安理观法丨移动互联网应用程序(APP)监管趋势与合规关键要素解析安理律师事务所

针对社会反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,2022年11月3日,中华人民共和国国家互联网信息办公室(以下简称“网信办”)依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规规定,依法查处“超凡清理管家”等135款违法违规App,其中55款App被依法予以下架处置,80款App被依法责令限期1个月完成整改,逾期未完成整改的,依法予以下架处置。

通过对本次查处的App所涉违法违规行为的梳理,可以看出,当前监管部门针对App合规审查仍主要集中于必要权限和非必要权限的获取等个人信息收集行为环节,以及隐私政策的展示与访问、个人信息处理规则的告知、注销账号等个人信息主体权利保障方面。根据违法严重程度及性质,监管部门将App违法收集个人信息行为区分为一般违法行为以及严重违法行为,对于一般违法行为,采取限期整改,如App运营者未完成整改再依法予以下架处置;对于严重违法行为,则直接将存在违法违规收集个人信息的App予以下架处置。

具体梳理如下:

序号

严重违法行为

涉及App数量

处罚措施

1

频繁索要非必要权限

45

责令限期1个月完成整改,逾期未完成整改的,依法予以下架处置

2

18

3

首次启动未明示隐私政策

6

4

捆绑注销

5

调用非必要权限

默认勾选隐私政策

7

频繁索要非必要个人信息

8

强制索要非必要权限

17

依法予以下架处置

隐私政策无法访问

12

未经单独同意向第三方共享精确位置信息

11

无隐私政策

10

超范围收集个人信息

强制收集非必要个人信息

9

未同意隐私政策情况下读取应用列表

13

超范围收集非必要个人信息

14

隐私政策无个人信息处理者姓名或名称

自2021年11月1日《个人信息保护法》正式实施以来,中国进入个人信息保护强监管时代,并以《个人信息保护法》为基础,在服务类型、算法、个人信息收集、SDK、预装应用、应用商店审核等各细分领域制定并发布了更加细致的部门规章、推荐性国家标准、行业标准等规定以及征求意见稿,其中部分规定现已施行。

中国对于个人信息处理者数据业务的合规要求呈现体系化、全方位、强监管的态势。在经济活动与日常生活中最频繁使用的App,更是个人信息保护的重要领域,对于App规范对象、规范主体以及规范范围也在逐步扩大和细化完善,以便适应技术快速更迭的App应用场景。

1.App合规的规范对象已从App逐步扩大至“类App程序”

工业和信息化部信息通信管理局自2020年5月14日起组织进行的《关于侵害用户权益行为的App通报》《关于下架侵害用户权益App名单的通报》以及网信办组织的《关于App违法违规收集使用个人信息情况的通报》《侵犯个人信息合法权益的违法违规App》等专项整治活动,针对App个人信息保护的规范对象从App本身已经逐步扩展至预装应用、小程序、SDK等类似产品形态,以确保全方位、无死角地保护公民个人信息安全。

2.App合规的规范主体已从App运营者逐步扩大至SDK运营者、App分发平台等覆盖全产业链

根据已经施行的《移动互联网应用程序信息服务管理规定》《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》《互联网信息服务算法推荐管理规定》以及尚处征求意见过程中的《移动互联网应用程序SDK安全规范》《应用商店App个人信息收集使用上架审核和管理规范》等规定,针对App的规范主体从单一的App运营者已经扩大至分发平台、第三方服务提供者等全产业链范围,以确保在App从审核上架至提供服务的全过程均能实现个人信息保护。

3.App合规的规范范围已从个人信息的收集行为延伸至个人信息的全生命周期

从规范范围上,随着《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》《移动互联网应用程序(App)收集使用个人信息最小必要评估规范第1部分:总则》《信息安全技术移动互联网应用程序(App)生命周期安全管理指南》(征求意见稿)的发布与施行,App在运行过程中的个人信息处理行为规范范围也从主要针对收集行为逐步延伸至存储行为、使用行为、传输行为、删除行为等个人信息全生命周期。

根据国家标准化管理委员会2020年10月1日实施的推荐性国家标准《信息安全技术个人信息安全规范》(GB/T35273-2020)以及2022年11月1日最新实施的推荐性国家标准《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》(GB/T41391-2022),App应当在系统权限获取以及个人信息收集、存储、使用、传输、删除等各环节依法采取相应的合规措施。应尤其注意个人信息的委托处理、共享等环节,列明已收集个人信息和与第三方共享个人信息的“双清单”,并做好SDK等第三方个人信息处理环节的合规准入管理以及过程监督。

软件开发包(SoftwareDevelopmentKit),即被我们所熟知的“SDK”,因其可以使App运营者/开发者缩短开发周期、节省开发成本,已基本被集成在每一款App中。根据中国信息通信研究院安全研究所2021年12月发布的《软件开发包(SDK)安全研究报告》显示,目前国内一款App平均集成了超过20款SDK,且随着监管部门工作的深入,SDK合规将成为个人信息合规监管工作下一阶段的重点方向。

除前述法律规范侧的数据合规要点外,App运营者进行合规差距分析、整改或合规自评估时,有时还需要结合业务场景甚至是技术实现方式等因素来综合判断。下面以App收集地理位置信息频次的检测方式对遵守“最小必要原则”合规评判的影响为例进行说明。

从技术上讲,基站定位功能会执行扫描当前用户周围的所有基站信息,并获取基站坐标信息,如果当前用户周围有3个或以上的基站信息,则会轮询获取各个基站坐标数据,通过算法实现对手机的定位。这将导致,App获取基站坐标数据也被研判成一次定位行为,Android操作系统本身对获取基站坐标信息的行为也判定为一次定位。

因此,由于技术验证手段的不同,会出现业务场景下手机地理位置信息频次的合规评判存在差异的情况。从App开发者角度来说,这个业务场景多次收集地理位置信息属于技术方式导致,并非App对用户手机定位信息进行主观地多次获取。

监管部门的合规要求是一个不断清晰的过程,相应地,作为个人信息处理者的App运营者、第三方SDK运营者等合规义务主体,其数据合规也是一个不断完善的、动态的过程,是一个长期的工作。前述个人信息处理者在建立适用法律体系基准和坐标认知时,需要在《个人信息保护法》等基本法律框架下,将法律规范“翻译”成标准化要求,并融合法律、技术、管理等多个维度,针对合规差距形成有效的控制措施适应数据合规的具体需求,搭建动态符合监管要求的数据合规体系。

北京

北京市朝阳区东三环中路5号财富金融中心35-36层

上海

上海市长宁区遵义路150号虹桥南丰城C栋2006室

深圳

广东省深圳市福田区金田路荣超经贸中心4801

天津

天津市河西区郁江道14号观塘大厦1号楼17层

南京

江苏省南京市江宁区庄排路159号2号楼601室

郑州

河南省郑州市金水区金融岛华仕中心B座2楼

呼和浩特

内蒙古呼和浩特市赛罕区绿地腾飞大厦B座15层

昆明

云南省昆明市盘龙区恒隆广场11楼1106室

西安

陕西省西安市高新区锦业路11号绿地中心B座39层

杭州

浙江省杭州市西湖区学院路77号黄龙国际中心B座11层

重庆

地址:重庆市江北区庆云路江2号国金中心T6写字楼8层8-8

海口

海南省海口市龙华区玉沙路5号国贸中心11楼

东京

日本国东京都港区虎之门一丁目1番18号HULICTORANOMONBLDG.

THE END
1.全球与中国律师客户对接软件市场深度评估及前景预测分全球与中国律师客户对接软件市场深度评估及前景预测分析报告 2024-2030 年【内容部分有删减·详细可参中智信投研究网出版完整信息!】 2023年全球律师客户对接软件市场规模大约为280百万美元,预计未来六年年复合增长率CAGR为%,到 2030 年达到 437 百万美元。 本文从全球视角下看律师客户对接软件行业的整体发展现状及趋势https://doc.mbalib.com/view/bc6f2cd927e3a12624901f5cfef58b52.html
2.初松促进法律服务行业的数字化转型读懂法律因应新质生产力之变与12要主动适应2可以做大量的数据挖掘和分析,解渴管用的法律服务予以支持2024在他看来“提供一个稳定透明可预期的营商环境”法律科技深度融合促进法律服务行业的数字化转型(科研活动宽容试错)不断修炼专业素养和服务能力,律师队伍需要积极拥抱科技、用优质法律服务提升科创企业应对风险挑战的能力、同时也会增强很多岗位的能力https://bbs.9you.com/thread-201922-1-1.html?modwap=viewthread&tid=677982
3.以高水平法治促进数字经济高质量发展学习园地习近平总书记指出:“要完善数字经济治理体系,健全法律法规和政策制度,完善体制机制,提高我国数字经济治理体系和治理能力现代化水平。”市场经济本质是法治经济,数字经济要平稳健康高质量发展,必须依靠法治来引领方向和规范路径。推动数字经济高质量发展,法治的引领、规范与保障作用尤为重要。只有全方位构建完善的数字经济法治https://www.forestry.gov.cn/lyj/1/xxyd/20241206/598645.html
4.证券行业APP管理出新规,重塑行业生态,保障投资者权益,证券行业APP证券行业APP现状分析 新规出台背景及意义 实施效果及展望 随着移动互联网的普及,证券行业APP已成为投资者参与证券市场的主要渠道之一,近年来,证券行业APP管理存在的一些问题逐渐浮出水面,如信息安全风险、用户体验不佳、服务质量不高等,这些问题严重影响了投资者的利益和市场的发展,为此,证券行业APP管理出新规,旨在加强行https://sd.cpaeasyso.com/post/19087.html
5.2024年医美APP发展趋势预测分析名称:中国医美APP行业现状调查分析及发展趋势预测报告(2024年版) 编号:2095597 ←电话咨询时,请说明该编号。 市场价:电子版9000元 纸质+电子版9200元 优惠价:电子版8000元 纸质+电子版8300元 可提供增值税专用发票 热线:400 612 8668、010-6618 1099、66182099、66183099 邮箱:KF@Cir.cn 下载《订购协议》 提示:https://www.cir.cn/7/59/YiMeiAPPFaZhanQuShiYuCeFenXi.html
6.墨西哥国家电力市场环境浅析图3.2 APP项目建设模式 4、墨电力市场 4.1 电力开发现状与需求 墨西哥作为拉美第二大经济体、世界能源出口大国,能源消耗逐年增加,2006年至2016年十年间,最终能源消耗总量平均增3.8%。截至2015年,墨西哥总装机容量6804.4万千瓦(化石燃料电力72%,可再生能源电力25%,其它能源电力3%)。这样一个国土面积196万平方公里,人http://www.jccief.org.cn/model/view.aspx?m_id=1&id=9314
7.“法援在线”互联网+法律援助平台智慧司法解决方案[法安导读]1 法律援助工作的现状 法律援助是国家保障经济困难的公民和特殊案件的当事人获得必要的无偿法律服务,以维护当事人合法权益、维护 1. 法律援助工作的现状 法律援助是国家保障经济困难的公民和特殊案件的当事人获得必要的无偿法律服务,以维护当事人合法权益、维护法律正确实施和社会公平正义的一项重要法律制度https://www.faanw.com/zhihuisifa/505.html
8.2024年Q2移动互联网行业数据研究报告互联网3.1. 现状:出海步伐持续加快,长尾玩家陆续出局 35 3.2. 市占率:中国App“占领”全球,平均渗透率超40% 36 3.3. 收入/下载量:多市场出海获客,头部赛道收入稳增 37 1.宏观洞察:预期不足、需求萎缩,下半年迈入恢复周期 Q2作为承上启下的季度,整体综合表现差强人意,虽各维度数据仍保持一定程度的增长,但存量问题https://news.iresearch.cn/yx/2024/07/504732.shtml
9.探讨“实名认证”(一):App实名认证收集个人信息现状分析本文针对市场上各类App实名认证的方式、场景及存在问题等现状进行分析。 网络匿名的恶意辱骂、诽谤造谣、网络诈骗、低俗文化传播等行为对个人利益和公共利益造成了极大的损害,也为网络空间治理和良好网络生态建设提出了巨大挑战。网络实名制作为一种以用户实名为基础的互联网管理方式,是治理网络不良现象,净化网络空间的重要https://www.secrss.com/articles/28958
10.企业发展策略(精选十篇)通过以上对中小企业现状的探讨可以得出:许多中小企业失败的根本原因是乎视了“市场”这个概念,只有在市场经营观念的指导下,根椐企业的外部环境、内部条件及可取得资源的情况,制定一个可行的发展经营战略,才能求得企业的生存和长期稳定地发展。 深化中小型企业发展策略的办法 https://www.360wenmi.com/f/cnkey2i12lg5.html
11.可做计算机毕业设计JAVAPHP爬虫APP小程序C#C++python为了解决这些问题,许多在线法律咨询与服务平台应运而生。这些平台通过互联网技术实现了用户和律师的线上连接,提供了便捷、高效、可靠的法律咨询与服务。然而,目前市场上的在线法律咨询与服务平台仍然存在一些问题,如用户体验不佳、信息安全隐患等,因此有必要进行深入研究和改进。 https://blog.csdn.net/vx_BS81330/article/details/141130456
12.2024国家层面法律法规解读 41(1)网络安全法对在线交友平台的要求 41(2)用户隐私保护政策的最新发展 42(3)跨部门监管合作及行业标准建立 432.地方政策与地方特色 45(1)不同地区对于在线交友APP的独特要求或限制 45(2)地方政策对市场扩张的影响分析 47(3)地方政府支持项目和激励措施 49六、投资前景展望 501.投资机会https://www.renrendoc.com/paper/339824941.html
13.新创集刊《数字法学》第一辑出版数字性犯罪:概念类型、现状综析和治改方略 个人信息保护法的守法研究——基于对80款APP的实证调研分析 /肖惠娜等 数字技术法律规制 算法歧视的法律规制模式再探 /郑玉双、鲍梦茹 数字法治背景下人脸识别的立场抉择与应对 / 闻志强 当事人任意创设互联网管辖连接点的司法审查 http://fx.gzhu.edu.cn/info/1221/5975.htm
14.whatsapp国内使用方法一、了解WhatsApp及其在中国的使用现状 WhatsApp是一款国际知名的即时通讯软件,提供文本消息、语音通话和视频通话等服务。由于中国的网络环境特殊性,包括WhatsApp在内的部分国外应用直接访问可能会受到限制。然而,仍有许多在华工作和生活的外籍人士以及有特殊需求的中国用户希望使用WhatsApp保持国际沟通。因此,理解在中国https://www.10100.com/encyclopedia/explain/44604