App隨意收集信息將不能上架應(yīng)用商店
APP違規(guī)收集個(gè)人用戶信息已經(jīng)不是什么新鮮事。有的APP在拒絕授權(quán)收集非必要個(gè)人信息后,存在功能無法使用的情況;有的APP從來不以彈出方式申請授權(quán)就默認(rèn)讀取用戶手機(jī)應(yīng)用列表;還有的APP存在明顯的精準(zhǔn)廣告推送,并且無法徹底關(guān)閉,令用戶不厭其煩......
針對這樣的情況,近日,中國網(wǎng)絡(luò)空間安全協(xié)會和國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心起草了團(tuán)體標(biāo)準(zhǔn)《應(yīng)用商店App個(gè)人信息收集使用上架審核和管理規(guī)范(征求意見稿)》和《移動智能終端個(gè)人信息保護(hù)指南(征求意見稿)》(以下簡稱《征求意見稿》)。
其中,在應(yīng)用商店App個(gè)人信息收集使用方面,《征求意見稿》明確,存在收集的個(gè)人信息超出實(shí)現(xiàn)功能的最小必要范圍、在用戶拒絕收集非必要個(gè)人信息后,頻繁征求用戶同意、以捆綁多項(xiàng)功能、捆綁必要與非必要個(gè)人信息等方式,誘導(dǎo)、強(qiáng)迫用戶一次性授權(quán)同意個(gè)人信息處理規(guī)則等行為,平臺運(yùn)營者應(yīng)當(dāng)拒絕APP進(jìn)入平臺。
具體來說,有下列情形之一的,平臺運(yùn)營者應(yīng)當(dāng)拒絕APP進(jìn)入應(yīng)用商店:
1.以捆綁多項(xiàng)功能、捆綁必要與非必要個(gè)人信息等方式,誘導(dǎo)、強(qiáng)迫用戶一次性授權(quán)同意個(gè)人信息處理規(guī)則,例如進(jìn)入 App 或注冊登錄時(shí)強(qiáng)制要求用戶同意隱私協(xié)議全部條款;
2.收集的個(gè)人信息超出實(shí)現(xiàn)功能的最小必要范圍,包括收集個(gè)人信息的類型、頻率、數(shù)量、方式、精度、場景等;
3.因用戶不同意收集非必要個(gè)人信息而拒絕提供服務(wù);
4.未經(jīng)用戶自主選擇,默認(rèn)開啟非基本功能服務(wù)收集個(gè)人信息;
5.在用戶拒絕收集非必要個(gè)人信息后,頻繁征求用戶同意,干擾用戶正常使用;
6.在收集敏感個(gè)人信息時(shí),未向用戶同步告知其目的;
7.僅以改善服務(wù)質(zhì)量、提升用戶體驗(yàn)、定向推送信息、研發(fā)新產(chǎn)品等非功能性需求為由,強(qiáng)制要求用戶同意收集個(gè)人信息;
8.收集了個(gè)人信息但未提供聲稱的功能;
9.未向用戶提供有效的查詢、更正、刪除以及撤回同意收集個(gè)人信息的途徑;
10.具有定向推送信息功能的,未向用戶提供關(guān)閉定向推送信息的選項(xiàng);
11.具有注冊賬號功能的,未提供有效的用戶賬號注銷功能,或者為注銷用戶賬號設(shè)置不必要或者不合理?xiàng)l件。
附:《應(yīng)用商店App個(gè)人信息收集使用上架審核和管理規(guī)范(征求意見稿)》和《移動智能終端個(gè)人信息保護(hù)指南(征求意見稿)》全文。