发布网友 发布时间:2022-04-23 18:24
共1个回答
热心网友 时间:2023-10-12 20:40
在实务中,个人信息历来被视为商业机会的“富矿”,超出必要范围收集个人信息也一直是监管部门整治的重点问题。2019年,国家*、工信部、*,以及市场监管总局联合发布了《App违法违规收集使用个人信息行为认定方法》,将六类行为明确认定为“违反必要原则,收集与其提供的服务无关的个人信息”,具体包括:“1)收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关;
2)因用户不同意收集非必要个人信息或打开非必要权限,拒绝提供业务功能;
3)App新增业务功能申请收集的个人信息超出用户原有同意范围,若用户不同意,则拒绝提供原有业务功能,新增业务功能取代原有业务功能的除外;
4)收集个人信息的频度等超出业务功能实际需要;
5)仅以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,强制要求用户同意收集个人信息;
6)要求用户一次性同意打开多个可收集个人信息的权限,用户不同意则无法使用。
上述规定可以作为个人信息处理者实务中自查时的参照标准,如存在类似情形的,应当及时进行整改,以避免合规风险。同时,考虑到本条明确规定处理者有义务将收集行为对个*益的影响降到最低,因此也建议处理者在收集一项个人信息之前应当进行必要性论证,避免因过多采集个人信息而承担责任。