黄斌:元宇宙法律篇(二十六)——元宇宙个人信息收集操作指引

来源:德和衡律师

文章摘要
元宇宙时代的来临,在线社交、游戏、媒体、学习、医疗、教育、工作、生活等诸多元宇宙场景需要大量收集、存储、分析个人数据(信息),并将上述个人数据(信息)加工、生成数据产品或服务。

元宇宙时代的来临,在线社交、游戏、媒体、学习、医疗、教育、工作、生活等诸多元宇宙场景需要大量收集、存储、分析个人数据(信息),并将上述个人数据(信息)加工、生成数据产品或服务。个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。收集是获得个人信息的控制权的行为,包括由个人信息主体主动提供、通过与个人信息主体交互或记录个人信息主体行为等自动采集行为,以及通过共享、转让、搜集公开信息等间接获取个人信息等行为。如果产品或服务的提供者提供工具供个人信息主体使用,提供者不对个人信息进行访问的,则不属于收集,比如:离线导航软件在终端获取个人信息主体位置信息后,如果不回传至软件提供者,则不属于个人信息主体位置信息的收集。
一、个人信息的分类
《个人信息保护法》规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。个人信息控制者通过个人信息或其他信息加工处理后形成的信息,例如,用户画像或特征标签,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的,属于个人信息。匿名化处理是指:通过对个人信息的技术处理,使得个人信息主体无法被识别或者关联,且处理后的信息不能被复原的过程。个人信息经匿名化处理后所得的信息不属于个人信息。判定某项信息是否属于个人信息,应考虑以下两条路径:一是识别,即从信息到个人,由信息本身的特殊性识别出特定自然人,个人信息应有助于识别出特定个人。二是关联,即从个人到信息,如已知特定自然人,由该特定自然人在其活动中产生的信息(如个人位置信息、个人通话记录、个人浏览记录等)即为个人信息。符合上述两种情形之一的信息,均应判定为个人信息。
个人信息包括一般个人信息和敏感个人信息,敏感个人信息以外的其他个人信息都属于一般个人信息。敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹、性取向、存款信息、传染病史等信息,以及不满十四周岁未成年人的个人信息。特定身份信息包括姓名、出生日期、身份证件号码、住址、通信通讯联系方式、通信记录和内容等,个人生物识别信息包括个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等,金融账户信息包括银行账户、存款信息、交易信息、财产信息、征信信息等,医疗健康信息包括问诊信息、健康生理信息、传染病史等,行踪轨迹包括车票信息、住宿信息等。
二、收集个人信息的原则
根据《网络安全法》和《个人信息保护法》的规定,个人信息处理者在收集个人信息时首先应当遵循合法原则,不得通过误导、欺诈、胁迫等方式收集个人信息,不应隐瞒产品或服务所具有的收集个人信息的功能,不应从非法渠道获取个人信息;其次,应当遵循最小必要原则, 应当限于实现处理目的的最小范围,应坚持最少够用原则,不得过度收集个人信息,只处理满足个人信息主体授权同意的目的所需的最少个人信息类型和数量,在处理目的范围内采取对个人权益影响最小的方式,另外处理敏感个人信息还需要特定的目的和充分的必要性;再其次应当遵循告知同意原则,在收集个人信息前以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名和联系方式、个人信息的处理目的、处理方式,处理的个人信息种类、保存期限、个人行使权利的方式和程序,该同意应当由个人在充分知情的前提下自愿、明确作出;最后,这三个原则是优先顺位关系而非并列关系,首先需要判定是否合法,其次再适用最小必要原则,最后才能是适用告知同意原则。
1、合法原则
《网络安全法》规定,网络运营者收集个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集个人信息。《个人信息保护法》规定,收集个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式收集个人信息。收集个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。
《信息安全技术个人信息安全规范》规定,收集个人信息的合法性对个人信息控制者的要求包括:a) 不应以欺诈、诱骗、误导的方式收集个人信息;b) 不应隐瞒产品或服务所具有的收集个人信息的功能;c) 不应从非法渠道获取个人信息。
2、最小必要原则
《个人信息保护法》规定,处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。《常见类型移动互联网应用程序必要个人信息范围规定》指出,必要个人信息,是指保障App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。具体是指消费侧用户个人信息,不包括服务供给侧用户个人信息。《信息安全技术个人信息安全规范》规定,5.2 收集个人信息的最小必要对个人信息控制者的要求包括:a) 收集的个人信息的类型应与实现产品或服务的业务功能有直接关联;直接关联是指没有上述个人信息的参与,产品或服务的功能无法实现;b) 自动采集个人信息的频率应是实现产品或服务的业务功能所必需的最低频率;c) 间接获取个人信息的数量应是实现产品或服务的业务功能所必需的最少数量。
(1)必要个人信息范围规定
《常见类型移动互联网应用程序必要个人信息范围规定》条常见类型App的必要个人信息范围:
(一)地图导航类,基本功能服务为“定位和导航”,必要个人信息为:位置信息、出发地、到达地。
(二)网络约车类,基本功能服务为“网络预约出租汽车服务、巡游出租汽车电召服务”,必要个人信息包括:



  1. 注册用户移动电话号码;

  2. 乘车人出发地、到达地、位置信息、行踪轨迹;

  3. 支付时间、支付金额、支付渠道等支付信息(网络预约出租汽车服务)。
    (三)即时通信类,基本功能服务为“提供文字、图片、语音、视频等网络即时通信服务”,必要个人信息包括:

  4. 注册用户移动电话号码;

  5. 账号信息:账号、即时通信联系人账号列表。
    (四)网络社区类,基本功能服务为“博客、论坛、社区等话题讨论、信息分享和关注互动”,必要个人信息为:注册用户移动电话号码。
    (五)网络支付类,基本功能服务为“网络支付、提现、转账等功能”,必要个人信息包括:

  6. 注册用户移动电话号码;

  7. 注册用户姓名、证件类型和号码、证件有效期限、银行卡号码。
    (六)网上购物类,基本功能服务为“购买商品”,必要个人信息包括:

  8. 注册用户移动电话号码;

  9. 收货人姓名(名称)、地址、联系电话;

  10. 支付时间、支付金额、支付渠道等支付信息。
    (七)餐饮外卖类,基本功能服务为“餐饮购买及外送”,必要个人信息包括:

  11. 注册用户移动电话号码;

  12. 收货人姓名(名称)、地址、联系电话;

  13. 支付时间、支付金额、支付渠道等支付信息。
    (八)邮件快件寄递类,基本功能服务为“信件、包裹、印刷品等物品寄递服务”,必要个人信息包括:

  14. 寄件人姓名、证件类型和号码等身份信息;

  15. 寄件人地址、联系电话;

  16. 收件人姓名(名称)、地址、联系电话;

  17. 寄递物品的名称、性质、数量。
    (九)交通票务类,基本功能服务为“交通相关的票务服务及行程管理(如票务购买、改签、退票、行程管理等)”,必要个人信息包括:

  18. 注册用户移动电话号码;

  19. 旅客姓名、证件类型和号码、旅客类型。旅客类型通常包括儿童、成人、学生等;

  20. 旅客出发地、目的地、出发时间、车次/船次/航班号、席别/舱位等级、座位号(如有)、车牌号及车牌颜色(ETC服务);

  21. 支付时间、支付金额、支付渠道等支付信息。
    (十)婚恋相亲类,基本功能服务为“婚恋相亲”,必要个人信息包括:

  22. 注册用户移动电话号码;

  23. 婚恋相亲人的性别、年龄、婚姻状况。
    (十一)求职招聘类,基本功能服务为“求职招聘信息交换”,必要个人信息包括:

  24. 注册用户移动电话号码;

  25. 求职者提供的简历。
    (十二)网络借贷类,基本功能服务为“通过互联网平台实现的用于消费、日常生产经营周转等的个人申贷服务”,必要个人信息包括:

  26. 注册用户移动电话号码;

  27. 借款人姓名、证件类型和号码、证件有效期限、银行卡号码。
    (十三)房屋租售类,基本功能服务为“个人房源信息发布、房屋出租或买卖”,必要个人信息包括:

  28. 注册用户移动电话号码;

  29. 房源基本信息:房屋地址、面积/户型、期望售价或租金。
    (十四)二手车交易类,基本功能服务为“二手车买卖信息交换”,必要个人信息包括:

  30. 注册用户移动电话号码;

  31. 购买方姓名、证件类型和号码;

  32. 出售方姓名、证件类型和号码、车辆行驶证号、车辆识别号码。
    (十五)问诊挂号类,基本功能服务为“在线咨询问诊、预约挂号”,必要个人信息包括:

  33. 注册用户移动电话号码;

  34. 挂号时需提供患者姓名、证件类型和号码、预约挂号的医院和科室;

  35. 问诊时需提供病情描述。
    (十六)旅游服务类,基本功能服务为“旅游服务产品信息的发布与订购”,必要个人信息包括:

  36. 注册用户移动电话号码;

  37. 出行人旅游目的地、旅游时间;

  38. 出行人姓名、证件类型和号码、联系方式。
    (十七)酒店服务类,基本功能服务为“酒店预订”,必要个人信息包括:

  39. 注册用户移动电话号码;

  40. 住宿人姓名和联系方式、入住和退房时间、入住酒店名称。
    (十八)网络游戏类,基本功能服务为“提供网络游戏产品和服务”,必要个人信息为:注册用户移动电话号码。
    (十九)学习教育类,基本功能服务为“在线辅导、网络课堂等”,必要个人信息为:注册用户移动电话号码。
    (二十)本地生活类,基本功能服务为“家政维修、家居装修、二手闲置物品交易等日常生活服务”,必要个人信息为:注册用户移动电话号码。
    (二十一)女性健康类,基本功能服务为“女性经期管理、备孕育儿、美容美体等健康管理服务”,无须个人信息,即可使用基本功能服务。
    (二十二)用车服务类,基本功能服务为“共享单车、共享汽车、租赁汽车等服务”,必要个人信息包括:

  41. 注册用户移动电话号码;

  42. 使用共享汽车、租赁汽车服务用户的证件类型和号码,驾驶证件信息;

  43. 支付时间、支付金额、支付渠道等支付信息;

  44. 使用共享单车、分时租赁汽车服务用户的位置信息。
    (二十三)投资理财类,基本功能服务为“股票、期货、基金、债券等相关投资理财服务”,必要个人信息包括:

  45. 注册用户移动电话号码;

  46. 投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件;

  47. 投资理财用户资金账户、银行卡号码或支付账号。
    (二十四)手机银行类,基本功能服务为“通过手机等移动智能终端设备进行银行账户管理、信息查询、转账汇款等服务”,必要个人信息包括:

  48. 注册用户移动电话号码;

  49. 用户姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码;

  50. 转账时需提供收款人姓名、银行卡号码、开户银行信息。
    (二十五)邮箱云盘类,基本功能服务为“邮箱、云盘等”,必要个人信息为:注册用户移动电话号码。
    (二十六)远程会议类,基本功能服务为“通过网络提供音频或视频会议”,必要个人信息为:注册用户移动电话号码。
    (二十七)网络直播类,基本功能服务为“向公众持续提供实时视频、音频、图文等形式信息浏览服务”,无须个人信息,即可使用基本功能服务。
    (二十八)在线影音类,基本功能服务为“影视、音乐搜索和播放”,无须个人信息,即可使用基本功能服务。
    (二十九)短视频类,基本功能服务为“不超过一定时长的视频搜索、播放”,无须个人信息,即可使用基本功能服务。
    (三十)新闻资讯类,基本功能服务为“新闻资讯的浏览、搜索”,无须个人信息,即可使用基本功能服务。
    (三十一)运动健身类,基本功能服务为“运动健身训练”,无须个人信息,即可使用基本功能服务。
    (三十二)浏览器类,基本功能服务为“浏览互联网信息资源”,无须个人信息,即可使用基本功能服务。
    (三十三)输入法类,基本功能服务为“文字、符号等输入”,无须个人信息,即可使用基本功能服务。
    (三十四)安全管理类,基本功能服务为“查杀病毒、清理恶意插件、修复漏洞等”,无须个人信息,即可使用基本功能服务。
    (三十五)电子图书类,基本功能服务为“电子图书搜索、阅读”,无须个人信息,即可使用基本功能服务。
    (三十六)拍摄美化类,基本功能服务为“拍摄、美颜、滤镜等”,无须个人信息,即可使用基本功能服务。
    (三十七)应用商店类,基本功能服务为“App搜索、下载”,无须个人信息,即可使用基本功能服务。
    (三十八)实用工具类,基本功能服务为“日历、天气、词典翻译、计算器、遥控器、手电筒、指南针、时钟闹钟、文件传输、文件管理、壁纸铃声、截图录屏、录音、文档处理、智能家居助手、星座性格测试等”,无须个人信息,即可使用基本功能服务。
    (三十九)演出票务类,基本功能服务为“演出购票”,必要个人信息包括:

  51. 注册用户移动电话号码;

  52. 观演场次、座位号(如有);

  53. 支付时间、支付金额、支付渠道等支付信息。
    (2)遵循最小必要原则和必要个人信息收集规则
    《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》
    1、遵循最小必要原则
    具有明确、合理、具体的个人信息处理目的。
    限于实现处理目的所必要的最小范围(含类型、频率、数量、精度等)。
    结合个人信息的敏感程度,采取对个人权益影响最小的方式 收集。
    与处理目的直接相关 。
    仅在用户使用业务功能期间 (用户触发或切换至该功能页面至主动关闭、退出时),收集该业务所需的个人信息。
    2、必要个人信息收集规则
    必要个人信息为保障移动互联网应用程序 基本业务功能正常运行所必须的个人信息,缺少该信息移动互联网应用程序即无法实现基本业务功能。
    要求用户必须提供的个人信息不应超出必要个人信息范围。
    确保无须收集用户个人信息即可提供App基本业务功能时,用户在不提供个人信息的情况下可正常使用App基本业务功能。
    (3)违反必要原则,收集与其提供的服务无关的个人信息
    《App违法违规收集使用个人信息行为认定方法》四、以下行为可被认定为“违反必要原则,收集与其提供的服务无关的个人信息”
    1.收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关;
    2.因用户不同意收集非必要个人信息或打开非必要权限,拒绝提供业务功能;
    3.App新增业务功能申请收集的个人信息超出用户原有同意范围,若用户不同意,则拒绝提供原有业务功能,新增业务功能取代原有业务功能的除外;
    4.收集个人信息的频度等超出业务功能实际需要;
    5.仅以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,强制要求用户同意收集个人信息;
    6.要求用户一次性同意打开多个可收集个人信息的权限,用户不同意则无法使用。
    (4)不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动
    《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》规定,从事APP个人信息处理活动的,应当具有明确、合理的目的,并遵循最小必要原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。(一)处理个人信息的数量、频次、精度等应当为服务所必需,不得超范围处理个人信息;(二)个人信息的本地读取、写入、删除、修改等操作应当为服务所必需,不得超出用户同意的操作范围;(三)用户拒绝相关授权申请后,不得强制退出或者关闭APP,不得提前申请超出其业务功能或者服务外的权限,不得利用频繁弹窗反复申请与当前服务场景无关的权限;(四)在非服务所必需或者无合理场景下,不得自启动或者关联启动其他APP;(五)用户拒绝提供非该类服务所必需的个人信息时,不得影响用户使用该服务;(六)不得以改善服务质量、提升使用体验、研发新产品、定向推送信息、风险控制等为由,强制要求用户同意超范围或者与服务场景无关的个人信息处理行为。
    (5)是否遵循必要原则,仅收集与其提供的服务相关的个人信息
    《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》
    评估点四:是否遵循必要原则,仅收集与其提供的服务相关的个人信息
    4.1 是否收集与业务功能无关的个人信息
    a) 不收集与业务功能无关的个人信息。
    b) 不申请打开与业务功能无关的可收集个人信息权限。
    4.2 用户是否可拒绝收集非必要信息或打开非必要权限
    a) 收集与业务功能相关但非必要的个人信息或申请打开相关但非必要的可收集个人信息权限时,需由用户自主选择同意,如用户不同意,不影响其使用现有业务功能或相关服务。
    b) 不将同意收集其他业务功能所需的个人信息或同意打开其他业务功能所需的可收集个人信息权限,作为用户使用当前业务功能的前提条件。
    c) 如提供无需注册即可使用的服务模式(如仅浏览、游客模式),当用户拒绝同意该类服务模式以外的个人信息收集行为时,不影响其使用仅浏览等功能。
    注 1:必要信息指与业务功能直接相关的个人信息,缺少该个人信息则无法提供最基本的服务。必要信息范围可参考《信息安全技术移动互联网应用程序(App)收集个人信息基本规范》,如果服务类型不在该标准内,则可根据其业务特点,参考该标准相关定义和理念自行分析。
    注 2:相关内容和实践案例可参考GB/T 35273-2020《信息安全技术个人信息安全规范》5.3 节及其附录C。
    4.3 是否以非正当方式强迫收集用户个人信息
    a) 根据用户主动填写、点击、勾选等自主行为,作为各个业务功能收集使用个人信息的前提条件。
    b) 新增业务功能申请收集的个人信息超出用户原有同意范围时,不因用户拒绝新增业务功能收集个人信息的请求,拒绝提供原有业务功能,新增业务功能取代原有业务功能的除外。
    c) 不仅以改善服务质量、提升使用体验、研发新产品、定向推送信息、增强安全性等为由,强制要求个人信息主体同意收集个人信息。
    d) 不以捆绑方式强制要求用户一次性同意打开多个可收集个人信息权限。
    注:例如将安卓版App的targetSdkVersion值设置低于 23,通过声明机制,在安装App时要求用户一次性同意打开多个可收集个人信息权限属于捆绑方式。
    4.4 收集个人信息的频度是否超出业务功能实际需要
    a) 收集个人信息的频度不超出业务功能实际需要,在用户使用某业务功能过程中,仅收集与当前业务功能相关的个人信息。
    b) 在App未打开或处于后台运行状态时,不收集用户个人信息,除非业务功能需要后台运行时继续提供服务,如导航功能等。
    注:在用户主动关闭App后,未经用户同意不采用自启动、关联启动方式收集个人信息。
    c) 接入第三方应用时,不私自截留第三方应用收集的个人信息。
    注:例如信息查询类App,在用户向第三方应用提交相关个人信息时,截留用户个人信息并上传至其后端服务器的行为属于私自截留个人信息。
    (6)超范围收集,实际收集使用个人信息行为与声明不一致
    《移动互联网应用程序(App)个人信息保护常见问题及处置指南》
    2.3 超范围收集
    2.3.1 问题描述
    App 超范围收集,是指违反必要原则,收集与业务功能无关的个人信息,或收集个人信息的范围、频度等超出实现 App 业务功能实际需要,其典型问题情形包括但不限于:
    情形一:收集无关个人信息。收集的个人信息类型与 App 提供的业务功能无关,例如未提供短信功能的 App 读取短信数据。
    情形二:强制收集非必要个人信息。因用户不同意收集非必要个人信息,App 拒绝提供业务功能。例如:因用户拒绝提供某服务类型最小必要个人信息以外的信息,App 拒绝提供该类型服务基本业务功能;仅以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,强制要求用户同意收集个人信息;在非必需的服务场景,诱导或强制采集个人生物识别信息、手持身份证照片等个人敏感信息,如可以通过密码方式验证而确保安全性的,却诱导用户使用指纹识别或人脸识别的方式验证。
    情形三:过度索权。App 超范围索取权限3,例如:申请打开与App 所提供业务功能无关的权限;App 安装和运行时,向用户申请当前服务类型非必要权限,用户拒绝授权申请后,App 退出、关闭或拒绝提供该类型服务基本业务功能;App 在用户未使用相关功能或服务时,提前申请开启通讯录、位置、短信、麦克风、相机等权限。
    注:服务类型的必要系统权限,可参考《信息安全技术移动互联网应用程序(App)收集个人信息基本规范》的常见服务类型最小必要个人信息进行判断。
    情形四:收集时机和频度不合理。例如:收集个人信息的频度超出 App 业务功能实际需要,特别是在静默状态或在后台运行时,收集个人信息的频度和数量超出业务需要,如预订车票功能场景下每1秒上传一次用户精确定位信息;用户关闭 App 后,App 未经用户同意通过自启动、关联启动方式收集个人信息。
    2.3.2 处置指南
    该问题的处置建议,包括但不限于:
    a) 结合实际的业务功能和场景所需,App收集的个人信息类型应与业务功能有直接关联,不收集与所提供业务功能无关的个人信息。
    b)遵循最小必要原则,仅申请App业务功能所必需的权限,不申请与App业务功能无关的权限(即使用户可选择拒绝)。
    c) 参考《信息安全技术移动互联网应用程序(App)收集个人信息基本规范》,明确App所提供的服务类型和最小必要个人信息范围,且不因用户拒绝提供最小必要个人信息以外的信息,拒绝提供该类型服务的基本业务功能。
    注 1:《信息安全技术移动互联网应用程序(App)收集个人信息基本规范》,给出了常见服务类型的最小必要个人信息。
    注 2:《网络安全标准实践指南—移动互联网应用程序(App)系统权限申请使用指南》,给出了权限相关的业务功能示例,及与常见服务类型相关程度较低,不建议申请的安卓系统权限。
    d)如用户拒绝或撤回授予某服务类型非必要系统权限,App不应强制退出或关闭,且不影响与此权限无关的业务功能使用。
    e) App所需的权限应在对应业务功能执行时动态申请,在用户未触发相关业务功能时,不提前申请与当前业务功能无关的权限。
    f) 权限申请获得授权后,自动采集个人信息的频率应在实现App业务功能所必需的最低合理频率范围内,且仅访问满足业务功能需要的最少个人信息。
    g)除为满足法律法规规定、保护公共利益和个人重要人身财产权利之外,App开展业务活动时不应限定使用个人生物识别信息作为唯一实现业务目标的方式。
    2.7 实际收集使用个人信息行为与声明不一致
    2.7.1 问题描述
    App 实际收集使用个人信息行为与声明不一致,是指 App 实际收集使用的个人信息超出用户授权范围,或实际行为与其所声明的隐私政策等收集使用规则存在偏差、不一致,其典型问题情形包括但不限于:
    情形一:实际收集使用个人信息的范围与隐私政策所述不一致。
    例如,实际收集使用个人信息范围超出隐私政策所述,即实际收集的个人信息未在隐私政策中或以其他形式说明;实际收集使用个人信息的范围少于隐私政策所述,即声明了实际并未收集的个人信息、权限或并未提供的业务功能。
    情形二:故意欺瞒、掩饰收集使用个人信息的真实目的,诱骗用户同意收集个人信息或申请打开权限。例如以添加联系人为由申请通讯录权限,用户打开权限后上传整个通讯录,并将该类信息用于发送商业广告或其它目的;又如通过积分、奖励、优惠等方式欺骗误导用户提供身份证号码以及个人生物特征信息。
    情形三:隐私政策所述存在明显偏差、错误。即隐私政策所述与实际情况存在明显偏差、错误,甚至出现大篇幅抄袭导致隐私政策内容不实等。
    2.7.2 处置指南
    该问题的处置建议,包括但不限于:
    a) 实际收集的个人信息类型、申请打开可收集使用个人信息的权限、提供的业务功能等,与隐私政策等收集使用规则中相关内容一致,不超出隐私政策等收集使用规则所述范围。
    b)严格遵守隐私政策等收集使用规则,App收集或使用个人信息的功能设计同隐私政策保持一致、同步调整。
    c) 明示收集使用个人信息的目的需真实、准确,不故意欺瞒、掩饰收集使用个人信息的真实目的,不诱骗用户同意收集个人信息或打开可收集个人信息权限。
    (7)权限申请应满足“最小必要”原则
    《移动互联网应用程序(App)系统权限申请使用指南》
    2.3 可收集个人信息权限
    移动智能终端操作系统向App开放的,具有收集个人信息能力的系统权限,简称系统权限或权限,范围可参考附录A。
    2.4 权限申请
    向移动智能终端操作系统声明,并向用户请求授权,以获得对移动智能终端数据或能力的访问许可的过程。
    3 权限申请的原则和要求
    3.1 权限申请基本原则
    a) 最小必要原则:仅申请 App 业务功能所必需的权限,不申请与 App 业务功能无关的权限。
    b) 用户可知原则:申请的权限均应有明确、合理的使用场景,并告知用户权限申请目的。
    c) 不强制不捆绑原则:不应强制申请系统权限,不要求用户一次性授权同意打开多个系统权限。
    d) 动态申请原则:App 所需的权限应在对应业务功能执行时动态申请。在用户未触发相关业务功能时,不提前申请与当前业务功能无关的权限。
    3.2 权限申请通用要求
    a) 权限申请应满足“最小必要”原则,与业务功能无关的系统权限不向操作系统声明,例如无关的安卓系统权限不在AndroidManifest.xml文件中声明。
    注 1:附录 A 中表 A.1 的“业务功能示例”给出了与权限相关的业务功能示例。
    注 2:附录 D 给出了与常见服务类型相关程度较低,不建议申请的安卓系统权限。
    b)申请权限时应同步告知权限申请目的,目的应明确且易于理解,不包含广告及任何欺诈、诱骗、误导用户授权的描述。
    c) App(包括嵌入的SDK)申请所需权限,应在声明文件(如AndroidManifest.xml)中严格按照格式规范逐个声明。
    d)如仅需使用权限组中部分权限,不应在权限声明文件中声明同一权限组其他权限,例如当App仅需使用写入日历权限时,不应在AndroidManifest.xml中声明读取日历权限。
    e) 如用户拒绝或撤回授予某服务类型非必要系统权限,App不应强制退出或关闭,且不影响与此权限无关的业务功能使用。
    注:服务类型的必要系统权限,可参考《信息安全技术移动互联网应用程序(App)收集个人信息基本规范》的常见服务类型最小必要个人信息进行判断。
    f) 如用户明确拒绝App业务功能所需权限,App不应频繁申请系统权限干扰用户正常使用,除非由用户主动触发功能,且没有该权限参与此业务功能无法实现。“频繁”的形式包括但不限于:
    1) 单个场景在用户拒绝权限后,48小时内弹窗提示用户打开系统权限的次数超过1次;
    2) 每次重新打开App或使用某一业务功能时,都会向用户索要或提示用户缺少相关系统权限。
    g)除仅用于安全风控场景外,App不应收集不可变更的唯一设备识别码(如IMEI、MAC地址)。
    h)定向推送和用户画像场景下标识用户时,应使用可重置的标识符,且标识符不与可识别用户身份信息或不可变更的唯一设备识别码关联。
    i) 如App业务功能所需的权限被用户拒绝且选择禁止后不再提示,当用户再次使用此功能时,宜以不干扰用户的方式(如文字提示)引导用户到系统设置中去开启所需权限。
    j) App应尊重用户的权限设置,不应欺骗或强迫用户同意不必要的数据访问,若有可能宜为拒绝授权的用户提供替代解决方案。
    注:例如如果非导航场景下用户拒绝位置权限,可提供手动输入地址的功能。
    k)内嵌第三方SDK的App,宜要求SDK向App明示申请的系统权限及申请目的。
    l) App宜对内嵌第三方SDK申请使用权限进行审核,确保其申请的权限有业务功能场景对应,且不超过约定的范围。
    4 权限使用的原则和要求
    4.1 权限使用基本原则
    a) 一致性原则:权限的使用应与权限申请时和隐私政策中所描述的目的用途、使用场景和规则相一致。
    b) 不扩散原则:App 通过系统权限获得的数据和能力,不应在用户未授权的情况下私自提供给小程序或终端上的其他 App 使用。
    c) 访问显性化原则:使用系统权限(例如相机、麦克风、位置)获取个人敏感信息时,应采用显性方式提示用户,避免以隐蔽方式收集用户个人信息。
    4.2 权限使用通用要求
    a) 权限申请获得授权后,App应仅访问满足业务功能需要的最少个人信息,例如读取日历时,若仅需读取某个日期的日程信息则不应读取其他日期的日程。
    b)权限申请后自动采集个人信息的频率应在实现App业务功能所必需的最低合理频率范围内。
    c) App不应未经用户同意更改其设置的系统权限授权状态,如App更新时自动将用户设置的权限恢复到默认状态。
    d)若系统权限申请目的、使用场景发生变化,应重新告知用户。
    e) 当App对外提供的接口涉及个人信息,且操作系统定义的权限无法达到目的时,App应通过自定义权限对访问个人信息的对外交互组件设置合理的访问权限。
    f) App自定义权限应严格按照操作系统权限要求定义和命名,确保完整、清晰、准确,并为权限配置合理的保护级别。
    g)以下操作应由用户主动触发,并在用户知情情况下执行:
    1) 执行拨打电话、发送短信等操作;
    2) 打开或关闭Wi-Fi、蓝牙、GPS等;
    3) 拍摄、录音、截屏、录屏等;
    4) 读写用户短信、联系人等个人信息。
    h)不应隐蔽收集个人信息,当录音、拍摄、录屏、定位等敏感功能在后台执行时,应采用显著方式(如图标闪烁、状态栏提示、自定义提示条等)提示用户。
    i) 不应在用户不知情或未授权的情况下,通过隐蔽方式读取并上传剪切板中包含的个人信息和公共存储区中的个人信息。
    j) 如操作系统支持,App申请相机、位置、麦克风等可收集个人敏感信息的权限宜提供用户选择临时单次授权。
    k)提供小程序接入平台的App,宜要求小程序向接入平台说明申请的系统权限及申请目的。
    l) 提供小程序接入平台的App应为小程序提供权限管理的功能,小程序应允许用户关闭或撤回对小程序可收集个人信息权限的授权。
    5 安卓系统典型权限的申请和使用要求
    本章针对安卓 11 及以下版本给出了安卓系统典型权限的申请和使用要求,权限相关的业务功能示例参见附录 A 表 A.1。
    5.1 日历权限(CALENDAR)
    App应谨慎申请日历权限组中的权限,日历的访问应由用户主动触发。
    5.2 通话记录权限(CALLLOG)
    除用户主动将App设置为默认电话应用,或为实现通话记录管理、备份恢复、骚扰电话拦截等功能,否则App不应向用户申请通话记录权限组中的权限。
    5.3 相机权限(CAMERA)
    App访问相机时,应在前台为用户呈现拍摄界面。
    5.4 通讯录权限(CONTACTS)
    a) 读写通讯录的行为应由用户主动触发,例如在添加通讯录好友的场景下,只有在用户实际使用到App的“添加通讯录好友”等功能时,才向用户申请权限并仅在此时读取通讯录。
    注:除用户主动触发读写通讯录之外,还存在满足特定条件下自动读写通讯录的应用场景,如经用户授权根据通讯录变化向用户自动推荐 App 好友,此场景应经用户明示同意授权并严格在用户授权的使用范围内触发。
    b)应明确回传用户联系人数据的必要性,若实现相关功能不需要回传用户联系人数据,则不应回传。
    5.5 位置权限(LOCATION)
    a) 所提供业务功能与用户所在位置无关的App不应申请位置权限。
    b)如操作系统支持,应允许用户在始终允许(前台和后台)、使用应用时允许(仅限前台)、单次允许(临时单次授权)、禁止获取位置信息四种位置状态中进行选择授权。
    c) 除地图导航、运动健身等可能需要后台持续获取位置的服务类型外,其他服务类型不宜申请后台位置权限(ACCESS
    BACKGROUNDLOCATION)。
    d)借助访问粗略位置权限(ACCESS
    COARSELOCATION)
    即可实现相关业务功能的App,不建议申请精准位置权限(ACCESS
    FINELOCATION)。
    5.6 麦克风权限(MICROPHONE)
    a) 麦克风的申请使用应由用户主动触发。
    b) App持续使用麦克风时,应在前台以显式的方式提醒用户。
    c) 用户完成使用后,App应立即停止访问麦克风。
    5.7 电话权限(PHONE)
    电话权限组所保护的数据和能力较多,App应结合业务功能需要仅申请必需的子权限。
    a) 读取电话状态权限
    1) 除安全风控场景外,App不应使用READ
    PHONESTATE权限读取不可变更的设备唯一标识符(如IMEI等),建议根据应用需要优先采用可变更的标识方案;
    2) App监听设备的通话状态可通过接口PhoneStateListener或请求AudioFocus实现,无需申请任何权限。
    b)拨打电话权限
    1) 除非用户主动将App设置为默认电话应用或在紧急求救情况下,否则App不应向用户申请拨打电话权限;
    2) 建议App采用其他不需要权限的替代方案来实现相关功能,例如使用Intent.ACTION
    DIAL通过startActivity拉起系统拨号盘的方式进行拨号。
    5.8 传感器权限(SENSORS)
    除依托获取身体传感器信息权限(BODYSENSORS)提供心率测量等功能的App外,其他App不应申请传感器权限。
    5.9 短信权限(SMS)
    a) 除非用户主动将App设置为默认短信应用,或实现短信管理、备份恢复、短信紧急求救等功能,否则App不应向用户申请短信权限。
    b)建议App采用其他替代方案来实现相关功能,例如使用Intent.ACTION
    SENDTO通过startActivity拉起系统短信界面由用户点击后发送,这种发送短信的方式无需申请任何权限。
    5.10 存储权限(STORAGE)
    a) 如App不存在下载、读取外部存储文件的实际业务功能,可直接在App自有的目录下进行保存,不建议申请外部存储权限。
    b)建议优先使用MediaStore或SAF框架实现业务功能,而非申请外部存储权限直接进行读取。
    5.11 其他要求
    a) 安卓App的目标API等级应不低于23(targetSdkVersion>=23),目标API等级宜及时更新适配安卓新版本。
    注:截至本实践指南发布时,推荐设置目标 API 等级不低于 28。
    b)除有特殊业务功能需求并征得用户明示同意外,安卓App不应申请使用设备管理器、辅助功能、监听通知栏、悬浮窗权限等特殊敏感权限。
    注:特殊敏感权限,是指可访问移动智能终端特殊敏感功能的权限,一旦被恶意利用可能影响设备、系统、应用安全或侵犯用户隐私。安卓特殊敏感权限范围可参考附录 B。
    c) 如安卓App确需申请使用设备管理器、辅助功能、监听通知栏、悬浮窗权限等特殊敏感权限,应向用户详细说明申请目的,并由用户到系统设置中手动打开。
    (8)SDK超范围收集个人信息
    《网络安全标准实践指南—移动互联网应用程序(App)使用软件开发工具包(SDK)安全指引》
    2.3 软件开发工具包
    协助软件开发的相关二进制文件、文档、范例和工具的集合,简称 SDK。本指南中的 SDK,是指对实现 App 特定功能的代码进行封装,向外提供简捷的调用接口的二进制文件。
    4.3 SDK 收集使用个人信息问题
    如果SDK收集使用个人信息方面存在安全问题,App使用SDK时将对App用户个人信息构成安全风险,主要体现在:
    a)SDK超范围收集个人信息。主要表现在SDK收集与提供服务无关的个人信息,强制申请非必要的权限,自动收集个人信息的频度和时机不合理等。例如,一些SDK会收集设备信息、网络环境信息,读取用户设备已安装应用程序列表,甚至超范围收集用户通讯录、通话记录、地理位置等敏感信息。
    b)未说明App嵌入的SDK收集使用个人信息的目的、类型、方式。SDK通常无法独立展示前台页面,其告知行为往往需要借助宿主App透出给用户,但由于一些SDK未向App告知或完整告知自身所收集的个人信息,或者SDK公开了收集使用规则但App担心影响用户体验未向用户明示等原因,造成用户对SDK收集使用个人信息无感知。
    c)SDK未经用户同意收集、使用或对外提供个人信息。例如App嵌入的SDK未经用户同意,私自调用权限隐蔽收集个人信息,私自通过自启动、关联启动等方式收集个人信息,SDK实际收集的用户个人信息超出公开文档所声明的系统权限和个人信息,SDK提供者超出用户授权范围使用个人信息,私自向其他应用或服务器发送、共享用户个人信息等。
    5.1 App 使用 SDK 安全原则
    d) 最小必要原则:App 仅嵌入满足业务功能需要的最少够用的SDK。SDK 不申请与 App 业务功能无关的权限,只收集满足所提供服务所需的最少个人信息类型、数量和频度。
    3、告知同意原则
    告知是指公开收集、使用规则,明示收集、使用信息的目的、方式和范围,此处的告知应当是充分告知,通常是在隐私政策中公开收集、使用规则。收集敏感个人信息的,还应当对用户进行单独告知。同意是指不得采用一次概括授权、默认授权、与其他授权捆绑、停止安装使用等方式,而应当是明示同意的方式。个人信息主体通过书面、口头等方式主动作出纸质或电子形式的声明,或者自主作出肯定性动作,对其个人信息进行特定处理作出明确授权的行为。肯定性动作包括个人信息主体主动勾选、主动点击“同意”“注册”“发送”“拨打”、主动填写或提供等。
    (1)一般个人信息
    《网络安全法》规定,网络运营者收集个人信息,应当公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。《个人信息保护法》规定,收集个人信息应当取得个人同意,但是有以下规定情形的,不需取得个人同意:(一)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;(二)为履行法定职责或者法定义务所必需;(三)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;(四)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;(五)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;(六)法律、行政法规规定的其他情形。
    基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出。个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,应当重新取得个人同意。个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:(一)个人信息处理者的名称或者姓名和联系方式;(二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;(三)个人行使本法规定权利的方式和程序;(四)法律、行政法规规定应当告知的其他事项。前款规定事项发生变更的,应当将变更部分告知个人。个人信息处理者通过制定个人信息处理规则的方式告知上述规定事项的,处理规则应当公开,并且便于查阅和保存。
    《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》规定,从事APP个人信息处理活动的,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分知情的前提下,作出自愿、明确的意思表示。(一)应当在APP登录注册页面及APP首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,向用户告知涵盖个人信息处理主体、处理目的、处理方式、处理类型、保存期限等内容的个人信息处理规则;(二)应当采取非默认勾选的方式征得用户同意;(三)应当尊重用户选择权,在取得用户同意前或者用户明确表示拒绝后,不得处理个人信息;个人信息处理规则发生变更的,应当重新取得用户同意;(四)应当在对应业务功能启动时,动态申请APP所需的权限,不应强制要求用户一揽子同意打开多个系统权限,且未经用户同意,不得更改用户设置的权限状态;(五)需要向本APP以外的第三方提供个人信息的,应当向用户告知其身份信息、联系方式、处理目的、处理方式和个人信息的种类等事项,并取得用户同意;(六)处理种族、民族、宗教信仰、个人生物特征、医疗健康、金融账户、个人行踪等敏感个人信息的,应当对用户进行单独告知,取得用户同意后,方可处理敏感个人信息。
    《网络交易监督管理办法》规定,网络交易经营者不得采用一次概括授权、默认授权、与其他授权捆绑、停止安装使用等方式,强迫或者变相强迫消费者同意收集、使用与经营活动无直接关系的信息。《App违法违规收集使用个人信息行为认定方法》规定,以下行为可被认定为“未经用户同意收集使用个人信息”:1.征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;2.用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用;3.实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;4.以默认选择同意隐私政策等非明示方式征求用户同意;5.未经用户同意更改其设置的可收集个人信息权限状态,如App更新时自动将用户设置的权限恢复到默认状态;6.利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项;7.以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的;8.未向用户提供撤回同意收集个人信息的途径、方式;9.违反其所声明的收集使用规则,收集使用个人信息。
    (2)敏感个人信息
    收集敏感个人信息前,应当进行个人信息保护影响评估,个人信息保护影响评估应当包括下列内容:(一)个人信息的处理目的、处理方式等是否合法、正当、必要;(二)对个人权益的影响及安全风险;(三)所采取的保护措施是否合法、有效并与风险程度相适应。个人信息保护影响评估报告和处理情况记录应当至少保存三年。处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。个人信息处理者处理敏感个人信息的,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响。《网络交易监督管理办法》规定,收集、使用个人生物特征、医疗健康、金融账户、个人行踪等敏感信息的,应当逐项取得消费者同意。
    《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》规定,针对敏感个人信息告知同意,满足告知用户收集使用的明确具体、通俗易懂目的,取得单独同意等特殊要求。《信息安全技术个人信息安全规范》规定,收集个人敏感信息前,应征得个人信息主体的明示同意,并应确保个人信息主体的明示同意是其在完全知情的基础上自主给出的、具体的、清晰明确的意愿表示;收集个人生物识别信息前,应单独向个人信息主体告知收集、使用个人生物识别信息的目的、方式和范围,以及存储时间等规则,并征得个人信息主体的明示同意;个人生物识别信息包括个人基因、指纹、声纹、掌纹、耳廓、虹膜、面部识别特征等。
    《移动互联网应用程序(App)个人信息保护常见问题及处置指南》规定,App收集个人敏感信息时,未同步告知收集目的,或目的描述不明确,其典型问题情形包括但不限于:未同步告知个人敏感信息收集目的。收集身份证件号码、银行账户、个人生物识别信息等个人敏感信息时,未同步告知用户其目的。例如 App 收集面部识别特征前未展示单独协议或进行显著特殊说明,在用户点击“继续”后,App 在无任何提示的情况下便开始采集用户的面部识别特征。该问题的处置建议,包括但不限于:a) 收集个人生物识别信息前,单独向用户告知收集、使用个人生物识别信息的目的、方式和范围,以及存储时间等规则,并征得用户的明示同意。b)收集身份证号、银行账户、行踪轨迹等个人敏感信息时,同步告知用户收集使用目的,目的应明确且易于理解。
    (3)儿童个人信息
    网络运营者收集儿童个人信息的,应当遵循正当必要、知情同意、目的明确、安全保障、依法利用的原则。网络运营者应当设置专门的儿童个人信息保护规则和用户协议,并指定专人负责儿童个人信息保护。网络运营者收集儿童个人信息的,应当以显著、清晰的方式告知儿童监护人,并应当征得儿童监护人的同意。网络运营者征得同意时,应当同时提供拒绝选项,并明确告知以下事项:(一)收集、存储、使用、转移、披露儿童个人信息的目的、方式和范围;(二)儿童个人信息存储的地点、期限和到期后的处理方式;(三)儿童个人信息的安全保障措施;(四)拒绝的后果;(五)投诉、举报的渠道和方式;(六)更正、删除儿童个人信息的途径和方法;(七)其他应当告知的事项。前款规定的告知事项发生实质性变化的,应当再次征得儿童监护人的同意。网络运营者不得收集与其提供的服务无关的儿童个人信息,不得违反法律、行政法规的规定和双方的约定收集儿童个人信息。《信息安全技术个人信息安全规范》规定,收集年满14周岁未成年人的个人信息前,应征得未成年人或其监护人的明示同意;不满14周岁的,应征得其监护人的明示同意。
    (4)违法违规收集使用个人信息行为的认定
    《App违法违规收集使用个人信息行为认定方法》规定如下:
    一、以下行为可被认定为“未公开收集使用规则”
    1.在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则;
    2.在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;
    3.隐私政策等收集使用规则难以访问,如进入App主界面后,需多于4次点击等操作才能访问到;
    4.隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等。
    二、以下行为可被认定为“未明示收集使用个人信息的目的、方式和范围”
    1.未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;
    2.收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户,适当方式包括更新隐私政策等收集使用规则并提醒用户阅读等;
    3.在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;
    4.有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等。
    三、以下行为可被认定为“未经用户同意收集使用个人信息”
    1.征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;
    2.用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用;
    3.实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;
    4.以默认选择同意隐私政策等非明示方式征求用户同意;
    5.未经用户同意更改其设置的可收集个人信息权限状态,如App更新时自动将用户设置的权限恢复到默认状态;
    6.利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项;
    7.以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的;
    8.未向用户提供撤回同意收集个人信息的途径、方式;
    9.违反其所声明的收集使用规则,收集使用个人信息。
    (5)是否征得用户同意后才收集使用个人信息
    《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》评估点三:是否征得用户同意后才收集使用个人信息
    3.1 收集个人信息或打开可收集个人信息权限前是否征得用户同意
    a) 收集个人信息前提供可由用户自主作出同意或不同意的选项。
    注:例如提供“退出”“上一步”“关闭”“取消”的按钮等方式供用户作出不同意的选项。
    b) 未征得用户同意前,不收集个人信息或打开可收集个人信息权限。
    注 1:例如用户首次使用App时,在未得知收集个人信息的目的并作出同意前,App就开始收集个人信息的行为属于未征得用户同意收集个人信息。
    注 2:相关定义和内容可参考GB/T 35273-2020《信息安全技术个人信息安全规范》5.4 节。
    c) 未征得用户同意前,不利用Cookie等同类技术或通过调用可收集用户个人信息的权限、接口等方式收集个人信息。
    3.2 用户明确表示不同意收集后是否仍收集个人信息
    a) 用户通过拒绝提供个人信息、不同意收集使用规则、拒绝提供或关闭权限等操作,明确表示不同意收集某类个人信息后,不以任何形式收集该类个人信息或打开该类可收集个人信息权限。
    3.3 用户明确表示不同意收集后是否频繁征求用户同意、干扰用户正常使用
    a) 用户明确表示不同意收集后,不在每次重新打开App、或使用某一业务功能时,向用户频繁询问(如 48 小时内询问超过一次)是否同意收集该类个人信息。
    b) 用户明确表示不同意打开某类可收集个人信息权限后,不在每次重新打开App、或使用某一业务功能时,向用户频繁询问(如48 小时内询问超过一次)是否同意打开该类可收集个人信息权限。
    注:为支持App正常运行,或用户主动选择使用的某一具体功能触发征得同意的动作,不属于频繁干扰情形。例如用户拒绝授权“相机”权限后的 48 小时内,主动选择使用拍摄、扫码等功能时,App再次申请打开该权限的情形不属于频繁干扰。
    3.4 实际收集的个人信息是否超出用户授权范围
    a) 收集使用个人信息的过程需与其所声明的隐私政策等收集使用规则保持一致。实际收集的个人信息类型、申请打开可收集使用个人信息的权限等与隐私政策等收集使用规则中相关内容一致,不超出隐私政策等收集使用规则所述范围。
    3.5 是否以默认选择同意隐私政策等非明示方式征求用户同意
    a) 在首次运行、用户注册等时,可通过弹窗、突出链接等明示方式提醒用户阅读隐私政策后征求用户同意,不采用默认勾选隐私政策等非明示方式。
    b) 通过设置“下一步”“注册”“登录即代表同意”等方式征求用户同意的情形,除以显著方式展示隐私政策等收集使用规则外,还需明确执行上述动作与同意隐私政策之间的逻辑关系,以达到主动提醒用户主动阅读隐私政策后征求用户同意的效果。
    注:隐私政策等收集使用规则未发生变化时无需反复征求用户同意。如App更新后,隐私政策无变化时,无需再次征求用户同意隐私政策。
    3.6 是否未经用户同意更改其设置的可收集个人信息权限状态
    a) 未经用户同意,不私自更改用户设置的可收集个人信息权限和收集使用个人信息相关功能的状态。
    注:例如未经用户同意,在更新升级后,将用户设置的可收集个人信息权限恢复到默认状态,或将用户已关闭的使用通讯录匹配好友等功能重新打开。
    3.7 存在定向推送信息情形的是否提供非定向推送信息的选项
    a) 存在利用用户个人信息和算法定向推送信息情形时(包括利用个人信息和个性化推荐算法等推送新闻和信息、展示商品、推送广告等),需为用户提供拒绝接收定向推送信息,或停止、退出、关闭相应功能的机制,或不基于个人信息和个性化推荐算法等推送的模式、选项。
    注:相关定义和内容可参考GB/T 35273-2020《信息安全技术个人信息安全规范》7.5 节。
    3.8 是否以不正当方式误导用户同意收集个人信息
    a) 明示收集使用个人信息的目的需真实、准确。不故意欺瞒、掩饰收集使用个人信息的真实目的,不诱骗用户同意收集个人信息或打开可收集个人信息权限。
    注:例如App提示用户打开通讯录权限以参与红包、金币、抽奖等活动。事实上,通讯录权限与上述活动之间毫无关联,App诱骗用户打开通讯录权限后,立即上传用户通讯录信息,并将该类信息用于发送商业广告或其它目的。
    3.9 是否向用户提供撤回同意收集个人信息的途径、方式
    a) 向用户提供撤回同意收集个人信息的途径、方式,并在隐私政策等收集使用规则中予以明确。
    b) 如用户拒绝或撤回特定业务功能收集个人信息的同意时,除非用户拒绝或撤回的个人信息是其他业务功能所必需,否则不暂停其他业务功能,或降低其他业务功能的服务质量。
    c) 如用户拒绝或关闭可收集个人信息权限时,不影响用户正常使用与该权限无关的业务功能,除非该权限是保证App正常运行所必需。
    注 1:相关定义和内容可参考GB/T 35273-2020《信息安全技术个人信息安全规范》8.4 节。
    注 2:如用户需要撤回对同意App收集使用其所有个人信息的授权,可采取注销账号等方式执行。
    3.10 是否违反其所声明的收集使用规则
    a) 开展个人信息处理活动需严格遵循所公开的隐私政策等收集使用规则,并遵守与用户的约定;如个人信息使用目的、方式、范围等发生变化的,需再次征得用户同意。
    (6)未说明收集使用的个人信息目的、类型、方式,隐私政策未征得用户明示同意,强制捆绑授权,未经用户同意收集个人信息,申请权限或收集个人敏感信息未同步告知目的
    《移动互联网应用程序(App)个人信息保护常见问题及处置指南》

    2.1 未说明收集使用的个人信息目的、类型、方式
    2.1.1 问题描述
    App 未说明收集使用的个人信息目的、类型、方式,是指未逐一列出 App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式和范围等,其典型问题情形包括但不限于:
    情形一:使用概括性描述或不完整列举收集个人信息的业务功能及收集个人信息的目的、类型、方式。例如使用“等、例如”等方式不完整列举个人信息收集类型。
    情形二:未列出嵌入的第三方代码、插件收集使用个人信息的目的、类型、方式。App 嵌入了收集用户个人信息的第三方代码或插件(如第三方 SDK),但未通过隐私政策或其他显著方式(如第三方代码或插件隐私政策链接)向用户明示第三方代码或插件的个人信息收集使用行为。
    情形三:未列出委托的第三方收集使用个人信息的目的、类型、方式。App 委托第三方进行个人信息处理,未通过隐私政策或其他方式向用户明示委托第三方的个人信息收集使用行为。
    情形四:收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户。例如未及时更新隐私政策,或未提醒用户阅读等。
    2.1.2 处置指南
    该问题的处置建议,包括但不限于:
    a) 完整、清晰、区分说明各业务功能所收集的个人信息。宜根据用户使用习惯逐项说明各业务功能收集个人信息的目的、类型、方式,避免使用“等、例如”等方式不完整列举。
    b)使用Cookie等同类技术(包括脚本、Clickstream、Web 信标、Flash Cookie、内嵌 Web 链接等)收集个人信息时,简要说明相关机制,以及收集个人信息的目的、类型。
    c) 如嵌入的第三方代码、插件(如SDK)收集个人信息,说明第三方代码、插件的类型或名称,及收集个人信息的目的、类型、方式。
    d)如存在委托第三方处理个人信息,说明委托第三方的类型或身份、涉及的个人信息类型、委托处理目的等。
    e) 收集使用个人信息的目的、方式、范围发生变化时,更新隐私政策等收集使用规则,并以推送消息、邮件、弹窗、红点提示等方式提醒用户阅读发生变化的条款。
    2.2 隐私政策未征得用户明示同意
    2.2.1 问题描述
    App 隐私政策未征得用户明示同意,是指 App 采用默认选择同意等非明示方式征得用户同意,其典型问题情形包括但不限于:
    情形一:未提示用户阅读隐私政策。未在用户首次使用或用户注册时主动提示用户阅读隐私政策,或以缩小字号、减淡颜色、遮挡等方式诱导用户略过隐私政策链接。
    情形二:默认勾选同意。例如,App 在注册/登录界面下方“我已阅读并同意服务许可协议及隐私政策”前的勾选框中提前替用户打钩;注册/登录界面下方只给出隐私政策链接,并未说明注册/登录后是否视为同意隐私政策。
    2.2.2 处置指南
    该问题的处置建议,包括但不限于:
    a) 为用户提供主动选择同意、或显著提醒用户阅读后同意隐私政策的选项,对于通过勾选框形式征得同意的,不默认勾选同意。
    b)在首次运行App或用户注册时,主动提示用户阅读隐私政策。如通过弹窗等形式主动展示隐私政策的主要或核心内容,帮助用户理解收集个人信息的范围和规则进而做出决定。
    2.4 强制捆绑授权
    2.4.1 问题描述
    App 强制捆绑授权,是指以捆绑、频繁打扰等不合理方式征得用户同意收集个人信息或申请系统权限,其典型问题情形包括但不限于:
    情形一:要求用户一次性同意打开多个可收集个人信息权限,用户不同意则无法安装或使用。例如,用户安装 App 时,以捆绑打包形式申请其向操作系统声明的所有权限,用户不同意则无法安装或使用,安装完成后申请的所有权限默认打开(如 Android 版 App 设置targetSdkVersion 小于 23 所致)。
    情形二:频繁索权。App 在用户明确拒绝权限申请后,频繁申请开启通讯录、位置、短信、麦克风、相机等与当前业务功能无关的权限骚扰用户。又如,对于用户可选提供的权限,在用户明确拒绝后,每当其重新打开 App 或进入相应界面,都会再次向用户索要或以弹窗等形式提示用户缺少相关权限,干扰用户正常使用。
    情形三:以捆绑方式征得新增类型个人信息收集的同意。App新增业务功能申请收集的个人信息超出用户原有同意范围,若用户不同意,则拒绝提供原有业务功能(新增业务功能取代原有业务功能的除外)。
    2.4.2 处置指南
    该问题的处置建议,包括但不限于:
    a) 安卓App的目标API等级应不低于23(targetSdkVersion>=23),目标API等级宜及时更新适配安卓新版本。
    注:截至本实践指南发布时,推荐设置目标 API 等级不低于 28。
    b) App宜区分基本业务功能和附加业务功能,不通过捆绑服务类型、捆绑基本业务功能和附加业务功能等方式,强制要求用户一次性授权同意个人信息收集请求。
    c) 对于仅为实现附加功能、个性化服务、提升用户体验,同时又并非App实现基本业务功能所必要的个人信息,可单独征得用户同意,并保障用户可拒绝个人信息收集的权利,且用户拒绝此类信息后不影响其正常使用App基本业务功能。
    d)如用户明确拒绝App业务功能所需权限,App不应频繁申请系统权限干扰用户正常使用,除非由用户主动触发功能,且没有该权限参与此业务功能无法实现。“频繁”的形式包括但不限于:1)单个场景在用户拒绝权限后,48小时内弹窗提示用户打开系统权限的次数超过1次;
    2)每次重新打开App或使用某一业务功能时,都会向用户索要或提示用户缺少相关系统权限。
    2.5 未经用户同意收集个人信息
    2.5.1 问题描述
    App 未经用户同意收集个人信息,是指实际收集使用个人信息的行为未经用户同意或违背用户意愿,其典型问题情形包括但不限于:
    情形一:征得同意前开始收集个人信息。例如 App 首次运行时,用户点击同意隐私政策前已产生个人信息收集行为。
    情形二:拒绝或撤回同意后仍收集个人信息。用户撤回权限授权后,仍收集相关个人信息。例如用户拒绝电话权限后,仍存在收集IMEI 行为。
    情形三:私自截留用户向第三方提供的个人信息。未经用户同意,收集用户向第三方(包括接入的第三方应用)提供的个人信息。
    情形四:未征得用户同意读取剪切板或公共存储区的个人信息。如银行类 App 未在隐私政策中说明会读取剪切板内容,当用户打开银行类 App,提示用户是否向剪切板中的账号转账的情形。
    情形五:私自调用权限隐蔽上传个人信息。例如,使用相机、麦克风、位置等敏感权限获取个人敏感信息时,在用户不知情情况下隐蔽读取并上传个人信息。
    2.5.2 处置指南
    该问题的处置建议,包括但不限于:
    a) 用户点击同意隐私政策前,不产生任何个人信息收集行为。
    b)将权限申请的触发时间点置于用户点击同意隐私政策后。
    c) 如App不存在下载、读取外部存储文件的实际业务功能,可直接在App自有的目录下进行保存,不建议申请外部存储权限。
    d)以下操作应由用户主动触发,并在用户知情情况下执行:
    1)执行拨打电话、发送短信等操作;
    2)打开或关闭Wi-Fi、蓝牙、GPS等;
    3)拍摄、录音、截屏、录屏等;
    4)读写用户短信、联系人等个人信息。
    e) 不应隐蔽收集个人信息,当录音、拍摄、录屏、定位等敏感功能在后台执行时,应采用显著方式(如图标闪烁、状态栏提示、自定义提示条等)提示用户。
    f) 不应在用户不知情或未授权的情况下,通过隐蔽方式读取并上传剪切板中包含的个人信息和公共存储区中的个人信息。
    g)对于用户直接向第三方提供个人信息的情形,不私自收集用户直接向第三方提供的个人信息。
    2.6 申请权限或收集个人敏感信息未同步告知目的
    2.6.1 问题描述
    App 申请权限或收集个人敏感信息未同步告知目的,是指 App申请权限或收集个人敏感信息时,未同步告知收集目的,或目的描述不明确,其典型问题情形包括但不限于:
    情形一:未同步告知个人敏感信息收集目的。收集身份证件号码、银行账户、个人生物识别信息等个人敏感信息时,未同步告知用户其目的。例如 App 收集面部识别特征前未展示单独协议或进行显著特殊说明,在用户点击“继续”后,App 在无任何提示的情况下便开始采集用户的面部识别特征。
    情形二:未告知权限申请目的。App 申请权限时未同步告知权限的申请目的,例如仅通过操作系统弹窗向用户申请权限,且未告知权限申请目的。
    情形三:目的告知不明确。目的描述不明确、难以理解,例如将目的描述为“为保证某某权限相关功能的正常使用”、“为了保证 App正常运行”、“为了提高用户体验”等,未具体明确地说明权限的使用目的。
    2.6.2 处置指南
    该问题的处置建议,包括但不限于:
    a) 收集个人生物识别信息前,单独向用户告知收集、使用个人生物识别信息的目的、方式和范围,以及存储时间等规则,并征得用户的明示同意。
    b)收集身份证号、银行账户、行踪轨迹等个人敏感信息时,同步告知用户收集使用目的,目的应明确且易于理解。
    c) 申请权限时应同步告知权限申请目的,目的明确且易于理解,不包含任何欺诈、诱骗、误导用户授权的描述。
    d)对于权限申请系统弹窗中可编辑目的的操作系统,App可在操作系统提供的权限申请弹窗中编辑具体明确的申请目的;权限申请系统弹窗中无法编辑目的的,建议通过App弹窗提示等方式,向用户告知权限的申请目的。
    4、个人信息处理规则
    《个人信息保护法》规定,处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:(一)个人信息处理者的名称或者姓名和联系方式;(二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;(三)个人行使本法规定权利的方式和程序;(四)法律、行政法规规定应当告知的其他事项。前款规定事项发生变更的,应当将变更部分告知个人。个人信息处理者通过制定个人信息处理规则的方式告知第一款规定事项的,处理规则应当公开,并且便于查阅和保存。个人信息处理者处理不满十四周岁未成年人个人信息的,应当制定专门的个人信息处理规则。《儿童个人信息网络保护规定》规定,网络运营者应当设置专门的儿童个人信息保护规则和用户协议,并指定专人负责儿童个人信息保护。
    (1)必要个人信息收集规则
    《信息安全技术移动互联网应用程序(App)收集个人信息基本要求》
    2、必要个人信息收集规则
    必要个人信息为保障移动互联网应用程序 基本业务功能正常运行所必须的个人信息,缺少该信息移动互联网应用程序即无法实现基本业务功能。
    要求用户必须提供的个人信息不应超出必要个人信息范围。
    确保无须收集用户个人信息即可提供App基本业务功能时,用户在不提供个人信息的情况下可正常使用App基本业务功能。
    3、特定类型个人信息收集规则
    满足《基本要求》附录C的要求。
    (2)未公开收集使用规则
    《App违法违规收集使用个人信息行为认定方法》
    一、以下行为可被认定为“未公开收集使用规则”
    1.在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则;
    2.在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;
    3.隐私政策等收集使用规则难以访问,如进入App主界面后,需多于4次点击等操作才能访问到;
    4.隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等。
    《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》
    (3)清晰易懂的语言告知用户个人信息处理规则
    第六条从事APP个人信息处理活动的,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分知情的前提下,作出自愿、明确的意思表示。
    (一)应当在APP登录注册页面及APP首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,向用户告知涵盖个人信息处理主体、处理目的、处理方式、处理类型、保存期限等内容的个人信息处理规则;
    (二)应当采取非默认勾选的方式征得用户同意;
    (三)应当尊重用户选择权,在取得用户同意前或者用户明确表示拒绝后,不得处理个人信息;个人信息处理规则发生变更的,应当重新取得用户同意;
    (四)应当在对应业务功能启动时,动态申请APP所需的权限,不应强制要求用户一揽子同意打开多个系统权限,且未经用户同意,不得更改用户设置的权限状态;
    (五)需要向本APP以外的第三方提供个人信息的,应当向用户告知其身份信息、联系方式、处理目的、处理方式和个人信息的种类等事项,并取得用户同意;
    (六)处理种族、民族、宗教信仰、个人生物特征、医疗健康、金融账户、个人行踪等敏感个人信息的,应当对用户进行单独告知,取得用户同意后,方可处理敏感个人信息。
    (4)是否公开收集使用个人信息的规则
    《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》
    评估点一:是否公开收集使用个人信息的规则
    1.1 是否公开隐私政策等收集使用规则
    a) 隐私政策通过弹窗、文本链接、附件、常见问题(FAQs)等界面或形式展示。
    b) 隐私政策中包含收集使用个人信息规则的相关内容。
    c) 隐私政策文本链接有效,文本可正常显示。
    d) 如存在涉及收集使用儿童个人信息相关业务功能的,需制定针对儿童的个人信息保护规则。
    注 1:详见 2019 年国家互联网信息办公室令(第4 号)《儿童个人信息网络保护规定》
    注 2:例如收集不满十四周岁的未成年人个人信息的教育类App,需制定针对儿童的个人信息保护规则。
    1.2 是否提示用户阅读隐私政策等收集使用规则
    a) 在App首次运行或用户注册时主动提示用户阅读隐私政策。
    注:例如可采用通过弹窗、突出链接等主动方式提示用户阅读隐私政策。
    b) 避免使用不明显的方式展示隐私政策链接,导致用户不易发现隐私政策。
    注:例如采用与背景颜色相近的字体、刻意缩小字号、弹出键盘遮挡、置于边缘等为不明显方式展示隐私政策链接。
    1.3 隐私政策等收集使用规则是否易于访问
    a) 用户进入主功能界面后,通过 4 次(含)以内的点击等操作,能够访问到隐私政策。
    b) 尽可能在界面的固定路径展示隐私政策(或其链接),以便用户随时访问和获取,避免仅在注册/登录界面展示隐私政策链接,或只能以咨询客服等方式查找隐私政策等情形。
    注 1:例如通过“我--设置--关于”或者“我的--设置--隐私”等用户熟悉路径展示隐私政策,不频繁变更展示隐私政策的路径。
    注 2:在首次展示隐私政策时,宜说明查找隐私政策的方法、路径。
    c) 隐私政策以单独成文的形式发布,而不是作为用户协议、用户须知等文件中的一部分存在。
    注:如果因展示条件等特殊原因使用用户协议、用户须知等文件描述个人信息收集使用规则,则尽可能显著标识并以连续篇幅呈现。
    1.4 隐私政策等收集使用规则是否易于阅读
    a) 隐私政策文本文字显示方式不会造成阅读困难。
    注 1:例如可采取与App其他界面等同的样式。
    注 2:例如文本字号过小、颜色与背景色相近、行间距过密、字迹模糊、列宽大于手机屏幕等易造成阅读困难。
    b) 提供简体中文版隐私政策。
    c) 隐私政策内容使用标准化的数字、图示,采用通用的语言习惯,避免误用概念、术语或存在有歧义的语句等。
    1.5 公开的收集使用规则是否完整
    a) 对App运营者基本情况进行描述,至少包括组织名称、注册地址或常用办公地址、个人信息保护工作机构或相关负责人联系方式。
    b) 说明隐私政策的发布、生效或更新日期。
    c) 说明收集使用个人信息的目的、方式、范围。
    注:详见本《实践指南》2.1 节。
    d) 对个人信息存放地域(境内、境外哪个国家或地区)、存储期限(法律规定范围内最短期限或明确的期限)、超期处理方式进行说明。
    e) 如果将个人信息用于用户画像、个性化展示等,说明其应用场景和可能对用户权益产生的影响。
    注:如部分业务功能不涉及用户画像、个性化展示,可在规则中明确说明。
    f) 如果存在个人信息出境情形,说明出境个人信息类型并显著标识。
    注:例如可采用字体加粗、标星号、下划线、斜体、不同颜色等显著标识方式。
    g) 对个人信息保护方面采取的措施和具备的能力进行说明。
    h) 如果存在个人信息对外共享、转让、公开披露的情况,说明以下内容:①对外共享、转让、公开披露个人信息的目的;②涉及的个人信息类型;③接收方类型或身份。
    i) 对以下用户权利和相关操作方法进行说明:①个人信息查询;②个人信息更正;③个人信息删除;④用户账号注销;⑤撤回已同意的授权。
    j) 至少说明以下一种投诉、举报渠道:①电子邮件;②电话;③在线客服;④在线表单;⑤即时通信账号。
    注:本节相关定义和内容可参考GB/T 35273-2020《信息安全技术个人信息安全规范》5.5 节。
    (5)个人信息保护政策
    《信息安全技术个人信息安全规范》
    5.5 个人信息保护政策
    对个人信息控制者的要求包括:
    a) 应制定个人信息保护政策,内容应包括但不限于:
    1) 个人信息控制者的基本情况,包括主体身份、联系方式;
    2) 收集、使用个人信息的业务功能,以及各业务功能分别收集的个人信息类型。涉及个人敏感信息的,需明确标识或突出显示;
    3) 个人信息收集方式、存储期限、涉及数据出境情况等个人信息处理规则;
    4) 对外共享、转让、公开披露个人信息的目的、涉及的个人信息类型、接收个人信息的第三方类型,以及各自的安全和法律责任;
    5) 个人信息主体的权利和实现机制,如查询方法、更正方法、删除方法、注销账户的方法、撤回授权同意的方法、获取个人信息副本的方法、对信息系统自动决策结果进行投诉的方法等;
    6) 提供个人信息后可能存在的安全风险,及不提供个人信息可能产生的影响;
    7) 遵循的个人信息安全基本原则,具备的数据安全能力,以及采取的个人信息安全保护措施,必要时可公开数据安全和个人信息保护相关的合规证明;
    8) 处理个人信息主体询问、投诉的渠道和机制,以及外部纠纷解决机构及联络方式。
    b) 个人信息保护政策所告知的信息应真实、准确、完整;
    c) 个人信息保护政策的内容应清晰易懂,符合通用的语言习惯,使用标准化的数字、图示等,避免使用有歧义的语言;
    d) 个人信息保护政策应公开发布且易于访问,例如,在网站主页、移动互联网应用程序安装页、附录C中的交互界面或设计等显著位置设置链接;
    e) 个人信息保护政策应逐一送达个人信息主体。当成本过高或有显著困难时,可以公告的形式发布;
    f) 在a)所载事项发生变化时,应及时更新个人信息保护政策并重新告知个人信息主体。
    注1:组织会习惯性将个人信息保护政策命名为“隐私政策”或其他名称,其内容宜与个人信息保护政策内容保持一致。
    注2:个人信息保护政策的内容可参考附录D。
    注3:在个人信息主体首次打开产品或服务、注册账户等情形时,宜通过弹窗等形式主动向其展示个人信息保护政策的主要或核心内容,帮助个人信息主体理解该产品或服务的个人信息处理范围和规则,并决定是否继续使用该产品或服务。

技术驱动法律,专业成就未来