搜索
  • 11

    X
  • 12

    X
  • 易轶

    X
  • 尹正友

    X
  • 于琦

    X
重复内容

解读|App合规系列解读(三):App获取可收集个人信息权限如何满足合规要求?

免费 吴丹君 时长/课时:8分钟/0.17课时 1个月之前
已学:801人 点赞 分享 推荐 收藏 设置

分享到微信

声音

  • 普通女声
  • 普通男声
  • 特别男声
  • 性感男声
  • 情感男声

语速

  • 0.7X
  • 1.0X
  • 1.5X
  • 2.0X
  • 3.0X
  • 4.0X

字号

  • 标准
  • 特大
确定 取消

Q:什么是可收集个人信息权限?

A:

在移动智能终端操作系统中,可收集个人信息权限是指系统向App开放的,具有收集个人信息能力的系统权限。在安卓操作系统中,可收集个人信息权限通常是系统预定义保护级别为危险(dangerous)级别的权限,此类权限与用户隐私何设备安全密切相关,需要App在运行时动态向用户申请。该类权限通常亦被称为敏感权限,包括日历、通话记录、相机、通讯录、位置、麦克风、电话、传感器、短信、存储权限及身体活动等权限组。在iOS系统中,可收集个人信息权限主要包括日历与提醒事项、相机与麦克风、通讯录、面容ID,健康、家居、定位服务、媒体与Apple Music、运动与健身、照片及语音识别等。

这些权限被分为不同的权限组,每个权限组下还包括多项子权限,例如存储权限包括读取外置存储、写入外置存储和读取照片位置信息权限。[1]

Q:App运营者获取可收集个人信息权限需遵守哪些法律文件?

A:

符合《个人信息保护法》《网络安全法》及《数据安全法》等法律规定是基本要求。其次,《App违法违规收集使用个人信息行为认定方法》《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》及《工业和信息化部关于开展信息通信服务感知提升行动的通知》亦对App获取可收集个人信息权限提出了多项要求。此外,App运营者还可参考《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》(GB/T 41391—2022)、《信息安全技术 个人信息安全规范》(GB/T 35273-2020)及《网络安全标准实践指南-移动互联网应用程序(App)系统权限申请使用指南》(TC260-WPG-20204A)等。

Q:App获取可收集个人信息权限应满足哪些合规要求?

A:

根据《移动互联网应用程序(App)系统权限申请使用指南》,App获取可收集个人信息权限应遵守最小必要、用户可知、不强制不捆绑及动态申请原则,具体而言,App运营者在实践中应满足如下要求:

1681203451538.png

其中,获取可收集个人信息权限违反最小必要原则是实践中比较普遍的问题。近期,中国网络空间安全协会、国家计算机网络应急技术处理协调中心对“浏览器类”公众大量使用的部分App收集个人信息情况进行了测试。[2]统计结果表示,在启动“浏览器类”App场景中,调用系统权限种类最多的为悟空浏览器(5类),调用系统权限次数最多的为UC浏览器(88次)。调用的系统权限包括了位置权限、设备信息权限、应用列表权限、剪切板权限、相册权限等。在启动App这一单一场景中,调用前述权限是否存在必要性值得讨论。

此外,行踪轨迹等属于敏感个人信息,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理该敏感个人信息。在“浏览器类”App的启动、搜索信息、访问信息、后台静默时,App利用位置权限查看并收集用户的经纬度、街道地址等敏感个人信息,存在违反最小必要原则的可能,同时还应注意是否获取了个人信息主体的单独同意。近日,有网友反馈,其发现小红书App未经允许私自删除其手机相册中的照片。如该情形属实,将可能构成对权限的过度使用和对用户个人信息的非法读取和处理,违反最小必要原则。

那么App获取可收集个人信息权限应如何满足最小必要原则呢?我们以两款在线影音App内听歌识曲功能为例,图一App仅需开启麦克风权限即可实现听歌识曲功能,而图二App则要求同时获取麦克风和存储权限,如用户拒绝,将无法使用该功能。在听歌识曲功能中,存储权限并非必要权限,图二App的权限获取行为存在一定合规风险。

62c64868a4405190c0e43a337061d117.png

(图一仅需开启麦克风权限)

39660e5fa7edd18df3936a99295af899.png

(图二 需要开启麦克风和存储权限)

Q:在获取可收集个人信息权限方面,App将面临哪些监管?

A:

App面临着工信部门、网信部门、市场监督管理部门及公安机关等多部门的监管。以工信部为例,其于2022年共通报了六批侵害用户权益的App。其中,App权限问题占比总体处于上升趋势。这表明随着立法到执法一系列配套措施的完善以及执法力度的趋严,App在权限获取方面存在的问题越来越“无处遁形”。

ac32551a71f8c2d5d8d5f45e8178b5ca.png

9f40e7bec4506f5607bd7505c892b087.png

在检测发现App存在违规情形后,工信部一般先对违规App发出通知以提出整改要求。唯有在限期内未按要求完成整改的App才会被公开通报,且工信部在通报中仍将给予该类App一定的整改期限。若App仍未完成整改,工信部才将采取下架等措施。这说明,虽然监管部门对App的监测活动日益频繁,监管要求愈发细化并向全链条治理发展,但监管部门仍给予App运营者一定的容错纠错空间,而非一刀切下架,监督的力度与温度并存。因此,如App运营者收到了监管部门的整改通知,应当及时采取整改措施,并积极与监管部门沟通,以满足监管要求,降低App被下架而影响正常经营的风险。

[1]全国信息安全标准化技术委员会秘书处:《网络安全标准实践指南-移动互联网应用程序(App)系统权限申请使用指南》(TC260-WPG-20204A).

[2]网信中国:《“浏览器类”App个人信息收集情况测试报告》.(2023-03-14)[2023-03-16]. https://mp.weixin.qq.com/s/nkdOrS8YgGi9C8L9g8riXQ.

重要提示:本文章并非提供法律或其他意见,请勿基于本文章内容采取或不采取任何行动。

作者:吴丹君律师团队

首发:微信公众号“大数据法律研究”

相关推荐:

解读丨APP合规系列解读(一):如何确定APP个人信息收集的必要范围?

解读|APP合规系列解读(二):APP运营者应如何使用SDK以降低合规风险?


版权声明:著作权归作者所有,如需转载,请联系作者获得授权,并注明作者信息及文章出处
发布:吴丹君 编辑:点小读 责任编辑:点小读

还可以输入280个字 查看 《留言评论奖励规则》 发表评论

精选评论

(0)

公司决议下次,股东是否打赏的卡死了肯德基阿里

声音
  • 情感童声
  • 性感男声
  • 特别男声
  • 普通男声
  • 普通女声
语速
  • 0.7X
  • 1.0X
  • 1.5X
  • 2X
  • 3X
  • 4X
字号
  • 特大
  • 标准

作者

吴丹君
  • 文章156
  • 读者52w
  • 关注25
  • 点赞435

  观韬中茂上海办公室合伙人,律商联讯LexisNexis网络安全合规专家、首席数据官联盟专家组成员及法律顾问、深圳市大数据研究与应用协会法律专家。

  专注于互联网、数据信息合规领域,就网络安全和数据信息的合规事项为客户提供咨询及全流程合规整改服务。精耕于网络安全合规领域.

  执业领域:

  互联网|数据信息、兼并收购、外商直接投资、酒店等

  曾为众多跨国公司和外国公司的在华投资、并购以及日常运营提供法律服务。

我也要当作者

思想共享 知识变现

点赞

(1) 更多

常见问题

  • 1、“点读”是什么?

    点读是点睛网APP中的一款全民学法的人工智能(AI)新产品。它能“识字”和“朗读”,它使“读屏”变“听书”,解放读者的眼睛和颈椎。它使“讲课”变“写作”,解放讲师的时间和身心。

  • 2、“点读”的作者?

    在点睛网PC或APP端注册,登录点睛网PC端个人后台,点击“我的文章”,填写作者信息并上传文章。当第一篇文章通过编辑审核后,即成为点睛网的正式作者。

  • 3、“点读”的文章?

    作者在点睛网个人中心发布文章,编辑审核合格的才能呈现给读者。作者只能发布自己写的文章,不能发布或转发他人的文章。更不能发布有违法律法规、政府规定,或公序良俗、文明风尚、社会和谐等文章。

  • 4、“点读”的审核?

    作者文章上传后,编辑将在工作日最晚不超过24个小时、非工作日最晚不超过48个小时内完成审核。审核未通过的,说明理由。文章评论的审核,参照以上周期。

记课时

解读|App合规系列解读(三):App获取可收集个人信息权限如何满足合规要求?

消费:23点币 现有:0点币 课时:0.17课时/8分钟
确定

您好,以下是重要提示:

本网服务属虚拟电子产品,通过第三方平台支付,退费程序复杂且成本畸高。所以, 一经购买成功,概不支持退费请您理解。谢谢!

支付成功

恭喜您记录课时成功!

继续听课 选择文章
记课时

解读|App合规系列解读(三):App获取可收集个人信息权限如何满足合规要求?

消费:23点币 现有:0点币(点币余额不足,还需支付533点币) 课时:0.17课时/8分钟
充值

您好,以下是重要提示:

本网服务属虚拟电子产品,通过第三方平台支付,退费程序复杂且成本畸高。所以, 一经购买成功,概不支持退费请您理解。谢谢!

文章查重申诉
0 /1000
提交申诉
提交成功

我们会尽快处理您的申诉意见,
请注意查看处理结果。

确认