国家工信部的信息显示,截至2020年第三季度末,我国国内市场上监测到的App数量超过350万款,第三方应用商店在架应用分发总量达14723亿次。毫无疑问,手机App已经成为重要的互联网基础设施,是数以亿计的互联网用户获取网络服务的窗口。
但在运行过程中出现了一些APP非授权、超范围采集使用个人信息、未明示收集使用规则等问题,存在个人信息泄露、滥用的风险。国家互联网应急中心监测分析发现,在下载量较大的千余款移动APP中,每款应用平均申请25项权限,其中不少APP与电话业务无关,却申请拨打电话权限,数量占比超30%,在个人隐私方面,每款应用平均收集20项个人信息和设备信息,还有大量APP存在探测其他APP信息、读写用户设备文件等异常行为。
个人信息收集的边界,其实早就划定。《网络安全法》明确规定,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则。不过,对于“必要”、“最小”原则的落实,在现实中还是时常出现打擦边球、打折扣的情况,监管层面也缺乏精准的界定依据。
《征求意见稿》正是为解决上述痛点而生。如它明确规定,只要用户同意收集必要个人信息,App就不得拒绝用户安装使用。这之于部分App拿“不交个人信息就不能使用”来“勒索”用户的做法,堪称对症下药。更重要的是,文件还对38类常见类型App的必要个人信息收集开出了“正面清单”。
在38类常见类型App中,只有网络支付类、网络借贷类、二手车交易类、问诊挂号类、旅游服务类、投资理财类、手机银行类共计7类App,收集的必要个人信息中需要用户提供证件类型和号码。
附《征求意见稿》全文:
常见类型移动互联网应用程序(App)必要个人信息范围
(征求意见稿)
本文件规定了地图导航、网络约车、即时通信等38类常见类型App必要个人信息范围。必要个人信息是指保障App基本功能正常运行所必须的个人信息,缺少该信息App无法提供基本功能服务。只要用户同意收集必要个人信息,App不得拒绝用户安装使用。
1、地图导航类:
基本功能服务:定位和导航。
必要个人信息:位置信息。
2、网络约车类:
基本功能服务:预约汽车出行。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)乘车人出发地、到达地、位置信息、行踪轨迹。
3、即时通信类:
基本功能服务:提供文字、图片、语音、视频等即时通信服务。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)账号信息:账号、联系人账号列表。
4、网络社区类:
基本功能服务:博客、论坛、社区等话题讨论、信息分享和关注互动。
必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
5、网络支付类:
基本功能服务:收款人或付款人依托公共网络远程发起支付指令,由支付机构提供货币资金转移服务(如支付、提现、转账等)。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)付款人姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码。
(3)收款人姓名、银行卡号码。
6、网上购物类:
基本功能服务:购买商品。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)收货人姓名、地址、联系电话。
(3)支付信息。
7、餐饮外卖类:
基本功能服务:购买餐饮。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)收货人姓名、地址、联系电话。
(3)支付信息。
8、快递物流类:
基本功能服务:包裹、印刷品等物品的快递寄收件。
必要个人信息:
(1)寄件人真实姓名、地址、联系电话
(2)收件人姓名、地址、联系电话。
9、交通票务类:
基本功能服务:交通相关的票务服务及行程管理(如票务购买、改签、退票、行程管理等)。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)旅客姓名、证件类型和号码、旅客类型。旅客类型通常包括儿童、成人、学生等。
(3)旅客出发地、目的地、出发时间、车次/船次/航班号、席别/舱位等级、座位号(如有)。
(4)支付信息。
10、婚恋相亲类:
基本功能服务:婚恋相亲。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)婚恋相亲人的性别、年龄、婚姻状况。
11、求职招聘类:
基本功能服务:职位信息查询和求职简历投递。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)求职者提供的简历。
12、网络借贷类:
基本功能服务:通过互联网平台实现的个人消费贷款。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)借款人姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码。
13、房屋租售类:
基本功能服务:个人房源信息发布、房屋出租或买卖。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)房源基本信息:房屋地址、面积/户型、期望售价或租金。
14、二手车交易类:
基本功能服务:二手车买卖。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)购买方姓名、证件类型和号码。
(3)出售方姓名、证件类型和号码、车辆行驶证号、车辆识别号码。
15、问诊挂号类:
基本功能服务:在线问诊、挂号。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)患者姓名、证件类型和号码。
(3)患者预约挂号的医院、科室。
16、旅游服务类:
基本功能服务:旅游产品订购。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)出行人旅游目的地、旅游时间。
(3)出行人姓名、证件类型和号码。
17、酒店服务类:
基本功能服务:酒店预订。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)住宿人姓名、联系方式,入住、退房时间,入住酒店名称。
18、网络游戏类:
基本功能服务:通过网络提供游戏产品和服务。
必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
19、学习教育类:
基本功能服务:在线辅导、网络课堂等。
必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
20、本地生活类:
基本功能服务:家政维修、家居装修、二手闲置物品交易等日常生活服务。
必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
21、女性健康类:
基本功能服务:女性经期管理、备孕育儿、美容美体等健康管理服务。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)用于健康管理的历史信息。
22、用车服务类:
基本功能服务:共享单车、共享汽车、租赁汽车等服务。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)使用共享汽车、租赁汽车服务用户的证件类型和号码,驾驶证影印件。
23、投资理财类:
基本功能服务:股票、期货、基金、债券等相关投资理财服务。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件。
(3)投资理财用户资金账户、银行卡号码。
24、手机银行类:
基本功能服务:通过手机等移动智能终端设备进行银行账户管理、信息查询、转账汇款等服务。
必要个人信息:
(1)注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
(2)用户姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码。
(3)收款人姓名、银行卡号码。
25、邮箱云盘类:
基本功能服务:邮箱、云盘等。
必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
26、远程会议类:
基本功能服务:通过网络提供音频或视频会议。
必要个人信息:注册用户移动电话号码或其他真实身份信息(App提供者提供多种选项,由用户选择其一)。
27、网络直播类:
基本功能服务:向公众持续提供实时视频、音频、图文等形式信息服务。
必要个人信息:无须个人信息,即可使用基本功能服务。
28、在线影音类:
基本功能服务:影视、音乐播放和下载。
必要个人信息:无须个人信息,即可使用基本功能服务。
29、短视频类:
基本功能服务:不超过一定时长的视频搜索、播放。
必要个人信息:无须个人信息,即可使用基本功能服务。
30、新闻资讯类:
基本功能服务:新闻资讯的浏览、搜索。
必要个人信息:无须个人信息,即可使用基本功能服务。
31、运动健身类:
基本功能服务:运动记录、健身管理等服务。
必要个人信息:无须个人信息,即可使用基本功能服务。
32、浏览器类:
基本功能服务:浏览互联网信息资源。
必要个人信息:无须个人信息,即可使用基本功能服务。
33、输入法类:
基本功能服务:文字、符号等输入。
必要个人信息:无须个人信息,即可使用基本功能服务。
34、安全管理类:
基本功能服务:查杀病毒、清理恶意插件、修复漏洞、清理优化、骚扰拦截、权限管理等。
必要个人信息:无须个人信息,即可使用基本功能服务。
35、电子图书类:
基本功能服务:电子图书阅读。
必要个人信息:无须个人信息,即可使用基本功能服务。
36、拍摄美化类:
基本功能服务:拍摄、美颜、滤镜等。
必要个人信息:无须个人信息,即可使用基本功能服务。
37、应用商店类:
基本功能服务:App下载和管理。
必要个人信息:无须个人信息,即可使用基本功能服务。
38、实用工具类:
基本功能服务:日历、天气、词典翻译、计算器、遥控器、手电筒、指南针、时钟闹钟、文件传输、文件管理、壁纸铃声、截图录屏、录音、协同办公等。
必要个人信息:无须个人信息,即可使用基本功能服务。
来源:网信中国、 新京报、澎湃新闻