18項APP個人信息保護團體標準發布:按最小必要原則制定

2020-12-13 河北網信管理執法

工信部日前組織中國信息通信研究院、電信終端產業協會制定發布了《APP用戶權益保護測評規範》10項標準和《APP收集使用個人信息最小必要評估規範》8項系列標準。

按「最小必要」等原則 規範個人信息收集

針對應用程式(APP)侵權中的典型問題,工信部組織相關機構按照收集用戶個人信息「最小必要化」等原則有針對性地制定了這一系列標準,涉及圖片、通信錄、設備信息、人臉、位置、錄像、軟體列表等信息收集使用規範。

中國信息通信研究院泰爾終端實驗室主任魏然 :按照信息分類明確不同場景下個人信息收集使用的最小必要原則。企業可以對照最小必要這一系列的標準設計開發符合最小必要原則的APP產品,我們測評機構也會依據這份標準開展最小必要的符合性的評估。

我國境內APP上架數量已超350萬款

據了解,目前我國境內APP上架數量已超過350萬款。工信部在連續兩年的APP侵害用戶權益專項整治過程中,發現很多企業對監管規則理解存在偏差,政策標準認知與APP的技術實現之間沒有很好銜接。加快制定出臺相關標準,將用戶權益保護和收集使用個人信息最小必要等原則轉化為APP開發運營者可理解執行的具體要求,成為產業發展的迫切需求。

中國信息通信研究院泰爾終端實驗室主任魏然:比如我們在這個位置信息這份標準中明確電商購物的APP在基於位置展示商品信息時,不需收集(用戶)精確的位置信息。在圖片信息這份規範中呢我們要求收集圖片附加的位置,拍照時間、設備、圖片名稱等信息時應給用戶提示,並且允許用戶選擇刪除。

違規搜集信息 過度索權 App侵權手段多

在手機上安裝使用APP時,用戶常常面臨著是否授權允許應用軟體訪問通訊錄、位置、圖片等問題,開通權限會擔心洩露個人信息,但有時不授權就無法正常使用軟體。

手機用戶:可能也會造成信息的洩露,會有這樣的風險。

手機用戶:你要是不允許(開通權限)就下載(使用)不成功,你必須要全部允許或者始終允許。

據了解,目前APP侵害用戶權益行為主要包括:違規收集個人信息、違規使用個人信息、不合理索取用戶權限、為用戶註銷帳號設置障礙等四方面問題。

在中國信息通信研究院的實驗室裡,工程師向記者展示了部分APP違規侵權行為。通過檢測軟體可以看到,這個出行軟體除了獲取普通位置信息以外,還存在讀取行動裝置識別碼(手機序列號)、獲取應用列表以及讀取小區基站位置等敏感行為。

中國信息通信研究院應用軟體安全檢測實驗室武林娜: 它是在沒有經過用戶同意的情況下收集了設備識別碼、用戶識別碼。然後通過這個信息它可以追蹤到用戶,為用戶推薦一些個性化的廣告。

這款應用要求開通「讀取、寫入或刪除存儲空間」的權限,如果用戶禁止就頻繁彈窗,不授權就無法使用。而在這款應用的頁面上隨手點一下廣告,手機就直接開始下載一個1.6G的遊戲軟體。

中國信息通信研究院應用軟體安全檢測實驗室工程師武林娜:一些開屏廣告頁面存在一些誤導用戶下載的這種情況。它沒有明確的下載按鈕,或者是點擊非下載按鈕以外的區域也可以下載應用,或者是它設置了一些虛假的關閉廣告按鈕,但是其實用戶點擊了這個關閉之後還是會下載應用。

完善App個人信息保護標準 加大監管力度

今年7月以來,工信部針對APP、軟體工具開發包違規處理用戶個人信息、設置障礙頻繁騷擾用戶、欺騙誤導用戶以及應用分發平臺責任落實不到位等四個方面十類問題,開展了APP侵害用戶權益專項整治行動,明年初將繼續開展為期半年的APP個人信息保護專項整治。

中國信通院泰爾終端實驗室主任魏然:我們要加快完善APP收集使用個人信息最小必要評估規範這個系列標準,爭取在年底前發布錄音錄像、房產信息、通話信息、身份信息、觸感信息、日誌信息、交易和消費機構、好友列表等一系列的規範。

通過全國APP技術檢測平臺,工信部目前已完成國內用戶使用率較高的44萬款APP的技術檢測,責令1336款違規APP整改,公開通報377款整改不到位的APP,下架94款拒不整改的APP。由於各種應用層出不窮而且更新頻繁,工信部還將繼續加大監督檢查和技術檢測力量。

工業和信息化部信息通信管理局副局長魯春叢:積極運用人工智慧、大數據等新技術新手段,全面提高APP自動獲取能力和批量處理能力,力爭明年具備全年檢測180萬款的覆蓋能力。

來源:央視新聞

清清朗朗邀您一起看《公約》

瀏覽器版本過低,暫不支持視頻播放

相關焦點

  • 工信部組織發布18項App個人信息保護團體標準
    來源:央視原標題:工信部組織發布18項App個人信息保護團體標準工信部日前組織中國信息通信研究院、電信終端產業協會制定發布了《App用戶權益保護測評規範》10項標準和《App收集使用個人信息最小必要評估規範》8項系列標準。
  • App個人信息保護標準來了 工信部組織發布18項團體標準
    瀏覽器版本過低,暫不支持視頻播放原標題 App個人信息保護標準 工業和信息化部組織發布18項團體標準央視網消息:保護個人信息和公民隱私,不僅應該成為社會和公民的自覺行動,還應該標準和制度上進行建設和保護,尤其是在當前信息技術和網絡生活化的當下。
  • 向App侵權說「不」!工信部發布18項團體標準 保護用戶信息安全
    工信部發布18項團體標準 保護用戶信息安全 2020-12-11 19:45 來源:澎湃新聞·澎湃號·政務
  • 個人信息保護標準先行!18項團體標準來了
    記者12月7日獲悉,工信部在責令3家垃圾信息嚴重企業限期整改後,再次組織發布了18項團體標準,以組合拳的方式不斷加強對個人信息的保護。據介紹,這次工信部組織中國信通院、電信終端產業協會(TAF),有針對性地制定了《APP用戶權益保護測評規範》10項標準;對於廣大用戶特別關心的「最小必要」等收集使用用戶個人信息原則,也制定了《APP收集使用個人信息最小必要評估規範》8項系列標準,涉及圖片、通信錄、設備信息、人臉、位置、錄像、軟體列表等信息收集使用規範。
  • 全解讀|18項團體標準保護個人信息 向App侵權說「不」!
    日前,工信部發布了《App用戶權益保護測評規範》10項標準和《App收集使用個人信息最小必要評估規範》8項系列標準。針對App侵權中的典型問題,規定按「最小必要」等原則,規範個人信息收集。針對App侵權中的典型問題,工信部組織相關機構按照收集用戶個人信息「最小必要化」等原則有針對性地制定了這一系列標準,涉及圖片、通信錄、設備信息、人臉、位置、錄像、軟體列表等信息收集使用規範。企業可以對照最小必要這一系列的標準設計開發符合最小必要原則的App產品,測評機構也會依據這份標準開展最小必要的符合性的評估。
  • 「最小必要」原則具體化APP收集個人信息規範化
    近日,工信部組織中國信通院、電信終端產業協會(TAF)制定了《APP用戶權益保護測評規範》10項標準;對於廣大用戶特別關心的「最小必要」等收集使用用戶個人信息原則,制定了《APP收集使用個人信息最小必要評估規範》8項系列標準,涉及圖片、通信錄、設備信息、人臉、位置、錄像、軟體列表等信息收集使用規範
  • 按「最小必要」原則 規範APP個人信息收集
    《徵求意見稿》最大的亮點就是確立了「最小必要」原則  主持人:您認為《徵求意見稿》的亮點有哪些?  段禮樂:《民法典》《消費者權益保護法》《網絡安全法》規定了個人信息保護制度,但難以遏止對個人信息的侵害,制度的配套規定有待完善。
  • ...四名輝瑞疫苗志願者出現面癱,工信部發布18項團體標準保護個人...
    工信部發布18項團體標準保護個人信息日前,工信部發布了《App用戶權益保護測評規範》10項標準和《App收集使用個人信息最小必要評估規範》8項系列標準。針對App侵權中的典型問題,規定按「最小必要」等原則,規範個人信息收集。
  • 立法| App收集個人信息監管再加碼 擬對38類常見類型App規定「必要...
    近期,App收集個人信息在監管層面再加碼,除《徵求意見稿》外,工業和信息化部就個人信息保護標準問題等制定出臺了《App收集使用個人信息最小必要評估規範》《App用戶權益保護測評規範》等。日前,工信部還組織行業力量開展了《App用戶權益保護測評規範》《App收集使用個人信息最小必要評估規範》系列標準的制定工作,目前已發布18項團隊標準,並表示要力爭今年底前推動發布剩餘9項標準,涵蓋錄音、簡訊、房產、通話、身份、傳感器、日誌、交易和消費記錄、好友列表等個人信息的收集使用規範。
  • 關於發布《食品安全管理體系 果蔬生產企業要求》等10項團體標準的...
    各有關單位:   按照《中國認證認可協會團體標準管理辦法(試行)》和《中國認證認可協會團體標準制修訂工作細則》要求,由北京中大華遠認證中心等單位組織制定的《食品安全管理體系果蔬生產企業要求》等10項團體標準,經中國認證認可協會團體標準審查委員會審查通過
  • 國家鐵路局發布18項工程建設標準英文譯本
    國家鐵路局發布《鐵路旅客車站設計規範》和鐵路工程施工質量驗收系列標準等18項工程建設標準英文譯本近日,國家鐵路局發布《鐵路旅客車站設計規範》(TB 10100-2018)和鐵路工程施工質量驗收系列標準等18項鐵路工程建設標準英文譯本,為服務鐵路「走出去」和中外鐵路技術交流合作提供技術支撐
  • 九項水質監測團體標準立項 涉及多項水質指標
    近日,中國儀器儀表行業協會發布了「關於《總磷快速測定儀》等九項團體標準立項的公告」,同意將《總磷快速測定儀》、《氨氮快速測定儀》、《葉綠素在線監測儀技術規範》《藻密度在線監測儀技術規範》、《水質綜合毒性分析儀技術規範》、《水體浮遊動物在線監測儀技術規範
  • 中國AOPA山西大同正式發布《通用機場團體標準體系》
    ,基於通用機場行業標準和產業創新發展需求,12月17日首屆全國通用機場與城市發展論壇上正式發布了《通用機場團體標準體系》。圖:《通用機場團體標準體系》建設情況中國AOPA於2017年8月正式成為「全國團體標準信息平臺」團體會員,是國內首家具有在全國團體標準信息平臺公開發布團體標準資格的航空類社會組織。
  • 救護車、學校跑道、上海金……首批10項「上海標準」發布
    救護車、學校跑道、上海金……首批10項「上海標準」發布 澎湃新聞首席記者 鄒娟 2020-12-24 18:58 來源
  • 從日本個人信息保護法修訂大綱談疫情下對我國個人信息保護的立法...
    在第四至第七章中則以民間經營者為對象規定了個人信息處理經營者的義務、法律責任等內容;根據《個人信息法》的規定,政府制定發布了《個人信息保護基本方針》,其中規定推進個人信息保護措施政策的基本方向,國家、地方公共團體、獨立行政法人、地方獨立行政法人的應採取措施的基本事項,以及信訪投訴等重要事項;專門制定《行政機關個人信息保護法
  • 深圳制定國內首個手機保護套團體標準
    這是繼兒童智能手錶團體標準、衛生巾、面膜團體標準之後,深圳消委會主導制定的第四個團體標準,這也是「比較試驗+團體標準」這一創新模式又一成功體現。三、《手機保護套》團體標準的三大亮點根據《中華人民共和國標準化法》第十一條規定:「國家鼓勵社會團體制定高於推薦性標準相關技術要求的團體標準;鼓勵制定具有國際領先水平的團體標準。」
  • 《生態文明建設指南》團體標準正式發布,歡迎選用
    《生態文明建設指南》團體標準正式發布,歡迎選用 2020-12-25 18:39 來源:澎湃新聞·澎湃號·政務
  • 《兒童推車性能評價規範》團體標準發布
    人民網上海10月21日電(葛俊俊) 10月21日,中國玩具和嬰童用品協會在滬發布《兒童推車性能評價規範》團體標準,11家兒童推車生產企業參加「兒童推車性能認證」。此次團體標準的制定,旨在為兒童推車產品性能評價提供依據,滿足消費者個性化、多樣化需求,為企業差異化產品性能打造更高品質提供放心。此次團體標準起草,中玩協組織專業的認證機構、檢測機構,兒童推車龍頭生產企業以及零售商,通過對國內外標準、生產企業自身質量控制指標、消費者使用意見的調研,甄選出安全性、耐用性、易用性、功能性、舒適性五個維度36項指標,設立評價規範。
  • 兒童地墊有了團體標準 標準增多項涉健康指標
    17日,中國玩具和嬰童用品協會在上海正式發布《兒童地墊安全要求》團體標準,對外觀、材料、小零件、易燃性能、可遷移元素、甲醯胺、多環芳烴等內容提出了相關要求,8家兒童地墊生產企業自我聲明執行此團體標準,將在銷售產品上加貼統一的SQ標識。  部分網購地墊有塑料味  目前市面上銷售的兒童地墊安全嗎?質量又如何?
  • 2019年以來河北共制定發布省地方標準435項
    2019年以來河北省制定發布省地方標準435項省地方標準總數達2880項,位居全國第2位從近日召開的河北省深入推進質量強省和標準化戰略大會上獲悉,為貫徹落實省委省政府《關於開展質量提升行動加快質量強省建設的實施意見》和《關於全面推動高質量發展的決定》,建立健全適合經濟、社會、文化、生態、城鄉建設和政府服務等各領域高質量發展要求的新型標準體系,2019年以來,河北省共制定發布省地方標準435項,省地方標準總數達2880項,位居全國第2位;制定發布省建築工程地方標準65項,累計達286項。