点击关闭

发布互联网-用以规范移动互联网应用运营者收集个人信息的行为

向佐怼滕华涛

據了解,本標準適用於移動互聯網應用的開發和運營,也可用於移動互聯網應用的技術評估、監督檢查。其明確了移動互聯網應用收集個人信息時應滿足的基本要求,用以規範移動互聯網應用運營者收集個人信息的行為。

此外,規範還明確,即時通訊服務類型的最少信息僅包括網絡日誌、手機號碼、身份證件號碼(僅對公眾賬號信息發佈服務使用者收集)3項法律法規要求的個人信息,和賬號信息(賬號、口令)、好友列表、群列表3項實現服務所需個人信息。

在服務類型app方面,規範規定了地圖導航、網絡約車、即時通訊、博客論壇、網絡支付、新聞資訊、網上 購物等21種常用服務類型可收集的最少信息。

據環球網科技此前報道,早在今年1月25日,中央網信辦、工信部、公安部、市場監管總局正式發佈《關於開展APP違法違規收集使用個人信息專項治理的公告》(以簡稱「公告」),擬根據《網絡安全法》及《消費者權益保護法》等規定,於2019年1月至12月期間在全國範圍內開展針對消費者集中反映的App強制授權、過度授權、超範圍收集個人信息等問題的專項治理(以下簡稱「聯合治理」)。

7月份,App專項治理工作組曾發佈通報,對10款存在無隱私政策問題的APP,及20款「違反合法、正當、必要原則」收集使用個人信息的App進行了通報,其中包括中國銀行、旺信、獵豹安全大師等應用。

【環球網科技記者 林迪】近日,全國信息安全標準化技術委員會秘書處發佈《移動互聯網應用(App)收集個人信息基本規範(草案)》,以促進個人信息保護相應標準化工作加快落實。

其中,最少信息指的是,保障某一服務類型正常運行所必需的個人信息,包括與服務類型直接相關,一旦缺少將導致該類型服務無法實現或無法正常運行的個人信息,以及法律法規等規範性文件要求必須收集的個人信息。

規範要求:App運營者應履行個人信息保護義務,採取必要安全措施,保障用戶個人信息安全;當用戶同意App收集某服務類型的最少信息時,App不得因用戶拒絕提供最少信息之外的個人信息而拒絕提供該類型服務;對外共享、轉讓個人信息前,App應事先徵得用戶明示同意等。

今日关键词:赵丽颖将补办婚礼