(網(wǎng)經(jīng)社訊)10月10日消息,上海市網(wǎng)信辦微信公眾號“網(wǎng)信上?!苯瞻l(fā)布《上海市網(wǎng)信辦對屬地46款A(yù)pp收集使用個人信息情況開展專項檢查》。
為規(guī)范App個人信息處理活動,保護公民個人信息合法權(quán)益,根據(jù)《個人信息保護法》《App違法違規(guī)收集使用個人信息行為認定方法》《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個人信息范圍規(guī)定》等法律法規(guī),結(jié)合12345市民服務(wù)熱線、市民來信舉報等線索,2023年4月至9月,上海市網(wǎng)信辦對屬地下載量較大及投訴較多的小紅書、喜馬拉雅、嗶哩嗶哩、大眾點評、餓了么、安居客、Soul、盒馬、智行、叮咚買菜、蜻蜓FM、平安健康、薄荷健康、拍拍貸、美團眾包、一嗨租車、達達快送、流利說、洋碼頭、上海停車、怪獸充電等46款A(yù)pp開展了收集使用個人信息專項檢查,共發(fā)現(xiàn)160余項問題。經(jīng)過通報和跟進指導(dǎo),截至目前,各App運營單位均已完成問題整改。
常見10種收集使用個人信息問題
問題一:隱私政策關(guān)于個人信息收集使用的說明不完整、或與實際情況不一致。例如,在App的隱私政策中使用了概括性描述或未完整的列舉出收集個人信息業(yè)務(wù)功能,未準確列明收集個人信息的類型、目的、方式。
問題二:用戶不同意隱私政策,App拒絕提供服務(wù)。例如,App提供了無需注冊即可使用(如瀏覽、游客模式)的業(yè)務(wù)模式,但若是用戶不同意隱私政策,App拒絕提供任何業(yè)務(wù)功能。
問題三:未提供用戶主動勾選隱私政策、服務(wù)協(xié)議選項。例如,App在展示隱私政策時以默認接受的方式呈現(xiàn),這使得用戶可能在不了解隱私政策細節(jié)的情況下被認為同意信息收集和使用規(guī)則,削弱了用戶的知情權(quán)和選擇權(quán)。
問題四:后臺模式下超范圍收集個人信息。例如,App在后臺模式下(一般用戶是無感知情況下),超越其合理功能范圍,頻繁地收集用戶的個人信息。
問題五:App收集敏感信息時未同步告知目的和必要性。例如,App在收集個人敏感信息(如精準定位信息、通訊錄、身份證號、銀行卡號等)時,未明確告知用戶這些信息將用于什么目的。
問題六:在用戶同意隱私政策前,App已經(jīng)收集個人信息。例如,App首次運行時,在提示用戶閱讀隱私政策并征得同意前,已經(jīng)調(diào)用系統(tǒng)函數(shù)收集Android_id、MAC地址、藍牙信息、應(yīng)用列表等信息。
問題七:App未提供賬戶注銷功能或注銷后信息未及時清除。例如,App無注銷功能,或注銷存在各種障礙,無法完成注銷,或用戶注銷賬號后,App實際并未清除個人信息。
問題八:App在未涉及業(yè)務(wù)功能時提前申請可收集個人信息的權(quán)限。例如,App在用戶未實際使用業(yè)務(wù)功能的情況下,提前申請了與當(dāng)前使用業(yè)務(wù)無關(guān)的電話、存儲、定位等系統(tǒng)權(quán)限。
問題九:頻繁申請權(quán)限干擾用戶使用。例如,在用戶明確拒絕授權(quán)某項系統(tǒng)權(quán)限后,每當(dāng)App重啟進入同一業(yè)務(wù)功能時都重新索要用戶已拒絕授權(quán)的系統(tǒng)權(quán)限,或在用戶使用與該系統(tǒng)權(quán)限無關(guān)的功能時頻繁索要用戶已拒絕授權(quán)的系統(tǒng)權(quán)限。
問題十:無隱私政策。例如,App未提供隱私政策或提供的“隱私政策”未包含收集使用個人信息規(guī)則,無法確定個人信息的使用方式和保護措施。
網(wǎng)經(jīng)社法律消保臺(LAW.100EC.CN)獲悉,上海市網(wǎng)信辦提醒廣大App運營者,收集使用個人信息需按照《個人信息保護法》《App違法違規(guī)收集使用個人信息行為認定方法》及相關(guān)法律法規(guī)要求,嚴格遵循合法、正當(dāng)、必要和誠信的原則,提供完整清晰透明、易于理解的隱私政策;收集個人信息遵循最小必要原則,不過度、頻繁收集個人信息,不得因用戶不同意收集非必要個人信息,而拒絕用戶使用其基本服務(wù)功能;收集敏感個人信息時同步告知目的和必要性;采取必要措施保障所處理的個人信息安全。上海市網(wǎng)信辦將對屬地App收集使用個人信息情況持續(xù)開展監(jiān)督檢查。