|
|
意见的通知》(以下简称《通知》),《通知》中对相关行为给出了较为明确的界定。 根据《通知》中规定,App违法违规收集使用个人信息共有7种情形,包括:1、没有公开收集使用规则;2、没有明示收集使用个人信息的目的、方式和范围;3、未经同意收集使用个人信息;4、违反必要性原则收集与其提供的服务无关的个人信息;5、未经同意向他人提供个人信息;6、未按法律规定提供删除或更正个人信息功能;7、侵犯未成年人在网络空间合法权益。
/ y7 Z2 j( }3 Z( t3 M7 W9 F《关于征求意见的通知》 全文:落实《关于开展App违法违规收集使用个人信息专项治理的公告》,依据《网络安全法》等法律法规,参照国家标准《个人信息安全规范》,制定本文件。+ J3 V5 u6 j# d/ J5 [5 D) n
一、没有公开收集使用规则的情形& w5 b" C/ t3 u* |
1.没有隐私政策、用户协议,或者隐私政策、用户协议中没有相关收集使用规则的内容;( c. M0 M2 M0 {" v
2.在App安装、使用等过程中均未通过弹窗、链接等方式提示用户阅读隐私政策,或隐私政策链接无效、文本无法正常显示;
# C5 q1 n4 ~/ I' T7 k* V3.进入App主功能界面后,多于4次点击、滑动才能访问到隐私政策;
; f6 L3 K/ I. w4.其他违反公开收集使用规则要求的情形。
2 h8 T; {$ V& _& p二、没有明示收集使用个人信息的目的、方式和范围的情形* r1 U& Y; Q2 S$ J3 }+ W
1.收集使用信息的目的违反合法、正当、必要原则,如仅仅以改善程序功能、提高用户体验、定向推送等为目的收集用户个人信息;% V: S7 H$ J3 ?9 s$ y
2.没有逐一列出收集个人信息的类型、频率,特别是针对个人敏感信息;
, p3 j, Q& b/ ]3.收集使用个人信息的目的、方式和范围发生变化,未以适当方式通知用户,适当方式包括更新隐私政策并提醒用户重新阅读授权等;
# C8 M% ?/ q; i4.在申请可收集个人信息的权限时,未告知收集使用的目的,如在申请调阅通讯录时没有说明原因;
! k. G' ?( ?& w5 o6 C4 O" [0 h5 G" X5.每次要求用户提供个人敏感信息时,如身份证号、银行卡号等,未同步实时说明原因;
) t/ d7 a/ i" U2 L6.有关收集使用规则的内容晦涩难懂、冗长繁琐;
# b: t2 y; Y* N7 ?7.其他没有明示收集使用个人信息的目的、方式和范围的情形。1 Y* g4 }0 H& y8 c) i% s$ V
三、未经同意收集使用个人信息的情形
4 {6 H8 z0 B0 L$ G1.未经同意就开始收集个人信息,如App首次运行、提示用户阅读隐私政策前就开始收集个人信息;. V0 L- r+ k& K; h. A
2.用户明确拒绝后,仍收集个人信息,如用户不同意被收集地理位置信息时仍然收集;' f0 P2 K4 r' N0 f/ ?. S
3.实际收集使用的个人信息超出用户授权的范围;" k* A8 g8 n4 o4 @
4.利用用户信息和算法定向推送新闻、广告等,未提供终止定向推送的选项;$ j: f, U0 N$ c" C
5.未经用户同意,私自调用可收集用户个人信息权限;
; g* ]2 e4 E; M% p0 Y6.在未打开或使用App时,App后台调用用户个人信息;
; \% @5 r2 J; ?4 k, H7.未经用户同意私自更改用户设置的权限,包括App更新时将用户设置的权限恢复到默认状态;) z* X6 H8 o- F/ Q
8.用户明确拒绝App收集个人信息请求,App仍频繁征求用户同意,干扰用户正常使用;
* @2 Q8 s1 C9 H) @0 l; j: P9.违背与用户约定,不按隐私政策中的收集使用规则收集使用个人信息;. L& E6 Z1 k- g; r, J# X1 D
10.其他未经同意收集使用个人信息的情形。
) i$ H/ Y& g$ k, r4 V) u四、违反必要性原则,收集与其提供的服务无关的个人信息的情形( a- n" F9 \* @0 o1 M
1.实际收集的个人信息类型与现有业务功能无关,无关是指该类信息并非实现现有业务功能所必需;* k2 a# F6 E+ @' s
2.在用户使用业务功能时,收集个人信息的频率等超出所使用的业务功能需要;
7 [" S( \$ r9 f+ X3.捆绑多项业务功能一揽子征求用户同意,不同意则不提供任何单一服务;/ n& [' F: T8 M; f
4.当用户拒绝某一业务功能收集个人信息的请求时,App停止提供其他业务功能;! [: ^0 [. ?. ^1 A
5.如提供未经注册即可使用(如支持浏览、游客模式)的业务功能,用户若不同意收集此类业务功能所需以外的个人信息,App拒绝提供所有服务;
2 k0 x2 w; _6 J+ x# m! m6.新增业务功能时,需收集的个人信息超出原有同意范围,如用户不同意收集,则拒绝提供原有业务功能,新增业务功能将取代原有业务功能的除外;
' s1 A& K) b1 t7.申请打开可收集无关信息的权限;
g$ F: b1 l5 o' |0 `4 r9 S8.其他收集与其提供的服务无关的个人信息的情形。& E F2 ^7 ~, a! u5 E
五、未经同意向他人提供个人信息的情形
! {: `3 i4 V4 Q5 h6 ]) K# P# C4 f7 |1.未经同意,且未做匿名化处理,从客户端直接向第三方提供个人信息,包括App客户端嵌入第三方代码、插件(如sdk)等方式向第三方提供;5 V' O. T' L U; S
2.数据传输至App服务器后,未经同意,且未经匿名化处理,向第三方提供其收集的个人信息;
. q( R5 O( W u' @! q& p3.其他未经同意向他人提供个人信息的情形。
8 k- z" Y9 K& x0 l2 \六、未按法律规定提供删除或更正个人信息功能的情形7 y( X' U1 [0 e. d& m, A3 ~
1.未提供更正、删除个人信息,注销用户账号的功能;
; Z" L& \7 E1 M7 _2.对于提供在线操作方式、客服电话、电子邮件等方式的,进行相关操作未响应的;
4 q3 v% i6 w) N B3.需人工处理的,受理后未在承诺时限内(无承诺时限的,以15个工作日为限)完成核查和处理的;% U" K* c. O3 P' u
4.更正、删除或注销操作提示完成后,依然未能更正、删除个人信息,注销用户账号的;
# v" q8 \) m/ i7 E5.其他未采取措施予以删除或者更正的情形。. \1 Z+ W4 h2 G
七、侵犯未成年人在网络空间合法权益的情形
8 r: A0 n$ ~4 H& z1.未经监护人同意,收集使用14周岁以下(含)未成年人个人信息;
" S) @% t1 x" c" Z, D! a2.未经监护人同意,利用14周岁以下(含)未成年人信息和算法开展个性化推送新闻、时政信息、广告等定向推送活动。
) E0 x; t" T2 M% ?5 |, l& e0 ~; l( E* _' e0 _- b9 ]" x1 A" H- |& v v
来源:http://www.yidianzixun.com/article/0Lyepf3S
4 ] R6 z6 u m# H9 q( N' S( ?0 J& K3 {6 z免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
|