新版App收集使用个人信息自评估指南(征求意见稿)逐条对比解读
移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南说明书

II
GB/T XXXXX—XXXX
信息安全技术 移动智能终端的移动互联网应用程序(App)个人信 息处理活动管理指南
1 范围
本文件针对移动智能终端提供了App个人信息安全功能设计、管理个人信息安全风险的指南,以增 强App收集个人信息行为的明示程度,并为App用户提供更多个人信息保护方面的控制机制。
5 总则
移动智能终端对App个人信息处理活动的管理宜遵循以下原则: a) 公开透明:以合理方式记录、提示 App 处理个人信息情况,确保用户对 App 个人信息处理行为
6 移动智能终端上的 App 个人信息处理活动安全风险 ........................................ 3
7 移动智能终端管理措施 ................................................................ 4 7.1 透明化展示个人信息处理活动 ...................................................... 4 7.1.1 App 使用个人信息提示 ......................................................... 4 7.1.2 App 调用个人信息行为记录 ..................................................... 4 7.1.3 用户个人信息集中展示 ........................................................ 5 7.2 App 个人信息处理行为管理......................................................... 5 7.2.1 唯一设备识别码访问控制 ...................................................... 5 7.2.2 敏感数据访问提示和控制 ...................................................... 5 7.2.3 存储空间使用 ................................................................ 6 7.2.4 App 安装风险管理............................................................. 6 7.2.5 App 更新风险管理............................................................. 6 7.2.6 App 退出/停用及卸载风险管理 .................................................. 6 7.3 用户控制 App 收集个人信息行为 .................................................... 6 7.3.1 系统权限能力增强 ............................................................ 6 7.3.2 App 自启动与关联启动管理 ..................................................... 7 7.4 预置应用软件处理个人信息行为管理 ................................................ 7
App违法违规收集使用个人信息行为认定方法

App违法违规收集使用个人信息行为认定方法根据《关于开展App 违法违规收集使用个人信息专项治理的公告》,为监督管理部门认定App 违法违规收集使用个人信息行为提供参考,为App运营者自查自纠和网民社会监督提供指引,落实《网络安全法》等法律法规,制定本方法。
一、以下行为可被认定为“未公开收集使用规则”1. 在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则;2. 在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;3. 隐私政策等收集使用规则难以访问,如进入App主界面后,需多于 4 次点击等操作才能访问到;4. 隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等。
二、以下行为可被认定为“未明示收集使用个人信息的目的、方式和范围”1. 未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;2. 收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户,适当方式包括更新隐私政策等收集使用规则并提醒用户阅读等;3. 在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;4. 有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等。
三、以下行为可被认定为“未经用户同意收集使用个人信息”1. 征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;2. 用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用;3. 实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;4. 以默认选择同意隐私政策等非明示方式征求用户同意;5. 未经用户同意更改其设置的可收集个人信息权限状态,如更App 新时自动将用户设置的权限恢复到默认状态;6. 利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项;7. 以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的;8. 未向用户提供撤回同意收集个人信息的途径、方式;9. 违反其所声明的收集使用规则,收集使用个人信息。
《个人信息和重要数据出境安全评估办法(征求意见稿)》各方解读

《个人信息和重要数据出境安全评估办法(征求意见稿)》各方
解读
《汕头大学学报(人文社会科学版)》编辑部
【期刊名称】《汕头大学学报(人文社会科学版)》
【年(卷),期】2017(033)005
【摘要】全球企业在迈向国际市场的同时,都将通过多国市场整合、统一分配来实现节约成本、提升业绩的目的,其数据进行跨境流动是大势所趋.本文从数据跨境流动的市场背景、立法背景和研究背景,综合各方观点评述解读《个人信息和重要数据出境安全评估办法(征求意见稿)》.
【总页数】5页(P74-78)
【作者】《汕头大学学报(人文社会科学版)》编辑部
【作者单位】
【正文语种】中文
【中图分类】D922
【相关文献】
1.关于数据出境安全评估办法征求意见稿的若干意见 [J], 张金平
2.关于《个人信息和重要数据出境安全评估办法(征求意见稿)》的意见建议 [J], 刘金瑞
3.大数据时代下的个人信息安全的重要性探讨 [J], 章瑞康
4.国家互联网信息办公室关于《个人信息和重要数据出境安全评估办法(征求意见
稿)》公开征求意见的通知 [J], 国家互联网信息办公室
5.数据出境安全评估:保护我国基础性战略资源的重要一环 [J], 洪延青
因版权原因,仅展示原文概要,查看原文内容请购买。
规范App收集使用个人信息

82020·8逐步实现医联体网格化「新华网」2020年7月17日7月17日,国家卫生健康委公布与国家中医药管理局联合印发的《医疗联合体管理办法(试行)》,提出加快推进医联体建设,逐步实现医联体网格化布局管理。
据了解,国家卫生健康委将在全国118个城市、567个县推进紧密型医联体、医共体建设,逐步实现医联体网格化布局管理。
国家卫生健康委卫生发展研究中心专家赵琨、赵锐认为,办法通过将各地成熟经验形成制度加以固化,明确了医联体“谁来建”“如何建”“如何联”“如何考核”等重点问题。
新规新规规范App收集使用个人信息「光明网」2020年7月25日中央网信办、工业和信息化部、公安部、国家市场监管总局四部门日前召开会议,启动2020年App 违法违规收集使用个人信息治理工作。
重点开展以下工作:制定发布SDK (软件开发工具包)、手机操作系统个人信息安全评估要点,持续受理并处理公众对违法违规收集使用个人信息行为的线索举报和问题反映,对用户规模大、问题反映集中的App、SDK、小程序等进行深度评估。
化妆品非法添加将被重罚《光明日报》2020年7月19日近日,《化妆品监督管理条例》由国务院正式发布,实施了30年的《化妆品卫生监督条例》退出历史舞台。
将于2021年1月1日起施行的新条例,将加大打击“灰色地带”,非法添加禁用物质最高可处以货值金额30倍罚款。
新条例还鼓励化妆品技术创新,同时在化妆品功效宣传上,也要求必须有科学依据,并接受社会监督。
此外,根据新条例内容,牙膏首次被列入化妆品监管范围,参照普通化妆品的规定进行管理。
Copyright©博看网 . All Rights Reserved.。
App违法违规收集使用个人信息行为认定方法(2019年11月)

App违法违规收集使用个人信息行为认定方法根据《关于开展App违法违规收集使用个人信息专项治理的公告》,为监督管理部门认定App违法违规收集使用个人信息行为提供参考,为App运营者自查自纠和网民社会监督提供指引,落实《网络安全法》等法律法规,制定本方法。
一、以下行为可被认定为“未公开收集使用规则”1.在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则;2.在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;3.隐私政策等收集使用规则难以访问,如进入App主界面后,需多于4次点击等操作才能访问到;4.隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等。
二、以下行为可被认定为“未明示收集使用个人信息的目的、方式和范围”1.未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;2.收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户,适当方式包括更新隐私政策等收集使用规则并提醒用户阅读等;3.在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;4.有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等。
三、以下行为可被认定为“未经用户同意收集使用个人信息”1.征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;2.用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用;3.实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;4.以默认选择同意隐私政策等非明示方式征求用户同意;5.未经用户同意更改其设置的可收集个人信息权限状态,如App更新时自动将用户设置的权限恢复到默认状态;6.利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项;7.以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的;8.未向用户提供撤回同意收集个人信息的途径、方式;9.违反其所声明的收集使用规则,收集使用个人信息。
个人信息保护法(草案二次审议稿)征求意见

个人信息保护法(草案二次审议稿)征求意见文章属性•【公布机关】全国人大常委会,全国人大常委会,全国人大常委会•【公布日期】2021.04.29•【分类】征求意见稿正文个人信息保护法(草案二次审议稿)征求意见第十三届全国人大常委会第二十八次会议对《中华人民共和国个人信息保护法(草案二次审议稿)》进行了审议。
现将《中华人民共和国个人信息保护法(草案二次审议稿)》在中国人大网公布,社会公众可以直接登录中国人大网()提出意见,也可以将意见寄送全国人大常委会法制工作委员会(北京市西城区前门西大街1号,邮编:100805。
信封上请注明个人信息保护法草案二次审议稿征求意见)。
征求意见截止日期:2021年5月28日。
中华人民共和国个人信息保护法(草案)(二次审议稿)目录第一章总则第二章个人信息处理规则第一节一般规定第二节敏感个人信息的处理规则第三节国家机关处理个人信息的特别规定第三章个人信息跨境提供的规则第四章个人在个人信息处理活动中的权利第五章个人信息处理者的义务第六章履行个人信息保护职责的部门第七章法律责任第八章附则第一章总则第一条为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,制定本法。
第二条自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益。
第三条组织、个人在中华人民共和国境内处理自然人个人信息的活动,适用本法。
在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,有下列情形之一的,也适用本法:(一)以向境内自然人提供产品或者服务为目的;(二)分析、评估境内自然人的行为;(三)法律、行政法规规定的其他情形。
第四条个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等。
第五条处理个人信息应当采用合法、正当的方式,遵循诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。
App违法违规收集使用个人信息行为认定方法

App违法违规收集使用个人信息行为认定方法根据《关于开展App违法违规收集使用个人信息专项治理的公告》,为监督管理部门认定App违法违规收集使用个人信息行为提供参考,为App运营者自查自纠和网民社会监督提供指引,落实《网络安全法》等法律法规,制定本方法。
一、以下行为可被认定为“未公开收集使用规则”1.在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则;2.在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;3.隐私政策等收集使用规则难以访问,如进入App主界面后,需多于4次点击等操作才能访问到;4.隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等。
二、以下行为可被认定为“未明示收集使用个人信息的目的、方式和范围”1.未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;2.收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户,适当方式包括更新隐私政策等收集使用规则并提醒用户阅读等;3.在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;4.有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等。
三、以下行为可被认定为“未经用户同意收集使用个人信息”1.征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;2.用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用;3.实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;4.以默认选择同意隐私政策等非明示方式征求用户同意;5.未经用户同意更改其设置的可收集个人信息权限状态,如App更新时自动将用户设置的权限恢复到默认状态;6.利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项;7.以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的;8.未向用户提供撤回同意收集个人信息的途径、方式;9.违反其所声明的收集使用规则,收集使用个人信息。
移动智能终端的移动互联网应用程序个人信息处理活动管理指南(编制说明2022)

国家标准《信息安全技术移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南》(征求意见稿)编制说明一、工作简况1、任务来源根据国家标准化管理委员会2021年下达的国家标准制修订计划,《信息安全技术移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南》由华为技术有限公司承办,计划号:XXXXXXXX-T-469。
该标准由全国信息安全标准化技术委员会归口管理。
2、标准编制的主要成员单位华为技术有限公司负责起草,中国电子技术标准化研究院、中国网络安全审查技术与认证中心、OPPO广东移动通信有限公司、维沃移动通信有限公司、北京小米移动软件有限公司、荣耀终端有限公司、北京三星通信技术研究有限公司等单位共同参与了该标准的起草工作。
3、主要工作过程2020年12月,撰写组成立,召开第一次小组讨论会,明确本规范对象和主要内容,确定了以移动终端操作系统为对象,以操作系统上涉及的APP收集使用个人信息相关管控为主要内容,并分配了相关工作。
2021年1月,编制组在“四部委APP治理小组”的工作基础上,分析APP 在个人信息保护方面常见问题,梳理出可通过操作系统增强的问题点;分析、梳理近年来主流操作系统在个人信息保护方面的增强点。
2021年3月,起草标准草案。
2021年8月15日,华为技术有限公司、中国电子技术标准化研究院、中国网络安全审查技术与认证中心等共同组成标准编制组,召开该标准编制启动工作会议。
会上讨论了对标准撰写思路的想法和意见;2021年9月至11月,标准编制组讨论并修改国家标准《信息安全技术移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南》(草案);2021年11月11日,TC260 SWG-BDS工作组在北京组织召开了组内专家评审会。
专家组听取了标准编制组的工作汇报,审阅了相关文档,质询了有关问题。
2021年12月至2022年3月,根据2021年第二次会议讨论意见、以及编制组成员线下反馈意见形成征求意见稿,并组织编制组成员讨论征求意见稿。
XXApp违法违规收集使用个人信息风险自查自纠评估表

销账号、更正或删 除个人信息
31.是否支持用户查询、更 正或删除个人信息
(九)及时反馈用
户申诉
32.是否及时反馈用户申诉
App违法违规收集使用个人信息风险自查自纠评估表
制表人:XXX
评估标准
在App界面中能够找到隐私政策,包括通过弹窗、文本链接、常见问题(FAQs)等形式。 隐私政策以单独成文的形式发布,而不是作为用户协议 、用户说明等文件中的一部分存在。 进入App主功能界面后,通过4次以内的点击,能够访问到隐私政策,且隐私政策链接位置突出、无遮挡。 隐私政策文本文字显示方式(字号、颜色、行间距 等 )不会造成阅读困难。 隐私政策中应当将收集个人信息的业务功能逐项列举,不应使用“等、例如”字样。 注:业务功能是指 App 面向个人用户 所提供的一类完整的服务,如地图导航、网络约车、即时通讯、社区社交、网络支 付、新闻资讯、网上购物、短视频、快递配送、餐饮外卖、交通票务等;
8.是否显著标识个人敏感信息类型
一、隐私政 策文本
9.App运营者的基本情况 10.个人信息存储和超期处理方式 11.个人信息的使用规则 12.个人信息出境情况 13.个人信息安全保护措施和能力
14.对外共享、转让、公开披露个人信 (三)清晰说明个 息规则 人信息处理规则及 用户权益保障
15.用户权利保障机制
App 运营者不应在用户协议、服务协议、隐私政策等文件中出现 免除自身责任、加重用户责任、排除用户主要权利条款 。 注:免除自身责任:是指App运营者免除其依照法律规定应当负有的强制性法定义务; 加重用户责任:是指App运营者要求用户在法律规定的义务范围之外承担责任或损失; 排除用户主要权利:是指App运营者排除用户依照法律规定或者依照合同的性质通常应当享有的主要权利。 1 、在用户安装、注册或首次开启 App 时,应主动提醒用户阅读隐私政策。 2 、当 App 打开系统权限时(不包括用户自行在系统设置中打开权限的情况),App应说明该权限将收集个人信息的目的 。 3 、收集个人敏感信息时,App应通过弹窗提示等显著方式向用户明示收集、使用个人信息的目的、方式、范围。 当使用 Cookie 等同类技术,包括脚本、Clickstream 、Web信标、 Flash Cookie 、内嵌 Web 链接、sdk 等 )收集个 人信息时,应向用户明示所收集个人信息的目的、类型。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
在前面和两篇文章,我们为大家逐条对比解读了评估点一、评估点二、评估点三和评估点四。
接下来,作为逐条对比解读系列的完结篇,我们将继续为大家解读评估点五“是否未经同意向
他人提供个人信息”和评估点六“是否按法律规定提供删除或更正个人信息功能,或公布投诉、
举报方式等信息”。
逐条对比解读
评估点五:是否未经同意向他人提供个人信息
5.1 向他人提供个人信息前是否征得用户同意
a) 如App存在从客户端直接向第三方发送个人信息的情形,包括通过App客户端嵌入第三方
代码、插件(如SDK)等方式,应事先征得用户同意,经匿名化处理的除外。
b) 如个人信息传输至App服务器后,App运营者向第三方提供其收集的个人信息,应事先征
得用户同意,经匿名化处理的除外。
c) 如App接入第三方应用,当用户使用第三方应用时,应事先征得用户同意后,再向第三方
应用提供个人信息,用户获知应用为第三方且在知悉收集使用个人信息规则后,自行同意提
供给第三方的除外。
【解读】
相较于原《App自评估指南》评估点22,新版《App自评估指南(征求意见稿)》吸收了
《App违法违规认定方法》第5条“以下行为可被认定为‘未经同意向他人提供个人信息’……”
的具体规定,旨在强调向第三方提供个人信息,均应获得用户的同意,这里宜根据本指南第
1.6f)条和第2.1条的规定,通过隐私政策、个人信息查询使用授权书等授权文本告知用户对
外提供个人信息的目的、个人信息类型和接收方类型或身份。
相较于《App违法违规认定方法》第5条,本条新增了“用户获知应用为第三方且在知悉收集
使用个人信息规则后,自行同意提供给第三方的除外”的例外情形。举例来说,微信某小程序
通过弹窗方式,告知用户想要获得用户的昵称、头像、地区、性别、手机号码等个人信息用
于某目的,用户若点击允许,即代表用户自行同意微信将该等个人信息提供给该小程序。该
场景下是小程序征得用户的同意,而非微信征得用户的同意。
评估点六:是否按法律规定提供删除或更正个人信息功能,或公布投诉、举报方式等信息
6.1 是否提供有效的注销用户账号功能
a) App应提供有效的注销账号的途径(如在线操作、客服电话、电子邮件等),并在用户注
销账号后,及时删除其个人信息或进行匿名化处理,法律法规另有规定的除外。
b) 受理注销账号请求后,App运营者应在承诺时限内(承诺时限不得超过15个工作日,无承
诺时限的,以15个工作日为限)完成核查和处理。
c) 注销账号的过程应简单易操作,不应设置不必要或不合理的注销条件,如提供额外的个人
敏感信息用于身份验证,或未明确注销所需个人敏感信息在注销成功后是否会删除等。
注:相关内容可参考GB/T 35273《个人信息安全规范》。
【解读】
相较于原《App自评估指南》评估点30,新版《App自评估指南(征求意见稿)》吸收了
《App违法违规认定方法》第6.2条“为更正、删除个人信息或注销用户账号设置不必要或不
合理条件”和第6.3条“虽提供了更正、删除个人信息及注销用户账号功能,但未及时响应用
户相应操作,需人工处理的,未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限
的,以15个工作日为限)完成核查和处理”的规定,新增前述两条的要求。
建议App运营者:首先,要提供账号注销的功能,并在隐私政策中明确说明用户注销账号的
操作方法;其次,提供的用户账号注销功能应方便用户操作,且能切实保障用户账号注销的
有效实现,避免故意设置操作障碍;最后,如果通过邮箱或客服的方式受理用户注销账号的
请求,应及时响应,给予用户已经受理的答复,避免用户请求发出后石沉大海,再无音讯。
需要人工处理的,应在承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15
个工作日为限)完成核查和处理。
6.2 是否提供有效的更正或删除个人信息
a) App应提供有效的查询、更正、删除个人信息的途径。
b) 用户无法通过在线操作方式及时响应个人信息查询、更正、删除请求的,App运营者应在
承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)完成核
查和处理。
c) 查询、更正和删除个人信息的过程应简单易操作,不应设置不必要或不合理的条件。
d) 用户更正、删除个人信息等操作完成时,App后台应同步执行完成相关操作。
【解读】
相较于原《App自评估指南》评估点31,新版《App自评估指南(征求意见稿)》吸收了
《App违法违规认定方法》第6.2条“为更正、删除个人信息或注销用户账号设置不必要或不
合理条件”、第6.3条“虽提供了更正、删除个人信息及注销用户账号功能,但未及时响应用
户相应操作,需人工处理的,未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限
的,以15个工作日为限)完成核查和处理”和第6.4条“更正、删除个人信息或注销用户账号
等用户操作已执行完毕,但App后台并未完成的”的规定,新增前述3条要求。
建议App运营者切实提供有效的、简单易操作的查询、更正、删除个人信息的途径,不设置
操作障碍,如实告知用户更正、删除个人信息及注销账户的实际进展,在App后台完成相应
操作后,再向用户提示相关操作已执行完毕。如在操作过程中出现突发情况导致暂时无法实
现更正、删除或注销操作,应及时告知用户原因并如实告知操作进展,不得在未完成操作之
前提示用户操作已完成。
6.3 是否建立并公布个人信息安全投诉、举报渠道
a) App运营者应建立并公布可受理个人信息安全问题相关的投诉、举报渠道,受理可采取在
线操作、客服电话、电子邮件等方式。
b) App运营者应妥善受理用户关于个人信息相关的投诉、举报,并在承诺时限内(承诺时限
不得超过15个工作日,无承诺时限的,以15个工作日为限)受理并处理。
【解读】
相较于原《App自评估指南》评估点32,新版《App自评估指南(征求意见稿)》吸收了
《App违法违规认定方法》第6.5条“未建立并公布个人信息安全投诉、举报渠道,或未在承
诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)受理并处
理的”的要求,将受理并处理个人信息安全投诉举报的时间从15天放宽至15个工作日,有助
于App运营者更妥善地处理该等投诉举报。
结语
正如新版《App自评估指南(征求意见稿)》在其摘要部分指出的那样,其内容重点参照了
《App违法违规收集使用个人信息行为认定方法》和《个人信息安全规范》等相关国家标准,
并将检测评估工作经验融入其中,App违法违规使用个人信息行为的相关认定标准渐趋一致,
对实务中出现的新问题能够及时地作出判断和回应。App运营者应高度关注新版《App自评
估指南(征求意见稿)》,参照其具体规定进行相应合规安排,并关注其正式稿出台进度和
内容变化。