11月3日,,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)發(fā)布團(tuán)體標(biāo)準(zhǔn)《應(yīng)用商店App個(gè)人信息收集使用上架審核和管理規(guī)范(征求意見(jiàn)稿)》(以下簡(jiǎn)稱“意見(jiàn)稿”),,向社會(huì)公開(kāi)征求意見(jiàn),,時(shí)間截至11月15日。
南都記者注意到,,意見(jiàn)稿擬對(duì)應(yīng)用商店等App分發(fā)平臺(tái)進(jìn)行規(guī)范,,其中提出建立App開(kāi)發(fā)者信用檔案,產(chǎn)品被有關(guān)監(jiān)管部門通報(bào)五次以上或者下架三次以上的開(kāi)發(fā)者,,五年內(nèi)不得從事App開(kāi)發(fā)和運(yùn)營(yíng),。
意見(jiàn)稿擬規(guī)范對(duì)象為應(yīng)用商店、應(yīng)用市場(chǎng),、分發(fā)網(wǎng)站等分發(fā)平臺(tái)運(yùn)營(yíng)者,。這些運(yùn)營(yíng)者不僅審核管理申請(qǐng)上架的移動(dòng)應(yīng)用程序(App),也審核管理小程序,、快應(yīng)用,、H5頁(yè)面等新形態(tài)網(wǎng)絡(luò)應(yīng)用程序的分發(fā)。另外,,接入平臺(tái)運(yùn)營(yíng)者也需對(duì)所分發(fā)和接入的應(yīng)用程序進(jìn)行規(guī)范性審核和安全管理,。
南都記者梳理發(fā)現(xiàn),自去年起,,監(jiān)管部門曾多次強(qiáng)調(diào)應(yīng)用分發(fā)平臺(tái)的責(zé)任落實(shí)問(wèn)題,。工信部亦曾公開(kāi)通報(bào)騰訊應(yīng)用寶、小米應(yīng)用商店,、阿里巴巴豌豆莢存在對(duì)上架App審核把關(guān)不嚴(yán),,移動(dòng)應(yīng)用分發(fā)平臺(tái)管理主體責(zé)任缺位。
“部分應(yīng)用分發(fā)平臺(tái)未嚴(yán)格審查開(kāi)發(fā)者信息以及App內(nèi)個(gè)人信息收集的規(guī)則,,騰訊應(yīng)用,、安智市場(chǎng)、360手機(jī)助手均存在虛假開(kāi)發(fā)者信息App權(quán)限列表不全的問(wèn)題?!惫ば挪客ü芫指本珠L(zhǎng)魯春叢曾在會(huì)上說(shuō)道,。
本次意見(jiàn)稿中提出,App收集使用個(gè)人信息時(shí),,有下列情形之一的,,平臺(tái)運(yùn)營(yíng)者應(yīng)當(dāng)拒絕App進(jìn)入本平臺(tái)。
具體情形包括:誘導(dǎo),、強(qiáng)迫用戶一次性授權(quán)同意個(gè)人信息處理規(guī)則,;因用戶不同意收集非必要個(gè)人信息而拒絕提供服務(wù);在用戶拒絕收集非必要個(gè)人信息后,,頻繁征求用戶同意,,干擾用戶正常使用;具有定向推送信息功能的,,未向用戶提供關(guān)閉定向推送信息的選項(xiàng)等12種情形,。
值得注意的是,意見(jiàn)稿提出建立App開(kāi)發(fā)者信用檔案,,對(duì)其產(chǎn)品頻繁出現(xiàn)個(gè)人信息收集使用問(wèn)題的開(kāi)發(fā)者,,及時(shí)警告,并向消費(fèi)者發(fā)布個(gè)人信息安全警示,;對(duì)產(chǎn)品被有關(guān)監(jiān)管部門通報(bào)五次以上或者下架三次以上的開(kāi)發(fā)者,,五年內(nèi)不得從事App開(kāi)發(fā)和運(yùn)營(yíng)。
對(duì)于違法違規(guī)App的處理方面,,意見(jiàn)稿擬規(guī)定了“清退”情形——經(jīng)核驗(yàn)用戶反映問(wèn)題屬實(shí)的,,督促App開(kāi)發(fā)者在15個(gè)工作日內(nèi)進(jìn)行整改,拒不整改或者未在規(guī)定時(shí)間內(nèi)按照要求整改的,,將其清退,;對(duì)有關(guān)監(jiān)管部門認(rèn)定存在違法違規(guī)收集使用個(gè)人信息的移動(dòng)應(yīng)用程序,配合采取督促整改,、清退等措施,。
意見(jiàn)稿還表示,平臺(tái)運(yùn)營(yíng)者應(yīng)展示App收集使用個(gè)人信息情況,,包括App的基本服務(wù)類型,、開(kāi)發(fā)者名稱、官網(wǎng)鏈接,、個(gè)人信息保護(hù)機(jī)構(gòu)或負(fù)責(zé)人聯(lián)系電話和郵箱,;嵌入SDK名稱、所實(shí)現(xiàn)業(yè)務(wù)功能或使用目的,、收集個(gè)人信息類型和使用的系統(tǒng)權(quán)限等,。
對(duì)于個(gè)人信息安全標(biāo)識(shí)方面,,征求意見(jiàn)稿提出,,平臺(tái)運(yùn)營(yíng)者應(yīng)當(dāng)設(shè)置不同顏色,、形狀圖標(biāo)等方式對(duì)移動(dòng)應(yīng)用程序的個(gè)人信息收集使用情況進(jìn)行顯著標(biāo)識(shí),包括但不限于:對(duì)移動(dòng)應(yīng)用程序收集個(gè)人信息類型數(shù)量,、申請(qǐng)系統(tǒng)權(quán)限數(shù)量進(jìn)行顯著標(biāo)識(shí),;對(duì)有關(guān)部門發(fā)布的,涉及政務(wù)和民生領(lǐng)域的移動(dòng)應(yīng)用程序標(biāo)識(shí)“官方”字樣,,并在用戶搜索時(shí)優(yōu)先展示等,。
另外,意見(jiàn)稿擬規(guī)定,,平臺(tái)運(yùn)營(yíng)者每季度對(duì)移動(dòng)應(yīng)用程序?qū)徍饲闆r,、問(wèn)題移動(dòng)應(yīng)用程序處置情況進(jìn)行匯總分析,并報(bào)告所在地省級(jí)網(wǎng)信部門,。