四部门联合印发《App违法违规收集使用个人信息行为认定方法》
12月30日消息,国家互联网信息办公室、工信部等四部门联合印发《App违法违规收集使用个人信息行为认定方法》(以下简称“方法”),称征得用户同意前就开始收集个人信息或打开可收集个人信息的权限、实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围等行为可被认定为“未经用户同意收集使用个人信息”。 在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则,在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则,隐私政策等收集使用规则难以访问,如进入App主界面后,需多于4次点击等操作才能访问到,隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等被认定为未公开收集使用规则。 未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等,收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户,适当方式包括更新隐私政策等收集使用规则并提醒用户阅读等,在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解,有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等被认定为未明示收集使用个人信息的目的、方式和范围。 既未经用户同意,也未做匿名化处理,App客户端直接向第三方提供个人信息,包括通过客户端嵌入的第三方代码、插件等方式向第三方提供个人信息,既未经用户同意,也未做匿名化处理,数据传输至App后台服务器后,向第三方提供其收集的个人信息,App接入第三方应用,未经用户同意,向第三方应用提供个人信息被认定为未经同意向他人提供个人信息。 另外,未提供有效的更正、删除个人信息及注销用户账号功能,为更正、删除个人信息或注销用户账号设置不必要或不合理条件,虽提供了更正、删除个人信息及注销用户账号功能,但未及时响应用户相应操作,需人工处理的,未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)完成核查和处理,更正、删除个人信息或注销用户账号等用户操作已执行完毕,但App后台并未完成的,未建立并公布个人信息安全投诉、举报渠道,或未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)受理并处理的可被认定为未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息。 (编辑:厦门网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |