中文 / English / 日本語

App过度索权 工信部酝酿出台个人信息保护新规

2021-02-22

【2021.2.8来源于:中工网】

近日据悉,工信部正在起草《移动互联网应用程序个人信息保护管理暂行规定》(以下简称《暂行规定》),明确知情同意和最小必要两项个人信息保护基本原则,为App个人信息保护明确底线、划出红线。同时将以问题为导向,重点解决“麦克风权限滥用”“未经用户同意擅自读写相册”“过度索取通讯录”“隐藏个推关闭选项”等当前用户反映强烈的热点问题。

正在起草的《暂行规定》明确了知情同意和最小必要两项个人信息保护基本原则,知情同意原则要求从事App个人信息处理活动,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分支持的前提下作出自愿、明确的意思表示。最小必要原则要求从事App个人信息处理活动,应当具有明确合理的控制,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。

据悉,为了规范App任意收集、使用麦克风录音权限,工信部已发布《App收集使用个人信息最小必要评估规范》。工信部表示将进一步完善《暂行规定》,加快文件出台进程。同时高效推进全国App技术检测平台建设,形成全年检测180万款的覆盖能力。

当前多部门正集中发力,大力度解决App侵害个人信息等行为。2020年7月,中央网信办、工信部、公安部、国家市场监管总局四部门启动2020年App违法违规收集使用个人信息治理工作。工信部App侵害用户权益专项整治行动纵深推进,截至2020年12月,已经对52万款App进行了技术检测工作,责令1571款违规App进行整改,公开通报了500款App,下架120款整改不到位及拒不整改的App。

针对用户如何保护自己的个人信息,中国信息通信研究院安全研究所数据安全研究部副主任陈湉对《经济参考报》记者表示,建议用户一是选择正规、可靠的渠道下载App,关注App个人信息保护机制,谨慎提交个人信息。二是发现App存在违法违规收集使用个人信息的行为,可以向“App个人信息举报”微信公众号、12321等投诉渠道举报,积极维护自己的合法权益。   



【蓝白快评】

随着企业管理信息化的发展,工作中也越来越多使用多种APP,有企业自主开发的,有第三方的,也有第三方的SAAS服务,因此企业在员工的个人信息保护的问题上面临着更为复杂的局面。用人单位在要求员工安装管理用APP时,一方面要考虑必要且合理的管理需要,另一方面做好相关合规文件并取得员工同意,避免违反个人信息保护的有关法律规定。