马旗戟
国家互联网信息办公室等四部门近日联合印发《常见类型移动互联网应用程序必要个人信息范围规定》,明确了39种常见类型App的必要个人信息范围,同时明确运营者不得因用户不同意收集非必要个人信息,而拒绝其使用App基本功能服务。新规自5月1日起施行。此次新规发布,为App个人信息收集范围划出红线,无疑是对近年来APP违规收集个人信息乱象的针对性治理。
数字科技的发展,为经济和社会生活带来极大便利和效益的同时,也衍生出严重的侵犯个人信息权利的现象,其中App超范围收集用户个人信息、捆绑一揽子索取个人信息授权的问题非常严重。事实上,自2019年初开始,工信部等部门就陆续制定、发布和实施了一系列旨在规范个人信息收集与使用的规定,如《关于开展APP违法违规收集使用个人信息专项治理的公告》《关于开展APP侵害用户权益专项整治工作的通知》《关于开展纵深推进APP侵害用户权益专项整治行动的通知》等,随着治理的不断推进,此次四部门又联合发布了《常见类型移动互联网应用程序必要个人信息范围规定》。
此次规定有两个亮点:一是规定涵盖的39类App基本覆盖了社会生活的绝大方面,提供了较为全面的保障,既将个人信息保护扩展至最大范围,也避免规定范围出现缺失导致实施上的漏洞。二是规定的出台为监管部门提供了更有力的监督和执法依据,为相关企业的合规整改与后续开发提供了明确指引,同时也为用户进行自我权利保护提供了辨识和监督的指导。……