主题 : 网信办征求意见:APP这些行为属违法违规收集个人信息
级别: 一轮秋月
UID: 286222
精华: 0
发帖: 98
威望: 0 点
无痕币: -1360 WHB
贡献值: 0 点
在线时间: 26(时)
注册时间: 2017-06-26
最后登录: 2020-08-13

0 网信办征求意见:APP这些行为属违法违规收集个人信息

针对App消息推送混乱,工信部牵头成立了安卓统一推送联盟,集合整个行业制定和规范App消息推送。而针对App过度索要各种权限、搜集用户隐私信息的乱象,国家也要重拳出击了。
网信办今日发布通告,就《App违法违规收集使用个人信息行为认定方法(征求意见稿)》面向社会公开征求意见,专项治理App强制授权、过度索权、超范围收集个人信息等问题。

《App违法违规收集使用个人信息行为认定方法(征求意见稿)》依据《网络安全法》等法律法规,参照国家标准《个人信息安全规范》,明确了七种相关违规行为。

具体包括:没有公开收集使用规则、没有明示收集使用个人信息的目的方式和范围、未经同意收集使用个人信息、违反必要性原则收集与其提供的服务无关的个人信息、未经同意向他人提供个人信息、未按法律规定提供删除或更正个人信息功能、侵犯未成年人在网络空间合法权益。

App违法违规收集使用个人信息行为认定方法(征求意见稿)

落实《关于开展App违法违规收集使用个人信息专项治理的公告》,依据《网络安全法》等法律法规,参照国家标准《个人信息安全规范》,制定本文件。

一、没有公开收集使用规则的情形
1.没有隐私政策、用户协议,或者隐私政策、用户协议中没有相关收集使用规则的内容;
2.在App安装、使用等过程中均未通过弹窗、链接等方式提示用户阅读隐私政策,或隐私政策链接无效、文本无法正常显示;
3.进入App主功能界面后,多于4次点击、滑动才能访问到隐私政策;
4.其他违反公开收集使用规则要求的情形。
二、没有明示收集使用个人信息的目的、方式和范围的情形

1.收集使用信息的目的违反合法、正当、必要原则,如仅仅以改善程序功能、提高用户体验、定向推送等为目的收集用户个人信息;
2.没有逐一列出收集个人信息的类型、频率,特别是针对个人敏感信息;
3.收集使用个人信息的目的、方式和范围发生变化,未以适当方式通知用户,适当方式包括更新隐私政策并提醒用户重新阅读授权等;
4.在申请可收集个人信息的权限时,未告知收集使用的目的,如在申请调阅通讯录时没有说明原因;
5.每次要求用户提供个人敏感信息时,如身份证号、银行卡号等,未同步实时说明原因;
6.有关收集使用规则的内容晦涩难懂、冗长繁琐;
7.其他没有明示收集使用个人信息的目的、方式和范围的情形。
三、未经同意收集使用个人信息的情形

1.未经同意就开始收集个人信息,如App首次运行、提示用户阅读隐私政策前就开始收集个人信息;
2.用户明确拒绝后,仍收集个人信息,如用户不同意被收集地理位置信息时仍然收集;
3.实际收集使用的个人信息超出用户授权的范围;
4.利用用户信息和算法定向推送新闻、广告等,未提供终止定向推送的选项;
5.未经用户同意,私自调用可收集用户个人信息权限;
6.在未打开或使用App时,App后台调用用户个人信息;
7.未经用户同意私自更改用户设置的权限,包括App更新时将用户设置的权限恢复到默认状态;
8.用户明确拒绝App收集个人信息请求,App仍频繁征求用户同意,干扰用户正常使用;
9.违背与用户约定,不按隐私政策中的收集使用规则收集使用个人信息;
10.其他未经同意收集使用个人信息的情形。
四、违反必要性原则,收集与其提供的服务无关的个人信息的情形

1.实际收集的个人信息类型与现有业务功能无关,无关是指该类信息并非实现现有业务功能所必需;
2.在用户使用业务功能时,收集个人信息的频率等超出所使用的业务功能需要;
3.捆绑多项业务功能一揽子征求用户同意,不同意则不提供任何单一服务;
4.当用户拒绝某一业务功能收集个人信息的请求时,App停止提供其他业务功能;
5.如提供未经注册即可使用(如支持浏览、游客模式)的业务功能,用户若不同意收集此类业务功能所需以外的个人信息,App拒绝提供所有服务;
6.新增业务功能时,需收集的个人信息超出原有同意范围,如用户不同意收集,则拒绝提供原有业务功能,新增业务功能将取代原有业务功能的除外;
7.申请打开可收集无关信息的权限;
8.其他收集与其提供的服务无关的个人信息的情形。 
五、未经同意向他人提供个人信息的情形
1.未经同意,且未做匿名化处理,从客户端直接向第三方提供个人信息,包括App客户端嵌入第三方代码、插件(如sdk)等方式向第三方提供;
2.数据传输至App服务器后,未经同意,且未经匿名化处理,向第三方提供其收集的个人信息;
3.其他未经同意向他人提供个人信息的情形。
六、未按法律规定提供删除或更正个人信息功能的情形

1.未提供更正、删除个人信息,注销用户账号的功能;
2.对于提供在线操作方式、客服电话、电子邮件等方式的,进行相关操作未响应的;
3.需人工处理的,受理后未在承诺时限内(无承诺时限的,以15个工作日为限)完成核查和处理的;
4.更正、删除或注销操作提示完成后,依然未能更正、删除个人信息,注销用户账号的;
5.其他未采取措施予以删除或者更正的情形。
七、侵犯未成年人在网络空间合法权益的情形

1. 未经监护人同意,收集使用14 周岁以下(含)未成年人个人信息;
2. 未经监护人同意,利用14 周岁以下(含)未成年人信息和算法开展个性化推送新闻、时政信息、广告等定向推送活动。

APP安全评估——几维安全解决之道
手机涉及使用者的大量个人敏感信息,包括个人信息、账号口令、隐私以及用户偏好和行为数据等,相关法律法规的完善和恶意APP治理都属于事后处置,还应该加强对APP的事前检测。
几维安全APP安全评估是一项面向企业和个人开发者提供的自动化安全检测服务,它不仅能够检测APP是否有违规收集个人信息的问题,同时还能发现APP中的安全漏洞,解决APP自身安全问题。几维安全APP安全评估支持对安卓应用APK包做多项安全检测,包括代码保护、动态防御、本地数据、网络数据、恶意漏洞等80+项风险点,平均10分钟即可完成静态分析和动态分析检测[真机检测],生成可视化的报告,给出安全评测结果及代码级修复示例建议,帮助开发者精准、快速地修复漏洞。
几维安全:http://www.kiwisec.com/,提供专业移动安全服务。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261101
威望: 117114 点
无痕币: 2298 WHB
贡献值: 0 点
在线时间: 9389(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看有那些是违规的
事能知足心常乐 人到无求品自高
级别: 七朵秋菊

UID: 129588
精华: 0
发帖: 2400
威望: 30557 点
无痕币: 50261 WHB
贡献值: 0 点
在线时间: 875(时)
注册时间: 2011-09-28
最后登录: 2024-04-17

收集定位就应该是违法,城市我们自己会选。还有收集手机信息,IEMI号也应该是违法。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62044(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以看看,了解一下。
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
Total 0.032452(s) query 4, Time now is:04-19 06:36, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛