39類App明確個(gè)人信息收集范圍
由國家互聯(lián)網(wǎng)信息辦公室、工信部、公安部、市場監(jiān)管總局四部門聯(lián)合印發(fā)的《常見類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》(以下簡稱《規(guī)定》),于5月1日正式施行。
隨著移動(dòng)互聯(lián)網(wǎng)快速發(fā)展,各類應(yīng)用程序迅速普及應(yīng)用,在促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展、服務(wù)民生等方面發(fā)揮了重要作用。但與此同時(shí),App超范圍收集用戶個(gè)人信息問題十分突出。特別是大量App通過捆綁功能服務(wù)一攬子索取個(gè)人信息授權(quán),用戶拒絕授權(quán)就無法使用App基本功能服務(wù),變相強(qiáng)制用戶授權(quán)。
為了規(guī)范App個(gè)人信息收集行為,解決當(dāng)前超范圍收集、強(qiáng)制授權(quán)等突出問題,四部門聯(lián)合制定出臺(tái)了《規(guī)定》?!兑?guī)定》明確了地圖導(dǎo)航、網(wǎng)絡(luò)約車、即時(shí)通信、網(wǎng)絡(luò)購物等39類常見類型移動(dòng)應(yīng)用程序必要個(gè)人信息范圍,要求其運(yùn)營者不得因用戶不同意提供非必要個(gè)人信息,而拒絕用戶使用App基本功能服務(wù)。同時(shí),針對當(dāng)前新技術(shù)、新應(yīng)用違法違規(guī)收集使用個(gè)人信息問題快速增長的趨勢,立足當(dāng)前與著眼長遠(yuǎn)相結(jié)合,將小程序、預(yù)置軟件等均納入了管理范圍。
中國信息通信研究院副院長王志勤表示,截至去年底,我國國內(nèi)市場上監(jiān)測到的App數(shù)量為345萬款。研究制定《規(guī)定》恰逢其時(shí),為App個(gè)人信息處理活動(dòng)畫出底線、明確紅線,既有利于監(jiān)管部門明確職責(zé),按照法定權(quán)限和程序行使權(quán)力;也有利于降低各類市場主體合規(guī)成本,穩(wěn)定市場預(yù)期,促進(jìn)我國數(shù)字經(jīng)濟(jì)發(fā)展行穩(wěn)致遠(yuǎn)。
按照《規(guī)定》要求,App運(yùn)營者應(yīng)在5月1日前,對運(yùn)營的App收集使用個(gè)人信息行為開展自查,對不符合《規(guī)定》要求的及時(shí)進(jìn)行改正?!兑?guī)定》正式實(shí)施后,應(yīng)用商店等分發(fā)平臺(tái)應(yīng)當(dāng)按照《規(guī)定》對申請上架的App進(jìn)行審核,不符合《規(guī)定》要求的不予上架;對已上架的App進(jìn)行復(fù)核,不符合《規(guī)定》要求的應(yīng)當(dāng)予以下架。
“技術(shù)前進(jìn)一小步,管理難度增加一大步,”王志勤表示,新一代信息通信技術(shù)的快速發(fā)展對個(gè)人信息保護(hù)工作提出了更高的要求。硬科技需要更硬的法律和監(jiān)管制度,只有著眼于技術(shù)發(fā)展規(guī)律,有前瞻性地為App發(fā)展把好方向、提供適宜的法律制度環(huán)境,才能夠充分發(fā)揮立法維護(hù)公民權(quán)益、規(guī)范產(chǎn)業(yè)發(fā)展、促進(jìn)技術(shù)進(jìn)步的作用。
如何通過技術(shù)治理進(jìn)一步強(qiáng)化了個(gè)人信息保護(hù)的硬度?王志勤分析,首先,要以技術(shù)產(chǎn)業(yè)創(chuàng)新主體為重點(diǎn)壓實(shí)監(jiān)管責(zé)任。《規(guī)定》從技術(shù)研究、應(yīng)用角度出發(fā),以App開發(fā)運(yùn)營者、App分發(fā)平臺(tái)、App第三方服務(wù)提供者、移動(dòng)智能終端生產(chǎn)企業(yè)和網(wǎng)絡(luò)接入服務(wù)提供者5類技術(shù)產(chǎn)業(yè)主體作為重點(diǎn)監(jiān)管對象,既規(guī)定了五類主體應(yīng)當(dāng)共同遵循的個(gè)人信息保護(hù)總體要求,也分別規(guī)定了不同主體在App個(gè)人信息保護(hù)方面應(yīng)當(dāng)承擔(dān)的具體義務(wù),進(jìn)一步明確和細(xì)化了主體責(zé)任。
其次,以技術(shù)檢測平臺(tái)為依托提升監(jiān)管能力。目前,App在架數(shù)量大,且保持平均兩周一次的頻繁迭代更新,對App個(gè)人信息保護(hù)工作提出了新要求?,F(xiàn)有技術(shù)監(jiān)管手段由于自動(dòng)化檢測能力低、覆蓋范圍受限,很難實(shí)現(xiàn)全面均衡監(jiān)管。
為解決此問題,監(jiān)管部門指導(dǎo)中國信息通信研究院聯(lián)合部分互聯(lián)網(wǎng)企業(yè)共同建設(shè)了“全國App技術(shù)檢測平臺(tái)”,組織行業(yè)優(yōu)勢力量,運(yùn)用人工智能、大數(shù)據(jù)等技術(shù)手段持續(xù)優(yōu)化平臺(tái)能力,大幅提升監(jiān)管自動(dòng)化、智能化、標(biāo)準(zhǔn)化。這種行之有效的技術(shù)檢測做法為監(jiān)管部門進(jìn)行App個(gè)人信息保護(hù)檢查工作提供了有力的支撐。
再者,要以技術(shù)標(biāo)準(zhǔn)為核心強(qiáng)化監(jiān)管要求。標(biāo)準(zhǔn)本質(zhì)上是一種技術(shù)制度,為應(yīng)對風(fēng)險(xiǎn)社會(huì)挑戰(zhàn),標(biāo)準(zhǔn)化越來越強(qiáng)調(diào)“事前引領(lǐng)”的功能。例如,在前期App個(gè)人信息保護(hù)專項(xiàng)治理行動(dòng)中,工信部指導(dǎo)相關(guān)組織制定了《App用戶權(quán)益保護(hù)測評規(guī)范》10項(xiàng)標(biāo)準(zhǔn),對于“最小必要化”等收集使用用戶個(gè)人信息原則,制定了《App收集使用個(gè)人信息最小必要評估規(guī)范》26項(xiàng)系列標(biāo)準(zhǔn),并通過電信終端產(chǎn)業(yè)協(xié)會(huì)以團(tuán)標(biāo)形式發(fā)布,取得了良好的社會(huì)效果。
王志勤還強(qiáng)調(diào),App個(gè)人信息保護(hù)治理工作情況多變復(fù)雜、涉及人數(shù)眾多,是一項(xiàng)非常艱巨的系統(tǒng)工程,需要提升綜合治理能力。《規(guī)定》堅(jiān)持體系化共治思維,堅(jiān)持政府、企業(yè)、行業(yè)共同參與,多維度系統(tǒng)推動(dòng)解決App個(gè)人信息保護(hù)治理問題。隨著《規(guī)定》的制定,將推動(dòng)形成一個(gè)涵蓋法律、行政法規(guī)、部門規(guī)章、規(guī)范性文件在內(nèi)多層級的App個(gè)人信息保護(hù)規(guī)范體系,為用戶個(gè)人信息保護(hù)提供更加全面的法律制度保障。
四部門表示,《規(guī)定》科學(xué)地平衡了個(gè)人信息保護(hù)與促進(jìn)App發(fā)展應(yīng)用的關(guān)系。《規(guī)定》的出臺(tái)不會(huì)影響App的發(fā)展應(yīng)用,有效規(guī)范App收集使用個(gè)人信息行為有利于促進(jìn)App的健康發(fā)展。(何 珺)