原標(biāo)題:券業(yè)嚴(yán)防個人信息收集惹禍!滬上券商接通知,App收集個人信息嚴(yán)防五類情形
財聯(lián)社(記者 萬佳麗 黃一靈)訊,近日,有滬上券商收到上海市網(wǎng)安部門通知,加大對App運營企業(yè)的信息安全管理力度。
根據(jù)財聯(lián)社記者獨家獲取的文件顯示,根據(jù)中央網(wǎng)信辦、工業(yè)和信息化部、公安部、市場監(jiān)管總局四部委聯(lián)合下發(fā)的《關(guān)于開展App違法違規(guī)收集使用個人信息專項治理的公告》(以下簡稱“《公告》)要求,App運營企業(yè)等網(wǎng)絡(luò)服務(wù)提供者不得出現(xiàn)五大類違法采集公民個人信息的情形,并要求App運營企業(yè)嚴(yán)格開展逐項自查,對存在涉嫌違法違規(guī)采集的行為或情形立即進(jìn)行整改。
據(jù)了解,目前還有很多券商并未收到此文件,但部分券商負(fù)責(zé)App運營的部門人員表示,近期內(nèi)部已經(jīng)先行做了自查,比如在App相關(guān)頁面上會提示用戶,是否允許采訪某些用戶信息等。
五大類違法采集公民個人信息情形
根據(jù)《公告》要求,App運營企業(yè)等網(wǎng)絡(luò)服務(wù)提供者不得出現(xiàn)以下5大類違法采集公民個人信息的情形,現(xiàn)請各App運營企業(yè)嚴(yán)格開展逐項自查,對存在涉嫌違法違規(guī)采集的行為或情形立即進(jìn)行整改。
一、 不得存在“未公開收集使用規(guī)則”的情形:在App中沒有隱私協(xié)議,或者隱私協(xié)議中沒有收集使用個人信息規(guī)則的相關(guān)內(nèi)容;在App首次運行時未通過彈窗等明顯方式提示用戶閱讀隱私政策;隱私協(xié)議難以閱讀,如文字過小過密、顏色過淡、模糊不清,或未提供簡體中文版等。
二、 不得存在“未明示收集使用個人信息的目的、方式和范圍”的情形:收集使用個人信息的目的、方式和范圍發(fā)生變化時,未以適當(dāng)方式通知用戶(更新隱私協(xié)議未提醒用戶閱讀及授權(quán));收集用戶身份證號、銀行賬號、行蹤軌跡等個人敏感信息,未同步說明目的;有關(guān)收集使用規(guī)則的內(nèi)容晦澀難懂、冗長繁瑣,用戶難以理解等。
三、 不得存在“未經(jīng)用戶同意收集使用個人信息”的情形:征得用戶同意前就開始收集個人信息,或打開可收集個人信息的權(quán)限;用戶明確表示不同意后仍收集個人信息,或打開可收集個人信息的權(quán)限,或頻繁征求用戶同意、干擾用戶正常使用;實際收集的個人信息或收集個人信息權(quán)限超出用戶授權(quán)范圍;以默認(rèn)選擇同意隱私協(xié)議等非明示方式征求用戶同意;未經(jīng)同意更改用戶設(shè)置的收集個人信息權(quán)限(如App更新時自動將用戶設(shè)置的權(quán)限恢復(fù)到默認(rèn)狀態(tài));以欺詐、誘騙等不正當(dāng)方式誤導(dǎo)用戶同意收集個人信息或收集個人信息權(quán)限(如故意欺瞞、掩飾個人信息收集使用的真實目的);未向用戶提供撤回同意收集個人信息的途徑、方式;違反其所聲明的收集使用規(guī)則,收集使用個人信息;未通過App隱私協(xié)議方式,僅通過手機(jī)自帶操作系統(tǒng)提示授權(quán)訪問用戶個人信息。
四、 不得存在“違反必要原則,手機(jī)與其提供的服務(wù)無關(guān)的個人信息”的情形:收集的個人信息類型或打開可收集個人信息的權(quán)限與現(xiàn)有業(yè)務(wù)功能無關(guān);因用戶不同意收集非必要個人信息,或打開非必要權(quán)限,拒絕提供業(yè)務(wù)功能;App新增業(yè)務(wù)功能申請收集的個人信息超出用戶原有同意范圍,若用戶不同意則拒絕提供原有業(yè)務(wù)功能,新增業(yè)務(wù)功能取代原有業(yè)務(wù)功能的除外;收集個人信息的頻度等超出業(yè)務(wù)功能實際需要;以改善服務(wù)質(zhì)量、提升用戶體驗、定向推送信息、研發(fā)新產(chǎn)品等為由,強(qiáng)制要求用戶同意收集其個人信息;要求用戶一次性同意開啟多個可收集個人信息的權(quán)限,用戶不同意則無法使用。
五、 不得存在“非法獲取公民個人信息”的情形:未經(jīng)用戶同意獲取用戶行蹤軌跡信息、通信內(nèi)容、征信信息、財產(chǎn)信息;未經(jīng)用戶同意獲取用戶住宿信息、通信記錄、健康生理信息、交易信息等其他可能影響人身、財產(chǎn)安全的公民個人信息;其他符合法律法規(guī)規(guī)定非法獲取公民個人信息行為。
多家大數(shù)據(jù)公司被查
此前,多家涉及爬蟲的大數(shù)據(jù)風(fēng)控公司因違法收集個人信息被調(diào)查。
網(wǎng)絡(luò)爬蟲是指按照一定規(guī)則,自動抓取互聯(lián)網(wǎng)信息的程序。技術(shù)本身無罪,但若應(yīng)用在隱私數(shù)據(jù)或者在未得到授權(quán)下爬取數(shù)據(jù),則涉及到侵害公民個人信息犯罪的范圍。
2019年9月,杭州多家大數(shù)據(jù)風(fēng)控公司被曝出遭警方調(diào)查的消息,甚至包括頭部大數(shù)據(jù)風(fēng)控公司同盾科技。
據(jù)悉,同盾科技旗下爬蟲業(yè)務(wù)負(fù)責(zé)人被要求配合警方調(diào)查曾經(jīng)服務(wù)的某第三方單位。資料顯示,同盾科技系國內(nèi)領(lǐng)先的大數(shù)據(jù)風(fēng)控機(jī)構(gòu)、金融科技獨角獸企業(yè)。公司稱,旗下從事爬蟲業(yè)務(wù)的子公司自2018年開始逐步調(diào)整業(yè)務(wù),目前已全部終止相關(guān)服務(wù)。
近日,風(fēng)控公司也開始進(jìn)入監(jiān)管范圍。
11月19日,據(jù)央視網(wǎng)報道,近日江蘇淮安警方依法打擊了7家涉嫌侵犯公民個人信息犯罪的公司,這7家公司涉嫌非法緩存公民個人信息1億多條,其中,拉卡拉支付旗下的考拉征信因涉嫌非法提供身份證返照查詢9800多萬次,獲利3800萬元。警方目前已將考拉征信法定代表人、董事長、銷售、技術(shù)等20余名涉案人員抓獲。
據(jù)報道顯示,考拉征信從上游公司獲取接口后又違規(guī)將查詢接口出賣,并非法緩存公民個人身份信息,供下游公司查詢牟利,從而造成公民身份信息包括身份證照片的大量泄露。
針對大數(shù)據(jù)行業(yè)個人信息被違規(guī)采集的問題,據(jù)悉,10月,央行已制定《個人金融信息(數(shù)據(jù))保護(hù)試行辦法(初稿)》并已下發(fā)到各家銀行征求意見?!掇k法》第十二條和第十八條規(guī)定:“(金融機(jī)構(gòu))不得從非法從事個人征信業(yè)務(wù)活動的第三方獲取個人金融信息。金融機(jī)構(gòu)不得以“概括授權(quán)”的方式取得信息主體對收集、處理、使用和對外提供其個人金融信息的同意?!?/p>
工信部整治App侵權(quán)行為,個人信息成重點
今年5月28日,國家互聯(lián)網(wǎng)信息辦公室就《數(shù)據(jù)安全管理辦法(征求意見稿)》(以下簡稱《辦法》)公開征求意見。對于網(wǎng)絡(luò)運營者超出運營需要收集個人信息的行為,《辦法》作出了限制性規(guī)定,對“網(wǎng)絡(luò)產(chǎn)品核心業(yè)務(wù)功能運行的個人信息”以外的信息,網(wǎng)絡(luò)運營者不得因個人信息主體未同意收集而拒絕提供核心業(yè)務(wù)功能服務(wù)。
11月4日,工信部啟動App侵害用戶權(quán)益專項整治工作,將重點對違規(guī)收集用戶個人信息、違規(guī)使用用戶個人信息、不合理索取用戶權(quán)限、為用戶賬戶注銷設(shè)置障礙四個方面的八類問題進(jìn)行整治。
工信部介紹,本次整治主要面向App服務(wù)提供者和App分發(fā)服務(wù)提供者(應(yīng)用商店)。專項整治工作分企業(yè)自查自糾階段(自通知印發(fā)之日起至11月10日),監(jiān)督抽查階段(2019年11月11日至11月30日)和結(jié)果處置階段(2019年12月1日至12月20日)。工信部對存在問題的App將統(tǒng)一進(jìn)行通報,依法依規(guī)處理。具體措施包括責(zé)令整改、向社會公告、組織App下架、停止App接入服務(wù),以及將受到行政處罰的違規(guī)主體納入電信業(yè)務(wù)經(jīng)營不良名單或失信名單等。