11月3日,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)布團體標準《應(yīng)用商店App個人信息收集使用上架審核和管理規(guī)范(征求意見稿)》(以下簡稱“意見稿”),,向社會公開征求意見,,時間截至11月15日。
南都記者注意到,,意見稿擬對應(yīng)用商店等App分發(fā)平臺進行規(guī)范,,其中提出建立App開發(fā)者信用檔案,產(chǎn)品被有關(guān)監(jiān)管部門通報五次以上或者下架三次以上的開發(fā)者,,五年內(nèi)不得從事App開發(fā)和運營,。
意見稿擬規(guī)范對象為應(yīng)用商店、應(yīng)用市場,、分發(fā)網(wǎng)站等分發(fā)平臺運營者,。這些運營者不僅審核管理申請上架的移動應(yīng)用程序(App),也審核管理小程序,、快應(yīng)用,、H5頁面等新形態(tài)網(wǎng)絡(luò)應(yīng)用程序的分發(fā)。另外,,接入平臺運營者也需對所分發(fā)和接入的應(yīng)用程序進行規(guī)范性審核和安全管理,。
南都記者梳理發(fā)現(xiàn),自去年起,,監(jiān)管部門曾多次強調(diào)應(yīng)用分發(fā)平臺的責任落實問題,。工信部亦曾公開通報騰訊應(yīng)用寶、小米應(yīng)用商店,、阿里巴巴豌豆莢存在對上架App審核把關(guān)不嚴,,移動應(yīng)用分發(fā)平臺管理主體責任缺位。
“部分應(yīng)用分發(fā)平臺未嚴格審查開發(fā)者信息以及App內(nèi)個人信息收集的規(guī)則,,騰訊應(yīng)用,、安智市場、360手機助手均存在虛假開發(fā)者信息App權(quán)限列表不全的問題,?!惫ば挪客ü芫指本珠L魯春叢曾在會上說道。
本次意見稿中提出,,App收集使用個人信息時,,有下列情形之一的,,平臺運營者應(yīng)當拒絕App進入本平臺。
具體情形包括:誘導,、強迫用戶一次性授權(quán)同意個人信息處理規(guī)則,;因用戶不同意收集非必要個人信息而拒絕提供服務(wù);在用戶拒絕收集非必要個人信息后,,頻繁征求用戶同意,,干擾用戶正常使用;具有定向推送信息功能的,,未向用戶提供關(guān)閉定向推送信息的選項等12種情形,。
值得注意的是,意見稿提出建立App開發(fā)者信用檔案,,對其產(chǎn)品頻繁出現(xiàn)個人信息收集使用問題的開發(fā)者,,及時警告,并向消費者發(fā)布個人信息安全警示,;對產(chǎn)品被有關(guān)監(jiān)管部門通報五次以上或者下架三次以上的開發(fā)者,,五年內(nèi)不得從事App開發(fā)和運營。
對于違法違規(guī)App的處理方面,,意見稿擬規(guī)定了“清退”情形——經(jīng)核驗用戶反映問題屬實的,,督促App開發(fā)者在15個工作日內(nèi)進行整改,拒不整改或者未在規(guī)定時間內(nèi)按照要求整改的,,將其清退,;對有關(guān)監(jiān)管部門認定存在違法違規(guī)收集使用個人信息的移動應(yīng)用程序,配合采取督促整改,、清退等措施,。
意見稿還表示,平臺運營者應(yīng)展示App收集使用個人信息情況,,包括App的基本服務(wù)類型,、開發(fā)者名稱、官網(wǎng)鏈接,、個人信息保護機構(gòu)或負責人聯(lián)系電話和郵箱,;嵌入SDK名稱、所實現(xiàn)業(yè)務(wù)功能或使用目的,、收集個人信息類型和使用的系統(tǒng)權(quán)限等,。
對于個人信息安全標識方面,征求意見稿提出,,平臺運營者應(yīng)當設(shè)置不同顏色,、形狀圖標等方式對移動應(yīng)用程序的個人信息收集使用情況進行顯著標識,包括但不限于:對移動應(yīng)用程序收集個人信息類型數(shù)量,、申請系統(tǒng)權(quán)限數(shù)量進行顯著標識,;對有關(guān)部門發(fā)布的,,涉及政務(wù)和民生領(lǐng)域的移動應(yīng)用程序標識“官方”字樣,并在用戶搜索時優(yōu)先展示等,。
另外,,意見稿擬規(guī)定,平臺運營者每季度對移動應(yīng)用程序?qū)徍饲闆r,、問題移動應(yīng)用程序處置情況進行匯總分析,并報告所在地省級網(wǎng)信部門,。