规范信息处理 筑牢App个人信息保护防火墙
近些年,随着移动互联网技术的迅猛发展和智能终端的广泛普及,移动互联网应用程序(App)以其泛在、便捷、智能、普惠、跨平台连接等突出优势,在人们生产生活中的重要性日益凸显,成为不可或缺的工具。与此同时,App过度索权、捆绑下载、违规收集使用用户信息等侵害用户权益问题用户反映强烈。为切实维护广大人民群众合法权益,营造良好的移动网络生态环境,宁夏通信管理局常态化开展App侵害用户权益治理及回头看,对区内移动应用程序开发运营单位开发、采集、传输、使用、存储信息等环节开展合规检测和安全评估。
截至2024年2月,宁夏通信管理局累计对区内下载量靠前、密切关系民生的39类200余款App个人信息收集使用及应用安全进行检查,督促整改问题App 140余款,下架App 50余款。从综合分析检查情况看,App违规收集使用个人信息问题呈明显集中态势,其中“未经用户同意收集使用个人信息”现象最为突出,主要表现在一是未征得用户同意收集个人信息或打开可收集个人信息的权限;二是实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;三是违反其所声明的收集使用规则,收集使用个人信息。此外,“违反必要原则,收集与所提供服务无关的个人信息”问题比例较高,主要体现在一是收集的个人信息或调用的权限与实际业务功能并无直接关联;二是当用户拒绝提供非必要的个人信息或权限时,App拒绝提供服务。
下一步,宁夏通信管理局将持续加强App违规收集使用个人信息问题的检测力度,督促指导属地App开发运营单位在开展服务过程中,严格遵守《个人信息保护法》《电信和互联网用户个人信息保护规定》等法律法规,建立健全用户个人信息保护制度,遵循合法、正当、必要原则收集和使用用户个人信息,明示收集和使用的目的、方式和范围,不断优化App功能,提高用户个人信息保护能力,同时,举一反三,全面排查用户个人信息保护方面存在的风险点,完善内部管理和产品设计,进一步规范用户个人信息收集、使用和服务行为,切实保障用户的合法权益。