社交App不应强制读取用户通讯录

起源:北京商报
社交App不应强迫读取用户通信录
北京商报讯(采访人员 魏蔚)6月10日 , 北京商报采访人员在全国信息安全尺度化技巧委员会官网发明 , 《网络安全实践指南——移动互联网运用根本业务功效必要信息规范》(以下简称《规范》)已于6月1日颁布 。《规范》界定了社交、金融借贷、网约车、短视频等16类常用移动App收集用户必要信息的规模 , 请求即时通信社交、社区社交、金融借贷App不应强迫读取用户通信录 。
《规范》指出 , App收集信息遵守权责一致、目标明白、最少够用、选择赞成、公开透明、确保安全6个原则 。根据个人信息收集最少够用的原则 , 《规范》给出了16类App实现根本业务功效可收集的必要信息规模 。
以网约车App为例 , App要供给网络预约车辆服务等根本业务功效 , 须要收集的必要信息包含手机号码、账号信息、地位信息、交易信息、第三方支付信息 。
针对即时通信、社区社交、金融借贷类App , 《规范》也整顿出了实现App根本业务功效须要手机的必要信息 , 同时请求上述三类App“不应强迫读取用户通信录” 。
《规范》显示 , 即时通信社交类App要实现根本业务功效 , 须要收集的必要信息包含手机号码、账号信息、好友列表、好友信息、群列表 。但《规范》请求 , 此类App收集好友列表 , 仅用于树立和管理用户在即时通信社交运用的接洽人关系 , 应许可用户在即时通信社交运用中手动添加好友 , 而不应强迫读取用户的通信录 。
【社交App不应强制读取用户通讯录】中国政法大学知识产权中心特约研讨员赵占据向北京商报采访人员表现 , “这个《规范》应当属于技巧文件 , 不是国度尺度 , 没有强迫束缚力 , 只是供各互联网企业参考 , 但是因为这个《规范》对于‘必要信息’的规定非常具体 , 针对不同类型的运用软件 , 规定了必要信息的具体规模 , 这对于监管部门的监管会有很大的参考作用” 。


    推荐阅读