn)選擇同意隱私政策等非明示方式征求用戶同意;
5.未經(jīng)用戶同意更改其設(shè)置的可收集個人信息權(quán)限狀態(tài),如App更新時自動將用戶設(shè)置的權(quán)限恢復(fù)到默認(rèn)狀態(tài);
6.利用用戶個人信息和算法定向推送信息,未提供非定向推送信息的選項;
7.以欺詐、誘騙等不正當(dāng)方式誤導(dǎo)用戶同意收集個人信息或打開可收集個人信息的權(quán)限,如故意欺瞞、掩飾收集使用個人信息的真實目的;
8.未向用戶提供撤回同意收集個人信息的途徑、方式;
9.違反其所聲明的收集使用規(guī)則,收集使用個人信息。
四、以下行為可被認(rèn)定為“違反必要原則,收集與其提供的服務(wù)無關(guān)的個人信息”
1.收集的個人信息類型或打開的可收集個人信息權(quán)限與現(xiàn)有業(yè)務(wù)功能無關(guān);
2.因用戶不同意收集非必要個人信息或打開非必要權(quán)限,拒絕提供業(yè)務(wù)功能;
3.App新增業(yè)務(wù)功能申請收集的個人信息超出用戶原有同意范圍,若用戶不同意,則拒絕提供原有業(yè)務(wù)功能,新增業(yè)務(wù)功能取代原有業(yè)務(wù)功能的除外;
4.收集個人信息的頻度等超出業(yè)務(wù)功能實際需要;
5.僅以改善服務(wù)質(zhì)量、提升用戶體驗、定向推送信息、研發(fā)新產(chǎn)品等為由,強制要求用戶同意收集個人信息;
6.要求用戶一次性同意打開多個可收集個人信息的權(quán)限,用戶不同意則無法使用。
五、以下行為可被認(rèn)定為“未經(jīng)同意向他人提供個人信息”
1.既未經(jīng)用戶同意,也未做匿名化處理,App客戶端直接向第三方提供個人信息,包括通過客戶端嵌入的第三方代碼、插件等方式向第三方提供個人信息;
2.既未經(jīng)用戶同意,也未做匿名化處理,數(shù)據(jù)傳輸至App后臺服務(wù)器后,向第三方提供其收集的個人信息;
3.App接入第三方應(yīng)用,未經(jīng)用戶同意,向第三方應(yīng)用提供個人信息。
六、以下行為可被認(rèn)定為“未按法律規(guī)定提供刪除或更正個人信息功能”或“未公布投訴、舉報方式等信息”
1.未提供有效的更正、刪除個人信息及注銷用戶賬號功能;
2.為更正、刪除個人信息或注銷用戶賬號設(shè)置不必要或不合理條件;
3.雖提供了更正、刪除個人信息及注銷用戶賬號功能,但未及時響應(yīng)用戶相應(yīng)操作,需人工處理的,未在承諾時限內(nèi)(承諾時限不得超過15個工作日,無承諾時限的,以15個工作日為限)完成核查和處理;
4.更正、刪除個人信息或注銷用戶賬號等用戶操作已執(zhí)行完畢,但App后臺并未完成的;
5.未建立并公布個人信息安全投訴、舉報渠道,或未在承諾時限內(nèi)(承諾時限不得超過15個工作日,無承諾時限的,以15個工作日為限)受理并處理的。
標(biāo)簽 個人信息- 責(zé)任編輯: 李天宇 
-
推動ETC工作中不作為亂作為,天津交委兩處長被免職
2019-12-30 10:03 基層治理 -
我們的新時代·字述2019 | 根
2019-12-30 09:43 -
《2019·習(xí)近平的信札》之國圖專家篇丨一紙情長潤書香
2019-12-30 09:37 -
韓國瑜建議三立電視臺改名“兩立”:一個造謠,一個抹黑
2019-12-30 09:09 臺灣 -
京張高鐵開通,全球首次時速350公里自動駕駛
2019-12-30 09:06 高鐵世紀(jì) -
邊境暗戰(zhàn):未成年人為何走上人體藏毒之路
2019-12-30 09:05 禁毒戰(zhàn)爭 -
男子護妹打死妹夫改判正當(dāng)防衛(wèi) 獲國家賠償32萬余元
2019-12-30 08:03 -
內(nèi)地女旅客香港酒店房間內(nèi)遭搶劫毆打,嫌犯在逃
2019-12-30 07:57 香港 -
2019年,那些毀于火災(zāi)的文化遺產(chǎn)
2019-12-30 07:50 盤點2019 -
每天在家點App就能賺錢是真的,但可能是“黑產(chǎn)”犯罪
2019-12-30 07:37 -
張藝謀雪鄉(xiāng)被困風(fēng)雪中,交警護送上高速
2019-12-30 07:37 明星那點事兒 -
涉案540億!公安部、央行聯(lián)合嚴(yán)打非法網(wǎng)絡(luò)支付
2019-12-30 07:31 依法治國 -
政法委書記也當(dāng)“保護傘”,該市半年4廳官落馬
2019-12-30 07:26 廉政風(fēng)暴 -
山東莘縣縣委書記一怒為“汪峰”,是小題大做嗎?
2019-12-30 07:22 -
多家車企巨頭抱團取暖“過冬”
2019-12-30 07:16 車市快訊 -
暴徒又搶槍,被港警撂倒
2019-12-29 23:40 香港 -
殺醫(yī)者姐姐:他曾嘮叨“醫(yī)院就想置咱們于死地”
2019-12-29 23:04 -
央視記者追問賴斯 揭西方涉疆"雙標(biāo)"
2019-12-29 21:38 -
寧夏結(jié)束沒有高鐵歷史
2019-12-29 20:10 高鐵世紀(jì) -
我國首艘自主航行貨船“筋斗云0號”完成首航
2019-12-29 20:05
相關(guān)推薦 -
最新聞 Hot
-
沖突愈演愈烈,莫迪首發(fā)聲
-
挪威發(fā)布國家安全戰(zhàn)略:美國不可靠,需要跟歐洲抱團
-
印度兩座水電站已重新開閘
-
“印巴沖突是敘事之戰(zhàn),中國裝備重要性凸顯”
-
夸大對華關(guān)稅效果,她被打假了
-
突發(fā)!巴稱擊斃約50名印士兵,印稱摧毀巴第二大城市防空系統(tǒng)
-
彈射座椅大廠泄露了印巴空戰(zhàn)戰(zhàn)損“天機”?
-
巴總理:關(guān)鍵時刻,感謝“親愛的兄弟”埃爾多安
-
日本地鐵出現(xiàn)隨機殺人事件,男子揮20厘米菜刀砍傷2人
-
“斯洛伐克幾分鐘前才被通知…現(xiàn)在知道國際政治是啥了吧”
-
“俄羅斯要價太高,但...”
-
烏克蘭議會批準(zhǔn)美烏礦產(chǎn)協(xié)議
-
“特朗普稱要把這改叫阿拉伯灣”,伊朗譴責(zé):我們也沒反對阿拉伯海
-
巴外長證實:殲-10擊落印軍“陣風(fēng)”
-
“中國遠(yuǎn)落后于美國的時代已終結(jié)”
-
“接到指示,美情報機構(gòu)加強搜集力度”
-