[第一时间]工信部通报下架48款侵害用户权益App 持续推进个人信息保护
整理|应琛 制图|刘绮黎
日常生活中,大家可能遇到过以下情景:修图App要求访问通讯录;外卖App要求访问手机相册……App形式上告知一下,实际上若不给权限就闪退。
今年3月,网信办、工信部等四部门联合制定了《常见类型移动互联网应用程序必要个人信息范围规定》,明确移动互联网应用程序(App)运营者不得因用户不同意收集非必要个人信息,而拒绝用户使用App基本功能服务。
但梳理相关报道,今年以来,已经有几百款App因侵害用户权益被有关部门通报、下架——2021年2月,工信部依法依规组织对37款App进行下架;2021年4月,工信部依法依规组织对60款侵害用户权益的App进行下架;2021年5月,国家网信办通报了105款App违法违规收集使用个人信息;2021年6月,工信部依法依规对291款侵害用户权益App下架。
常见类型App的必要个人信息范围
地图导航类
基本功能服务为“定位和导航”,必要个人信息为:位置信息、出发地、到达地。
即时通信类
基本功能服务为“提供文字、图片、语音、视频等网络即时通信服务”,必要个人信息包括:
1.注册用户移动电话号码;
2.账号信息:账号、即时通信联系人账号列表。
网络约车类
基本功能服务为“网络预约出租汽车服务、巡游出租汽车电召服务”,必要个人信息包括:
1.注册用户移动电话号码;
2.乘车人出发地、到达地、位置信息、行踪轨迹;
3.支付时间、支付金额、支付渠道等支付信息(网络预约出租汽车服务)。
餐饮外卖类
基本功能服务为“餐饮购买及外送”,必要个人信息包括:
1.注册用户移动电话号码;
2.收货人姓名(名称)、地址、联系电话;
3.支付时间、支付金额、支付渠道等支付信息。
网上购物类
基本功能服务为“购买商品”,必要个人信息包括:
1.注册用户移动电话号码;
2.收货人姓名(名称)、地址、联系电话;
3.支付时间、支付金额、支付渠道等支付信息。
网络支付类
基本功能服务为“网络支付、提现、转账等功能”,必要个人信息包括:
1.注册用户移动电话号码;
2.注册用户姓名、证件类型和号码、证件有效期限、银行卡号码。
学习教育类
基本功能服务为“在线辅导、网络课堂等”,必要个人信息为:注册用户移动电话号码。
本地生活类
基本功能服务为“家政维修、家居装修、二手闲置物品交易等日常生活服务”,必要个人信息为:注册用户移动电话号码。
邮箱云盘类
基本功能服务为“邮箱、云盘等”,必要个人信息为:注册用户移动电话号码。
短视频类
基本功能服务为“不超过一定时长的视频搜索、播放”,无须个人信息,即可使用基本功能服务。
新闻资讯类
基本功能服务为“新闻资讯的浏览、搜索”,无须个人信息,即可使用基本功能服务。
求职招聘类
基本功能服务为“求职招聘信息交换”,必要个人信息包括:
1.注册用户移动电话号码;2.求职者提供的简历。
房屋租售类
基本功能服务为“个人房源信息发布、房屋出租或买卖”,必要个人信息包括:
1.注册用户移动电话号码;
2.房源基本信息:房屋地址、面积/户型、期望售价或租金。
旅游服务类
基本功能服务为“旅游服务产品信息的发布与订购”,必要个人信息包括:
1.注册用户移动电话号码;
2.出行人旅游目的地、旅游时间;
3.出行人姓名、证件类型和号码、联系方式。
网络游戏类
基本功能服务为“提供网络游戏产品和服务”,必要个人信息为:注册用户姓名、移动电话号码、证件类型和号码、证件有效期限。
拍摄美化类
基本功能服务为“拍摄、美颜、滤镜等”,无须个人信息,即可使用基本功能服务。
App违法违规收集使用个人信息行为
网信办、工信部等四部门于2019年底印发了《App违法违规收集使用个人信息行为认定方法》,为认定App违法违规收集使用个人信息行为提供依据。
以下行为可被认定为“违反必要原则收集与其提供的服务无关的个人信息”:
1.收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关;
2.因用户不同意收集非必要个人信息或打开非必要权限,拒绝提供业务功能;
3.App新增业务功能申请收集的个人信息超出用户原有同意范围,若用户不同意,则拒绝提供原有业务功能,新增业务功能取代原有业务功能的除外;
4.收集个人信息的频度等超出业务功能实际需要;
5.仅以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,强制要求用户同意收集个人信息;
6.要求用户一次性同意打开多个可收集个人信息的权限,用户不同意则无法使用。