工信部將出臺“22條規(guī)定”:APP索權要以最小必要為原則
手機APP肆無忌憚的超范圍收集個人信息,工信部也是屢次出手整治,甚至動用了下架處罰,目前已經(jīng)大為改善。
為了更徹底的根治App強制授權、過度索權、超范圍收集個人信息等現(xiàn)象,工信部即將出臺《移動互聯(lián)網(wǎng)應用程序個人信息保護管理暫行規(guī)定》。
據(jù)了解,《暫行規(guī)定》共計22條。以知情同意和最小必要兩項個人信息保護的基本原則為綱,要求從事App個人信息處理活動,應當以清晰易懂的語言告知用戶個人信息處理規(guī)則,由用戶在充分支持的前提下做出自愿、明確的意思表示。
規(guī)定還要求,從事App個人信息處理活動,應當具有明確合理的控制,并遵循最小必要的原則,不得從事超出用戶同意范圍或者與服務場景無關的個人信息處理活動。
《暫行規(guī)定》以App開發(fā)運營者、App分發(fā)平臺、App第三方服務提供者、移動終端電信設備生產(chǎn)者和網(wǎng)絡技術服務提供者作為重點監(jiān)管服務的對象,規(guī)定了五類主體應當遵循的個人信息保護總體要求和應承擔的義務。
相關主體如果違反規(guī)定,將依次按照通知整改,公開通報,下架處置,斷開接入流程進行處置。
未按要求完成整改或反復出現(xiàn)問題,采取技術對抗等違規(guī)情節(jié)嚴重的,除直接下架和斷開接入以外,還將建議App分發(fā)平臺和終端電信設備生產(chǎn)者在集成、分發(fā)、預置和安裝等環(huán)節(jié)進行風險提示。