综合

侵害用户权益过度索取权限 如何强化App个人信息保护

一百零五款App违法违规收集使用个人信息情况被通报

拿什么强化App个人信息保护

喜欢听演唱会的人对大麦App都不陌生,近日,这个“票务专家”却被下架了,原因是侵害用户权益,违规收集个人信息,App强制、频繁、过度索取权限等。

5月21日,国家互联网信息办公室对105款App违法违规收集使用个人信息情况进行了通报。通报要求,针对检测发现的问题,相关App运营者应当于本通报发布之日起15个工作日内完成整改。

为加强移动互联网应用程序(App)个人信息保护,规范App个人信息处理活动,在国家互联网信息办公室的统筹指导下,工业和信息化部会同公安部、市场监管总局起草了《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》向社会公开征求意见。

征求意见稿共20条,界定了适用范围和监管主体;确立了“知情同意”“最小必要”两项重要原则;细化了App开发运营者、分发平台、第三方服务提供者、终端生产企业、网络接入服务提供者五类主体责任义务;提出了投诉举报、监督检查、处置措施、风险提示等四方面规范要求。

网经社电子商务研究中心特约研究员赵占领在接受《法治日报》记者采访时表示,App收集个人信息的问题已是老生常谈,涉及相关内容的法律规范也较多,此次征求意见稿是专门针对App处理个人信息的专项规定,将近年来成熟的经验做法和管理措施转换为制度性规范文件,从全链条、全主体、全流程的角度全面强化了对App个人信息保护的管理。

明确“知情同意”“最小必要”原则

是否允许授权打开相册、是否允许授权打开通讯录、是否允许开启定位……如今在使用一款App的时候,人们似乎已经习惯了“默认”平台方的这些授权要求,毕竟如果点击关闭或拒绝,可能面临无法正常使用服务,甚至App直接闪退的情况。有些App更是“贴心”地为用户自动选择了默认勾选,在看似便利中轻易获得了用户的各类个人信息。

在北京德恒律师事务所合伙人张韬看来,用户无奈地“默许”恰恰体现了App在处理用户个人信息上存在诸多问题。

App为了向用户提供相关服务,在告知并取得用户同意等合法前提下收集必要的个人相关信息是合理的,但当前部分App运营者存在“过度索权”“超范围索取”以及未经用户同意“非法获取”,甚至“非法出售”用户个人信息的问题。

赵占领曾接触过多起App违规收集用户个人信息的案件,他发现当前比较常见的违规方式有两种:一是收集用户的个人信息与所要提供的业务没有必要的关联性,即超范围收集用户个人信息;二是用户如果不同意App收集用户个人信息的要求,App则不向用户提供相关的产品或服务,以这种方式强迫用户同意App收集个人信息。

针对这些问题,此次征求意见稿明确,从事App个人信息处理活动的,应遵循“知情同意”“最小必要”两项重要原则,同时,征求意见稿特别指出,应当采取非默认勾选的方式征得用户同意。

“知情同意”要求从事App个人信息处理活动的,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分知情的前提下,作出自愿、明确的意思表示;“最小必要”则要求从事App个人信息处理活动的,应当具有明确、合理的目的,并遵循最小必要原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。

范围广惩处严

此次征求意见稿给赵占领的第一感觉是范围广、惩处严。

“广”体现在全方位对App涉及的各方主体责任与义务进行明确与细化。这意味着,包括App开发运营者、分发平台、第三方服务提供者、移动智能终端生产企业、网络接入服务提供者在内的各方主体都被纳入个人信息保护的责任人范畴中。

“严”则体现在细化了违规处置流程和具体措施,明确从事个人信息处理活动的有关主体违反要求的,依次按照通知整改、社会公告、下架处置、断开接入、信用管理流程进行处置,并明确具体时间期限要求。

征求意见稿特别提出,对未按要求完成整改或反复出现问题、采取技术对抗等违规情节严重的App,将对其进行直接下架;且下架后的App在40个工作日内不得通过任何渠道再次上架的管理要求。

在中央财经大学中国互联网经济研究院副院长欧阳日辉看来,一些App平台之所以“肆无忌惮”,是因为违法违规成本过低,尤其是对于一些尚未形成声誉的中小平台而言,规范对它们的约束力会更小。

征求意见稿中“对相应违规主体,可纳入信用管理,实施联合惩戒”的规定引起了欧阳日辉的注意,他认为这一规定将对违规者起到极大的震慑作用,将违规者纳入信用管理以后,对其实施联合惩戒,同时还应考虑采取禁止市场准入的方式,这对违规者能起到很大的震慑作用。

针对“累犯”,征求意见稿给予了最高可禁入的惩处。征求意见稿第十七条规定,对整改反复出现问题的App及其开发运营者开发的相关App,监督管理部门可以指导组织App分发平台和移动智能终端生产企业在集成、分发、预置和安装等环节进行风险提示,情节严重的采取禁入措施。

从严规范App对外提供个人信息

个人信息泄露是诈骗成功实施的关键因素,而个人信息泄露的一大源头就是App。

张韬注意到,征求意见稿在规范App使用个人信息的同时,对App对外提供个人信息作出了从严规范。

征求意见稿第六条规定,需要向本App以外的第三方提供个人信息的,应当向用户告知其身份信息、联系方式、处理目的、处理方式和个人信息的种类等事项,并取得用户同意。

相比既有法律规定,此前均未明确要求App要向用户告知第三方的身份信息、联系方式等事项。比如,网络安全法第四十二条规定,未经被收集者同意,网络运营者不得向他人提供个人信息。

“征求意见稿对此作出了更为详尽的规定,充分保障了用户的知情权。”张韬说。

不过,在中伦律师事务所合伙人刘新宇看来,这一规定的可行性仍需探讨。在实践中,很多App对外提供个人信息涉及的第三方主体较多,而且这些第三方主体也并非一成不变,有的变化频率较高,这些因素都加剧了告知第三方身份信息、联系方式的难度。

与个人信息保护法相衔接

不论是网络安全法,还是电子商务法,近年来,我国对于网络个人信息保护的力度持续加强。仅针对App收集使用个人信息,近两年便出台了多份规范。

不仅如此,与个人信息保护更为直接相关的个人信息保护法草案也正在审议中。

张韬注意到,征求意见稿中的很多规定都与个人信息保护法草案相呼应。比如,“敏感个人信息”一词首次出现于个人信息保护法草案第二十九条中,征求意见稿第六条第六项要求处理敏感个人信息应单独告知并取得同意,沿用了个人信息保护法草案的规定,对敏感个人信息的列举也保持一致。

此外,征求意见稿的相关内容与个人信息保护法草案在立法精神、原则等方面也是基本一致的,包括“告知—同意原则”“最小必要原则”等。

在张韬看来,征求意见稿第二条指出“法律、行政法规对个人信息处理活动另有规定的,适用其规定”,这为征求意见稿与个人信息保护法未来的衔接预留了充足和必要的空间。(记者 赵晨熙)

【责任编辑:欧阳雪】

假期首日武铁再破纪录 预计发送旅客122万人次左右

五一假期首日,铁路迎来旅客出行高峰,中国铁路武汉局集团有限公司(以下简称“武铁”)实行高峰线运行图,增开357列始发旅客列车,预计发送旅客122万人次左右,将创同期历史新高,其中汉口站、武汉站预计分别发送旅客24.6万、19.8万人次,也将均刷新同期纪录。

京榕联动共探基层治理新路径 北京考察团点赞鼓楼“慈善创新”

4月30日,由北京市副市长孙硕带队的考察团一行专程莅临福建省福州市鼓楼区,聚焦社区慈善幸福公益基金、社区慈善专员两大慈善创新项目开展专题调研。省、市、区等各级相关领导,鼓楼区民政局、区慈善总会相关负责人汇聚现场,共同参加调研活动,深入探讨基层慈善创新发展路径。考察团一行深入基层调研点,实地察看了鼓楼区安泰街道社区养老服务照料中心、鼓东街道树兜幸福里及慈善

铭记八秩荣光传承红色基因 齐齐哈尔市开展解放80周年系列纪念活动

1946年4月24日,齐齐哈尔正式宣告解放,成为全国首个获得解放的省会城市。今年4月,齐齐哈尔市相继举办座谈会、群众性文艺展演、中小学研学、主题图片展、主题征文等系列活动,跨越时空重温峥嵘岁月,凝聚全市人民奋进新征程的磅礴力量,向齐齐哈尔解放80 周年、中国共产党成立105周年献上深情礼赞。座谈忆初心,共话传承志。4月24日,齐齐哈尔解放

全民国家安全教育日 | 新疆:戈壁万镜阵列“书写”国安誓言,机器人宣讲员上岗国门

从帕米尔高原的边境国门到天山天池的绿水青山,从哈密戈壁的光热电站到首府乌鲁木齐的现代化国际机场,一场以“统筹发展和安全 护航‘十五五’新征程”为主题的全民国家安全教育热潮席卷天山南北。戈壁万镜阵列:“国家安全 人人有责”在天际书写4月15日清晨,哈密戈壁腹地,朝

“AI魔改”视频专项治理成效显著,累计清理违规视频超5.2万条

主要网络视听平台累计清理相关违规视频近2.9万条、处置违规账号40余个。加上专项治理阶段清理的2.3万余条违规视频和100余个违规账号,两阶段累计清理违规视频超5.2万条、处置违规账号140余个,“AI魔改”乱象蔓延势头得到有效遏制

149亿!青藏铁路电气化配套工程开工

近日,青藏铁路电气化外电配套工程(西藏段)举行建设动员大会,标志着这一承载国家战略使命的重大工程正式进入全面开工阶段。据介绍,今年是青藏铁路通车20周年。

农业农村部部署2026年“绿剑护粮安”执法行动

严厉打击坑农害农、危害粮食安全和农产品质量安全的违法行为,不仅剑指传统的制假售假,更将监管触角延伸至短视频平台等新型销售领域,全力守护群众“舌尖上的安全” 。从“被动查处”转

齐齐哈尔:热血新兵启征程 共筑强军强国梦

一批经严格选拔、怀揣报国理想的新兵,身着崭新迷彩、胸佩鲜艳红花,带着家乡人民的嘱托与期望,即将奔赴祖国各地,开启光荣的军旅征程。火车站内,“参军入伍 无上光荣”的横幅格外醒目。即将入伍的新兵们军容严整、精神抖擞,稚嫩的

2026春运落幕:武铁共发送旅客2570.96万人次 装运货物979万吨

据中国铁路武汉局集团有限公司(以下简称“武铁”)消息,自2月2日至3月13日,为期40天的2026年铁路春运圆满收官,武铁共发送旅客2570.96万人次,日均发送64.27万人次,同比增长3.1%,其中2月23日发送旅客103.4万人次,创建局以来春运单日旅客发送人数新高;累计发送货物979万吨,同比增长2.1%;多项运输指标创历史最好水

中办国办《关于加快革命老区振兴发展的意见》

以培育壮大特色优势产业为关键抓手,以推进新型城镇化建设为重要突破口,加快补齐基础设施和公共服务短板,增强教育科技人才支撑,传承弘扬红色文化,优化完善政策支持体系,把革命老区建设得更好,让革命老区人民过上更好生活。

整治“大字吸睛、小字免责” 市场监管总局启动半年广告清理行动

重点打击“大字吸睛、小字免责”“随意宣称第一、首创”“萝卜坑式引证”等误导消费者的营销手段。六项重点任务直击广告乱象《通知》明确了此次清理整治的六方面重点任务:一是整治“误导性大小字”广告。针对部分经营者在广告中采用“大字吸睛、小字免责”的手法,在着力突出商品或

阔步向前启新程 接续奋斗谱新篇 - 2026年全国两会巡礼

这是一次凝心聚力、真抓实干、团结奋进的大会,出席会议的代表委员担当进取、同心同德、全力以赴,审议审查和讨论“十五五”规划纲要草案、政府工作报告等各项报告、三部法律草案,传递信心力量,奏响时代强音。

三月春“锋”暖 辽科大师生以多样实践续写新时代雷锋故事

从启动仪式到基层实践,从榜样引领到青年行动,师生携手传承雷锋精神,让红色基因在新时代校园焕发新活力。辽宁科技大学坐落于雷锋曾工作生活的鞍山,建校70余年来,学校党委始终将思想政治教育与地域英模资源深度融合,构建“钢铁是怎样炼成的”育人体系。从上世纪

新春走基层 | 她让微笑温暖每一位旅客的心

记中国铁路沈阳局集团有限公司大连客运段乘务员朱辉的事迹。“看到你们每个人始终面带微笑,忙前忙后为我们服务,心里特别温暖,感觉雷锋精神就在我们身边、近在眼前。”“雷锋精神一直影响着我,我也想把这份精神好好传承下去,让每一位乘车的旅客都能感受到铁路人的真诚与温暖。”3月5日,在大连至合肥的 K715 次列车上,旅客张女士与列车员朱辉的这段暖心对话,让整

新春走基层 | 千里铁道铸初心 雷锋精神永相传

记吉林至北京K95/6次“雷锋号”列车。“一上车,仿佛走进了雷锋纪念馆。”3月4日,乘坐吉林至北京K95/96次列车的旅客林先生发出的由衷感慨。在他眼中,车厢内雷锋的语录、记录着雷锋生前做好事的画面历历在目,而列车工作人员的热情服务,更让他感觉“雷锋就在眼前”。

新春走基层|温情旅途庆佳节 武铁站车联动闹元宵

元宵佳节,中国铁路武汉局集团有限公司以下简称(“武铁”)在G6818、D5803等10多趟列车和汉口、武汉、荆门西、襄阳等车站,同步开展“站车联动欢度元宵”文化活动,文艺表演、非遗展示、猜灯谜、送汤圆送祝福等,让旅客享受温馨美好的节日旅途。在十堰东站开往汉口站的G6818次列车上,襄阳客运段襄阳高铁乘务车间列车长沈向红与旅客热情互动。飞驰的高
返回
顶部