网络借贷等App个人信息收集戴上紧箍!网信办就信息范围公开征求意见
  • 2020-12-04
  • 用户名

 

App超范围收集或强制收集用户个人信息,用户拒绝同意就无法安装使用……你在使用App时是否也遇到过这样的烦恼?

 

一直以来,APP都存在“不给权限不让用”的问题,其所引发的用户信息泄露问题广受诟病。对此,12月1日,国家互联网信息办公室日前发布关于《常见类型移动互联网应用程序(APP)必要个人信息范围(征求意见稿)》,规定了包括网络信贷、网络支付、网络约车、即时通信等38类常见类型APP必要个人信息范围。同时也对38类APP的基本功能服务作出了明确界定。

 

国家工信部的信息显示,截至2020年第三季度末,我国国内市场上监测到的App数量超过350万款,第三方应用商店在架应用分发总量达14723亿次。毫无疑问,手机App已经成为重要的互联网基础设施,是数以亿计的互联网用户获取网络服务的窗口。

 

但在运行过程中出现了一些APP非授权、超范围采集使用个人信息、未明示收集使用规则等问题,存在个人信息泄露、滥用的风险。国家互联网应急中心监测分析发现,在下载量较大的千余款移动APP中,每款应用平均申请25项权限,其中不少APP与电话业务无关,却申请拨打电话权限,数量占比超30%,在个人隐私方面,每款应用平均收集20项个人信息和设备信息,还有大量APP存在探测其他APP信息、读写用户设备文件等异常行为。

个人信息收集的边界,其实早就划定。《网络安全法》明确规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。不过,对于“必要”、“最小”原则的落实,在现实中还是时常出现打擦边球、打折扣的情况,监管层面也缺乏精准的界定依据。

《征求意见稿》正是为解决上述痛点而生。如它明确规定,只要用户同意收集必要个人信息,App就不得拒绝用户安装使用。这之于部分App拿“不交个人信息就不能使用”来“勒索”用户的做法,堪称对症下药。更重要的是,文件还对38类常见类型App的必要个人信息收集开出了“正面清单”。

 

在38类常见类型App中,只有网络支付类、网络借贷类、二手车交易类、问诊挂号类、旅游服务类、投资理财类、手机银行类共计7类App,收集的必要个人信息中需要用户提供证件类型和号码。

 

 

附《征求意见稿》全文:

 

常见类型移动互联网应用程序(App)必要个人信息范围

(征求意见稿)

 

本文件规定了地图导航、网络约车、即时通信等38类常见类型App必要个人信息范围。必要个人信息是指保障App基本功能正常运行所必须的个人信息,缺少该信息App无法提供基本功能服务。只要用户同意收集必要个人信息,App不得拒绝用户安装使用。

 

1、地图导航类:

基本功能服务:定位和导航。

必要个人信息:位置信息。

2、网络约车类:

基本功能服务:预约汽车出行。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)乘车人出发地、到达地、位置信息、行踪轨迹。

 

3、即时通信类:

基本功能服务:提供文字、图片、语音、视频等即时通信服务。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)账号信息:账号、联系人账号列表。

 

4、网络社区类:

基本功能服务:博客、论坛、社区等话题讨论、信息分享和关注互动。

必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

 

5、网络支付类:

基本功能服务:收款人或付款人依托公共网络远程发起支付指令,由支付机构提供货币资金转移服务(如支付、提现、转账等)。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)付款人姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码。

(3)收款人姓名、银行卡号码。

 

6、网上购物类:

基本功能服务:购买商品。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)收货人姓名、地址、联系电话。

(3)支付信息。

 

7、餐饮外卖类:

基本功能服务:购买餐饮。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)收货人姓名、地址、联系电话。

(3)支付信息。

 

8、快递物流类:

基本功能服务:包裹、印刷品等物品的快递寄收件。

必要个人信息:
(1)寄件人真实姓名、地址、联系电话

(2)收件人姓名、地址、联系电话。

 

9、交通票务类:

基本功能服务:交通相关的票务服务及行程管理(如票务购买、改签、退票、行程管理等)。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)旅客姓名、证件类型和号码、旅客类型。旅客类型通常包括儿童、成人、学生等。

(3)旅客出发地、目的地、出发时间、车次/船次/航班号、席别/舱位等级、座位号(如有)。

(4)支付信息。

 

10、婚恋相亲类:

基本功能服务:婚恋相亲。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)婚恋相亲人的性别、年龄、婚姻状况。

 

11、求职招聘类:

基本功能服务:职位信息查询和求职简历投递。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)求职者提供的简历。

 

12、网络借贷类:

基本功能服务:通过互联网平台实现的个人消费贷款。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)借款人姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码。

 

13、房屋租售类:

基本功能服务:个人房源信息发布、房屋出租或买卖。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)房源基本信息:房屋地址、面积/户型、期望售价或租金。

 

14、二手车交易类:

基本功能服务:二手车买卖。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)购买方姓名、证件类型和号码。

(3)出售方姓名、证件类型和号码、车辆行驶证号、车辆识别号码。

 

15、问诊挂号类:

基本功能服务:在线问诊、挂号。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)患者姓名、证件类型和号码。

(3)患者预约挂号的医院、科室。

 

16、旅游服务类:

基本功能服务:旅游产品订购。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)出行人旅游目的地、旅游时间。

(3)出行人姓名、证件类型和号码。

 

17、酒店服务类:

基本功能服务:酒店预订。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)住宿人姓名、联系方式,入住、退房时间,入住酒店名称。

 

18、网络游戏类:

基本功能服务:通过网络提供游戏产品和服务。

必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

 

19、学习教育类:

基本功能服务:在线辅导、网络课堂等。

必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

20、本地生活类:

基本功能服务:家政维修、家居装修、二手闲置物品交易等日常生活服务。

必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

 

21、女性健康类:

基本功能服务:女性经期管理、备孕育儿、美容美体等健康管理服务。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)用于健康管理的历史信息。

 

22、用车服务类:

基本功能服务:共享单车、共享汽车、租赁汽车等服务。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)使用共享汽车、租赁汽车服务用户的证件类型和号码,驾驶证影印件。

 

23、投资理财类:

基本功能服务:股票、期货、基金、债券等相关投资理财服务。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件。

(3)投资理财用户资金账户、银行卡号码。

 

24、手机银行类:

基本功能服务:通过手机等移动智能终端设备进行银行账户管理、信息查询、转账汇款等服务。

必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

(2)用户姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码。

(3)收款人姓名、银行卡号码。

 

25、邮箱云盘类:

基本功能服务:邮箱、云盘等。

必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

26、远程会议类:

基本功能服务:通过网络提供音频或视频会议。

必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。

 

27、网络直播类:

基本功能服务:向公众持续提供实时视频、音频、图文等形式信息服务。

必要个人信息:无须个人信息,即可使用基本功能服务。

28、在线影音类:

基本功能服务:影视、音乐播放和下载。

必要个人信息:无须个人信息,即可使用基本功能服务。

 

29、短视频类:

基本功能服务:不超过一定时长的视频搜索、播放。

必要个人信息:无须个人信息,即可使用基本功能服务。

30、新闻资讯类:

基本功能服务:新闻资讯的浏览、搜索。

必要个人信息:无须个人信息,即可使用基本功能服务。

31、运动健身类:

基本功能服务:运动记录、健身管理等服务。

必要个人信息:无须个人信息,即可使用基本功能服务。

32、浏览器类:

基本功能服务:浏览互联网信息资源。

必要个人信息:无须个人信息,即可使用基本功能服务。

33、输入法类:

基本功能服务:文字、符号等输入。

必要个人信息:无须个人信息,即可使用基本功能服务。

34、安全管理类:

基本功能服务:查杀病毒、清理恶意插件、修复漏洞、清理优化、骚扰拦截、权限管理等。

必要个人信息:无须个人信息,即可使用基本功能服务。

35、电子图书类:

基本功能服务:电子图书阅读。

必要个人信息:无须个人信息,即可使用基本功能服务。

36、拍摄美化类:

基本功能服务:拍摄、美颜、滤镜等。

必要个人信息:无须个人信息,即可使用基本功能服务。

 

37、应用商店类:

基本功能服务:App下载和管理。

必要个人信息:无须个人信息,即可使用基本功能服务。

38、实用工具类:

基本功能服务:日历、天气、词典翻译、计算器、遥控器、手电筒、指南针、时钟闹钟、文件传输、文件管理、壁纸铃声、截图录屏、录音、协同办公等。

必要个人信息:无须个人信息,即可使用基本功能服务。

 

来源:网信中国、 新京报、澎湃新闻

分享:

GET YOUR TRANSPORT QUOTE

You can always visit us at our HQ, we have a friendly staff and a mean cup of coffee.