據(jù)國新辦網(wǎng)站消息,4月9日,國務(wù)院新聞辦公室就《中華人民共和國消費(fèi)者權(quán)益保護(hù)法實(shí)施條例》有關(guān)情況舉行國務(wù)院政策例行吹風(fēng)會。
問:如今消費(fèi)者越來越關(guān)注個人信息保護(hù),一些APP過度采集使用個人信息成為近年來的熱點(diǎn)問題,請問對此《條例》是如何規(guī)定的?
國家網(wǎng)信辦網(wǎng)絡(luò)法治局負(fù)責(zé)人尤雪云:我國高度重視個人信息保護(hù),2021年就制定實(shí)施了該領(lǐng)域的基礎(chǔ)性法律《個人信息保護(hù)法》,落實(shí)該法的要求,《條例》第23條從三個方面規(guī)定了經(jīng)營者保護(hù)消費(fèi)者個人信息的義務(wù)。
一是經(jīng)營者在提供商品或服務(wù)時,不得過度收集消費(fèi)者個人信息,不得采用一次概括授權(quán)、默認(rèn)授權(quán)等方式,強(qiáng)制或者變相強(qiáng)制消費(fèi)者同意收集、使用與經(jīng)營活動無直接關(guān)系的個人信息。經(jīng)營者處理消費(fèi)者個人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠信原則,不得通過誤導(dǎo)、欺詐、脅迫等方式處理個人信息。要遵守目的明確原則,具有明確合理的目的,并與處理的目的直接相關(guān)。要遵循最小化處理原則,采取對個人權(quán)益最小影響的方式,限于實(shí)現(xiàn)處理目的的最小范圍,不得過度收集。要遵循公開透明原則,公開個人信息處理規(guī)則,明示處理目的、方式和范圍。還應(yīng)當(dāng)遵守以“告知―同意”為核心的個人信息處理規(guī)則,在消費(fèi)者充分知情的前提下,自愿、明確作出同意后,方可處理個人信息。而且,消費(fèi)者有權(quán)撤回同意,不得以消費(fèi)者不同意或者撤回同意為由拒絕提供商品或者服務(wù)。2021年,國家網(wǎng)信辦、市場監(jiān)管總局等四部門聯(lián)合制定了《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個人信息范圍規(guī)定》,明確了39種常見類型APP的必要個人信息范圍,規(guī)定APP運(yùn)營者不得因用戶不同意收集非必要個人信息而拒絕用戶使用APP基本功能服務(wù)。比如說,大家肯定都經(jīng)歷過網(wǎng)購,網(wǎng)購的基本功能服務(wù)就是購買商品,必要個人信息范圍包括:注冊用戶的移動電話號碼,也就是我們的手機(jī)號;收貨人的姓名、地址、聯(lián)系電話;支付時間、支付金額、支付渠道等支付信息。如果超出這些的話,比如像人臉識別,那樣就是過度收集了,不是必要個人信息了。
二是經(jīng)營者處理敏感個人信息的,應(yīng)當(dāng)符合有關(guān)法律、行政法規(guī)的規(guī)定。什么是敏感個人信息呢?敏感個人信息是指一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身財產(chǎn)安全受到危害的個人信息,包括
生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿14周歲未成年人的個人信息。只有在具有特定目的和充分的必要性,并采取嚴(yán)格保護(hù)措施的情形下,方可處理敏感個人信息,并且應(yīng)當(dāng)取得消費(fèi)者的單獨(dú)同意或者書面同意。如果處理不滿14周歲未成年人個人信息的,應(yīng)當(dāng)取得未成年人的父母或者其他監(jiān)護(hù)人的同意,還要制定專門的個人信息處理規(guī)則。
三是經(jīng)營者應(yīng)當(dāng)依法保護(hù)消費(fèi)者的個人信息。經(jīng)營者應(yīng)當(dāng)保障消費(fèi)者在個人信息處理活動中的知情權(quán)、決定權(quán),包括查閱復(fù)制權(quán)、更正補(bǔ)充權(quán)、刪除權(quán)、解釋說明權(quán)等,建立便捷的消費(fèi)者行使權(quán)利的申請受理和處理機(jī)制。經(jīng)營者不得非法出售、提供或者公開消費(fèi)者的個人信息,應(yīng)當(dāng)采取必要措施保障個人信息安全,防止未經(jīng)授權(quán)的訪問以及個人信息的泄露、篡改、丟失,發(fā)生或者可能發(fā)生個人信息泄露、篡改、丟失的,經(jīng)營者應(yīng)當(dāng)立即采取補(bǔ)救措施,并通知履行個人信息保護(hù)職責(zé)的部門和消費(fèi)者。