(網(wǎng)經(jīng)社訊)10月10日消息,上海市網(wǎng)信辦微信公眾號(hào)“網(wǎng)信上?!苯瞻l(fā)布《上海市網(wǎng)信辦對(duì)屬地46款A(yù)pp收集使用個(gè)人信息情況開展專項(xiàng)檢查》。
為規(guī)范App個(gè)人信息處理活動(dòng),保護(hù)公民個(gè)人信息合法權(quán)益,根據(jù)《個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》《常見類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》等法律法規(guī),結(jié)合12345市民服務(wù)熱線、市民來信舉報(bào)等線索,2023年4月至9月,上海市網(wǎng)信辦對(duì)屬地下載量較大及投訴較多的小紅書、喜馬拉雅、嗶哩嗶哩、大眾點(diǎn)評(píng)、餓了么、安居客、Soul、盒馬、智行、叮咚買菜、蜻蜓FM、平安健康、薄荷健康、拍拍貸、美團(tuán)眾包、一嗨租車、達(dá)達(dá)快送、流利說、洋碼頭、上海停車、怪獸充電等46款A(yù)pp開展了收集使用個(gè)人信息專項(xiàng)檢查,共發(fā)現(xiàn)160余項(xiàng)問題。經(jīng)過通報(bào)和跟進(jìn)指導(dǎo),截至目前,各App運(yùn)營單位均已完成問題整改。
常見10種收集使用個(gè)人信息問題
問題一:隱私政策關(guān)于個(gè)人信息收集使用的說明不完整、或與實(shí)際情況不一致。例如,在App的隱私政策中使用了概括性描述或未完整的列舉出收集個(gè)人信息業(yè)務(wù)功能,未準(zhǔn)確列明收集個(gè)人信息的類型、目的、方式。
問題二:用戶不同意隱私政策,App拒絕提供服務(wù)。例如,App提供了無需注冊(cè)即可使用(如瀏覽、游客模式)的業(yè)務(wù)模式,但若是用戶不同意隱私政策,App拒絕提供任何業(yè)務(wù)功能。
問題三:未提供用戶主動(dòng)勾選隱私政策、服務(wù)協(xié)議選項(xiàng)。例如,App在展示隱私政策時(shí)以默認(rèn)接受的方式呈現(xiàn),這使得用戶可能在不了解隱私政策細(xì)節(jié)的情況下被認(rèn)為同意信息收集和使用規(guī)則,削弱了用戶的知情權(quán)和選擇權(quán)。
問題四:后臺(tái)模式下超范圍收集個(gè)人信息。例如,App在后臺(tái)模式下(一般用戶是無感知情況下),超越其合理功能范圍,頻繁地收集用戶的個(gè)人信息。
問題五:App收集敏感信息時(shí)未同步告知目的和必要性。例如,App在收集個(gè)人敏感信息(如精準(zhǔn)定位信息、通訊錄、身份證號(hào)、銀行卡號(hào)等)時(shí),未明確告知用戶這些信息將用于什么目的。
問題六:在用戶同意隱私政策前,App已經(jīng)收集個(gè)人信息。例如,App首次運(yùn)行時(shí),在提示用戶閱讀隱私政策并征得同意前,已經(jīng)調(diào)用系統(tǒng)函數(shù)收集Android_id、MAC地址、藍(lán)牙信息、應(yīng)用列表等信息。
問題七:App未提供賬戶注銷功能或注銷后信息未及時(shí)清除。例如,App無注銷功能,或注銷存在各種障礙,無法完成注銷,或用戶注銷賬號(hào)后,App實(shí)際并未清除個(gè)人信息。
問題八:App在未涉及業(yè)務(wù)功能時(shí)提前申請(qǐng)可收集個(gè)人信息的權(quán)限。例如,App在用戶未實(shí)際使用業(yè)務(wù)功能的情況下,提前申請(qǐng)了與當(dāng)前使用業(yè)務(wù)無關(guān)的電話、存儲(chǔ)、定位等系統(tǒng)權(quán)限。
問題九:頻繁申請(qǐng)權(quán)限干擾用戶使用。例如,在用戶明確拒絕授權(quán)某項(xiàng)系統(tǒng)權(quán)限后,每當(dāng)App重啟進(jìn)入同一業(yè)務(wù)功能時(shí)都重新索要用戶已拒絕授權(quán)的系統(tǒng)權(quán)限,或在用戶使用與該系統(tǒng)權(quán)限無關(guān)的功能時(shí)頻繁索要用戶已拒絕授權(quán)的系統(tǒng)權(quán)限。
問題十:無隱私政策。例如,App未提供隱私政策或提供的“隱私政策”未包含收集使用個(gè)人信息規(guī)則,無法確定個(gè)人信息的使用方式和保護(hù)措施。
網(wǎng)經(jīng)社法律消保臺(tái)(LAW.100EC.CN)獲悉,上海市網(wǎng)信辦提醒廣大App運(yùn)營者,收集使用個(gè)人信息需按照《個(gè)人信息保護(hù)法》《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》及相關(guān)法律法規(guī)要求,嚴(yán)格遵循合法、正當(dāng)、必要和誠信的原則,提供完整清晰透明、易于理解的隱私政策;收集個(gè)人信息遵循最小必要原則,不過度、頻繁收集個(gè)人信息,不得因用戶不同意收集非必要個(gè)人信息,而拒絕用戶使用其基本服務(wù)功能;收集敏感個(gè)人信息時(shí)同步告知目的和必要性;采取必要措施保障所處理的個(gè)人信息安全。上海市網(wǎng)信辦將對(duì)屬地App收集使用個(gè)人信息情況持續(xù)開展監(jiān)督檢查。