安理观法丨移动互联网应用程序(APP)监管趋势与合规关键要素解析安理律师事务所

针对社会反映强烈的App以强制、诱导、欺诈等恶意方式违法违规处理个人信息行为,2022年11月3日,中华人民共和国国家互联网信息办公室(以下简称“网信办”)依据《个人信息保护法》《App违法违规收集使用个人信息行为认定方法》等法律法规规定,依法查处“超凡清理管家”等135款违法违规App,其中55款App被依法予以下架处置,80款App被依法责令限期1个月完成整改,逾期未完成整改的,依法予以下架处置。

通过对本次查处的App所涉违法违规行为的梳理,可以看出,当前监管部门针对App合规审查仍主要集中于必要权限和非必要权限的获取等个人信息收集行为环节,以及隐私政策的展示与访问、个人信息处理规则的告知、注销账号等个人信息主体权利保障方面。根据违法严重程度及性质,监管部门将App违法收集个人信息行为区分为一般违法行为以及严重违法行为,对于一般违法行为,采取限期整改,如App运营者未完成整改再依法予以下架处置;对于严重违法行为,则直接将存在违法违规收集个人信息的App予以下架处置。

具体梳理如下:

序号

严重违法行为

涉及App数量

处罚措施

1

频繁索要非必要权限

45

责令限期1个月完成整改,逾期未完成整改的,依法予以下架处置

2

18

3

首次启动未明示隐私政策

6

4

捆绑注销

5

调用非必要权限

默认勾选隐私政策

7

频繁索要非必要个人信息

8

强制索要非必要权限

17

依法予以下架处置

隐私政策无法访问

12

未经单独同意向第三方共享精确位置信息

11

无隐私政策

10

超范围收集个人信息

强制收集非必要个人信息

9

未同意隐私政策情况下读取应用列表

13

超范围收集非必要个人信息

14

隐私政策无个人信息处理者姓名或名称

自2021年11月1日《个人信息保护法》正式实施以来,中国进入个人信息保护强监管时代,并以《个人信息保护法》为基础,在服务类型、算法、个人信息收集、SDK、预装应用、应用商店审核等各细分领域制定并发布了更加细致的部门规章、推荐性国家标准、行业标准等规定以及征求意见稿,其中部分规定现已施行。

中国对于个人信息处理者数据业务的合规要求呈现体系化、全方位、强监管的态势。在经济活动与日常生活中最频繁使用的App,更是个人信息保护的重要领域,对于App规范对象、规范主体以及规范范围也在逐步扩大和细化完善,以便适应技术快速更迭的App应用场景。

1.App合规的规范对象已从App逐步扩大至“类App程序”

工业和信息化部信息通信管理局自2020年5月14日起组织进行的《关于侵害用户权益行为的App通报》《关于下架侵害用户权益App名单的通报》以及网信办组织的《关于App违法违规收集使用个人信息情况的通报》《侵犯个人信息合法权益的违法违规App》等专项整治活动,针对App个人信息保护的规范对象从App本身已经逐步扩展至预装应用、小程序、SDK等类似产品形态,以确保全方位、无死角地保护公民个人信息安全。

2.App合规的规范主体已从App运营者逐步扩大至SDK运营者、App分发平台等覆盖全产业链

根据已经施行的《移动互联网应用程序信息服务管理规定》《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》《互联网信息服务算法推荐管理规定》以及尚处征求意见过程中的《移动互联网应用程序SDK安全规范》《应用商店App个人信息收集使用上架审核和管理规范》等规定,针对App的规范主体从单一的App运营者已经扩大至分发平台、第三方服务提供者等全产业链范围,以确保在App从审核上架至提供服务的全过程均能实现个人信息保护。

3.App合规的规范范围已从个人信息的收集行为延伸至个人信息的全生命周期

从规范范围上,随着《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》《移动互联网应用程序(App)收集使用个人信息最小必要评估规范第1部分:总则》《信息安全技术移动互联网应用程序(App)生命周期安全管理指南》(征求意见稿)的发布与施行,App在运行过程中的个人信息处理行为规范范围也从主要针对收集行为逐步延伸至存储行为、使用行为、传输行为、删除行为等个人信息全生命周期。

根据国家标准化管理委员会2020年10月1日实施的推荐性国家标准《信息安全技术个人信息安全规范》(GB/T35273-2020)以及2022年11月1日最新实施的推荐性国家标准《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》(GB/T41391-2022),App应当在系统权限获取以及个人信息收集、存储、使用、传输、删除等各环节依法采取相应的合规措施。应尤其注意个人信息的委托处理、共享等环节,列明已收集个人信息和与第三方共享个人信息的“双清单”,并做好SDK等第三方个人信息处理环节的合规准入管理以及过程监督。

软件开发包(SoftwareDevelopmentKit),即被我们所熟知的“SDK”,因其可以使App运营者/开发者缩短开发周期、节省开发成本,已基本被集成在每一款App中。根据中国信息通信研究院安全研究所2021年12月发布的《软件开发包(SDK)安全研究报告》显示,目前国内一款App平均集成了超过20款SDK,且随着监管部门工作的深入,SDK合规将成为个人信息合规监管工作下一阶段的重点方向。

除前述法律规范侧的数据合规要点外,App运营者进行合规差距分析、整改或合规自评估时,有时还需要结合业务场景甚至是技术实现方式等因素来综合判断。下面以App收集地理位置信息频次的检测方式对遵守“最小必要原则”合规评判的影响为例进行说明。

从技术上讲,基站定位功能会执行扫描当前用户周围的所有基站信息,并获取基站坐标信息,如果当前用户周围有3个或以上的基站信息,则会轮询获取各个基站坐标数据,通过算法实现对手机的定位。这将导致,App获取基站坐标数据也被研判成一次定位行为,Android操作系统本身对获取基站坐标信息的行为也判定为一次定位。

因此,由于技术验证手段的不同,会出现业务场景下手机地理位置信息频次的合规评判存在差异的情况。从App开发者角度来说,这个业务场景多次收集地理位置信息属于技术方式导致,并非App对用户手机定位信息进行主观地多次获取。

监管部门的合规要求是一个不断清晰的过程,相应地,作为个人信息处理者的App运营者、第三方SDK运营者等合规义务主体,其数据合规也是一个不断完善的、动态的过程,是一个长期的工作。前述个人信息处理者在建立适用法律体系基准和坐标认知时,需要在《个人信息保护法》等基本法律框架下,将法律规范“翻译”成标准化要求,并融合法律、技术、管理等多个维度,针对合规差距形成有效的控制措施适应数据合规的具体需求,搭建动态符合监管要求的数据合规体系。

北京

北京市朝阳区东三环中路5号财富金融中心35-36层

上海

上海市长宁区遵义路150号虹桥南丰城C栋2006室

深圳

广东省深圳市福田区金田路荣超经贸中心4801

天津

天津市河西区郁江道14号观塘大厦1号楼17层

南京

江苏省南京市江宁区庄排路159号2号楼601室

郑州

河南省郑州市金水区金融岛华仕中心B座2楼

呼和浩特

内蒙古呼和浩特市赛罕区绿地腾飞大厦B座15层

昆明

云南省昆明市盘龙区恒隆广场11楼1106室

西安

陕西省西安市高新区锦业路11号绿地中心B座39层

杭州

浙江省杭州市西湖区学院路77号黄龙国际中心B座11层

重庆

地址:重庆市江北区庆云路江2号国金中心T6写字楼8层8-8

海口

海南省海口市龙华区玉沙路5号国贸中心11楼

东京

日本国东京都港区虎之门一丁目1番18号HULICTORANOMONBLDG.

THE END
1.法律服务新时代,律师在线平台引领行业变革摘要:律师在线平台是法律服务领域的新时代模式,它通过互联网技术和数字化手段,为公众提供更加便捷、高效的法律服务。该平台打破了传统法律服务的时间和空间限制,实现了律师与客户的在线交流、法律咨询、法律文件起草和审查等功能。这种新型服务模式有助于提高法律服务的普及率和可及性,为民众提供更加公正、平等的法律保障http://www.gxlltl.cn/post/1098.html
2.律师没案源纷纷“逃离”转行,不做律师还能做什么?现在不少律师尝试用自媒体来扩充案源/转赛道。如果你觉得自己够幽默、够有观点,为什么不试试当“网红律师”呢?近年来,不少律师通过抖音、微博等平台成为百万粉丝博主,找到了其他适合自己的赛道,比如网红律师龙飞(前段时间带货卖鸭脖,“有损律师形象”被投诉到司法局后回应注销律师证)。 http://www.360doc.com/content/24/1128/08/68575311_1140609898.shtml
3.“法援在线”互联网+法律援助平台智慧司法解决方案2017年5月24日,司法部张军部长来济调研公共法律服务工作,称赞“法援在线”志愿律师是“天使律师”,对“法援在线”借力互联网平台、整合政府及社会化力量打造“大法援”格局的创新之举给予了充分肯定,称“法援在线”的成功经验值得复制并要在全国大力推广。 https://www.faanw.com/zhihuisifa/505.html
4.律师事务所网络安全综合防护方案下一代防火墙NGAF:网关部署于互联网出口,针对用户的上网终端提供安全威胁过滤、木马恶意流量检测、对外发布区服务器保护、NAT、路由等安全防护功能;针对对外发布区域和内部服务器区域,提供实时漏洞检测、网页防篡改、敏感信息防泄漏、僵尸网络检测等安全防护功能;下一代防火墙自带的IPSECVPN模块可实现与其他分支的安全组网,https://weibo.com/p/2304184bdcf64f0102wy1c
5.网贷系统电商系统业内人士认为,社交金融平台仍然是民间信贷互联网化,目前业内对风险有严控的共识,但仍缺乏有效措施消除风险;而律师则认为社交金融或存在证据链上的瑕疵,用户使用需谨慎。 缺乏权威信用认证体系的社交金融平台,提出了一系列资金安全保障措施,其中不乏“全方位追债系统”这样的产品,更以“让借贷逾期未还者在朋友圈信用破http://www.yingcankeji.com/news/1899.html
6.关于我县律师行业管理工作的调研报告(精选8篇)要利用出租车GpS寻呼调度平台,开展叫车预约服务,促进运营方式转变,拓宽服务领域,提高服务水平;要采取有效手段,加大黑车、串线面包车打击力度,确保合法经营者的利益不受损害。 篇3:关于做好我县校外教育工作的思考 一、现状与成效 1.建立健全各项制度, 构建有生命力的运行模式https://www.360wenmi.com/f/file9g1l4814.html
7.权威发布44.论西藏人民调解的现状与完善的必要性 西藏自治区曲松县人民法院 嘎玛卓玛 45.法官难断家务事,多元化解止纷争——探索构建我国农村家事纠纷多元化解决机制 吉林省东辽县人民法院 周里 46.“互联网+”下我国在线纠纷解决机制的实践与完善 厦门大学 朱昕昱 https://www.court.gov.cn/fabu/xiangqing/62542.html
8.中文在线:发行股份及支付现金购买资产暨关联交易报告书(草案(四)提供股东大会网络投票平台 在审议本次交易的股东大会上,本公司将严格按照《关于加强社会公众股股 东权益保护的若干规定》等有关规定,通过交易所交易系统和互联网投票系统向 全体流通股股东提供网络形式的投票平台,流通股股东可以通过交易所交易系统 和互联网投票系统参加网络投票,切实保护流通股股东的合法权益。 https://stock.stockstar.com/notice/JC2017081000002493_17.shtml
9.抵制盗版依法维权——北京市岳成律师事务所召开“图书网络销售怎么从法律上定位这个电商平台,到目前为止,合营说、居间说、出租说都有,但比较服人的一观点,就是它是一个新型的交易中介服务机构,也就是一种网络服务提供商。那它既然是网络服务提供商的话,它就有避风港原则。这个避风港原则,最简单的就是岳律师谈的《侵权责任法》第36条的互联网条款。我们的版权市场是非常非常http://www.yuecheng.com/a/bensuojieshao/bensuojianxun/yuechengjianxun/4844.html
10.互联网金融专利保护的理由难点及现状产权知识律师博文导读:摘要:本文介绍了专利在互联网金融知识产权保护中起到核心作用的原因,并介绍了可专利性这一互联网金融专利保护的难点问题;本文根据专利检索数据,对国内互联网金融领域专利申请的情况进行了简要分析。关键词:互联网金融 专利 一 、互联网金融的含义以及专利在互联网金融中的重要作用1、互联网金融的含义及其知识产权https://www.maxlaw.cn/l/20170504/881598091912.shtml
11.律师事务所行业如何进行网络推广?四川律所网络推广律师事务所行业如何进行网络推广?目前投入产出比最优的方式,比莫过于做自媒体,通过平台自身的推荐系统,来给你找到潜在客户群体。 如果想快速线上引流,掌握引流的核心原理才是最重要的。当我们弄清楚为啥要这样做的核心逻辑后,会发觉今后无论什么样的产品都可以一通百通,再借助批量操作,就可以大幅度增强推广效率。 https://blog.csdn.net/qwqdqwwq/article/details/124097527
12.演讲方案(精品15篇)“三讲一评”扶贫扶志感党恩、第七年“国家扶贫日”、农业大讲堂下基层等活动有机结合起来,组织相关媒体开展跟踪宣传报道,在《活力吉水》、广播、电视、网络推出专题版,在“两微一端”推出微发布、微直播、微动漫等,在网络短视频平台发布视频,开展接地气、有温度、有创意的宣传,不断扩大宣讲活动影响力,营造良好https://www.liuxue86.com/a/4959725.html