關於徵求《App違法違規收集使用個人信息行為認定方法(徵求意見稿...

2020-12-16 中華人民共和國國家網際網路信息辦公室

關於徵求《App違法違規收集使用個人信息行為認定方法(徵求意見稿)》意見的通知

2019-05-05

各有關單位及專家:

  落實《關於開展App違法違規收集使用個人信息專項治理的公告》,App專項治理工作組在中央網信辦、工信部、公安部、市場監管總局指導下,開展了App違法違規收集使用個人信息安全評估,發現一些App存在強制授權、過度索權、超範圍收集個人信息等問題。

  為了明確界定App收集使用個人信息方面的違法違規行為,為App運營者自查自糾提供指引,為App評估和處置提供參考,App專項治理工作組起草了《App違法違規收集使用個人信息行為認定方法(徵求意見稿)》,現向社會公開徵求意見。公眾可通過以下途徑提出反饋意見:

  1.電子郵箱:pip-02@tc260.org.cn,郵件主題請註明「認定方法徵求意見」

  2.通信地址:北京市東城區朝陽門內大街225號636辦公室,郵編:100010,請在信封上註明「認定方法徵求意見」。

  意見反饋截止日期為2019年5月26日。

App專項治理工作組

2019年5月5日

App違法違規收集使用個人信息行為認定方法(徵求意見稿)

  落實《關於開展App違法違規收集使用個人信息專項治理的公告》,依據《網絡安全法》等法律法規,參照國家標準《個人信息安全規範》,制定本文件。

  一、沒有公開收集使用規則的情形

  1.沒有隱私政策、用戶協議,或者隱私政策、用戶協議中沒有相關收集使用規則的內容;

  2.在App安裝、使用等過程中均未通過彈窗、連結等方式提示用戶閱讀隱私政策,或隱私政策連結無效、文本無法正常顯示;

  3.進入App主功能界面後,多於4次點擊、滑動才能訪問到隱私政策;

  4.其他違反公開收集使用規則要求的情形。

  二、沒有明示收集使用個人信息的目的、方式和範圍的情形

  1.收集使用信息的目的違反合法、正當、必要原則,如僅僅以改善程序功能、提高用戶體驗、定向推送等為目的收集用戶個人信息;

  2.沒有逐一列出收集個人信息的類型、頻率,特別是針對個人敏感信息;

  3.收集使用個人信息的目的、方式和範圍發生變化,未以適當方式通知用戶,適當方式包括更新隱私政策並提醒用戶重新閱讀授權等;

  4.在申請可收集個人信息的權限時,未告知收集使用的目的,如在申請調閱通訊錄時沒有說明原因;

  5.每次要求用戶提供個人敏感信息時,如身份證號、銀行卡號等,未同步實時說明原因;

  6.有關收集使用規則的內容晦澀難懂、冗長繁瑣;

  7.其他沒有明示收集使用個人信息的目的、方式和範圍的情形。

  三、未經同意收集使用個人信息的情形

  1.未經同意就開始收集個人信息,如App首次運行、提示用戶閱讀隱私政策前就開始收集個人信息;

  2.用戶明確拒絕後,仍收集個人信息,如用戶不同意被收集地理位置信息時仍然收集;

  3.實際收集使用的個人信息超出用戶授權的範圍;

  4.利用用戶信息和算法定向推送新聞、廣告等,未提供終止定向推送的選項;

  5.未經用戶同意,私自調用可收集用戶個人信息權限;

  6.在未打開或使用App時,App後臺調用用戶個人信息;

  7.未經用戶同意私自更改用戶設置的權限,包括App更新時將用戶設置的權限恢復到默認狀態;

  8.用戶明確拒絕App收集個人信息請求,App仍頻繁徵求用戶同意,幹擾用戶正常使用;

  9.違背與用戶約定,不按隱私政策中的收集使用規則收集使用個人信息;

  10.其他未經同意收集使用個人信息的情形。

  四、違反必要性原則,收集與其提供的服務無關的個人信息的情形

  1.實際收集的個人信息類型與現有業務功能無關,無關是指該類信息並非實現現有業務功能所必需;

  2.在用戶使用業務功能時,收集個人信息的頻率等超出所使用的業務功能需要;

  3.捆綁多項業務功能一攬子徵求用戶同意,不同意則不提供任何單一服務;

  4.當用戶拒絕某一業務功能收集個人信息的請求時,App停止提供其他業務功能;

  5.如提供未經註冊即可使用(如支持瀏覽、遊客模式)的業務功能,用戶若不同意收集此類業務功能所需以外的個人信息,App拒絕提供所有服務;

  6.新增業務功能時,需收集的個人信息超出原有同意範圍,如用戶不同意收集,則拒絕提供原有業務功能,新增業務功能將取代原有業務功能的除外;

  7.申請打開可收集無關信息的權限;

  8.其他收集與其提供的服務無關的個人信息的情形。

  五、未經同意向他人提供個人信息的情形

  1.未經同意,且未做匿名化處理,從客戶端直接向第三方提供個人信息,包括App客戶端嵌入第三方代碼、插件(如sdk)等方式向第三方提供;

  2.數據傳輸至App伺服器後,未經同意,且未經匿名化處理,向第三方提供其收集的個人信息;

  3.其他未經同意向他人提供個人信息的情形。

  六、未按法律規定提供刪除或更正個人信息功能的情形

  1.未提供更正、刪除個人信息,註銷用戶帳號的功能;

  2.對於提供在線操作方式、客服電話、電子郵件等方式的,進行相關操作未響應的;

  3.需人工處理的,受理後未在承諾時限內(無承諾時限的,以15個工作日為限)完成核查和處理的;

  4.更正、刪除或註銷操作提示完成後,依然未能更正、刪除個人信息,註銷用戶帳號的;

  5.其他未採取措施予以刪除或者更正的情形。

  七、侵犯未成年人在網絡空間合法權益的情形

  1. 未經監護人同意,收集使用14 周歲以下(含)未成年人個人信息;

  2. 未經監護人同意,利用14 周歲以下(含)未成年人信息和算法開展個性化推送新聞、時政信息、廣告等定向推送活動。

相關焦點

  • 《App違法違規收集使用個人信息行為認定方法》公開徵求意見
    近年來,手機App強制授權、過度索權、超範圍收集個人信息的現象大量存在,違法違規使用個人信息的問題突出。為此,中央網信辦、工信部、公安部、市場監管總局等四部門今年年初決定,自2019年1月至12月,在全國範圍組織開展App違法違規收集使用個人信息專項治理。  App的哪些行為屬於違法違規收集個人信息呢?相關部門也將在近期給出明確界定。
  • 「網信」關於徵求《App違法違規收集使用個人信息行為認定方法...
    各有關單位及專家:落實《關於開展App違法違規收集使用個人信息專項治理的公告》,App專項治理工作組在中央網信辦、工信部、公安部、市場監管總局指導下,開展了App違法違規收集使用個人信息安全評估,發現一些App存在強制授權、過度索權、超範圍收集個人信息等問題。
  • App哪些行為屬於違法收集信息?認定辦法徵求意見
    《App違法違規收集使用個人信息行為認定方法》公開徵求  據中國之聲報導:不知道您有沒有過這樣的體驗?剛註冊了房屋中介App後,貸款、裝修、二手房買賣等多種推銷電話就接踵而至。近年來,手機App強制授權、過度索權、超範圍收集個人信息的現象大量存在,違法違規使用個人信息的問題突出。
  • App違法違規收集使用個人信息行為認定方法出臺
    App違法違規收集使用個人信息行為認定方法出臺為經營者自查自糾和政府監管、社會監督提供參考和指引本報訊 (記者何 可)12月30日,國家網信辦秘書局、工信部辦公廳、公安部辦公廳、市場監管總局辦公廳四部門聯合印發了《App
  • 快看|四部門聯合印發《App違法違規收集使用個人信息行為認定方法》
    記者 | 林北辰12月30日,國家網際網路信息辦公室秘書局、工業和信息化部辦公廳、公安部辦公廳、國家市場監督管理總局辦公廳四部門聯合印發了《App違法違規收集使用個人信息行為認定方法》(以下簡稱《方法》)。
  • 【公告】關於開展App違法違規收集使用個人信息專項治理工作的公告
    為切實治理個人信息保護方面存在的亂象,按照中央網信辦等四部委《關於開展App違法違規收集使用個人信息專項治理的公告》精神及河北省委網信辦、省通信管理局《關於開展App違法違規收集使用個人信息專項治理工作的通知》要求,中共廊坊市委網信辦決定在全市範圍內組織開展App違法違規收集使用個人信息專項治理工作,現將有關事項公告如下:一、工作目的此次專項治理將圍繞收集與功能無關的個人信息
  • 基於《App違法違規收集使用個人信息行為認定方法》的評估案例分析
    以下文章來源於App個人信息舉報 ,作者App治理工作組App個人信息舉報受理對App違法違規收集使用個人信息的舉報;發布對App隱私政策和個人信息收集情況的評估及處置結果。繼2019年1月25日,國家網際網路信息辦公室、工業和信息化部、公安部、市場監管總局發布《關於開展App違法違規收集使用個人信息專項治理的公告》,四部門近期聯合制定並發布了《App違法違規收集使用個人信息行為認定方法》(國信辦秘字[2019]191號)(以下簡稱《認定方法》)。
  • 如何認定App違規收集個人信息?
    2019年12月30日,我們發現在中國電信網上刊登了關於印發《App違法違規收集使用個人信息行為認定方法》(以下簡稱App信息認定方法)的通知,這是由國家網際網路信息辦公室秘書局、工業和信息化部辦公廳、公安部辦公廳、市場監管總局辦公廳聯合下發的文件,我們一起學習研究。
  • App規範進行時,國家網信辦徵求意見,個人信息保護最受關注,工信部...
    繼10月全國人大常委會審議的《個人信息保護法(草案)》正式對外發布徵求意見後,國家網信辦於近日發布了《常見類型移動網際網路應用程式(App)必要個人信息範圍》(下稱「徵求意見稿」),以規範App個人信息收集行為。一位分析師對《華夏時報》記者指出,個人用戶對移動端App越來越依賴,其個人信息也逐漸曝光於網絡平臺。
  • ...移動網際網路應用程式(App)必要個人信息範圍》公開徵求意見的通知
    同時,App超範圍收集、強制收集用戶個人信息普遍存在,用戶拒絕同意就無法安裝使用。為落實《中華人民共和國網絡安全法》關於個人信息收集合法、正當、必要的原則,規範App個人信息收集行為,保障公民個人信息安全,國家網際網路信息辦公室研究起草了《常見類型移動網際網路應用程式(App)必要個人信息範圍(徵求意見稿)》,現向社會公開徵求意見。
  • 關於徵求《危險廢物經營許可證管理辦法(修訂草案)(徵求意見稿...
    日前,環保部發布了關於徵求《危險廢物經營許可證管理辦法(修訂草案)(徵求意見稿)》意見的函,具體內容如下:,防治危險廢物汙染環境,我部研究起草了《危險廢物經營許可證管理辦法(修訂草案)(徵求意見稿)》。
  • 網信辦:這7種情形將被視為違規收集使用個人信息
    圖片來源圖蟲:已授站長之家使用站長之家(ChinaZ.com) 5月13日 消息:近日,網信辦發布《關於徵求<App違法違規收集使用個人信息行為認定方法(徵求意見稿)>意見的通知》,通知明確了App違法違規收集使用個人信息的 7 種情形,包括:1、沒有公開收集使用規則;2、沒有明示收集使用個人信息的目的、方式和範圍;3、未經同意收集使用個人信息;4、違反必要性原則收集與其提供的服務無關的個人信息;5、未經同意向他人提供個人信息;6、未按法律規定提供刪除或更正個人信息功能
  • 《地理標誌保護規定(徵求意見稿)》公開徵求意見!
    點擊標題下「藍色微信名」可快速關注國家知識產權局關於就《地理標誌保護規定(徵求意見稿)》公開徵求意見的通知為增強立法公開性和透明度,提高立法質量,國家知識產權局將起草的《地理標誌保護規定(徵求意見稿)》及其修改說明公布,徵求社會各界意見。
  • 四大部門聯合公告:App違法收集個人信息認定方法!
    中國網信網今天公開了「關於印發《App違法違規收集使用個人信息行為認定方法》的通知」,此方法由國家網際網路信息辦公室、工業和信息化部、公安部、市場監管總局聯合制定,一起來了解一下。  以下為通知原文內容:  根據《關於開展App違法違規收集使用個人信息專項治理的公告》,為監督管理部門認定App違法違規收集使用個人信息行為提供參考,為
  • 工信部徵求意見稿:未經同意視為拒絕 商業簡訊不可隨意發
    一直以來,一些機構、個人以商業推銷之名頻繁發送簡訊、撥打電話,給人們生活帶來不小的困擾。如何規範和管理商業性簡訊、電話備受關注。徵求意見稿明確提出,任何組織或個人未經用戶同意或者請求,或者用戶明確表示拒絕的,不得向其發送商業性簡訊息或撥打商業性電話。其中特別強調,用戶未明確同意的,視為拒絕。
  • 不能再任性 APP收集個人信息基本規範公開徵求意見
    【TechWeb】8月9日消息,據全國信息安全標準化技術委員會官網公告,為落實《網絡安全法》對個人信息保護的相關要求,加快相應標準化工作,全國信息安全標準化技術委員會秘書處組織起草了《信息安全技術 移動網際網路應用(App)收集個人信息基本規範(草案)》(後文簡稱《規範》),現面向社會公開徵求意見
  • App違規收集個人信息舉報平臺建立,收到舉報信息近八千條
    近年以來,一些網站及App發生強制授權、過度索權、超範圍收集個人信息的問題,引起廣泛的關注。今年以來,中央網信辦等四部門聯合開展App專項治理行動。9月16日,2019年國家網絡安全宣傳周在天津開幕,澎湃新聞記者在活動中了解到,目前,針對App違法違規收集使用個人信息的舉報平臺已經建立完成,截至9月,已收到近8000條舉報信息,其中近三分之一為實名舉報。
  • 利用APP收集使用個人信息耗子尾汁
    圖片來源:工信部網站此次會議另一大值得關注的背景是,10月21日《中華人民共和國個人信息保護法(草案)》公布並公開徵求社會公眾意見,將為個人信息保護再添法制保障。為何數據總是在洩露事實上,近年來針對APP違規收集和使用個人信息的專項行動一直在不間斷進行中。
  • 《關於進一步規範全省工程項目招標投標活動的意見(徵求意見稿)》
    《關於進一步規範全省工程項目招標投標活動的意見(徵求意見稿)》,現向社會公開徵求意見。電 話:029-63913252;029-63913353郵 箱:fgwjyb@shaanxi.cn陝西省發展和改革委員會2020年12月18日關於進一步規範全省工程項目招標投標活動的意見(徵求意見稿)
  • 立法| App收集個人信息監管再加碼 擬對38類常見類型App規定「必要...
    (App)必要個人信息範圍(徵求意見稿)》(下稱《徵求意見稿》),擬對地圖導航、網絡約車、即時通信等38類常見類型App規定「必要個人信息範圍」。近年來,App違法違規收集、使用用戶個人信息問題比較突出,許多網民對此反映強烈。為切實治理此類亂象,2019年1月,中央網絡安全和信息化委員會辦公室、工業和信息化部、公安部、國家市場監督管理總局聯合發布《關於開展App違法違規收集使用個人信息專項治理的公告》(下稱《公告》),同時成立App專項治理工作組,在全國範圍內組織開展App違法違規收集使用個人信息專項治理。