手机APP侵犯个人隐私的事件层出不穷,比如强行索要位置和电话信息等权限,不给不让用,甚至存在恶意“吸费”的状况,严重影响了手机的使用体验。
12月30日,国家互联网信息办公室发布了关于印发《App违法违规收集使用个人信息行为认定方法》的通知。方便App运营者自查自纠,同时,监督管理部门在认定App违法违规收集使用个人信息行为时,也“有法可依”了。
其中,以下行为可被认定为“未经用户同意收集使用个人信息”:
1、征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;
2、用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用;
3、实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;
4、以默认选择同意隐私政策等非明示方式征求用户同意;
5、未经用户同意更改其设置的可收集个人信息权限状态,如App更新时自动将用户设置的权限恢复到默认状态;
6、利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项;
7、以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的;
8、未向用户提供撤回同意收集个人信息的途径、方式;
9、违反其所声明的收集使用规则,收集使用个人信息。
此外,该通知还公布了“未公开收集使用规则”、“未明示收集使用个人信息的目的、方式和范围”、“违反必要原则,收集与其提供的服务无关的个人信息”、“未经同意向他人提供个人信息”、“未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息”等认定方法。