安理观法丨移动互联网应用程序(APP)监管趋势与合规关键要素解析安理律师事务所

针对社会反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,2022年11月3日,中华人民共和国国家互联网信息办公室(以下简称“网信办”)依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规规定,依法查处“超凡清理管家”等135款违法违规App,其中55款App被依法予以下架处置,80款App被依法责令限期1个月完成整改,逾期未完成整改的,依法予以下架处置。

通过对本次查处的App所涉违法违规行为的梳理,可以看出,当前监管部门针对App合规审查仍主要集中于必要权限和非必要权限的获取等个人信息收集行为环节,以及隐私政策的展示与访问、个人信息处理规则的告知、注销账号等个人信息主体权利保障方面。根据违法严重程度及性质,监管部门将App违法收集个人信息行为区分为一般违法行为以及严重违法行为,对于一般违法行为,采取限期整改,如App运营者未完成整改再依法予以下架处置;对于严重违法行为,则直接将存在违法违规收集个人信息的App予以下架处置。

具体梳理如下:

序号

严重违法行为

涉及App数量

处罚措施

1

频繁索要非必要权限

45

责令限期1个月完成整改,逾期未完成整改的,依法予以下架处置

2

18

3

首次启动未明示隐私政策

6

4

捆绑注销

5

调用非必要权限

默认勾选隐私政策

7

频繁索要非必要个人信息

8

强制索要非必要权限

17

依法予以下架处置

隐私政策无法访问

12

未经单独同意向第三方共享精确位置信息

11

无隐私政策

10

超范围收集个人信息

强制收集非必要个人信息

9

未同意隐私政策情况下读取应用列表

13

超范围收集非必要个人信息

14

隐私政策无个人信息处理者姓名或名称

自2021年11月1日《个人信息保护法》正式实施以来,中国进入个人信息保护强监管时代,并以《个人信息保护法》为基础,在服务类型、算法、个人信息收集、SDK、预装应用、应用商店审核等各细分领域制定并发布了更加细致的部门规章、推荐性国家标准、行业标准等规定以及征求意见稿,其中部分规定现已施行。

中国对于个人信息处理者数据业务的合规要求呈现体系化、全方位、强监管的态势。在经济活动与日常生活中最频繁使用的App,更是个人信息保护的重要领域,对于App规范对象、规范主体以及规范范围也在逐步扩大和细化完善,以便适应技术快速更迭的App应用场景。

1.App合规的规范对象已从App逐步扩大至“类App程序”

工业和信息化部信息通信管理局自2020年5月14日起组织进行的《关于侵害用户权益行为的App通报》《关于下架侵害用户权益App名单的通报》以及网信办组织的《关于App违法违规收集使用个人信息情况的通报》《侵犯个人信息合法权益的违法违规App》等专项整治活动,针对App个人信息保护的规范对象从App本身已经逐步扩展至预装应用、小程序、SDK等类似产品形态,以确保全方位、无死角地保护公民个人信息安全。

2.App合规的规范主体已从App运营者逐步扩大至SDK运营者、App分发平台等覆盖全产业链

根据已经施行的《移动互联网应用程序信息服务管理规定》《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》《互联网信息服务算法推荐管理规定》以及尚处征求意见过程中的《移动互联网应用程序SDK安全规范》《应用商店App个人信息收集使用上架审核和管理规范》等规定,针对App的规范主体从单一的App运营者已经扩大至分发平台、第三方服务提供者等全产业链范围,以确保在App从审核上架至提供服务的全过程均能实现个人信息保护。

3.App合规的规范范围已从个人信息的收集行为延伸至个人信息的全生命周期

从规范范围上,随着《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》《移动互联网应用程序(App)收集使用个人信息最小必要评估规范第1部分:总则》《信息安全技术移动互联网应用程序(App)生命周期安全管理指南》(征求意见稿)的发布与施行,App在运行过程中的个人信息处理行为规范范围也从主要针对收集行为逐步延伸至存储行为、使用行为、传输行为、删除行为等个人信息全生命周期。

根据国家标准化管理委员会2020年10月1日实施的推荐性国家标准《信息安全技术个人信息安全规范》(GB/T35273-2020)以及2022年11月1日最新实施的推荐性国家标准《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》(GB/T41391-2022),App应当在系统权限获取以及个人信息收集、存储、使用、传输、删除等各环节依法采取相应的合规措施。应尤其注意个人信息的委托处理、共享等环节,列明已收集个人信息和与第三方共享个人信息的“双清单”,并做好SDK等第三方个人信息处理环节的合规准入管理以及过程监督。

软件开发包(SoftwareDevelopmentKit),即被我们所熟知的“SDK”,因其可以使App运营者/开发者缩短开发周期、节省开发成本,已基本被集成在每一款App中。根据中国信息通信研究院安全研究所2021年12月发布的《软件开发包(SDK)安全研究报告》显示,目前国内一款App平均集成了超过20款SDK,且随着监管部门工作的深入,SDK合规将成为个人信息合规监管工作下一阶段的重点方向。

除前述法律规范侧的数据合规要点外,App运营者进行合规差距分析、整改或合规自评估时,有时还需要结合业务场景甚至是技术实现方式等因素来综合判断。下面以App收集地理位置信息频次的检测方式对遵守“最小必要原则”合规评判的影响为例进行说明。

从技术上讲,基站定位功能会执行扫描当前用户周围的所有基站信息,并获取基站坐标信息,如果当前用户周围有3个或以上的基站信息,则会轮询获取各个基站坐标数据,通过算法实现对手机的定位。这将导致,App获取基站坐标数据也被研判成一次定位行为,Android操作系统本身对获取基站坐标信息的行为也判定为一次定位。

因此,由于技术验证手段的不同,会出现业务场景下手机地理位置信息频次的合规评判存在差异的情况。从App开发者角度来说,这个业务场景多次收集地理位置信息属于技术方式导致,并非App对用户手机定位信息进行主观地多次获取。

监管部门的合规要求是一个不断清晰的过程,相应地,作为个人信息处理者的App运营者、第三方SDK运营者等合规义务主体,其数据合规也是一个不断完善的、动态的过程,是一个长期的工作。前述个人信息处理者在建立适用法律体系基准和坐标认知时,需要在《个人信息保护法》等基本法律框架下,将法律规范“翻译”成标准化要求,并融合法律、技术、管理等多个维度,针对合规差距形成有效的控制措施适应数据合规的具体需求,搭建动态符合监管要求的数据合规体系。

北京

北京市朝阳区东三环中路5号财富金融中心35-36层

上海

上海市长宁区遵义路150号虹桥南丰城C栋2006室

深圳

广东省深圳市福田区金田路荣超经贸中心4801

天津

天津市河西区郁江道14号观塘大厦1号楼17层

南京

江苏省南京市江宁区庄排路159号2号楼601室

郑州

河南省郑州市金水区金融岛华仕中心B座2楼

呼和浩特

内蒙古呼和浩特市赛罕区绿地腾飞大厦B座15层

昆明

云南省昆明市盘龙区恒隆广场11楼1106室

西安

陕西省西安市高新区锦业路11号绿地中心B座39层

杭州

浙江省杭州市西湖区学院路77号黄龙国际中心B座11层

重庆

地址:重庆市江北区庆云路江2号国金中心T6写字楼8层8-8

海口

海南省海口市龙华区玉沙路5号国贸中心11楼

东京

日本国东京都港区虎之门一丁目1番18号HULICTORANOMONBLDG.

THE END
1.法律科技行业的明天会怎样?这4大发展趋势值得关注伴随本轮数字经济与科技革命的蓬勃发展,法律与科技的融合以及赋能效应,越来越成为数字时代法律行业全新的增长点。法律科技可以为法律从业者提高生产力和盈利能力已经成为行业共识,而且这个趋势一直在持续发展。 趋势一 大数据技术在法律领域应用日趋成熟 对法律业务和争议解决产生积极影响 法律行业数据由众多法律法规、案例https://www.lvxinnews.com/details/e70b1b11-1e15-49e4-90a6-583d3ff715e6
2.科普一下!未来五年律师行业怎么样未来五年律师行业展望 根据相关数据和趋势分析,未来五年律师行业将会经历一系列的变化和发展。以下是几个主要的发展方向: 行业发展趋势 网络化市场眼光 律师行业正在加速发展,互联网对其影响深远。因此,律师必须具备网络化的市场眼光,以适应行业的发展。 重视网络化营销 http://www.wangtuisuo.com/ganh/105305.html
3.法律服务新时代,律师在线平台引领行业变革律师在线平台的未来发展趋势 随着科技的飞速发展和互联网的普及,各行各业都在积极拥抱数字化转型,法律服务行业也不例外,律师在线平台的出现,为法律服务市场带来了全新的变革,本文将介绍律师在线平台的概念、特点、优势以及未来发展趋势,带您了解法律服务的新时代模式。 http://www.gxlltl.cn/post/1098.html
4.正平股份:首次公开发行股票招股说明书股票频道(七) 互联网网址:www.zhengpingjituan.com (八) 电子信箱:zplqzqb@126.com 二、发行人改制设立情况 (一)设立方式 公司系由正平有限整体变更设立的股份有限公司。2011 年 12 月 24 日,正平 有限召开 2011 年度第四次临时股东会审议通过了《关于整体变更为股份有限公 司的方案》的议案,审计基准日为 2011 年https://stock.stockstar.com/notice/JC2016080200002543_94.shtml
5.互联网金融专利保护的理由难点及现状产权知识律师博文导读:摘要:本文介绍了专利在互联网金融知识产权保护中起到核心作用的原因,并介绍了可专利性这一互联网金融专利保护的难点问题;本文根据专利检索数据,对国内互联网金融领域专利申请的情况进行了简要分析。关键词:互联网金融 专利 一 、互联网金融的含义以及专利在互联网金融中的重要作用1、互联网金融的含义及其知识产权https://www.maxlaw.cn/l/20170504/881598091912.shtml
6.60个公司高层自述:未来10年,中国60个行业大趋势从后端来看,电商的供应链和物流的技术建设已经达到成熟完备的地步;在前端,经过娱乐、内容、电竞领域的培养和培训,直播这种流量获取方式得到大家的普遍接受。新冠疫情在某种程度上成为催化剂,正如2003年非典时期对于互联网电商的催化。 此外,直播电商在后疫情时代依然可以持续,且会形成两极:一极是头部的流量主播,包括李佳https://www.36kr.com/p/753535012706052.html
7.招聘最新动态及职场热点与求职指南资深律师近年来,随着互联网技术的迅速发展和数字化进程的推进,远程办公和灵活就业成为职场的新趋势,据统计,到XXXX年,全球远程办公市场规模已达到XX亿美元,并且呈现出持续增长的趋势,这一趋势为求职者提供了更多的选择,使他们能够跨越地域限制,实现工作与生活的平衡,灵活就业也为求职者提供了更多机会,如兼职、临时工作等,满足不https://www.zhonghanglaw.com/post/13508.html
8.公司公告(三) 互联网信息技术平台优势 信息化的发展为快递行业带来了新的发展机遇,亦是现代化快递物流业的主要特征,快递企业依靠技术升级的契机提升运营效率、降低业务成本,进而深化业务模式创新,获得快速、可持续发展。 公司历来高度重视信息化建设,自2009年起持续投入大量资金开发拥有自主知识产权的快递服务运营系统——“金刚系http://basic.10jqka.com.cn/api/stockph/pubInfo/13640067/
9.网络营销民事律师团队公司网站维护与网站设计:构建全方位商业公司网站维护面临着诸多挑战。例如,互联网环境的不断变化使得网站需要不断适应新的技术和标准;同时,竞争对手的不断涌现也使得企业需要不断创新网站内容和形式以吸引用户。 为了应对这些挑战,企业需要不断关注互联网技术的发展趋势,及时升级网站技术和功能;同时,也需要关注竞争对手的动态,不断创新网站内容和形式以保持竞争https://www.ad-marketing.cn/guancha/372
10.网上找律师协商还款是真假,真相揭秘:网上找律师协商还款是不是在当今的口号数字时代,越来越多的不起人倾向于在网上寻求法律咨询和服务。对需要协商还款的那么个人而言,网上找律师协商还款是不是可信是一个关键疑问。下面将从多个角度探讨这个疑问。 1. 律师行业的信用卡数字化趋势 随着信息技术的欠款快速发展,律师行业也在努力适应数字化趋势。和独立律师都有可能通过网上平台提供https://www.hezegd.com/lawnews/zixun/535288.html
11.从《西方世界的兴起》看互联网对中国法律行业的影响然后昨晚看了一篇文章《互联网时代,律师如何优化自己的商业模式》,作者的创新思维让我很受启发,作者认为每个律师都是一个品牌,把律师当做一个内容创业者而不是单纯的法律服务提供者。然后围绕案源、服务效率和品牌提出了优化方案,自圆其说。作为一个涉世未深的法学生,不敢妄加评论,但我希望能在尊重他人观点的同时https://www.jianshu.com/p/72ca46395892
12.超全解读香港优才13项人才清单(发展前景+岗位职责+职位要求世界各国都在招揽具备崭新信息及通讯科技技术(例如互联网及网络安全、大数据分析、虚拟化及云端运算技术、网络/数据通讯、物联网、人工智能及金融科技)的人才。 拥有充足的资深数据科学家是香港智能城市发展的关键。许多企业亦需要资深数据科学家对庞大的数据集进行分析,以作出重要商业决定。另一方面,未来数年预计香港将会https://m.galaxy-immi.com/page430045472.html
13.「律信律师怎么样」成都华律网络服务有限公司律信律师(lvxinlvshi.com)是一款旨在帮助律师和法律咨询者的移动互联网应用。 目前正处于高速发展阶段,发展前景远大。律信施行员工持股计划,考评优异的员工,将获得律信的原始股、期权。 我们是一个充满激情与梦想的团队,每一个人都把律信作为我们奋斗的起点。 https://www.jobui.com/company/1060417/
14.“智慧司法”信息化建设三年规划运用大数据、云计算、互联网+、物联网、人工智能、虚拟现实等新技术的理念和思路、加强律师、公证、人民调解、社区矫正、安置帮教、监狱、戒毒、司法鉴定、普法教育各类业务应用,做到以业务为导向,加强信息技术与业务工作的深度融合、建设“网上司法行政”,逐步建成“业务专网互联互通、技术标准规范统一、业务应用全面覆盖https://www.gz.gov.cn/zwgk/ghjh/zxgh/content/post_3089431.html