(網(wǎng)經(jīng)社訊)4月26日,在國家網(wǎng)信辦的統(tǒng)籌指導下,工信部會同公安部、市場監(jiān)管總局起草了《移動互聯(lián)網(wǎng)應用程序個人信息保護管理暫行規(guī)定(征求意見稿)》(以下簡稱《暫行規(guī)定》),將在5月26日前就規(guī)范App個人信息處理進行意見征集。對此,網(wǎng)經(jīng)社電子商務研究中心發(fā)布快評供記者朋友選題參考。
網(wǎng)經(jīng)社電子商務研究中心特約研究員、北京大成(杭州)律師事務所合伙人孫鵬程律師表示:
在此之前,工信部發(fā)布過《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》、《移動智能終端應用軟件預置和分發(fā)管理暫行規(guī)定》、《關于開展縱深推進App侵害用戶權益專項整治行動的通知》等規(guī)定,牽頭制定了《App用戶權益保護測評規(guī)范》、《App收集使用用戶個人信息最小必要評估規(guī)范》,四部委聯(lián)合發(fā)布了《App違法違規(guī)收集使用個人信息行為認定方法》、《常見類型移動互聯(lián)網(wǎng)應用程序必要個人信息范圍規(guī)定》等規(guī)定。截止目前,工信部通報了十余批次的侵害用戶權益的App,并下架了部分未能整改完成的App,社會反映熱烈,取得階段性明顯成效。
孫鵬程律師認為關于《征求意見稿》的主要內(nèi)容包括:
一、界定適用范圍
在適用范圍方面,《征求意見稿》明確了在中華人民共和國境內(nèi)開展的App個人信息處理活動,應當遵守本規(guī)定。包括開發(fā)運營主體在境內(nèi),在境內(nèi)登記或備案,服務器在境內(nèi),以及分發(fā)平臺在境內(nèi)等情況。法律、行政法規(guī)對個人信息處理活動另有規(guī)定的,從其規(guī)定。另外,參照近期對標立法和工信部執(zhí)法活動,移動互聯(lián)網(wǎng)應用程序應當包括App、小程序(不僅微信小程序)及SDK等。由于工信部ICP年檢中,未將小程序作為單獨網(wǎng)源登記,缺乏相關數(shù)據(jù),所以小程序的執(zhí)法案例相對較少。
二、明確了App個人信息保護的聯(lián)合工作機制
國家互聯(lián)網(wǎng)信息辦公室會同工業(yè)和信息化部、公安部、市場監(jiān)管總局健全完善App個人信息保護監(jiān)督管理聯(lián)合工作機制,統(tǒng)籌推進政策標準規(guī)范等相關工作,各部?在各自職責范圍內(nèi)負責App個人信息保護和監(jiān)督管理工作。這一監(jiān)管機制也將在即將公布的《個人信息保護法(二審稿)》修訂內(nèi)容中進一步明確。
三、確立了“知情同意”“最小必要”兩項重要原則
《征求意見稿》“知情同意”規(guī)定,從事App個人信息處理活動的,應當以清晰易懂的語言告知用戶個人信息處理規(guī)則,由用戶在充分知情的前提下,作出自愿、明確的意思表示,并明確了“六項應當”要求。其中第一項,應當在App登錄注冊?面及App首次運行時向用戶告知的規(guī)定,與之前App首次運行時告知的要求有所增加。
“最小必要”規(guī)定,從事App個人信息處理活動的,應當具有明確、合理的目的,并遵循最小必要原則,不得從事超出用戶同意范圍或者與服務場景無關的個人信息處理活動,并提出了“六項不得”要求。此外,App個保新規(guī)還借鑒了《常見類型移動互聯(lián)網(wǎng)應用程序必要個人信息范圍規(guī)定》有關內(nèi)容,明確規(guī)定用戶拒絕提供非必要個人信息時,不得拒絕為用戶提供該服務。
四、規(guī)范關鍵環(huán)節(jié)主體責任義務
《征求意見稿》對App治理的全鏈條、全主體、全流程予以規(guī)范,規(guī)定了App開發(fā)運營者、App分發(fā)平臺、App第三方服務提供者、移動智能終端生產(chǎn)企業(yè)和網(wǎng)絡接入服務提供者在App個人信息保護方面的具體義務。
例如App開發(fā)運營者合規(guī)責任包括但不限于:提升個人信息保護意識、非個性化推送、制定管理規(guī)則、協(xié)議明確權利義務、風險監(jiān)督、加強安全措施及事故響應處置要求等。App分發(fā)平臺合規(guī)責任包括但不限于:登記核驗身份、顯著標明信息、不得欺騙誤導下載、上架審核、建立管理機制、報送機制、設置投訴渠道。
另外還提出了投訴舉報、監(jiān)督檢查、處置措施、風險提示等四方面規(guī)范要求。
五、細化違規(guī)處置流程和具體措施
App個保新規(guī)在總結工信部前期監(jiān)管執(zhí)法經(jīng)驗的基礎上,將專項整治行動中確立的監(jiān)管措施上升到立法層面,即“責令整改(5日)——社會公告(5日)——下架處置——斷開接入——信用管理”。特別提出,對未按要求完成整改或反復出現(xiàn)問題、采取技術對抗等違規(guī)情節(jié)嚴重的App,將對其進行直接下架;且下架后的App在40個工作日內(nèi)不得通過任何渠道再次上架的管理要求。此外,監(jiān)督管理部門將指導App分發(fā)平臺和移動智能終端生產(chǎn)企業(yè)在集成、分發(fā)、預置和安裝等環(huán)節(jié)進行風險提示,情節(jié)嚴重的采取禁入措施。實踐中,浙江給予的整改期限有所放寬。