國家市場監(jiān)督管理總局與國家標準化管理委員會聯(lián)合發(fā)布了《信息安全技術(shù) 移動互聯(lián)網(wǎng)應(yīng)用程序(App)個人信息收集基本規(guī)范》國家標準。這一標準的出臺,標志著我國對互聯(lián)網(wǎng)信息服務(wù)中個人信息保護的監(jiān)管邁入了更加規(guī)范、嚴格的新階段。
新國標明確禁止App強制讀取用戶通訊錄信息。長期以來,部分App在提供服務(wù)時,以‘完善用戶畫像’‘提升服務(wù)體驗’等理由,強制要求用戶授權(quán)訪問通訊錄,否則無法使用核心功能。這種行為不僅侵犯了用戶隱私權(quán),還可能導(dǎo)致用戶人際關(guān)系網(wǎng)絡(luò)數(shù)據(jù)被濫用。國標實施后,App收集個人信息需遵循‘最小必要’原則,即僅收集與實現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能直接關(guān)聯(lián)的必要信息。
標準還強調(diào)了‘知情同意’的重要性。App在收集個人信息前,需以清晰易懂的方式向用戶明示收集目的、方式、范圍,并獲得用戶主動勾選、點擊等形式的授權(quán)。對于通訊錄、地理位置、相冊等敏感權(quán)限,App不得以捆綁方式一攬子索取,而應(yīng)實現(xiàn)‘逐項授權(quán)’,確保用戶對個人信息流向有充分的控制權(quán)。
在互聯(lián)網(wǎng)信息服務(wù)日益深入的今天,個人信息已成為數(shù)字經(jīng)濟的重要生產(chǎn)要素。過度收集、濫用個人信息的問題也日益突出。此次國標的發(fā)布,不僅是對《網(wǎng)絡(luò)安全法》《個人信息保護法》等上位法的細化落實,也為企業(yè)合規(guī)經(jīng)營提供了明確指引。
專家指出,新國標將推動互聯(lián)網(wǎng)行業(yè)建立更健康的數(shù)據(jù)生態(tài)。企業(yè)需重新審視其數(shù)據(jù)收集策略,將用戶權(quán)益放在首位,通過技術(shù)創(chuàng)新在保護隱私與提升服務(wù)間找到平衡。對于違規(guī)行為,監(jiān)管部門將依法采取責令整改、下架、罰款等措施,切實維護用戶合法權(quán)益。
隨著國家標準體系的不斷完善,以及技術(shù)手段的持續(xù)升級,我國互聯(lián)網(wǎng)信息服務(wù)將在法治軌道上實現(xiàn)更高質(zhì)量的發(fā)展,為用戶創(chuàng)造更安全、更可信的數(shù)字生活環(huán)境。