【引言】
近年來(lái),App強(qiáng)制授權(quán)、過(guò)度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象越演愈烈。2019年以來(lái),國(guó)家多部委重拳出擊,著重整治App違規(guī)違法收集個(gè)人信息亂象。截至目前,已有幾十款A(yù)pp遭到強(qiáng)制下架、上百款A(yù)pp被點(diǎn)名整改,App收集個(gè)人信息領(lǐng)域迎來(lái)了強(qiáng)監(jiān)管元年。面對(duì)來(lái)勢(shì)洶洶的強(qiáng)監(jiān)管高壓,App運(yùn)營(yíng)商該如何做好信息收集工作?哪些個(gè)人信息可以收集?哪些不行?其中有哪些風(fēng)險(xiǎn)點(diǎn)值得關(guān)注?接下來(lái)一段時(shí)間,本團(tuán)隊(duì)將陸續(xù)推出App合規(guī)的系列文章,為App運(yùn)營(yíng)商合規(guī)收集個(gè)人信息提供方法和思路。
本篇是系列文章的第八篇:App運(yùn)營(yíng)商應(yīng)賦予用戶(hù)處理個(gè)人信息的權(quán)利。
01個(gè)人信息查詢(xún)
由于App運(yùn)營(yíng)商收集的是用戶(hù)的個(gè)人信息,用戶(hù)應(yīng)保有查詢(xún)個(gè)人信息的知情權(quán),有權(quán)利知道App運(yùn)營(yíng)商收集了哪些信息,將個(gè)人信息使用于何種目的等。因此,App運(yùn)營(yíng)商應(yīng)向用戶(hù)提供查詢(xún)下列信息的方法,包括但不限于:App運(yùn)營(yíng)商所持有的關(guān)于該用戶(hù)的個(gè)人信息或個(gè)人信息的類(lèi)型;用戶(hù)個(gè)人信息的來(lái)源、所將使用的功能用途是什么,出于何種目的;已經(jīng)獲得前述個(gè)人信息的第三方身份或類(lèi)型。
值得注意的是,如果用戶(hù)提出的是查詢(xún)非用戶(hù)主動(dòng)提供的個(gè)人信息時(shí),App運(yùn)營(yíng)商可在綜合考慮不響應(yīng)請(qǐng)求可能對(duì)用戶(hù)合法權(quán)益帶來(lái)的風(fēng)險(xiǎn)和損害,以及技術(shù)可行性、實(shí)現(xiàn)請(qǐng)求的成本等因素后,作出是否響應(yīng)的決定,并給出解釋說(shuō)明。此外,如果用戶(hù)提出的是查詢(xún)第三方的個(gè)人信息,該類(lèi)請(qǐng)求不具有權(quán)利基礎(chǔ),App運(yùn)營(yíng)商可以徑行拒絕。
02個(gè)人信息更正
除了提供用戶(hù)信息查詢(xún)的渠道外,更進(jìn)一步而言,如果用戶(hù)在查詢(xún)個(gè)人信息后發(fā)現(xiàn)App運(yùn)營(yíng)商收集的個(gè)人信息有錯(cuò)誤或不完整的,App運(yùn)營(yíng)商應(yīng)為其提供請(qǐng)求更正或補(bǔ)充信息的方法。
然而實(shí)踐中經(jīng)常出現(xiàn)以下這種情況, App運(yùn)營(yíng)商所收集的用戶(hù)信息是真實(shí)的,但是展示該信息將導(dǎo)致用戶(hù)某些隱私遭到暴露,或者用戶(hù)出于不愿意讓別人知道的心態(tài)要求App運(yùn)營(yíng)商將正確的信息修改為錯(cuò)誤的信息。此時(shí),筆者建議App運(yùn)營(yíng)商應(yīng)拒絕用戶(hù)的不當(dāng)請(qǐng)求,拒絕更正錯(cuò)誤信息。當(dāng)然,如果該信息的公示將對(duì)用戶(hù)造成嚴(yán)重的社會(huì)影響,屬于個(gè)人隱私范疇,筆者建議對(duì)該信息可持保密的態(tài)度,甚至不主動(dòng)收集該信息。
03個(gè)人信息刪除
實(shí)踐中App運(yùn)營(yíng)商刪除/注銷(xiāo)用戶(hù)的個(gè)人信息主要基于以下兩種情形。
第一種情形是App運(yùn)營(yíng)商違反相關(guān)規(guī)定的情形下,應(yīng)主動(dòng)刪除用戶(hù)的個(gè)人信息,包括但不限于:App運(yùn)營(yíng)商違反法律法規(guī)規(guī)定,收集、使用個(gè)人信息的;App運(yùn)營(yíng)商違反與用戶(hù)的約定,收集、使用個(gè)人信息的;App運(yùn)營(yíng)商違反法律法規(guī)規(guī)定或違反與用戶(hù)的約定向第三方共享、轉(zhuǎn)讓個(gè)人信息,且個(gè)人信息主體要求刪除的,個(gè)人信息控制者應(yīng)立即停止共享、轉(zhuǎn)讓的行為,并通知第三方及時(shí)刪除;App運(yùn)營(yíng)商違反法律法規(guī)規(guī)定或違反與用戶(hù)的約定,公開(kāi)披露個(gè)人信息,且用戶(hù)要求刪除的,App運(yùn)營(yíng)商應(yīng)立即停止公開(kāi)披露的行為,并發(fā)布通知要求相關(guān)接收方刪除相應(yīng)的信息。
第二種情形是用戶(hù)不再使用App運(yùn)營(yíng)商所提供的服務(wù),出于保護(hù)個(gè)人信息的目的要求注銷(xiāo)App,刪除之前的個(gè)人信息;或者出于個(gè)人原因,雖然會(huì)繼續(xù)使用App,但要求App運(yùn)營(yíng)商刪除前期收集的個(gè)人信息的。實(shí)際中,第一種情況下,當(dāng)用戶(hù)不再使用App運(yùn)營(yíng)商提供的服務(wù),App運(yùn)營(yíng)商確應(yīng)主動(dòng)注銷(xiāo)該用戶(hù)的個(gè)人信息,但第二種情況對(duì)于App運(yùn)營(yíng)商提出更高的技術(shù)要求,當(dāng)前法律法規(guī)及規(guī)范性文件并未對(duì)App運(yùn)營(yíng)商提出如此高的義務(wù)要求。
04實(shí)踐存在的問(wèn)題
理論上雖然賦予用戶(hù)知情權(quán)、更正權(quán)、刪除權(quán)/注銷(xiāo)權(quán),然而筆者在實(shí)操中發(fā)現(xiàn),很多App運(yùn)營(yíng)商并未能做到上述合規(guī)要求,特別是很多App運(yùn)營(yíng)商在用戶(hù)要求刪除個(gè)人信息后,只是表面刪除,實(shí)際上仍保留用戶(hù)信息。
反面案例一:愛(ài)搶購(gòu)(蘋(píng)果系統(tǒng)版本號(hào):5.5.3)不支持賬號(hào)退出功能
反面案例二:ofo(蘋(píng)果系統(tǒng)版本號(hào):3.10.0)未向用戶(hù)說(shuō)明撤回同意、刪除更正的方式
正面案例:微博保障用戶(hù)權(quán)利