APP個人信息保護新規(guī)征求意見 違規(guī)情節(jié)嚴重的將直接下架
據(jù)工信部消息,為深入貫徹落實黨的十九屆五中全會精神,加強移動互聯(lián)網(wǎng)應(yīng)用程序(以下簡稱App)個人信息保護,規(guī)范App個人信息處理活動,在國家互聯(lián)網(wǎng)信息辦公室的統(tǒng)籌指導(dǎo)下,工業(yè)和信息化部會同公安部、市場監(jiān)管總局起草了《移動互聯(lián)網(wǎng)應(yīng)用程序個人信息保護管理暫行規(guī)定(征求意見稿)》。現(xiàn)向社會公開征求意見,請于2021年5月26日前反饋意見。
移動互聯(lián)網(wǎng)應(yīng)用程序個人信息保護管理暫行規(guī)定
(征求意見稿)
第一條為保護個人信息權(quán)益,規(guī)范移動互聯(lián)網(wǎng)應(yīng)用程序(以下簡稱App)個人信息處理活動,促進個人信息合理利用,依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等法律法規(guī),制定本規(guī)定。
第二條在中華人民共和國境內(nèi)開展的App個人信息處理活動,應(yīng)當(dāng)遵守本規(guī)定。法律、行政法規(guī)對個人信息處理活動另有規(guī)定的,從其規(guī)定。
第三條本規(guī)定所稱App個人信息處理活動,是指移動智能終端中運行的應(yīng)用程序收集、存儲、使用、加工、傳輸個人信息的活動。
本規(guī)定所稱App開發(fā)運營者,是指從事App開發(fā)和運營活動的主體。
本規(guī)定所稱App分發(fā)平臺,是指通過應(yīng)用商店、應(yīng)用市場、網(wǎng)站等方式提供App下載、升級服務(wù)的軟件服務(wù)平臺。
本規(guī)定所稱App第三方服務(wù)提供者,是指相對于用戶和App以外的,為App提供軟件開發(fā)工具包(SDK)、封裝、加固、編譯環(huán)境等第三方服務(wù)的主體。
本規(guī)定所稱移動智能終端生產(chǎn)企業(yè),是指生產(chǎn)能夠接入公眾網(wǎng)絡(luò),提供預(yù)置App或者具備安裝App能力的移動智能終端設(shè)備的主體。
本規(guī)定所稱網(wǎng)絡(luò)接入服務(wù)提供者,是指從事互聯(lián)網(wǎng)數(shù)據(jù)中心(IDC)業(yè)務(wù)、互聯(lián)網(wǎng)接入服務(wù)(ISP)業(yè)務(wù)和內(nèi)容分發(fā)網(wǎng)絡(luò)(CDN)業(yè)務(wù),為App提供網(wǎng)絡(luò)接入服務(wù)的電信業(yè)務(wù)經(jīng)營者。
第四條國家互聯(lián)網(wǎng)信息辦公室負責(zé)統(tǒng)籌協(xié)調(diào)App個人信息保護工作和相關(guān)監(jiān)督管理工作,會同工業(yè)和信息化部、公安部、市場監(jiān)管總局建立健全App個人信息保護監(jiān)督管理聯(lián)合工作機制,統(tǒng)籌推進政策標(biāo)準規(guī)范等相關(guān)工作,加強信息共享及對App個人信息保護工作的指導(dǎo)。各部門在各自職責(zé)范圍內(nèi)負責(zé)App個人信息保護和監(jiān)督管理工作。
省、自治區(qū)、直轄市網(wǎng)信辦、通信管理局、公安廳(局)、市場監(jiān)管局負責(zé)本行政區(qū)域內(nèi)App個人信息保護監(jiān)督管理工作。
前兩款規(guī)定的部門統(tǒng)稱為App個人信息保護監(jiān)督管理部門。
第五條App個人信息處理活動應(yīng)當(dāng)采用合法、正當(dāng)?shù)姆绞剑裱\信原則,不得通過欺騙、誤導(dǎo)等方式處理個人信息,切實保障用戶同意權(quán)、知情權(quán)、選擇權(quán)和個人信息安全,對個人信息處理活動負責(zé)。
相關(guān)行業(yè)組織和專業(yè)機構(gòu)按照有關(guān)法律法規(guī)、標(biāo)準及本規(guī)定,開展App個人信息保護能力評估、認證。
第六條從事App個人信息處理活動的,應(yīng)當(dāng)以清晰易懂的語言告知用戶個人信息處理規(guī)則,由用戶在充分知情的前提下,作出自愿、明確的意思表示。
(一)應(yīng)當(dāng)在App登錄注冊頁面及App首次運行時,通過彈窗、文本鏈接及附件等簡潔明顯且易于訪問的方式,向用戶告知涵蓋個人信息處理主體、處理目的、處理方式、處理類型、保存期限等內(nèi)容的個人信息處理規(guī)則;
(二)應(yīng)當(dāng)采取非默認勾選的方式征得用戶同意;
(三)應(yīng)當(dāng)尊重用戶選擇權(quán),在取得用戶同意前或者用戶明確表示拒絕后,不得處理個人信息;個人信息處理規(guī)則發(fā)生變更的,應(yīng)當(dāng)重新取得用戶同意;
(四)應(yīng)當(dāng)在對應(yīng)業(yè)務(wù)功能啟動時,動態(tài)申請App所需的權(quán)限,不應(yīng)強制要求用戶一攬子同意打開多個系統(tǒng)權(quán)限,且未經(jīng)用戶同意,不得更改用戶設(shè)置的權(quán)限狀態(tài);
(五)需要向本App以外的第三方提供個人信息的,應(yīng)當(dāng)向用戶告知其身份信息、聯(lián)系方式、處理目的、處理方式和個人信息的種類等事項,并取得用戶同意;
(六)處理種族、民族、宗教信仰、個人生物特征、醫(yī)療健康、金融賬戶、個人行蹤等敏感個人信息的,應(yīng)當(dāng)對用戶進行單獨告知,取得用戶同意后,方可處理敏感個人信息。
第七條從事App個人信息處理活動的,應(yīng)當(dāng)具有明確、合理的目的,并遵循最小必要原則,不得從事超出用戶同意范圍或者與服務(wù)場景無關(guān)的個人信息處理活動。
(一)處理個人信息的數(shù)量、頻次、精度等應(yīng)當(dāng)為服務(wù)所必需,不得超范圍處理個人信息;
(二)個人信息的本地讀取、寫入、刪除、修改等操作應(yīng)當(dāng)為服務(wù)所必需,不得超出用戶同意的操作范圍;
(三)用戶拒絕相關(guān)授權(quán)申請后,不得強制退出或者關(guān)閉App,不得提前申請超出其業(yè)務(wù)功能或者服務(wù)外的權(quán)限,不得利用頻繁彈窗反復(fù)申請與當(dāng)前服務(wù)場景無關(guān)的權(quán)限;
(四)在非服務(wù)所必需或者無合理場景下,不得自啟動或者關(guān)聯(lián)啟動其他App;
(五)用戶拒絕提供非該類服務(wù)所必需的個人信息時,不得影響用戶使用該服務(wù);
(六)不得以改善服務(wù)質(zhì)量、提升使用體驗、研發(fā)新產(chǎn)品、定向推送信息、風(fēng)險控制等為由,強制要求用戶同意超范圍或者與服務(wù)場景無關(guān)的個人信息處理行為。
第八條App開發(fā)運營者應(yīng)當(dāng)履行以下個人信息保護義務(wù):
(一)切實提升產(chǎn)品和服務(wù)個人信息保護意識,將個人信息保護要求落實在產(chǎn)品設(shè)計、開發(fā)及運營環(huán)節(jié);以顯著、清晰的方式定期向用戶呈現(xiàn)App的個人信息收集使用情況;
(二)基于個人信息向用戶提供商品或者服務(wù)的搜索結(jié)果的,應(yīng)當(dāng)保證結(jié)果公平合理,同時向該用戶提供不針對其個人特征的選項,尊重和平等保護用戶合法權(quán)益;
(三)使用第三方服務(wù)的,應(yīng)當(dāng)制定管理規(guī)則,明示App第三方服務(wù)提供者的名稱、功能、個人信息處理規(guī)則等內(nèi)容;應(yīng)與第三方服務(wù)提供者簽訂個人信息處理協(xié)議,明確雙方相關(guān)權(quán)利義務(wù),并對第三方服務(wù)提供者的個人信息處理活動和信息安全風(fēng)險進行管理監(jiān)督;App開發(fā)運營者未盡到監(jiān)督義務(wù)的,應(yīng)當(dāng)依法與第三方服務(wù)提供者承擔(dān)連帶責(zé)任;
(四)對于不影響其他服務(wù)功能的獨立服務(wù)功能模塊,應(yīng)當(dāng)向用戶提供關(guān)閉或者退出該獨立服務(wù)功能的選項,不得因用戶采取關(guān)閉或者退出操作而拒絕提供其他服務(wù);
(五)加強前端和后端安全防護、訪問控制、技術(shù)加密、安全審計等工作,主動監(jiān)測發(fā)現(xiàn)個人信息泄露等違規(guī)行為,及時響應(yīng)處置要求;
(六)國家規(guī)定的其他個人信息保護義務(wù)。
第九條App分發(fā)平臺應(yīng)當(dāng)履行以下個人信息保護義務(wù):
(一)登記并核驗App開發(fā)運營者、提供者的真實身份、聯(lián)系方式等信息;
(二)在顯著位置標(biāo)明App運行所需獲取的用戶終端權(quán)限列表和個人信息收集的類型、內(nèi)容、目的、范圍、方式、用途及處理規(guī)則等相關(guān)信息;
(三)不得欺騙誤導(dǎo)用戶下載App;
(四)對新上架App實行上架前個人信息處理活動規(guī)范性審核,對已上架App在本規(guī)定實施后1個月內(nèi)完成補充審核,并根據(jù)審核結(jié)果進行更新或者清理;
(五)建立App開發(fā)運營者信用積分、風(fēng)險App名單、平臺信息共享及簽名驗證等管理機制;
(六)按照監(jiān)督管理部門的要求,完善報送機制,及時配合監(jiān)督管理部門開展問題App上報、響應(yīng)和處置工作;
(七)設(shè)置便捷的投訴舉報入口,及時處理公眾對本平臺所分發(fā)App的投訴舉報;
(八)國家規(guī)定的其他個人信息保護義務(wù)。
第十條App第三方服務(wù)提供者應(yīng)當(dāng)履行以下個人信息保護義務(wù):
(一)制定并公開個人信息處理規(guī)則;
(二)以明確、易懂、合理的方式向App開發(fā)運營者公開其個人信息處理目的、處理方式、處理類型、保存期限等內(nèi)容,其個人信息處理活動應(yīng)當(dāng)與公開的個人信息處理規(guī)則保持一致;
(三)未經(jīng)用戶同意或者在無合理業(yè)務(wù)場景下,不得自行進行喚醒、調(diào)用、更新等行為;
(四)采取足夠的管理措施和技術(shù)手段保護個人信息,發(fā)現(xiàn)安全風(fēng)險或者個人信息處理規(guī)則變更時應(yīng)當(dāng)及時進行更新并告知App開發(fā)運營者;
(五)未經(jīng)用戶同意,不得將收集到的用戶個人信息共享轉(zhuǎn)讓;
(六)國家規(guī)定的其他個人信息保護義務(wù)。
第十一條移動智能終端生產(chǎn)企業(yè)應(yīng)當(dāng)履行以下個人信息保護義務(wù):
(一)完善終端權(quán)限管控機制,及時彌補權(quán)限管理漏洞,持續(xù)優(yōu)化和規(guī)范敏感行為的記錄能力,主動為用戶權(quán)限申請和告知提供便利;
(二)建立終端啟動和關(guān)聯(lián)啟動App管理機制,為用戶提供關(guān)閉自啟動和關(guān)聯(lián)啟動的功能選項;
(三)持續(xù)優(yōu)化個人信息權(quán)限在用狀態(tài),特別是錄音、拍照、視頻等敏感權(quán)限在用狀態(tài)的顯著提示機制,幫助用戶及時準確了解個人信息權(quán)限的使用狀態(tài);
(四)建立重點App關(guān)注名單管理機制,完善移動智能終端App管理措施;
(五)對預(yù)置App進行審核,持續(xù)監(jiān)測預(yù)置App的個人信息安全風(fēng)險;
(六)在安裝過程中以顯著方式告知用戶App申請的個人信息權(quán)限列表;
(七)完善終端設(shè)備標(biāo)識管理機制;
(八)國家規(guī)定的其他個人信息保護義務(wù)。
第十二條網(wǎng)絡(luò)接入服務(wù)提供者應(yīng)當(dāng)履行以下個人信息保護義務(wù):
(一)在為App提供網(wǎng)絡(luò)接入服務(wù)時,登記并核驗App開發(fā)運營者的真實身份、聯(lián)系方式等信息;
(二)按照監(jiān)督管理部門的要求,依法對違規(guī)App采取停止接入等必要措施,阻止其繼續(xù)違規(guī)侵害用戶個人信息和其他合法權(quán)益;
(三)國家規(guī)定的其他個人信息保護義務(wù)。
第十三條從事App個人信息處理活動的相關(guān)主體,應(yīng)當(dāng)加強人員教育培訓(xùn),制定個人信息保護內(nèi)部管理制度,落實網(wǎng)絡(luò)安全等級保護和應(yīng)急預(yù)案等制度要求;采取加密、去標(biāo)識化等安全技術(shù)措施,防止未經(jīng)授權(quán)的訪問及個人信息泄露或者被竊取、篡改、刪除等風(fēng)險;需要認證用戶真實身份信息的,應(yīng)當(dāng)通過國家統(tǒng)一建設(shè)的公民身份認證基礎(chǔ)設(shè)施所提供的網(wǎng)上公民身份核驗認證服務(wù)進行。
第十四條任何組織和個人發(fā)現(xiàn)違反本規(guī)定行為的,可以向監(jiān)督管理部門或者中國互聯(lián)網(wǎng)協(xié)會、中國網(wǎng)絡(luò)空間安全協(xié)會投訴舉報,監(jiān)督管理部門和相關(guān)組織應(yīng)當(dāng)及時受理并調(diào)查處理。
從事App個人信息處理活動的相關(guān)主體應(yīng)當(dāng)自覺接受社會監(jiān)督。
第十五條根據(jù)公眾投訴舉報情況和監(jiān)管中發(fā)現(xiàn)的問題,監(jiān)督管理部門可以對存在問題和風(fēng)險的App實施個人信息保護檢查。
從事App個人信息處理活動的相關(guān)主體應(yīng)當(dāng)對監(jiān)督管理部門依法實施的監(jiān)督檢查予以配合。
第十六條發(fā)現(xiàn)從事個人信息處理活動的相關(guān)主體違反本規(guī)定的,監(jiān)督管理部門可依據(jù)各自職責(zé)采取以下處置措施:
(一)責(zé)令整改與社會公告。對檢測發(fā)現(xiàn)問題App的開發(fā)運營者、App分發(fā)平臺、第三方服務(wù)提供者及相關(guān)主體提出整改,要求5個工作日內(nèi)進行整改及時消除隱患;未完成整改的,向社會公告。
(二)下架處置。對社會公告5個工作日后,仍拒絕整改或者整改后仍存在問題的,可要求相關(guān)主體進行下架處置;對反復(fù)出現(xiàn)問題、采取技術(shù)對抗等違規(guī)情節(jié)嚴重的,將對其進行直接下架;被下架的App在40個工作日內(nèi)不得通過任何渠道再次上架。
(三)斷開接入。下架后仍未按要求完成整改的,將對其采取斷開接入等必要措施。
(四)恢復(fù)上架。被下架的App完成整改,并完善技術(shù)和管理機制及作出企業(yè)自律承諾后,可向作出下架要求的監(jiān)督管理部門申請恢復(fù)上架。
(五)恢復(fù)接入。被斷開網(wǎng)絡(luò)接入的App完成整改后,可向作出斷開接入要求的監(jiān)督管理部門申請恢復(fù)接入。
(六)信用管理。對相應(yīng)違規(guī)主體,可納入信用管理,實施聯(lián)合懲戒。
第十七條對整改反復(fù)出現(xiàn)問題的App及其開發(fā)運營者開發(fā)的相關(guān)App,監(jiān)督管理部門可以指導(dǎo)組織App分發(fā)平臺和移動智能終端生產(chǎn)企業(yè)在集成、分發(fā)、預(yù)置和安裝等環(huán)節(jié)進行風(fēng)險提示,情節(jié)嚴重的采取禁入措施。
第十八條從事App個人信息處理活動侵害個人信息權(quán)益的,將依照有關(guān)規(guī)定予以處罰;構(gòu)成犯罪的,公安機關(guān)依法追究刑事責(zé)任。
第十九條監(jiān)督管理部門應(yīng)當(dāng)對履行職責(zé)中知悉的用戶個人信息予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
您可能也感興趣:
今日熱點
為您推薦
8家險企股權(quán)被掛牌轉(zhuǎn)讓,為何險企股權(quán)不再被追捧?
深圳最低工資標(biāo)準調(diào)整為2360元/月 失業(yè)保險金為2124元/月
遼寧實施失業(yè)保險省級統(tǒng)籌 對缺口核定等作出詳細規(guī)定
更多
- 蕪湖釋放創(chuàng)新“N次方”效應(yīng) 數(shù)字賦能驅(qū)動產(chǎn)業(yè)升級
- 重慶:激發(fā)人才創(chuàng)新活力,到2025年創(chuàng)新要素活躍度顯著增強
- 西寧加快知識產(chǎn)權(quán)強市建設(shè)步伐 去年兌現(xiàn)資助資金200萬元
- 無錫錫山區(qū)全面啟動實施“雙招雙引” 引進高端創(chuàng)新資源
- 重慶巴南區(qū)落實創(chuàng)新驅(qū)動發(fā)展戰(zhàn)略 以科技創(chuàng)新引領(lǐng)五大產(chǎn)業(yè)集...
- 朝陽北票經(jīng)開區(qū)加快推進數(shù)字經(jīng)濟發(fā)展 推動體制機制創(chuàng)新
- 湖北省先進低碳冶金產(chǎn)業(yè)技術(shù)創(chuàng)新聯(lián)合體組建 打造五千億級產(chǎn)...
- 重慶渝北將優(yōu)化創(chuàng)新生態(tài)環(huán)境 培育打造一批引領(lǐng)型的科創(chuàng)載體
更多
- 北京“十四五”投資實現(xiàn)良好開局 高技術(shù)產(chǎn)業(yè)投資亮眼
- 山東抓投資抓項目 新興領(lǐng)域投資規(guī)模持續(xù)擴大
- 2021年各地引資成績單亮眼 迸發(fā)出巨大經(jīng)濟活力
- 多地重大項目投資規(guī)模力度明顯加大 新基建項目成重要發(fā)力點
- 年內(nèi)湖北新開工城建項目160個 集中在道路交通等方面
- 去年我國對外投資合作平穩(wěn)發(fā)展 境外經(jīng)貿(mào)合作區(qū)建設(shè)成效顯著
- 荊州集中簽約39個項目 重點涵蓋高端裝備制造、電子信息等領(lǐng)域
- 廣東打出一系列穩(wěn)外貿(mào)政策“組合拳” 外貿(mào)逆勢創(chuàng)新高
排行
- 海南自貿(mào)港重點園區(qū)規(guī)模和集聚效應(yīng)大幅提升 改革創(chuàng)新取得積...
- 兩部門印發(fā)辦法明確 消防員面向社會公開招錄
- 低價出售410萬旅客信息?12306回應(yīng):為第三方泄漏
- 2019年這些新規(guī)將落地 又一次普惠“加薪”
- 北京8家醫(yī)院試點將推錯峰就診 率先開展“治堵”
- 數(shù)字化的城商行們怎么樣了?數(shù)字化轉(zhuǎn)型背后的故事
- 四川省稅務(wù)系統(tǒng)將推出10大類舉措服務(wù)納稅人、繳費人
- 長三角禁限塑新規(guī)實施尚存3個堵點 仍需多方合力推進
- 中國鐵建高溢價溫州奪地 去年毛利率低于行業(yè)約10個百分點
- 推行郵件快件包裝“綠色革命” 從根源上解決問題
最近更新
- 銷售收入不及預(yù)期 天味食品2021年凈利潤預(yù)減50.96%
- 網(wǎng)信辦:持續(xù)開展整治 嚴防“飯圈”亂象反彈
- 華寶股份因朱林瑤違法問題收關(guān)注函,股價再次逼近跌停
- 今年以來股價下跌超30% 芒果超媒致力轉(zhuǎn)型謀生
- 東莞晁基實業(yè)因虛假材料取得商品房預(yù)售許可被罰 其系陽光城...
- 萬里股份“神操作”:溢價11倍買入資產(chǎn)虧損出售
- “PPT造車鼻祖”游俠汽車董事長衛(wèi)俊被凍結(jié)4500萬股權(quán)
- 晉商消費金融合作的助貸平臺立案,用戶稱還款不被認帳
- 一加10 Pro實測:外形辨識度高、押注游戲“穩(wěn)幀”
- 脫掉K-9包袱節(jié)流減員,新東方在線駛向新“東方”
- ?青海春天一字跌停,2021年預(yù)虧超2.65億或?qū)⒈粚嵤┩耸酗L(fēng)險警示
- 金地集團子公司東莞金展房地產(chǎn)因虛假材料取得商品房預(yù)售許可被罰
- 幫助中小企業(yè)紓困解難,工信部明確這些舉措!
- 機構(gòu):2021年126家房企參與收并購 交易金額同比增長21.3%
- 營收凈利雙降,沃華醫(yī)藥用九成利潤給股東“發(fā)紅包”
- 東莞保越實業(yè)因虛假材料取得商品房預(yù)售許可被罰 其系保利、...
- 天津積分落戶新政:取消年度落戶數(shù)量限制
- 五糧液集團實現(xiàn)營收1400億元
- 瑞爾集團再遞表港交所:連續(xù)三年虧損 淡馬錫持股10.88% 43...
- 發(fā)改委給高耗能企業(yè)定KPI:冬奧會用的神奇綠電,要引入碳交易
- 帕金森病治療創(chuàng)新設(shè)備獲批上市
- 比亞迪:2021年94名員工因不廉潔、嚴重違規(guī)被查處
- 國家藥監(jiān)局:蒲地藍消炎片、紅花逍遙片轉(zhuǎn)為非處方藥
- 春節(jié)食用餃子 挑選儲存有哪些講究?
- 我國手游玩家人均氪金344元,你有花錢嗎?
- 2021年廣東GDP總量破12萬億 或闖入“世界前十”
- 百利好2022年 恭賀新春 福虎獻瑞
- 促進內(nèi)外貿(mào)一體化發(fā)展 引導(dǎo)更多企業(yè)走一體化經(jīng)營道路
- 還在糾結(jié)凱銳思和花丟丟貓咪沐浴露哪個好?不妨看看測評結(jié)果!
- 七鮮超市業(yè)績逆勢增長 進一步聚焦中高端用戶
今日要聞
- 銷售收入不及預(yù)期 天味食品2021年凈利潤預(yù)減50.96%
- 網(wǎng)信辦:持續(xù)開展整治 嚴防“飯圈”亂象反彈
- 華寶股份因朱林瑤違法問題收關(guān)注函,股價再次逼近跌停
- 今年以來股價下跌超30% 芒果超媒致力轉(zhuǎn)型謀生
- 東莞晁基實業(yè)因虛假材料取得商品房預(yù)售許可被罰 其系陽光城全資子公司
- 萬里股份“神操作”:溢價11倍買入資產(chǎn)虧損出售
- “PPT造車鼻祖”游俠汽車董事長衛(wèi)俊被凍結(jié)4500萬股權(quán)
- 晉商消費金融合作的助貸平臺立案,用戶稱還款不被認帳
- 一加10 Pro實測:外形辨識度高、押注游戲“穩(wěn)幀”
- 脫掉K-9包袱節(jié)流減員,新東方在線駛向新“東方”
