APP下载

屡屡侵权?工信部紧急下架106款APP

2021-03-04王兴

网信军民融合 2021年12期
关键词:超范围保护法工信

◎本刊特约观察员◎王兴

近日,根据《个人信息保护法》《网络安全法》等相关法律要求,工信部组织对共计106款App进行下架。下架的原因是这类App未按要求对超范围、高频次索取权限,非服务场景所必需收集用户个人信息,欺骗用户下载等违规行为。在工信部紧急下架的App中,豆瓣赫然在列。

自今年1月至11月,国家互联网信息办公室指导北京市互联网信息办公室对豆瓣网实施20次处置处罚,多次予以顶格50万元罚款,共计罚款900万元。12月1日,国家互联网信息办公室负责人约谈豆瓣网主要负责人、总编辑,针对近期豆瓣网及其账号屡次出现法律、法规禁止发布或者传输的信息,情节严重,依据《中华人民共和国网络安全法》等法律法规,责令其立即整改,严肃处理相关责任人。

目前我国相关法律法规体系日趋完善。11月,《网络数据安全管理条例》公开征求意见,其中“个人信息保护”章节详细规定了知情同意、最小必要、权利保障、生物特征信息等方面的要求,并明确提出处理一百万人以上个人信息应视为重要数据处理者进行管理。

就在工信部下架此类App的同一天,国家计算机网络应急技术处理协调中心、中国网络空间安全协会发布了《App违法违规收集使用个人信息监测分析报告》(以下简称《报告》)。《报告》认为,《个人信息保护法》的出台为个人信息权益保护、信息处理者的义务以及主管机关的职权范围提供了全面的、体系化的法律依据。此外,多项个人信息保护相关法规面向社会公众发布或公开征求意见,我国个人信息保护领域法律法规体系日趋完善。

《报告》从9个方面进行态势分析和问题阐述。包括依法治理、强制收集、超范围收集、知情同意、隐私政策、明示告知、SDK收集、账号注销、社会监督等。以下针对高频出现的两类问题进行建议。

针对强制收集个人信息行为:App打开后强制要求收集个人信息是用户普遍反感的违规行为之一。今年5月,国家网信办等四部委联合制定的《常见类型移动互联网应用程序必要个人信息范围规定》正式实施,明确“App不得因用户不同意收集非必要个人信息,而拒绝用户使用App基本功能服务”。

针对超范围收集个人信息行为:部分App出于精准用户画像、推广营销等商业目的,想方设法超出实现功能的必要范围收集更多个人信息。对此,《个人信息保护法》明确规定“处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式,收集个人信息应当限于实现处理目的的最小范围”。

现有的法律法规和标准已经提出了较为全面系统的App个人信息保护要求。不只是豆瓣网,广大App运营者都应该加强自身个人信息保护能力建设,紧密围绕个人信息保护要求,积极推出符合个人信息保护法的优秀解决方案,形成示范效应,带动提升整体App个人信息保护水平。

猜你喜欢

超范围保护法工信
我国将加快制定耕地保护法
工信部:加快制定工信领域数据安全管理政策
未成年人保护法 大幅修订亮点多
浅谈专利申请文件修改超范围的判断标准
聚众淫乱罪的保护法益及处罚限定
工信部批准625项行业标准涉31个环保标准
浅议实用新型专利审查中修改超范围的判断
浅析如何鉴定修改超范围之数值修改
工信部:我国将出台保护个人信息行业标准
工信部批准多项油墨行业标准