尉犁| 建始| 大荔| 濉溪| 江源| 巴塘| 巴林左旗| 九台| 新竹县| 嘉祥| 内丘| 郎溪| 衡水| 德阳| 乌拉特中旗| 宿豫| 哈巴河| 克山| 仙游| 赤峰| 大洼| 新宾| 赵县| 扎鲁特旗| 大庆| 荔波| 无棣| 封开| 贵南| 辰溪| 分宜| 原阳| 西盟| 襄城| 连云区| 随州| 宝安| 扎赉特旗| 金山屯| 开鲁| 临夏县| 山西| 隆尧| 洛浦| 连云区| 七台河| 邹平| 金寨| 禄劝| 阳朔| 江苏| 大埔| 榆社| 蠡县| 奉化| 汕头| 苍梧| 江源| 蒙山| 西沙岛| 乌兰察布| 宣化区| 荣县| 临潼| 察哈尔右翼中旗| 翠峦| 通化市| 井研| 延川| 东兰| 郏县| 河曲| 乌恰| 茂名| 鄂托克旗| 富川| 蓬安| 元谋| 民和| 天祝| 星子| 遵义县| 江城| 扶风| 杭州| 建瓯| 大英| 宁波| 辰溪| 湖南| 泰州| 翼城| 金平| 奉化| 承德市| 庐江| 徽州| 九台| 宣化县| 义马| 丽江| 潜山| 兴安| 澄迈| 察哈尔右翼前旗| 封开| 昌邑| 宜良| 平度| 河池| 阿克塞| 察哈尔右翼中旗| 迁西| 长子| 博兴| 河北| 辉南| 胶州| 固安| 宣城| 屏边| 公安| 神农架林区| 巴彦淖尔| 彭泽| 仙游| 长丰| 二连浩特| 吉木乃| 五华| 上海| 海林| 澜沧| 崇左| 六盘水| 望都| 卓尼| 名山| 师宗| 威县| 神农顶| 新蔡| 奇台| 德江| 泗水| 湖州| 磐安| 屯留| 肇州| 张北| 湖口| 大新| 宾川| 汤旺河| 乌鲁木齐| 文登| 额尔古纳| 湘潭市| 瓮安| 安义| 藁城| 陵川| 灵石| 贵德| 镇平| 南沙岛| 彭水| 长顺| 射洪| 信丰| 宕昌| 冷水江| 雅江| 新晃| 郧西| 乌拉特中旗| 和县| 乐清| 宁南| 宝兴| 通海| 长岭| 金门| 胶南| 桓仁| 洪洞| 怀远| 察哈尔右翼中旗| 上甘岭| 青浦| 兰溪| 象州| 金佛山| 苍梧| 霍邱| 辽宁| 乾安| 吕梁| 榕江| 林周| 贡山| 商水| 福鼎| 汝阳| 枣强| 广东| 龙江| 宁南| 陇西| 栾城| 衡山| 鹰手营子矿区| 东西湖| 中江| 万荣| 白沙| 廊坊| 南京| 湾里| 宣恩| 万源| 灵丘| 洛阳| 赤水| 镶黄旗| 莆田| 安宁| 隆尧| 吴江| 永春| 左权| 宁国| 上饶市| 松阳| 明光| 滴道| 乌拉特前旗| 铁山| 会宁| 汕尾| 阿拉善右旗| 无极| 河北| 江口| 黑山| 东海| 织金| 牟定| 沈丘| 澜沧| 云阳| 墨脱| 乌审旗| 子洲| 正宁| 苍山| 远安| 新野| 南浔| 福海| 宜川| 电白| 且末| 略阳|
首页 -- >> 新闻频道-- >> 国内新闻
APP下载

App必要信息规范来了!这些个人信息不可“任性”收集

发布时间:2019-11-12 18:18 来源:新华网 作者:陈露缘

  新华社北京6月15日电(记者陈露缘)你是否遇到过这样的场景:“手机下载一个‘手电筒’应用,却被要求访问通讯录”“安装某个手机应用,不同意访问地理位置就安装不了”“在App里浏览了某类信息后,就会收到相关产品的广告短信”……

  日前,针对当前移动互联网应用中存在的超范围收集、强制授权、过度索权等个人信息收集安全问题,全国信息安全标准化技术委员会在其官网发布了《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》(以下简称《规范》),为移动互联网应用收集个人信息提供实践指引。

  《规范》指出,依据《中华人民共和国网络安全法》中的相关要求,以及个人信息最少够用原则,针对App的基本业务功能,明确界定了保障其正常运行所需收集的个人信息,给出了每类业务功能相关的必要信息范围,其中包括地图导航、网络约车、即时通讯社交、社区社交、网络支付、新闻资讯、网上购物、短视频、快递配送、餐饮外卖、交通票务、婚恋相亲、求职招聘、金融借贷、房产交易、汽车交易。

  记者注意到,《规范》中明确划定了地图导航类应用和短视频类应用可获取的必要信息仅一项,大大缩小了获取范围。比如,地图导航类应用其基本业务功能必要信息仅为位置信息,包括精准定位信息和行踪轨迹;短视频类应用只能获取用户关注的账号信息,但自媒体用户则需要提供姓名、证件和证件号码等用于实名认证的信息。

  工信部赛迪研究院电子信息研究所副所长陆峰认为,让App根据其业务功能按照最小够用的原则采集个人信息,可以有效限制App对个人信息的过度获取,从源头上控制因超范围采集个人信息导致的滥用、泄露和非法交易等行为。

  针对目前较多App读取用户通讯录的要求,《规范》也给出了明确的范围限制。比如金融借贷类应用,《规范》要求,应允许用户手动输入两位紧急联系人信息,而不应强制读取用户的通讯录;即时通讯社交应用,应该允许用户手动添加好友,而不应强制读取用户的手机通讯录。

  有网友表示,“保护好通讯录信息不仅是对自己负责,也是对手机通讯录好友负责。”

  《规范》中还指出,浏览、搜索、点击等操作记录通常是非必要信息,收集时应告知用户并征得其同意;保存和使用个人上网记录时,对个人信息进行去标识化处理;使用个人上网记录用于分析用户画像进行个性化展示和推荐时,告知用户使用目的,并提供用户退出定向推送模式选项。

  以新闻资讯类应用为例,其基本业务功能必要信息仅为关注的账号和自媒体用户信息。随着新闻资讯应用的发展,也存在以个性化推荐资讯内容为核心业务模式的聚合类新闻应用,其需收集用户的浏览操作记录,以便向用户推送可能感兴趣的内容。根据《规范》,该业务功能应告知用户并征得其同意,如果用户拒绝,App应提供让其退出定向推送模式的渠道。

  中国人民大学法学院未来法治研究院副院长丁晓东认为,一些App为了不断改善品质、提升用户体验,围绕其核心业务收集个人信息可以理解,但应该有边界。《规范》的发布,划定了边界范围,为App的开发者和提供者规范个人信息收集行为提供了标准和参考。

  此外,《规范》中还指出,此套标准适用于主管监管部门、第三方评估机构等对于个人信息收集行为进行监督、管理和评估。

  谈及移动互联网环境下的个人信息保护,陆峰建议应加快个人信息保护法或保护条例出台,明确个人信息采集、传输、存储、流通、交易、开发、利用等全流程环节权利和责任等法律要求。

  丁晓东表示,除明确个人信息的收集边界以外,还应该加强对信息倒卖和过度挖掘等行为的执法,提高违法成本,形成法律震慑效应。

  用户也有必要逐步提高自身安全意识。专家建议,首先应该选择正规的下载渠道,其次认真阅读App在安装时的要求访问权限,及时关闭不必要的授权。  

【编辑:姜继葆】
相关文章
图片阅读更多>>
热图
青秀H5
  • 穿越百年,找寻你的五四映像
    一百年前,一代青年勇担使命写就民族振兴的青春史诗。如果有机会回到那时,你会是什么样子?快跟随我们找寻你的五四映像。
  • “青年大学习”第四季第六期来啦!
    学习新思想,争做新青年。本期主题是“坚持稳中求进工作总基调”,到底讲了些什么呢?快来看看吧!
  • 仗IT之剑走天涯
    他们是互联网世界中的侠客,用技术的力量帮助公益组织解决难题,仗IT之剑走天涯。
1/3
新闻排行榜
网评
今日热点
    南红门胡同 福清 青丝乡 召陵 横断山
    泉景酒店 越秀北路 嘎呀河 汽车空调器厂 一票制
    百度