征求意見:違規App下架后40個工作日內不得再上架
公開征求對《移動互聯網應用程序個人信息保護管理暫行規定(征求意見稿)》的意見
為深入貫徹落實黨的十九屆五中全會精神,加強移動互聯網應用程序(以下簡稱App)個人信息保護,規范App個人信息處理活動,在國家互聯網信息辦公室的統籌指導下,工業和信息化部會同公安部、市場監管總局起草了《移動互聯網應用程序個人信息保護管理暫行規定(征求意見稿)》(詳見附件)。現向社會公開征求意見,請于2021年5月26日前反饋意見。
聯系單位:工業和信息化部信息通信管理局
通信地址:北京市西城區西長安街13號 工業和信息化部信息通信管理局(郵編:100804),請在信封上注明“《移動互聯網應用程序個人信息保護管理暫行規定(征求意見稿)》”。
工業和信息化部信息通信管理局
2021年4月26日
移動互聯網應用程序個人信息保護管理
暫行規定
(征求意見稿)
第一條為保護個人信息權益,規范移動互聯網應用程序(以下簡稱App)個人信息處理活動,促進個人信息合理利用,依據《中華人民共和國網絡安全法》等法律法規,制定本規定。
第二條在中華人民共和國境內開展的App個人信息處理活動,應當遵守本規定。法律、行政法規對個人信息處理活動另有規定的,從其規定。
第三條本規定所稱App個人信息處理活動,是指移動智能終端中運行的應用程序收集、存儲、使用、加工、傳輸個人信息的活動。
本規定所稱App開發運營者,是指從事App開發和運營活動的主體。
本規定所稱App分發平臺,是指通過應用商店、應用市場、網站等方式提供App下載、升級服務的軟件服務平臺。
本規定所稱App第三方服務提供者,是指相對于用戶和App以外的,為App提供軟件開發工具包(SDK)、封裝、加固、編譯環境等第三方服務的主體。
本規定所稱移動智能終端生產企業,是指生產能夠接入公眾網絡,提供預置App或者具備安裝App能力的移動智能終端設備的主體。
本規定所稱網絡接入服務提供者,是指從事互聯網數據中心(IDC)業務、互聯網接入服務(ISP)業務和內容分發網絡(CDN)業務,為App提供網絡接入服務的電信業務經營者。
第四條國家互聯網信息辦公室負責統籌協調App個人信息保護工作和相關監督管理工作,會同工業和信息化部、公安部、市場監管總局建立健全App個人信息保護監督管理聯合工作機制,統籌推進政策標準規范等相關工作,加強信息共享及對App個人信息保護工作的指導。各部門在各自職責范圍內負責App個人信息保護和監督管理工作。
省、自治區、直轄市網信辦、通信管理局、公安廳(局)、市場監管局負責本行政區域內App個人信息保護監督管理工作。
前兩款規定的部門統稱為App個人信息保護監督管理部門。
第五條App個人信息處理活動應當采用合法、正當的方式,遵循誠信原則,不得通過欺騙、誤導等方式處理個人信息,切實保障用戶同意權、知情權、選擇權和個人信息安全,對個人信息處理活動負責。
相關行業組織和專業機構按照有關法律法規、標準及本規定,開展App個人信息保護能力評估、認證。
第六條從事App個人信息處理活動的,應當以清晰易懂的語言告知用戶個人信息處理規則,由用戶在充分知情的前提下,作出自愿、明確的意思表示。
(一)應當在App登錄注冊頁面及App首次運行時,通過彈窗、文本鏈接及附件等簡潔明顯且易于訪問的方式,向用戶告知涵蓋個人信息處理主體、處理目的、處理方式、處理類型、保存期限等內容的個人信息處理規則;
(二)應當采取非默認勾選的方式征得用戶同意;
(三)應當尊重用戶選擇權,在取得用戶同意前或者用戶明確表示拒絕后,不得處理個人信息;個人信息處理規則發生變更的,應當重新取得用戶同意;
(四)應當在對應業務功能啟動時,動態申請App所需的權限,不應強制要求用戶一攬子同意打開多個系統權限,且未經用戶同意,不得更改用戶設置的權限狀態;
(五)需要向本App以外的第三方提供個人信息的,應當向用戶告知其身份信息、聯系方式、處理目的、處理方式和個人信息的種類等事項,并取得用戶同意;
(六)處理種族、民族、宗教信仰、個人生物特征、醫療健康、金融賬戶、個人行蹤等敏感個人信息的,應當對用戶進行單獨告知,取得用戶同意后,方可處理敏感個人信息。
第七條從事App個人信息處理活動的,應當具有明確、合理的目的,并遵循最小必要原則,不得從事超出用戶同意范圍或者與服務場景無關的個人信息處理活動。
(一)處理個人信息的數量、頻次、精度等應當為服務所必需,不得超范圍處理個人信息;
(二)個人信息的本地讀取、寫入、刪除、修改等操作應當為服務所必需,不得超出用戶同意的操作范圍;
(三)用戶拒絕相關授權申請后,不得強制退出或者關閉App,不得提前申請超出其業務功能或者服務外的權限,不得利用頻繁彈窗反復申請與當前服務場景無關的權限;
(四)在非服務所必需或者無合理場景下,不得自啟動或者關聯啟動其他App;
(五)用戶拒絕提供非該類服務所必需的個人信息時,不得影響用戶使用該服務;
(六)不得以改善服務質量、提升使用體驗、研發新產品、定向推送信息、風險控制等為由,強制要求用戶同意超范圍或者與服務場景無關的個人信息處理行為。
第八條App開發運營者應當履行以下個人信息保護義務:
(一)切實提升產品和服務個人信息保護意識,將個人信息保護要求落實在產品設計、開發及運營環節;以顯著、清晰的方式定期向用戶呈現App的個人信息收集使用情況;
(二)基于個人信息向用戶提供商品或者服務的搜索結果的,應當保證結果公平合理,同時向該用戶提供不針對其個人特征的選項,尊重和平等保護用戶合法權益;
(三)使用第三方服務的,應當制定管理規則,明示App第三方服務提供者的名稱、功能、個人信息處理規則等內容;應與第三方服務提供者簽訂個人信息處理協議,明確雙方相關權利義務,并對第三方服務提供者的個人信息處理活動和信息安全風險進行管理監督;App開發運營者未盡到監督義務的,應當依法與第三方服務提供者承擔連帶責任;
(四)對于不影響其他服務功能的獨立服務功能模塊,應當向用戶提供關閉或者退出該獨立服務功能的選項,不得因用戶采取關閉或者退出操作而拒絕提供其他服務;
(五)加強前端和后端安全防護、訪問控制、技術加密、安全審計等工作,主動監測發現個人信息泄露等違規行為,及時響應處置要求;
(六)國家規定的其他個人信息保護義務。
第九條App分發平臺應當履行以下個人信息保護義務:
(一)登記并核驗App開發運營者、提供者的真實身份、聯系方式等信息;
(二)在顯著位置標明App運行所需獲取的用戶終端權限列表和個人信息收集的類型、內容、目的、范圍、方式、用途及處理規則等相關信息;
(三)不得欺騙誤導用戶下載App;
(四)對新上架App實行上架前個人信息處理活動規范性審核,對已上架App在本規定實施后1個月內完成補充審核,并根據審核結果進行更新或者清理;
(五)建立App開發運營者信用積分、風險App名單、平臺信息共享及簽名驗證等管理機制;
(六)按照監督管理部門的要求,完善報送機制,及時配合監督管理部門開展問題App上報、響應和處置工作;
(七)設置便捷的投訴舉報入口,及時處理公眾對本平臺所分發App的投訴舉報;
(八)國家規定的其他個人信息保護義務。
第十條App第三方服務提供者應當履行以下個人信息保護義務:
(一)制定并公開個人信息處理規則;
(二)以明確、易懂、合理的方式向App開發運營者公開其個人信息處理目的、處理方式、處理類型、保存期限等內容,其個人信息處理活動應當與公開的個人信息處理規則保持一致;
(三)未經用戶同意或者在無合理業務場景下,不得自行進行喚醒、調用、更新等行為;
(四)采取足夠的管理措施和技術手段保護個人信息,發現安全風險或者個人信息處理規則變更時應當及時進行更新并告知App開發運營者;
(五)未經用戶同意,不得將收集到的用戶個人信息共享轉讓;
(六)國家規定的其他個人信息保護義務。
第十一條移動智能終端生產企業應當履行以下個人信息保護義務:
(一)完善終端權限管控機制,及時彌補權限管理漏洞,持續優化和規范敏感行為的記錄能力,主動為用戶權限申請和告知提供便利;
(二)建立終端啟動和關聯啟動App管理機制,為用戶提供關閉自啟動和關聯啟動的功能選項;
(三)持續優化個人信息權限在用狀態,特別是錄音、拍照、視頻等敏感權限在用狀態的顯著提示機制,幫助用戶及時準確了解個人信息權限的使用狀態;
(四)建立重點App關注名單管理機制,完善移動智能終端App管理措施;
(五)對預置App進行審核,持續監測預置App的個人信息安全風險;
(六)在安裝過程中以顯著方式告知用戶App申請的個人信息權限列表;
(七)完善終端設備標識管理機制;
(八)國家規定的其他個人信息保護義務。
第十二條網絡接入服務提供者應當履行以下個人信息保護義務:
(一)在為App提供網絡接入服務時,登記并核驗App開發運營者的真實身份、聯系方式等信息;
(二)按照監督管理部門的要求,依法對違規App采取停止接入等必要措施,阻止其繼續違規侵害用戶個人信息和其他合法權益;
(三)國家規定的其他個人信息保護義務。
第十三條從事App個人信息處理活動的相關主體,應當加強人員教育培訓,制定個人信息保護內部管理制度,落實網絡安全等級保護和應急預案等制度要求;采取加密、去標識化等安全技術措施,防止未經授權的訪問及個人信息泄露或者被竊取、篡改、刪除等風險;需要認證用戶真實身份信息的,應當通過國家統一建設的公民身份認證基礎設施所提供的網上公民身份核驗認證服務進行。
第十四條任何組織和個人發現違反本規定行為的,可以向監督管理部門或者中國互聯網協會、中國網絡空間安全協會投訴舉報,監督管理部門和相關組織應當及時受理并調查處理。
從事App個人信息處理活動的相關主體應當自覺接受社會監督。
第十五條
根據公眾投訴舉報情況和監管中發現的問題,監督管理部門可以對存在問題和風險的App實施個人信息保護檢查。
從事App個人信息處理活動的相關主體應當對監督管理部門依法實施的監督檢查予以配合。
第十六條發現從事個人信息處理活動的相關主體違反本規定的,監督管理部門可依據各自職責采取以下處置措施:
責令整改與社會公告。對檢測發現問題App的開發運營者、App分發平臺、第三方服務提供者及相關主體提出整改,要求5個工作日內進行整改及時消除隱患;未完成整改的,向社會公告。
下架處置。對社會公告5個工作日后,仍拒絕整改或者整改后仍存在問題的,可要求相關主體進行下架處置;對反復出現問題、采取技術對抗等違規情節嚴重的,將對其進行直接下架;被下架的App在40個工作日內不得通過任何渠道再次上架。
斷開接入。下架后仍未按要求完成整改的,將對其采取斷開接入等必要措施。
恢復上架。被下架的App完成整改,并完善技術和管理機制及作出企業自律承諾后,可向作出下架要求的監督管理部門申請恢復上架。
恢復接入。被斷開網絡接入的App完成整改后,可向作出斷開接入要求的監督管理部門申請恢復接入。
信用管理。對相應違規主體,可納入信用管理,實施聯合懲戒。
第十七條對整改反復出現問題的App及其開發運營者開發的相關App,監督管理部門可以指導組織App分發平臺和移動智能終端生產企業在集成、分發、預置和安裝等環節進行風險提示,情節嚴重的采取禁入措施。
第十八條從事App個人信息處理活動侵害個人信息權益的,將依照有關規定予以處罰;構成犯罪的,公安機關依法追究刑事責任。
第十九條監督管理部門應當對履行職責中知悉的用戶個人信息予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第二十條本規定自年月日起施行。
相關閱讀
-
萬盛股份VS美國雅寶-阻燃劑專利市場價值對比:美國雅寶公司專利市場價值更高
1、全球阻燃劑市場競爭情況:萬盛股份和美國雅寶公司分別為國內外阻燃劑行業龍頭全球阻燃劑主要供應商分...
2022-10-17 -
中國功率半導體產品進出口結構相似:“耗散功率≥1瓦的晶體管”進出口份額均接近50%
1、中國功率半導體產業進出口總額持續增長,貿易逆差波動變化近年來,我國功率半導體制造進出口貿易情況...
2022-10-17 -
中國鐵路機車車輛及動車組制造行業市場份額分析:中國中車占據行業絕對領先地位
1、中國鐵路機車車輛及動車組制造行業區域競爭:遼寧省鐵路機車產量位居全國榜首2021年1-12月全國前七省...
2022-10-17 -
中國節能服務企業數量持續增長 2021年中國節能服務總產值超6000億元
1、2021年中國節能服務總產值超6000億元2017-2021年中國節能服務行業總產值持續上升,2021年超過6000億...
2022-10-17 -
新動態:農發行郁南縣支行 成功投放1500萬元農發基礎設施基金助力水利建設
農村金融時報-廣東訊(通訊員鐘睿燁,陳德欽)近日,農發行廣東省郁南縣支行投放農發基礎設施基金1500萬...
2022-11-10 -
信用卡停息掛賬產生的手續費多不多?銀行的停息掛賬個性化分期方針是怎樣的?
信用卡停息掛賬產生的手續費信用卡辦理停息掛賬的手續費會根據銀行不同的規定而有所不同,但大部分銀行手...
2022-11-10 -
-
蘋果怎么沒有iphone9 蘋果沒有iphone9原因
蘋果為什么沒有iphone9?相信小伙伴們一定很好奇,蘋果新品發布會上iPhonex也就是iPhone10,下面小編為大...
2022-11-10 -
收盤:創業板指跌1.76% Web3.0概念火熱3熱點聚焦
11月10日訊,截至收盤,滬指跌0 39%,報收3036 13點;深成指跌1 33%,報收10908 55點;創業板指跌1...
2022-11-10 -
SCSI是什么意思 SCSI的解釋2環球今日訊
小型計算機系統接口(英語:SmallComputerSystemInterface;簡寫:SCSI),一種用于計算機和智能設備之間(...
2022-11-10 -
全球熱頭條丨2021年1月青島無錫濟南東莞資金總量情況,其中濟南排第一
2021年1月青島無錫濟南東莞資金總量(金融存款)情況2020年1月,濟南資金總量(金融存款)為21491億元,...
2022-11-10 -
2021年1月18城資金總量情況,其中寧波增長排第三1觀熱點
2021年1月18城資金總量(金融存款)情況2021年1月,收集18城資金總量收入情況,分享給大家。上海、深圳...
2022-11-10 -
全球熱訊:榮耀Magic Vs官宣23日發布 更大更輕續航更長
榮耀官方宣布將于23日發布折疊屏新機榮耀MagicVs,新機主打輕薄和長續航,處理器為新一代驍龍8+,這款機...
2022-11-10 -
iPhone6 Plus什么配置參數?iPhone6 Plus標配有什么?
iPhone6Plus什么配置參數?iPhone6Plus采用5 5英寸LCD屏幕,內置了1920×1080的分辨率,采用了一顆800...
2022-11-10 -
世界互聯網大會藍皮書:2021年中國數字經濟規模達45.5萬億元0全球速看
本文轉自【新華社】;《世界互聯網發展報告2022》和《中國互聯網發展報告2022》藍皮書11月9日在2022年世...
2022-11-10 -
三星 Galaxy A54 5G 國行通過 3C 認證:支持 25W 快充
三星即將推出的GalaxyA545G國行版剛剛獲得3C認證,可能會在2023年1月正式發布,比前代機型早兩個月。A54...
2022-11-10 -
excel合并單元格快捷鍵是什么 excel合并單元格快捷鍵需要用哪些方法設置2當前消息
快捷鍵的熟練使用可以幫助我們在工作中提高效率,那么excel合并單元格快捷鍵是什么呢?合并單元格在excel...
2022-11-10