编辑: 我不是阿L 2019-07-15

8 消费者保护法、未成年人保护法、商业银行法、居民身份证法、护照法、旅 游法、电子签名法、征信管理条例等均对其管辖范围内的个人信息保护做出了明确的规定. 一个值得注意的趋势是, 在加强事后处罚的同时, 监管机关对于个人信息违法违规问题也越来 越注重事前监管.2019 年1月25 日, 中央网信办、工业和信息化部、公安部及市场监督总局联 合发布了《关于开展 APP 违法违规收集使用个人信息专项治理的公告》( 专项公告 ).专项 公告强调了网安法等法律法规提出的收集、使用个人信息的原则性要求, 以及各政府主管部门 在查处个人信息违法违规行为的职责, 并创新性地提出了由全国信息安全标准化技术委员会、 中国消费者协会、中国互联网协会、中国网络空间安全协会(以上简称 APP 专项治理工作组 ) 制定 APP 信息规范及违法违规收集个人信息治理评估要点, 并组织相关专业机构对用户数量 大、与民众生活密切相关的 APP 的隐私政策及个人信息收集使用情况进行评估.同时也鼓励经 APP: 从 予取予求 到 取之有道 ――简析 APP 运营者收集使用个人信息的合规要点

5 营者对其 APP 参照自评估指南(见下文定义)进行自查自纠, 主动提升个人信息保护水平. APP 专项治理工作组制定了 《APP 违法违规收集使用个人信息自评估指南》 ( APP 自评估指南 ), 从隐私政策文本、APP 收集使用个人信息行为、APP 运营者对用户权利的保障等三大方面对 APP 运营者做出了指引.就隐私政策而言, APP 自评估指南提出了 1)隐私政策的独立性、易读 性;

2)清晰说明各项业务功能及所收集个人信息类型;

及3)清晰说明个人信息处理规则及用户 权益保障.针对 APP 收集使用个人信息行为, APP 自评估指南提出了以下要点: 1)收集个人信息 应明示收集目的、方式、范围;

2)收集使用个人信息应经用户自主选择同意, 不应存在强制捆绑 授权行为;

3)收集个人信息应满足必要性要求.针对 APP 运营者对用户权利的保障, APP 自评估 指南提出了两点要求: 1)支持用户注销账号、更正或删除个人信息;

及2)及时反馈用户申诉. APP 专项治理工作组还设立了 APP 个人信息举报 微信公众号, 鼓励 APP 用户对 APP 违法违 规收集使用个人信息的行为进行举报.

二、 合规建议 本文开篇介绍的相关公司违法违规收集使用个人信息的案例在给 APP 运营者带来警示的同时, 也 对如何合法合规地使用个人信息、调整经营方针指明了方向, 明确了个人信息收集使用的边界. 如上所述, 专项公告为 APP 运营者合法合规收集使用个人信息提出了非常明确且具有操作性的指 引. 根据专项公告, APP 运营者收集使用个人信息时, 不得收集与所提供服务无关的个人信息;

收 集个人信息时要以通俗易懂、 简单明了的方式展示个人信息收集使用规则, 并经个人信息主体自主 选择同意;

不以默认、捆绑、停止安装使用等手段变相强迫用户授权, 不得违反法律法规和与用户 的约定收集使用个人信息. 前述要求其实在网安法, 《消费者权益保护法》, 个人信息国标等法律 法规、国家标准中均已有体现.本文以下便结合上述案例及相关法律及监管态势, 提出 APP 运营 者个人信息收集使用的若干合规建议. 1. 完善隐私政策 1) 隐私政策应尽量简洁、用户友好, 并可使用

下载(注:源文件不在本站服务器,都将跳转到源网站下载)
备用下载
发帖评论
相关话题
发布一个新话题
大家都在看的话题