【引言】
近年來,App強(qiáng)制授權(quán)、過度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象越演愈烈。2019年以來,國家多部委重拳出擊,著重整治App違規(guī)違法收集個(gè)人信息亂象。截至目前,已有幾十款A(yù)pp遭到強(qiáng)制下架、上百款A(yù)pp被點(diǎn)名整改,App收集個(gè)人信息領(lǐng)域迎來了強(qiáng)監(jiān)管元年。面對來勢洶洶的強(qiáng)監(jiān)管高壓,App運(yùn)營商該如何做好信息收集工作?哪些個(gè)人信息可以收集?哪些不行?其中有哪些風(fēng)險(xiǎn)點(diǎn)值得關(guān)注?接下來一段時(shí)間,本團(tuán)隊(duì)將陸續(xù)推出App合規(guī)的系列文章,為App運(yùn)營商合規(guī)收集個(gè)人信息提供方法和思路。
本篇是系列文章的第十篇:App運(yùn)營商處理用戶信息的合規(guī)小結(jié)。本系列文章已寫至第十篇,在前九篇,筆者主要介紹了政府機(jī)構(gòu)如何監(jiān)管App運(yùn)營商,并就何為個(gè)人信息,如何制定隱私政策,如何收集、使用、共享、轉(zhuǎn)讓個(gè)人信息以及用戶應(yīng)享有的主體權(quán)利做了較為詳細(xì)的介紹。在本篇中,筆者將歸納總結(jié)App運(yùn)營商處理用戶信息的合規(guī)要點(diǎn),大致分為:如何認(rèn)定個(gè)人信息,如何制定隱私政策以及制定隱私政策后如何貫徹執(zhí)行。
01 如何認(rèn)定個(gè)人信息
根據(jù)《App合規(guī)十講(二):個(gè)人信息如何識別?》一文可知,我國對于個(gè)人信息的識別方法經(jīng)歷了“直接識別”法到“直接識別+間接識別”法再到“識別+關(guān)聯(lián)”法的演變。“識別+關(guān)聯(lián)”法中的“識別”是指從信息到個(gè)人,即由信息本身的特殊性識別出特定自然人,個(gè)人信息應(yīng)有助于識別出特定個(gè)人;識別+關(guān)聯(lián)”法中的“關(guān)聯(lián)”是指從個(gè)人到信息,即如已知特定自然人,則由該特定自然人在其活動(dòng)中產(chǎn)生的信息 (如個(gè)人位置信息、個(gè)人通話記錄、個(gè)人瀏覽記錄等)即為個(gè)人信息。
筆者在撰寫《App合規(guī)十講(二):個(gè)人信息如何識別?》一文時(shí),《個(gè)人信息保護(hù)法(草案)》尚未出臺,2021年4月下旬,《個(gè)人信息保護(hù)法(草案)》二審征求意見稿出臺,筆者發(fā)現(xiàn)關(guān)于個(gè)人信息的識別方法并未發(fā)生變化,還是按照“識別+關(guān)聯(lián)”法進(jìn)行判斷。
02 轉(zhuǎn)隱私政策的制定
根據(jù)《App合規(guī)十講(三):如何制定合格的隱私政策?》一文可知,一份合格的隱私政策至少應(yīng)符合獨(dú)立性、合理性、完整性和透明性要求。
獨(dú)立性是指隱私政策應(yīng)該獨(dú)立成文。關(guān)于獨(dú)立性要求不合規(guī)的表現(xiàn)包括:App沒設(shè)置隱私政策;沒有單獨(dú)的隱私政策,只有隱私保密聲明;隱私政策存在于用戶協(xié)議當(dāng)中等。
合理性是指App運(yùn)營商設(shè)置隱私政策條款時(shí),不應(yīng)設(shè)置不公平條款,例如規(guī)定免除己方責(zé)任,加重對方義務(wù)的條款。
完整性是指App運(yùn)營商設(shè)置隱私政策條款時(shí),隱私政策的內(nèi)容應(yīng)包含APP運(yùn)營商是“如何收集和使用個(gè)人信息”、“如何使用Cookie和同類技術(shù)”、“如何共享、轉(zhuǎn)讓、公開披露個(gè)人信息”、“如何保護(hù)用戶個(gè)人信息”、“如何保護(hù)用戶權(quán)利”、“如何處理兒童個(gè)人信息”、“如何在全球范圍轉(zhuǎn)移”等。
透明性是指App運(yùn)營商設(shè)置隱私政策條款時(shí),隱私政策無論是通過彈窗還是文本鏈接,位置應(yīng)該較為突出明顯,無異物遮擋,內(nèi)容透明,易于理解。
03 隱私政策的執(zhí)行
在制定一份合格的隱私政策后,App運(yùn)營商應(yīng)嚴(yán)格貫徹落實(shí)其在隱私政策中的承諾事項(xiàng)。
App運(yùn)營商在收集用戶信息時(shí)必須遵循合法、正當(dāng)、必要三大原則,需要獲得用戶的同意,同時(shí)App運(yùn)營商收集用戶信息應(yīng)做好區(qū)分業(yè)務(wù)功能的技術(shù)支持。
App運(yùn)營商在使用用戶信息時(shí),要做好個(gè)人信息訪問的控制措施,建立內(nèi)部審批流程。此外,APP運(yùn)營商還須使得使用個(gè)人信息的目的與其在隱私政策中所公示的目的相符。
App運(yùn)營商在共享用戶信息時(shí),應(yīng)事先征得主體授權(quán)同意,如果個(gè)人信息屬于敏感信息的,還應(yīng)該事先征得主體的明示同意;共享時(shí)應(yīng)準(zhǔn)確記錄和保存?zhèn)€人信息的共享、轉(zhuǎn)讓情況等;應(yīng)事先開展安全影響評估,并依評估結(jié)果采取有效措施。
App運(yùn)營商在委托處理、轉(zhuǎn)讓、公開披露等環(huán)節(jié)處理個(gè)人信息時(shí),App運(yùn)營商應(yīng)準(zhǔn)確記錄和保存?zhèn)€人信息的委托處理、轉(zhuǎn)讓、公開披露的情況,事先開展個(gè)人信息安全影響評估,并依評估結(jié)果采取有效的保護(hù)用戶的措施;向用戶告知委托處理、轉(zhuǎn)讓、公開披露個(gè)人信息的目的、類型,并事先征得用戶的明示同意。
App運(yùn)營商應(yīng)賦予用戶處理個(gè)人信息的查詢權(quán)、更正權(quán)和刪除權(quán)/注銷權(quán),例如App運(yùn)營商應(yīng)告知用戶其所持有的關(guān)于該用戶的個(gè)人信息或個(gè)人信息的類型,用戶個(gè)人信息的來源、所將使用的功能用途是什么,出于何種目的;已經(jīng)獲得前述個(gè)人信息的第三方身份或類型。在用戶不再使用App運(yùn)營商提供的服務(wù),App運(yùn)營商應(yīng)主動(dòng)注銷該用戶的個(gè)人信息。