时间:2021-08-04 作者:
这些现象是否就在你身边
一. 现象及背景
继抖音等105款App违法违规手机使用个人信息被通报之后,“滴滴出行”App被审查通知下架整改,再一次将个人信息收集范围推向热潮。手机等移动终端在人们的娱乐,生活,学习,工作中提供便利的同时,一些移动应用程序运营商存在在用户不知情的情况下,对普通用户的个人信息超范围采集,大量商业机构、刑事犯罪分子利用窃取的个人数据实施刑事犯罪活动,严重侵犯用户个人权益。
国家网信办关于抖音等105款App违法违规收集使用个人信息情况的通报(https://mp.weixin.qq.com/s/fMhbsP7i1bNj2K3393QenA)
国家网信办发布关于Keep等129款App违法违规收集使用个人信息情况的通报(https://mp.weixin.qq.com/s/I3LpHrmOP7ZfG7Sm6SjaMw)
二. 相关规定出台
《常见类型移动应用程序必要个人信息范围规定》出台
针对超范围收集个人信息现象,该《规定》明确了常见的移动互联网应用程序提供服务过程中收集个人信息的范围,为移动互联网应用程序运营商收集个人信息划定清楚的界限,将互联网应用程序收集个人信息的行为规范在合理、合法的范围内,对整个产业发挥指引作用,促进移动互联网应用程序的运营商理性而有节制地收集个人信息,有利于保护更多公民的个人信息相关权益免受侵害。
2021年6月8日最高人民法院审判委员会第1841次会议通过,自2021年8月1日起施行。
为正确审理使用人脸识别技术处理个人信息相关民事案件,保护当事人合法权益,促进数字经济健康发展,根据《中华人民共和国民法典》《中华人民共和国网络安全法》《中华人民共和国消费者权益保护法》《中华人民共和国电子商务法》《中华人民共和国民事诉讼法》等法律的规定,结合审判实践,制定本规定。
三. 企业应该履行怎样的防范义务
企业应当采取必要的技术手段和安全措施,同时应当建立完善的信息收集使用流程制度。梳理适用于本企业的法律、行政法规、部门规章和规范性文件,同时了解行业协会发布的各类要求是否具有与上述文件相同的效力;
除此之外,还应对照法律、行政法规、部门规章和规范性文件的要求,确认收集个人信息业务场景,根据App的业务,确认自身的基本功能服务及其对应的必要信息范围,与业务人员沟通App的收集个人信息的必要时机,评估和调整业务逻辑、隐私政策、界面和弹窗设计等。
同时,依据《规定》明确的必要信息,考虑本公司App产品的《隐私政策》是否需要调整;对必要信息和非必要信息的收集和处理进行分别说明;考虑是否有必要在相关条款中引入“等”、“可能”等模糊文字进行概括性描述。
四. 个人如何维权
个人可以采取行政,民事手段进行维权,当前,四部委包括网信办,工信部,公安部,市场监督总局在持续开展APP违法收集个人信息专项行动,个人可以通过微信公众号“APP个人信息举报”和电话12377进行举报,也可以起诉违法收集个人信息的企业。