法律图书馆>>法治动态>>全文
公开征求对《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》的意见(2)
(三)用户拒绝相关授权申请后,不得强制退出或者关闭App,不得提前申请超出其业务功能或者服务外的权限,不得利用频繁弹窗反复申请与当前服务场景无关的权限;
(四)在非服务所必需或者无合理场景下,不得自启动或者关联启动其他App;
(五)用户拒绝提供非该类服务所必需的个人信息时,不得影响用户使用该服务;
(六)不得以改善服务质量、提升使用体验、研发新产品、定向推送信息、风险控制等为由,强制要求用户同意超范围或者与服务场景无关的个人信息处理行为。
第八条App开发运营者应当履行以下个人信息保护义务:
(一)切实提升产品和服务个人信息保护意识,将个人信息保护要求落实在产品设计、开发及运营环节;以显著、清晰的方式定期向用户呈现App的个人信息收集使用情况;
(二)基于个人信息向用户提供商品或者服务的搜索结果的,应当保证结果公平合理,同时向该用户提供不针对其个人特征的选项,尊重和平等保护用户合法权益;
(三)使用第三方服务的,应当制定管理规则,明示App第三方服务提供者的名称、功能、个人信息处理规则等内容;应与第三方服务提供者签订个人信息处理协议,明确双方相关权利义务,并对第三方服务提供者的个人信息处理活动和信息安全风险进行管理监督;App开发运营者未尽到监督义务的,应当依法与第三方服务提供者承担连带责任;
(四)对于不影响其他服务功能的独立服务功能模块,应当向用户提供关闭或者退出该独立服务功能的选项,不得因用户采取关闭或者退出操作而拒绝提供其他服务;
(五)加强前端和后端安全防护、访问控制、技术加密、安全审计等工作,主动监测发现个人信息泄露等违规行为,及时响应处置要求;
(六)国家规定的其他个人信息保护义务。
第九条App分发平台应当履行以下个人信息保护义务:
(一)登记并核验App开发运营者、提供者的真实身份、联系方式等信息;
(二)在显著位置标明App运行所需获取的用户终端权限列表和个人信息收集的类型、内容、目的、范围、方式、用途及处理规则等相关信息;
(三)不得欺骗误导用户下载App;
(四)对新上架App实行上架前个人信息处理活动规范性审核,对已上架App在本规定实施后1个月内完成补充审核,并根据审核结果进行更新或者清理;
(五)建立App开发运营者信用积分、风险App名单、平台信息共享及签名验证等管理机制;
(六)按照监督管理部门的要求,完善报送机制,及时配合监督管理部门开展问题App上报、响应和处置工作;
(七)设置便捷的投诉举报入口,及时处理公众对本平台所分发App的投诉举报;
(八)国家规定的其他个人信息保护义务。
第十条App第三方服务提供者应当履行以下个人信息保护义务:
(一)制定并公开个人信息处理规则;
(二)以明确、易懂、合理的方式向App开发运营者公开其个人信息处理目的、处理方式、处理类型、保存期限等内容,其个人信息处理活动应当与公开的个人信息处理规则保持一致;
(三)未经用户同意或者在无合理业务场景下,不得自行进行唤醒、调用、更新等行为;
(四)采取足够的管理措施和技术手段保护个人信息,发现安全风险或者个人信息处理规则变更时应当及时进行更新并告知App开发运营者;
(五)未经用户同意,不得将收集到的用户个人信息共享转让;
(六)国家规定的其他个人信息保护义务。
第十一条移动智能终端生产企业应当履行以下个人信息保护义务:
(一)完善终端权限管控机制,及时弥补权限管理漏洞,持续优化和规范敏感行为的记录能力,主动为用户权限申请和告知提供便利;
(二)建立终端启动和关联启动App管理机制,为用户提供关闭自启动和关联启动的功能选项;
(三)持续优化个人信息权限在用状态,特别是录音、拍照、视频等敏感权限在用状态的显著提示机制,帮助用户及时准确了解个人信息权限的使用状态;
(四)建立重点App关注名单管理机制,完善移动智能终端App管理措施;
(五)对预置App进行审核,持续监测预置App的个人信息安全风险;
(六)在安装过程中以显著方式告知用户App申请的个人信息权限列表;
(七)完善终端设备标识管理机制;
(八)国家规定的其他个人信息保护义务。
第十二条网络接入服务提供者应当履行以下个人信息保护义务:
(一)在为App提供网络接入服务时,登记并核验App开发运营者的真实身份、联系方式等信息;
(二)按照监督管理部门的要求,依法对违规App采取停止接入等必要措施,阻止其继续违规侵害用户个人信息和其他合法权益;
(三)国家规定的其他个人信息保护义务。
第十三条从事App个人信息处理活动的相关主体,应当加强人员教育培训,制定个人信息保护内部管理制度,落实网络安全等级保护和应急预案等制度要求;采取加密、去标识化等安全技术措施,防止未经授权的访问及个人信息泄露或者被窃取、篡改、删除等风险;需要认证用户真实身份信息的,应当通过国家统一建设的公民身份认证基础设施所提供的网上公民身份核验认证服务进行。


总共4页  [1] 2 [3] [4] 
上一页  下一页  

法律图书馆>>法治动态