App個人信息保護新規(guī)征求意見 不得超出用戶同意的操作范圍
發(fā)布日期: 2021-04-27 15:09:12 來源: 經(jīng)濟參考報

《經(jīng)濟參考報》記者26日從工業(yè)和信息化部獲悉,工業(yè)和信息化部會同公安部、市場監(jiān)管總局起草了《移動互聯(lián)網(wǎng)應用程序個人信息保護管理暫行規(guī)定(征求意見稿)》,并向社會公開征求意見?!墩髑笠庖姼濉反_立了“知情同意”“最小必要”兩項重要原則,同時,個人信息的本地讀取、寫入、刪除、修改等操作應當為服務所必需,不得超出用戶同意的操作范圍;用戶拒絕相關授權申請后,不得強制退出或者關閉App。

工信部表示,近年來,我國個人信息保護力度不斷加大,但App個人信息收集使用規(guī)則、目的、方式和范圍仍存在不明確的地方,部分環(huán)節(jié)仍存漏洞,個人信息保護面臨諸多問題和挑戰(zhàn)??紤]到App治理是一項具有長期性、復雜性的系統(tǒng)治理工作,有必要將近年來成熟的經(jīng)驗做法和管理措施轉(zhuǎn)換為制度性規(guī)范文件。

《征求意見稿》共計二十條,界定了適用范圍和監(jiān)管主體;確立了“知情同意”“最小必要”兩項重要原則;細化了App開發(fā)運營者、分發(fā)平臺、第三方服務提供者、終端生產(chǎn)企業(yè)、網(wǎng)絡接入服務提供者五類主體責任義務;提出了投訴舉報、監(jiān)督檢查、處置措施、風險提示等四方面規(guī)范要求。

《征求意見稿》提出,從事App個人信息處理活動的,應當具有明確、合理的目的,并遵循“最小必要”原則,不得從事超出用戶同意范圍或者與服務場景無關的個人信息處理活動。其中,個人信息的本地讀取、寫入、刪除、修改等操作應當為服務所必需,不得超出用戶同意的操作范圍;用戶拒絕相關授權申請后,不得強制退出或者關閉App,不得提前申請超出其業(yè)務功能或者服務外的權限,不得利用頻繁彈窗反復申請與當前服務場景無關的權限等;用戶拒絕提供非該類服務所必需的個人信息時,不得影響用戶使用該服務。

此外,根據(jù)《征求意見稿》,對未按要求完成整改或反復出現(xiàn)問題、采取技術對抗等違規(guī)情節(jié)嚴重的App,將對其進行直接下架;且下架后的App在40個工作日內(nèi)不得通過任何渠道再次上架。

關鍵詞: App個人信息保護新規(guī)

推薦內(nèi)容

?