《游戏隐私与数据法律报告》发布,你所关心的游戏数据隐私问题在这里

来源:网络法实务圈

文章摘要
随着游戏产业的快速发展以及个人信息保护执法强度密度日益增加,越来越多的游戏企业开始逐步重视用户个人信息保护工作。

随着游戏产业的快速发展以及个人信息保护执法强度密度日益增加,越来越多的游戏企业开始逐步重视用户个人信息保护工作。但与此同时,APP私自收集个人信息、超范围收集个人信息、过度索权、频繁索权等违规问题在游戏领域仍是屡见不鲜。本文旨在通过大数据分析,为游戏行业的数据违规风险提供借鉴和参考。以下为《游戏隐私与数据法律报告》内容:
1 游戏APP常见违规收集使用个人信息的十九种情形
近年来,游戏产品隐私违规问题广受关注。本团队律师整理了19种游戏行业常见的违规使用个人信息情形,以便游戏企业能及时自查,有效避免违规情形的出现。
1. 无隐私政策或隐私政策未单独成文
2. 无隐私政策阅读提示
3. 隐私政策不易于访问
4. 隐私政策难以阅读
5. 以默认选择同意隐私政策的非明示方式征求用户同意
6. 征得用户同意前就开始收集用户信息
7. 未明示收集用户个人信息的目的、方式和范围
8. 收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户
9. 在申请打开用户个人信息权限及收集敏感信息时,未同步告知用户其目的
10. 收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关
11. 收集用户信息频率过度
12. 实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围
13. 用户撤销电话、位置权限授权,明确表示不同意收集该类个人信息后,仍通过其他途径收集设备IMEI号、用户地理位置等个人信息
14. 不同意权限则拒绝提供业务功能
15. 未逐一列出第三方SDK收集使用个人信息的目的、类型
16. 既未经用户同意,也未做匿名化处理,通过SDK向第三方提供用户个人信息
17. 为注销用户账号设置不合理条件
18. 未提供有效的注销用户账号功能
19. 未提供有效的个人信息投诉、举报功能
2 游戏数据违规通报情况汇总
根据《网络安全法》的规定,游戏平台侵害用户个人信息的,将会处以整改、罚款、下架等处罚。本团队律师整合了工信部、网信办、公安机关、通信管理局等有关部门对游戏产品数据违规通报情况,供游戏公司参考。
以下为部分通报内容:

3 游戏数据合规建议
随着监管部门对游戏产品用户个人信息保护力度加大,游戏数据合规是所有游戏企业不可忽视的一项合规要点。诺诚律师团队从隐私政策合规、游戏用户信息收集合规、游戏权限申请合规、第三方SDK合规等方面为游戏公司提供专业的合规建议。以下为部分合规建议内容:
1、隐私政策合规建议
(1) 制定单独成文的隐私政策,并在隐私政策中明示收集使用个人信息规则。
(2) 在首次运行 App 或用户注册时,主动提示用户阅读隐私政策,宜通过弹窗等形式主动展示隐私政策的主要或核心内容,帮助用户理解收集个人信息的范围和规则进而做出决定。
(3) 使隐私政策易于访问,用户进入App主界面后,访问到隐私政策不能多于4次点击。
(4) 为用户提供主动选择同意、或显著提醒用户阅读后同意隐私政策的选项,对于通过勾选框形式征得同意的,不默认勾选同意。
(5) 征得用户同意前,不产生收集个人信息行为或私自打开系统权限。
2、游戏用户信息收集合规建议
(1) 不收集与 App 所提供服务无关的个人信息,不申请与 App 所提供服务无关的系统权限(即使用户可选择拒绝)。
(2) 遵循最小必要原则,仅收集/申请与 App 业务功能有直接关联的个人信息类型/系统权限。
(3) App 收集个人信息前向用户明示收集信息的目的、方式和范围,并征得用户同意。
(4) 收集个人信息的频率应在 App 实现业务功能所必需的合理范围内。当用户拒绝权限申请后,除非该系统权限是用户主动触发的功能所必要,否则不应频繁申请或提示缺少相关权限,干扰用户正常使用。
(5) App 尽量避免收集不可变更的设备唯一标识(如 IMEI 号、 MAC 地址等),用于保障网络安全和运营安全的除外。

技术驱动法律,专业成就未来