近日,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會秘書處發(fā)布《移動互聯(lián)網(wǎng)應(yīng)用(App)收集個人信息基本規(guī)范(草案)》,以促進(jìn)個人信息保護(hù)相應(yīng)標(biāo)準(zhǔn)化工作加快落實(shí)。
據(jù)了解,本標(biāo)準(zhǔn)適用于移動互聯(lián)網(wǎng)應(yīng)用的開發(fā)和運(yùn)營,也可用于移動互聯(lián)網(wǎng)應(yīng)用的技術(shù)評估、監(jiān)督檢查。其明確了移動互聯(lián)網(wǎng)應(yīng)用收集個人信息時應(yīng)滿足的基本要求,用以規(guī)范移動互聯(lián)網(wǎng)應(yīng)用運(yùn)營者收集個人信息的行為。
規(guī)范要求:App運(yùn)營者應(yīng)履行個人信息保護(hù)義務(wù),采取必要安全措施,保障用戶個人信息安全;當(dāng)用戶同意App收集某服務(wù)類型的最少信息時,App不得因用戶拒絕提供最少信息之外的個人信息而拒絕提供該類型服務(wù);對外共享、轉(zhuǎn)讓個人信息前,App應(yīng)事先征得用戶明示同意等。
在服務(wù)類型app方面,規(guī)范規(guī)定了地圖導(dǎo)航、網(wǎng)絡(luò)約車、即時通訊、博客論壇、網(wǎng)絡(luò)支付、新聞資訊、網(wǎng)上 購物等21種常用服務(wù)類型可收集的最少信息。
其中,最少信息指的是,保障某一服務(wù)類型正常運(yùn)行所必需的個人信息,包括與服務(wù)類型直接相關(guān),一旦缺少將導(dǎo)致該類型服務(wù)無法實(shí)現(xiàn)或無法正常運(yùn)行的個人信息,以及法律法規(guī)等規(guī)范性文件要求必須收集的個人信息。
此外,規(guī)范還明確,即時通訊服務(wù)類型的最少信息僅包括網(wǎng)絡(luò)日志、手機(jī)號碼、身份證件號碼(僅對公眾賬號信息發(fā)布服務(wù)使用者收集)3項(xiàng)法律法規(guī)要求的個人信息,和賬號信息(賬號、口令)、好友列表、群列表3項(xiàng)實(shí)現(xiàn)服務(wù)所需個人信息。
據(jù)環(huán)球網(wǎng)科技此前報道,早在今年1月25日,中央網(wǎng)信辦、工信部、公安部、市場監(jiān)管總局正式發(fā)布《關(guān)于開展APP違法違規(guī)收集使用個人信息專項(xiàng)治理的公告》(以簡稱“公告”),擬根據(jù)《網(wǎng)絡(luò)安全法》及《消費(fèi)者權(quán)益保護(hù)法》等規(guī)定,于2019年1月至12月期間在全國范圍內(nèi)開展針對消費(fèi)者集中反映的App強(qiáng)制授權(quán)、過度授權(quán)、超范圍收集個人信息等問題的專項(xiàng)治理(以下簡稱“聯(lián)合治理”)。
7月份,App專項(xiàng)治理工作組曾發(fā)布通報,對10款存在無隱私政策問題的APP,及20款“違反合法、正當(dāng)、必要原則”收集使用個人信息的App進(jìn)行了通報,其中包括中國銀行、旺信、獵豹安全大師等應(yīng)用。
免責(zé)聲明:本網(wǎng)轉(zhuǎn)載自其它媒體的文章,目的在于弘揚(yáng)科技創(chuàng)新精神,傳遞更多科技創(chuàng)新信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé),在此我們謹(jǐn)向原作者和原媒體致以崇高敬意。如果您認(rèn)為本站文章侵犯了您的版權(quán),請與我們聯(lián)系,我們將第一時間刪除。