Ⅰ 個人信息保護 - APP應用程序收集用戶信息合規性指引
【編者的話】
隨著移動互聯網普及應用,APP等應用程序成為商家不可或缺的工具,作為與潛在客戶互動的重要途徑。同時,APP應用程序涉及有關用戶個人信息保護領域的法律法規適用,在已經被行政處罰或者刑事案件中,已經有相當多的違法行為被法律制裁 。
本期內容是對APP收集用戶信息合規性給予指引建議,具體到各個實際案例仍需結合個案情況進行分析 。
01
—
遵循的原則
1、遵循合法、正當、必要的原則,不收集與所提供服務無關的個人信息;
2、收集個人信息時要以通俗易懂、簡單明了的方式展示個人信息收集使用規則, 並經個人信息主體自主選擇同意;
3、不以默認、捆綁、停止安裝使用等手段變相強迫用戶授權,不得違反法律法規和與用戶的約定收集使用個人信息。
02
—
「未公開收集使用規則」的情形
1.在App中沒有隱私政策,或者隱私政策中沒有收集使用個人信息規則;
2.在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策等收集使用規則;
3.隱私政策等收集使用規則難以訪問,如進入App主界面後,需多於4次點擊等操作才能訪問到;
4.隱私政策等收集使用規則難以閱讀,如文字過小過密、顏色過淡、模糊不清,或未提供簡體中文版等。
03
—
「未明示收集使用個人信息的目的、方式和范圍」情形
1.未逐一列出App(包括委託的第三方或嵌入的第三方代碼、插件)收集使用個人信息的目的、方式、范圍等;
2.收集使用個人信息的目的、方式、范圍發生變化時,未以適當方式通知用戶,適當方式包括更新隱私政策等收集使用規則並提醒用戶閱讀等;
3.在申請打開可收集個人信息的許可權,或申請收集用戶身份證號、銀行賬號、行蹤軌跡等個人敏感信息時,未同步告知用戶其目的,或者目的不明確、難以理解;
4.有關收集使用規則的內容晦澀難懂、冗長繁瑣,用戶難以理解,如使用大量專業術語等。
04
—
「未經用戶同意收集使用個人信息」的情形
1.徵得用戶同意前就開始收集個人信息或打開可收集個人信息的許可權;
2.用戶明確表示不同意後,仍收集個人信息或打開可收集個人信息的許可權,或頻繁徵求用戶同意、干擾用戶正常使用;
3.實際收集的個人信息或打開的可收集的個人信息許可權超出用戶授權范圍;
4.以默認選擇同意隱私政策等非明示方式徵求用戶同意;
5.未經用戶同意更改其設置的可收集個人信息許可權狀態,如App更新時自動將用戶設置的許可權恢復到默認狀態;
6.利用用戶個人信息和演算法定向推送信息,未提供非定向推送信息的選項;
7.以欺詐、誘騙等不正當方式誤導用戶同意收集個人信息或打開可收集個人信息的許可權,如故意欺瞞、掩飾收集使用個人信息的真實目的;
8.未向用戶提供撤回同意收集個人信息的途徑、方式;
05
—
「違反必要原則,收集與其提供的服務無關的個人信息」情形
1.收集的個人信息類型或打開的可收集的個人信息許可權與現有業務功能無關;
2.因用戶不同意收集非必要的個人信息或打開非必要許可權,拒絕提供業務功能;
3.App新增業務功能申請收集的個人信息超出用戶原有同意范圍,若用戶不同意,則拒絕提供原有業務功能,新增業務功能取代原有業務功能的除外;
4.收集個人信息的頻度等超出業務功能實際需要;
5.僅以改善服務質量、提升用戶體驗、定向推送信息、研發新產品等為由,強制要求用戶同意收集個人信息;
6.要求用戶一次性同意打開多個可收集個人信息的許可權,用戶不同意則無法使用。
06
—
「未經同意向他人提供個人信息」的情形
1.既未經用戶同意,也未做匿名化處理,App客戶端直接向第三方提供個人信息,包括通過客戶端嵌入的第三方代碼、插件等方式向第三方提供個人信息;
2.既未經用戶同意,也未做匿名化處理,數據傳輸至App後台伺服器後,向第三方提供其收集的個人信息;
3.App接入第三方應用,未經用戶同意,向第三方應用提供個人信息。
07
—
「未按法律規定提供刪除或更正個人信息功能」/「未公布投訴、舉報方式等信息」情形
1.未提供有效的更正、刪除個人信息及注銷用戶賬號的功能;
2.為更正、刪除個人信息或注銷用戶賬號設置不必要或不合理條件;
3.雖提供了更正、刪除個人信息及注銷用戶賬號功能,但未及時響應用戶相應操作,需人工處理的,未在承諾時限內(承諾時限不得超過15個工作日,無承諾時限的,以15個工作日為限)完成核查和處理;
4.更正、刪除個人信息或注銷用戶賬號等用戶操作已執行完畢,但App後台並未完成的;
5.未建立並公布個人信息安全投訴、舉報渠道,或未在承諾時限內(承諾時限不得超過15個工作日,無承諾時限的,以15個工作日為限)受理並處理的。
08
—
「必要個人信息」范圍
必要個人信息是指保障App基本功能服務正常運行所必需的個人信息,缺少該信息App即無法實現基本功能服務。具體是指消費側用戶個人信息,不包括服務供給側用戶個人信息。常見類型App的必要個人信息范圍:
(一)地圖導航類,基本功能服務為「定位和導航」,必要個人信息為:位置信息、出發地、到達地。
(二)網路約車類,基本功能服務為「網路預約出租 汽車 服務、巡遊出租 汽車 電召服務」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.乘車人出發地、到達地、位置信息、行蹤軌跡;
3.支付時間、支付金額、支付渠道等支付信息(網路預約出租 汽車 服務)。
(三)即時通信類,基本功能服務為「提供文字、圖片、語音、視頻等網路即時通信服務」,必要的個人信息包括:
1.注冊用戶行動電話號碼;
2.賬號信息:賬號、即時通信聯系人賬號列表。
(五)網路支付類,基本功能服務為「網路支付、提現、轉賬等功能」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.注冊用戶姓名、證件類型和號碼、證件有效期限、銀行卡號碼。
(六)網上購物類,基本功能服務為「購買商品」,必要的個人信息包括:
1.注冊用戶行動電話號碼;
2.收貨人姓名(名稱)、地址、聯系電話;
3.支付時間、支付金額、支付渠道等支付信息。
(七)餐飲外賣類,基本功能服務為「餐飲購買及外送」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.收貨人姓名(名稱)、地址、聯系電話;
3.支付時間、支付金額、支付渠道等支付信息。
(八)郵件快件寄遞類,基本功能服務為「信件、包裹、印刷品等物品寄遞服務」,必要個人信息包括:
1.寄件人姓名、證件類型和號碼等身份信息;
2.寄件人地址、聯系電話;
3.收件人姓名(名稱)、地址、聯系電話;
4.寄遞物品的名稱、性質、數量。
(九)交通票務類,基本功能服務為「交通相關的票務服務及行程管理(如票務購買、改簽、退票、行程管理等)」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.旅客姓名、證件類型和號碼、旅客類型。旅客類型通常包括兒童、成人、學生等;
3.旅客出發地、目的地、出發時間、車次/船次/航班號、席別/艙位等級、座位號(如有)、車牌號及車牌顏色(ETC服務);
4.支付時間、支付金額、支付渠道等支付信息。
(十)婚戀相親類,基本功能服務為「婚戀相親」,必要的個人信息包括:
1.注冊用戶行動電話號碼;
2.婚戀相親人的性別、年齡、婚姻狀況。
(十一)求職招聘類,基本功能服務為「求職招聘信息交換」,必要的個人信息包括:
1.注冊用戶行動電話號碼;
2.求職者提供的簡歷。
(十二)網路借貸類,基本功能服務為「通過互聯網平台實現的用於消費、日常生產經營周轉等的個人申貸服務」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.借款人姓名、證件類型和號碼、證件有效期限、銀行卡號碼。
(十三)房屋租售類,基本功能服務為「個人房源信息發布、房屋出租或買賣」,必要的個人信息包括:
1.注冊用戶行動電話號碼;
2.房源基本信息:房屋地址、面積/戶型、期望售價或租金。
(十四)二手車交易類,基本功能服務為「二手車買賣信息交換」,必要的個人信息包括:
1.注冊用戶行動電話號碼;
2.購買方姓名、證件類型和號碼;
3.出售方姓名、證件類型和號碼、車輛行駛證號、車輛識別號碼。
(十五)問診掛號類,基本功能服務為「在線咨詢問診、預約掛號」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.掛號時需提供患者姓名、證件類型和號碼、預約掛號的醫院和科室;
3.問診時需提供病情描述。
(十六) 旅遊 服務類,基本功能服務為「 旅遊 服務產品信息的發布與訂購」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.出行人 旅遊 目的地、 旅遊 時間;
3.出行人姓名、證件類型和號碼、聯系方式。
(十七)酒店服務類,基本功能服務為「酒店預訂」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.住宿人姓名和聯系方式、入住和退房時間、入住酒店名稱。
(十八)網路 游戲 類,基本功能服務為「提供網路 游戲 產品和服務」,必要個人信息為:注冊用戶行動電話號碼。
(十九)學習教育類,基本功能服務為「在線輔導、網路課堂等」,必要個人信息為:注冊用戶行動電話號碼。
(二十)本地生活類,基本功能服務為「家政維修、家居裝修、二手閑置物品交易等日常生活服務」,必要個人信息為:注冊用戶行動電話號碼。
(二十一)女性 健康 類,基本功能服務為「女性經期管理、備孕 育兒 、美容美體等 健康 管理服務」,無須個人信息,即可使用基本功能服務。
(二十二)用車服務類,基本功能服務為「共享單車、共享 汽車 、租賃 汽車 等服務」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.使用共享 汽車 、租賃 汽車 服務用戶的證件類型和號碼,駕駛證件信息;
3.支付時間、支付金額、支付渠道等支付信息;
4.使用共享單車、分時租賃 汽車 服務用戶的位置信息。
(二十三)投資理財類,基本功能服務為「股票、期貨、基金、債券等相關投資理財服務」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.投資理財用戶姓名、證件類型和號碼、證件有效期限、證件影印件;
3.投資理財用戶資金賬戶、銀行卡號碼或支付賬號。
(二十四)手機銀行類,基本功能服務為「通過手機等移動智能終端設備進行銀行賬戶管理、信息查詢、轉賬匯款等服務」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.用戶姓名、證件類型和號碼、證件有效期限、證件影印件、銀行卡號碼、銀行預留行動電話號碼;
3.轉賬時需提供收款人姓名、銀行卡號碼、開戶銀行信息。
(二十五)郵箱雲盤類,基本功能服務為「郵箱、雲盤等」,必要個人信息為:注冊用戶行動電話號碼。
(二十六)遠程會議類,基本功能服務為「通過網路提供音頻或視頻會議」,必要個人信息為:注冊用戶行動電話號碼。
(二十七)網路直播類,基本功能服務為「向公眾持續提供實時視頻、音頻、圖文等形式信息瀏覽服務」,無須個人信息,即可使用基本功能服務。
(二十八)在線影音類,基本功能服務為「影視、音樂搜索和播放」,無須個人信息,即可使用基本功能服務。
(二十九)短視頻類,基本功能服務為「不超過一定時長的視頻搜索、播放」,無須個人信息,即可使用基本功能服務。
(三十)新聞資訊類,基本功能服務為「新聞資訊的瀏覽、搜索」,無須個人信息,即可使用基本功能服務。
(三十一)運動健身類,基本功能服務為「運動健身訓練」,無須個人信息,即可使用基本功能服務。
(三十二)瀏覽器類,基本功能服務為「瀏覽互聯網信息資源」,無須個人信息,即可使用基本功能服務。
(三十三)輸入法類,基本功能服務為「文字、符號等輸入」,無須個人信息,即可使用基本功能服務。
(三十四)安全管理類,基本功能服務為「查殺病毒、清理惡意插件、修復漏洞等」,無須個人信息,即可使用基本功能服務。
(三十五)電子圖書類,基本功能服務為「電子圖書搜索、閱讀」,無須個人信息,即可使用基本功能服務。
(三十六)拍攝美化類,基本功能服務為「拍攝、美顏、濾鏡等」,無須個人信息,即可使用基本功能服務。
(三十七)應用商店類,基本功能服務為「App搜索、下載」,無須個人信息,即可使用基本功能服務。
(三十八)實用工具類,基本功能服務為「日歷、天氣、詞典翻譯、計算器、遙控器、手電筒、指南針、時鍾鬧鍾、文件傳輸、文件管理、壁紙鈴聲、截圖錄屏、錄音、文檔處理、智能家居助手、 星座 性格測試等」,無須個人信息,即可使用基本功能服務。
(三十九)演出票務類,基本功能服務為「演出購票」,必要個人信息包括:
1.注冊用戶行動電話號碼;
2.觀演場次、座位號(如有);
3.支付時間、支付金額、支付渠道等支付信息。
Ⅱ 如何安裝使用APP來保護手機安全
在如今的這個數字化時代,手機實際上已經代表了我們個人,而我們的手機無一例外的都安裝了大量的APP應用程序。
給予網路APP存儲和位置授權
第五,當然如果這個AP不是常常要使用的話,建議使用後馬上刪除。因為這樣一來可以減少手機所佔用的內存,二來可以減少這些APP在手機裡面所帶來的風險。
當然,現在政府相關部門一直在對APP進行規范整理,對於那些違規強制收集我們個人信息的APP在進行整頓。在27日召開的「全國APP個人信息保護監管會」上,工信部相關負責人介紹了當前APP個人信息保護相關工作情況。截至目前,中國境內APP上架總量已超過350萬款,工信部已經對國內主流應用商店用戶使用率比較高的44萬款APP完成了技術檢測工作,責令1336款違規APP進行了整改,公開通報377款整改不到位的APP,下架94款拒不整改APP。
Ⅲ 微信讀書侵害用戶信息,使用APP時該如何保護個人信息
隨著科技技術的進步,網路詐騙手段越來越多,令人防不勝防。各種APP有可能就隱藏著被偷窺用戶信息的可能性,比如最近出現的微信讀書侵犯了用戶的信息,我們應該提高警惕。
最後有的時候會有網路測試,很大一部分的網路測試都是為了收集信息所用。所以最好不要將個人的賬號信息填進去,我們要做到保護好自己,不要被網上的騙局蒙騙。
Ⅳ 84款App違法違規收集使用個人信息,個人隱私該如何得到保護
隨著社會的不斷發展,互聯網已經滲透到人們生活的各個角落。互聯網也是一把雙刃劍。它不僅可以分享我們的信息,還可以讓別人的隱私被泄露。因此,我們必須正確使用互聯網,不能讓壞人在互聯網上為所欲為,確保每個網民的利益不受侵犯。這不僅需要警方加強對互聯網的審查,還需要公民自己做好個人保護,提高互聯網的安全意識,保護互聯網上的個人隱私信息。
如今,許多黑客喜歡入侵個人電腦,未經許可從電腦上獲取視頻和個人信息。為了避免這些情況,我可以在電腦上安裝殺毒軟體,啟用防火牆。當我發現自己的電腦明顯異常時,一定要及時進行殺毒,第一時間斷網。每個人都應該遵守網路安全法規,不在網路上從事違法犯罪活動。
Ⅳ 手機APP要各種許可權才能使用,那使用時該怎麼保護隱私安全
1、俗話說:無規矩不成方圓!為了約束手機APP開發公司的一些行為,關於這方面的法律法規有《網路安全法》、《電信條例》、《電信和互聯網用戶個人信息保護規定》、》App違法違規收集使用個人信息行為認定方法》《常見類型移動互聯網應用程序必要個人信息范圍規定》等法律法規。
3、APP收集個人信息以及向第三方分享個人信息需要透明化,讓用戶清楚的知道他們到底在收集使用我們的哪些個人信息。比如,每個APP的賬號安全設置中都應該有已收集個人信息清單以及與第三方共享個人信息清單。這樣,我們用戶就可以有參考的對象以及投訴的依據,也就是所謂的知情權,盡最大可能的保護我們的個人隱私信息不被泄露!
Ⅵ 個保法實施後,APP如何做好個人信息保護 個推帶你劃重點
2021年11月1日,《個人信息保護法》正式落地施行。在促進個人信息保護和數字經濟發展的同時,《個人信息保護法》的實施,也對App開發者們提出了一些新的要求。Ⅶ 使用App時該怎麼保護個人信息安全 如何減少個人信息被泄露
聊什麼就推薦什麼,相信很多人都有這樣的體驗,在現實生活中,聊了某件事以後,APP就開始給你推薦了,那麼,使用App時該怎麼保護個人信息安全?如何減少個人信息被泄露?下面我就帶來介紹。
使用App時該怎麼保護個人信息安全
在日常聊天中,提到某種品牌或者是外賣產品,相應的APP就會推送一些相關內容。手機app存在用戶隱私保護不當的問題也曾經被多次曝光,那麼,使用app時應該如何保護自己的隱私不被泄露?
1.權笑慶限設置為每次詢問。
2.不要隨便哪個app都個人信息交代出去。
3.不良廣告多的app一定要警惕,最好不要隨便點進去,點進去也不要輸入個人信息。
最簡單的方法就是少用APP。有碰此握很多的APP其實並不必要,你生活中有他沒他一樣用,少部分APP你又不得不用,這個時候就也不用糾結。
個人信息安全還有一個可行的方法,就是把名字起的頻繁點不要起那種,整個互聯網上就你一個的名字。你如果起什麼李明這樣的常見的名字,就算信息泄露了,通常也不起眼。
信息技術加上數據挖掘,在這個時代實際上就很難有隱私。你的手機的WiFimac IP地址,還有基站位置等等一系列的信息,都可以做深度的挖掘,然後串聯起來。
最後就是不要有奇怪的賺錢的想法,就不會被奇怪的事情所吸引。
如何減少個人信息被泄露
1、在公開網站平台填寫信息時,避免用真名或拼寫,非必要時不要在線填表,盡量用郵箱代替手機號碼。
2、一定要仔細閱讀涉及個人隱私內容(如通訊錄、簡訊等)的許可權獲取申請。
3、在不必要的情況下記得關閉軟體定位,以免泄露個人位置信息。
4、收集整理好含個人信息的票據,集中銷毀。
5、不要在社交媒體隨意公開自己及家人隱私信息。
6、扒檔及時注銷,解除綁定長時間不使用的賬戶。
7、不點擊瀏覽不知名的網站、不隨意下載來歷不明的應用軟體。
8、新設備首次登錄加驗
9、通過移動金融客戶端應用軟體實名備案