工信部将出台“22条规定”:APP索权要以最小必要为原则

  • 时间: 2021-02-06 01:54:43

  手机 APP 肆无忌惮的超范围收集个人信息,工信部也是屡次出手整治,甚至动用了下架处罚,目前已经大为改善。

  为了更彻底的根治 App 强制授权、过度索权、超范围收集个人信息等现象,工信部即将出台《移动互联网应用程序个人信息保护管理暂行规定》。

  据了解,《暂行规定》共计 22 条。以知情同意和最小必要两项个人信息保护的基本原则为纲,要求从事 App 个人信息处理活动,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分支持的前提下做出自愿、明确的意思表示。

  规定还要求,从事 App 个人信息处理活动,应当具有明确合理的控制,并遵循最小必要的原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。

  《暂行规定》以 App 开发运营者、App 分发平台、App 第三方服务提供者、移动终端电信设备生产者和网络技术服务提供者作为重点监管服务的对象,规定了五类主体应当遵循的个人信息保护总体要求和应承担的义务。

  相关主体如果违反规定,将依次按照通知整改,公开通报,下架处置,断开接入流程进行处置。

  未按要求完成整改或反复出现问题,采取技术对抗等违规情节严重的,除直接下架和断开接入以外,还将建议 App 分发平台和终端电信设备生产者在集成、分发、预置和安装等环节进行风险提示。