国产成人一区二区三区免费看,欧美亚洲,影音先锋青青AV日韩,试看120秒做受小视频免费,久久综合成人精品亚洲另类欧美,男女啪啪免费观看的AV,日韩精品一区二区三区在线视频,国产一级久久久久毛片精品,日本精品成人一区二区三,尤物AV网址在线观看

Loading
Tenet Researchs
App合規十講(八):App運營商應賦予用戶處理個人信息的權利

2021-06-24 10:43:52



【引言】
 
近年來,App強制授權、過度索權、超范圍收集個人信息的現象越演愈烈。2019年以來,國家多部委重拳出擊,著重整治App違規違法收集個人信息亂象。截至目前,已有幾十款App遭到強制下架、上百款App被點名整改,App收集個人信息領域迎來了強監管元年。面對來勢洶洶的強監管高壓,App運營商該如何做好信息收集工作?哪些個人信息可以收集?哪些不行?其中有哪些風險點值得關注?接下來一段時間,本團隊將陸續推出App合規的系列文章,為App運營商合規收集個人信息提供方法和思路。
 
本篇是系列文章的第八篇:App運營商應賦予用戶處理個人信息的權利。
 
01個人信息查詢
 
由于App運營商收集的是用戶的個人信息,用戶應保有查詢個人信息的知情權,有權利知道App運營商收集了哪些信息,將個人信息使用于何種目的等。因此,App運營商應向用戶提供查詢下列信息的方法,包括但不限于:App運營商所持有的關于該用戶的個人信息或個人信息的類型;用戶個人信息的來源、所將使用的功能用途是什么,出于何種目的;已經獲得前述個人信息的第三方身份或類型。
值得注意的是,如果用戶提出的是查詢非用戶主動提供的個人信息時,App運營商可在綜合考慮不響應請求可能對用戶合法權益帶來的風險和損害,以及技術可行性、實現請求的成本等因素后,作出是否響應的決定,并給出解釋說明。此外,如果用戶提出的是查詢第三方的個人信息,該類請求不具有權利基礎,App運營商可以徑行拒絕。

02個人信息更正
除了提供用戶信息查詢的渠道外,更進一步而言,如果用戶在查詢個人信息后發現App運營商收集的個人信息有錯誤或不完整的,App運營商應為其提供請求更正或補充信息的方法。
 
然而實踐中經常出現以下這種情況, App運營商所收集的用戶信息是真實的,但是展示該信息將導致用戶某些隱私遭到暴露,或者用戶出于不愿意讓別人知道的心態要求App運營商將正確的信息修改為錯誤的信息。此時,筆者建議App運營商應拒絕用戶的不當請求,拒絕更正錯誤信息。當然,如果該信息的公示將對用戶造成嚴重的社會影響,屬于個人隱私范疇,筆者建議對該信息可持保密的態度,甚至不主動收集該信息。

03個人信息刪除
實踐中App運營商刪除/注銷用戶的個人信息主要基于以下兩種情形。
 
第一種情形是App運營商違反相關規定的情形下,應主動刪除用戶的個人信息,包括但不限于:App運營商違反法律法規規定,收集、使用個人信息的;App運營商違反與用戶的約定,收集、使用個人信息的;App運營商違反法律法規規定或違反與用戶的約定向第三方共享、轉讓個人信息,且個人信息主體要求刪除的,個人信息控制者應立即停止共享、轉讓的行為,并通知第三方及時刪除;App運營商違反法律法規規定或違反與用戶的約定,公開披露個人信息,且用戶要求刪除的,App運營商應立即停止公開披露的行為,并發布通知要求相關接收方刪除相應的信息。
 
第二種情形是用戶不再使用App運營商所提供的服務,出于保護個人信息的目的要求注銷App,刪除之前的個人信息;或者出于個人原因,雖然會繼續使用App,但要求App運營商刪除前期收集的個人信息的。實際中,第一種情況下,當用戶不再使用App運營商提供的服務,App運營商確應主動注銷該用戶的個人信息,但第二種情況對于App運營商提出更高的技術要求,當前法律法規及規范性文件并未對App運營商提出如此高的義務要求。
 
04實踐存在的問題
理論上雖然賦予用戶知情權、更正權、刪除權/注銷權,然而筆者在實操中發現,很多App運營商并未能做到上述合規要求,特別是很多App運營商在用戶要求刪除個人信息后,只是表面刪除,實際上仍保留用戶信息。
 
反面案例一:愛搶購(蘋果系統版本號:5.5.3)不支持賬號退出功能


 
反面案例二:ofo(蘋果系統版本號:3.10.0)未向用戶說明撤回同意、刪除更正的方式


 
正面案例:微博保障用戶權利