App违规收集个人信息认定标准来了!

小编提示您:本篇文章标题是《App违规收集个人信息认定标准来了!》。//本文由热心网友[beec99825] 投稿。


App违规收集个人信息认定标准来了!

本文标题:App违规收集个人信息认定标准来了!

(小编提示您本文原始标题是:App违规收集个人信息认定标准来了!江苏11款App被查处)

一直以来,App的哪些行为属于违规收集个人信息,都是争议的焦点。12月30日,国家网信办等四部门联合发布了《App违法违规收集使用个人信息行为认定方法》,明确了App违规收集个人信息认定标准。同日,江苏网警发布了11款App侵害个人信息行为的案情通报。

9种行为被认定为App违规收集个人信息

12月30日,国家互联网信息办公室秘书局、工业和信息化部办公厅、公安部办公厅、国家市场监督管理总局办公厅四部门联合印发了《App违法违规收集使用个人信息行为认定方法》(以下简称“《方法》”),为App运营者自查自纠和网民社会监督提供指引,明确9种行为可被认定为“未经用户同意收集使用个人信息”。

根据《方法》规定,一些行为可被认定为:“未公开收集使用规则”“未明示收集使用个人信息的目的、方式和范围”“未经用户同意收集使用个人信息”“违反必要原则,收集与其提供的服务无关的个人信息”“未经同意向他人提供个人信息”“未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息”。

如在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则,可被认定为“未公开收集使用规则”;征得用户同意前就开始收集个人信息或打开可收集个人信息的权限,可被认定为“未经用户同意收集使用个人信息”。

《方法》还明确,“未经用户同意,也未做匿名化处理,App客户端直接向第三方提供个人信息,包括通过客户端嵌入的第三方代码、插件等方式向第三方提供个人信息”等3种行为可被认定为“未经同意向他人提供个人信息”。

江苏11款App未履行个人信息保护义务被查处

同日,江苏网警发布了案情通报。根据公安部通报线索,江苏苏州、南通、扬州、淮安等地公安网安部门对属地App运营单位上线的11款生活服务类App应用进行检查。

App违规收集个人信息认定标准来了!

△ 约谈现场

经查,这11款App存在侵害个人信息行为,有的未告知用户、未获得用户允许非法获取用户设备敏感权限,有的首次运行未通过弹窗等明显方式提示用户阅读隐私政策,有的用户隐私协议缺失,有的超范围收集用户手机联系人、位置信息、短信信息,有的超范围申请用户系统“读取短信内容”、“录音”等权限。

App违规收集个人信息认定标准来了!

△ 约谈现场

依据《网络安全法》第41条、第64条规定,江苏各属地警方分别对涉事运营单位予以警告,并责令限期整改,对部分直接负责的主管人员还予以罚款处罚。

(江苏网警供图)


    推荐阅读