為幫助開發(fā)者更好地履行保護(hù)用戶個(gè)人信息的責(zé)任與義務(wù),落實(shí)《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國個(gè)人信息保護(hù)法》、《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》、《關(guān)于開展APP侵害用戶權(quán)益專項(xiàng)整治工作的通知》、《關(guān)于開展縱深推進(jìn)APP侵害用戶權(quán)益專項(xiàng)整治行動的通知》、《信息安全技術(shù) 個(gè)人信息安全規(guī)范》、《APP用戶權(quán)益保護(hù)評測規(guī)范》、《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》等法規(guī)政策要求,華為應(yīng)用市場整理出以下常見的APP個(gè)人信息保護(hù)合規(guī)問題及修改指引,攜手開發(fā)者全力開展APP個(gè)人信息保護(hù)工作,共同促進(jìn)移動互聯(lián)網(wǎng)的良性發(fā)展,為用戶提供更安全、更優(yōu)質(zhì)的服務(wù)。
APP未以個(gè)人信息處理規(guī)則彈窗等形式向用戶明示個(gè)人信息處理的目的、方式和范圍,不應(yīng)收集個(gè)人信息。
APP涉及“個(gè)人信息”處理,需要以個(gè)人信息處理規(guī)則彈窗等形式清晰明示處理個(gè)人信息的目的、方式和范圍;及在靜默狀態(tài)下或在后臺運(yùn)行時(shí)收集個(gè)人信息的目的、方式和范圍。
隱私政策需包含:(1)收集的個(gè)人信息類型,目的、方式、范圍;(2)是否存在靜默/后臺狀態(tài)收集個(gè)人信息行為。
APP未以個(gè)人信息處理規(guī)則彈窗等形式向用戶明示第三方SDK處理個(gè)人信息的目的、方式和范圍,第三方SDK不應(yīng)收集個(gè)人信息。
APP集成的第三方SDK涉及“個(gè)人信息”處理,需要在隱私政策中逐一明示收集個(gè)人信息的目的、方式和范圍。
在靜默狀態(tài)下或在后臺運(yùn)行時(shí),APP集成的三方SDK涉及“個(gè)人信息”處理,需要在隱私政策中逐一明示收集個(gè)人信息的目的、方式和范圍。
APP須提供開發(fā)者自身的隱私政策,且隱私政策內(nèi)的開發(fā)者名稱及應(yīng)用名稱均需與在AppGallery Connect上提交的信息一致。
常見問題:(1)隱私政策內(nèi)無開發(fā)者名稱;(2)隱私政策內(nèi)的開發(fā)者名稱與上傳應(yīng)用的開發(fā)者名稱信息不一致;(3)隱私政策內(nèi)的應(yīng)用名稱與開發(fā)者提交的應(yīng)用名稱信息不一致。
APP以個(gè)人信息處理規(guī)則彈窗等形式向用戶明示(包含第三方SDK)處理個(gè)人信息的目的、方式和范圍,未經(jīng)用戶同意,APP(包含第三方SDK)不應(yīng)收集個(gè)人信息。
APP在征求用戶同意環(huán)節(jié),應(yīng)提供明確的同意和拒絕選項(xiàng),不應(yīng)僅使用“好的”、“好”、“我知道了”、“我了解”、“我知曉”、“我已閱讀”、“立即使用”、“下一步”等無法清晰表達(dá)用戶同意的詞語。
APP在征求用戶同意環(huán)節(jié),不應(yīng)設(shè)置為默認(rèn)同意。
常見的問題有:1. 隱私彈窗無拒絕選項(xiàng);2.無勾選框“登錄即代表同意”;3. 默認(rèn)勾選同意隱私政策等。
隱私政策等收集使用規(guī)則難以閱讀,如文字過小過密、顏色過淡、模糊不清,文本冗長,展示不全,或未提供簡體中文版等。
重點(diǎn)整治APP、SDK非服務(wù)所必需或無合理應(yīng)用場景,特別是在靜默狀態(tài)下或后臺運(yùn)行時(shí),超范圍收集個(gè)人信息。
APP運(yùn)營者收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,不得收集與其提供的服務(wù)無關(guān)的個(gè)人信息;不得因用戶不同意收集非必要個(gè)人信息,而拒絕用戶使用App基本功能服務(wù)。
常見問題:(1)APP(包括第三方SDK)超范圍、超頻次收集;(2)APP(包括第三方SDK)靜默后臺超范圍、超頻次收集。
APP或APP集成的第三方SDK收集個(gè)人信息的范圍不要超出隱私政策中描述的范圍;收集的頻率不應(yīng)超出其實(shí)現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能所必需的最低頻率。
靜默狀態(tài)下或在后臺運(yùn)行時(shí),APP或APP集成的第三方SDK收集個(gè)人信息的范圍不應(yīng)超出隱私政策中描述的范圍;收集的頻率不應(yīng)超出其實(shí)現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能所必需的最低頻率。
重點(diǎn)整治APP、SDK未向用戶告知且未經(jīng)用戶同意,私自使用個(gè)人信息,將用戶個(gè)人信息用于其它服務(wù),特別是私自向其他應(yīng)用或服務(wù)器發(fā)送、共享用戶個(gè)人信息的行為。
需要向本APP以外的第三方提供個(gè)人信息的,應(yīng)當(dāng)向用戶告知其身份信息、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類等事項(xiàng),并取得用戶同意。
APP向第三方(包括向第三方SDK)共享“個(gè)人信息”時(shí),需向用戶明示個(gè)人信息處理的目的、方式和范圍,以及共享的第三方身份、目的及個(gè)人信息類型,并獲得用戶同意(如在隱私政策中告知)。
APP未經(jīng)用戶同意,不應(yīng)將個(gè)人信息發(fā)送給第三方SDK等產(chǎn)品或服務(wù)。
APP未向用戶告知且未經(jīng)用戶同意,不應(yīng)將設(shè)備識別信息、商品瀏覽記錄、搜索使用習(xí)慣、軟件安裝列表等個(gè)人信息傳輸至APP服務(wù)器后,向第三方產(chǎn)品或服務(wù)提供其收集的個(gè)人信息。
重點(diǎn)整治APP、SDK未以顯著方式標(biāo)示且未經(jīng)用戶同意,將收集到的用戶搜索、瀏覽記錄、使用習(xí)慣等個(gè)人信息,用于定向推送或廣告精準(zhǔn)營銷,且未提供關(guān)閉該功能選項(xiàng)的行為。
APP的定向推送功能提供的關(guān)閉按鈕需真實(shí)有效。
不得以定向推送信息為由,強(qiáng)制要求用戶同意超范圍或者與服務(wù)場景無關(guān)的個(gè)人信息處理行為。
若APP的業(yè)務(wù)功能存在定向推送功能,應(yīng)以個(gè)人信息處理規(guī)則彈窗等形式向用戶明示, 將收集的用戶個(gè)人信息用于定向推送、精準(zhǔn)營銷。
若APP定向推送功能使用了第三方的個(gè)人信息來源,應(yīng)以個(gè)人信息處理規(guī)則彈窗等形式向用戶明示業(yè)務(wù)功能使用第三方的個(gè)人信息進(jìn)行定向推送,并向用戶明示第三方的個(gè)人信息來源。
APP以個(gè)人信息處理規(guī)則彈窗等形式明示存在定向推送功能,頁面中應(yīng)顯著區(qū)分定向推送服務(wù),顯著方式包括但不限于:標(biāo)明“個(gè)性化推薦”、“定推”、“猜你喜歡”等其他能顯著區(qū)分的字樣,或通過不同的欄目、版塊、頁面分別展示等。
APP以個(gè)人信息處理規(guī)則彈窗等形式明示存在定向推送功能,應(yīng)提供退出或關(guān)閉個(gè)性化展示模式的選項(xiàng),如拒絕接受定向推送信息,或停止、退出、關(guān)閉相應(yīng)功能的機(jī)制。
APP運(yùn)行時(shí),向用戶索取電話、通訊錄、定位、短信、錄音、相機(jī)、存儲、日歷等權(quán)限,用戶拒絕授權(quán)后,APP不應(yīng)退出或關(guān)閉。
APP運(yùn)行時(shí),向用戶索取權(quán)限,用戶拒絕授權(quán)后,APP不應(yīng)循環(huán)彈窗申請權(quán)限,使用戶無法繼續(xù)使用。
用戶注冊登錄時(shí),APP向用戶索取權(quán)限,用戶拒絕授權(quán)后,APP不應(yīng)無法正常注冊或登錄。
APP運(yùn)行時(shí),在用戶明確拒絕權(quán)限申請后,不應(yīng)向用戶頻繁彈窗申請與當(dāng)前服務(wù)場景無關(guān)的權(quán)限,影響用戶正常使用。APP重新運(yùn)行時(shí),也不應(yīng)向用戶頻繁彈窗申請開啟與當(dāng)前服務(wù)場景無關(guān)的權(quán)限。
APP首次打開或運(yùn)行中,未見使用權(quán)限對應(yīng)的相關(guān)功能或服務(wù)時(shí),不應(yīng)提前向用戶彈窗申請開啟權(quán)限。
APP未見提供相關(guān)業(yè)務(wù)功能或服務(wù),不應(yīng)申請通訊錄、定位、短信、錄音、相機(jī)、日歷等權(quán)限。
6.1 APP未向用戶明示未經(jīng)用戶同意,且無合理的使用場景,不應(yīng)自啟動或關(guān)聯(lián)啟動其它APP。
6.2 APP向用戶明示但未經(jīng)用戶同意,不應(yīng)自啟動或關(guān)聯(lián)啟動其它APP。
6.3 APP非服務(wù)所必需或無合理應(yīng)用場景,不應(yīng)自啟動或關(guān)聯(lián)啟動第三方APP。
6.4 SDK非服務(wù)所必需或無合理應(yīng)用場景,不應(yīng)啟動或關(guān)聯(lián)啟動APP。
APP在用戶終端彈出廣告或者其他與終端軟件功能無關(guān)的信息窗口的,應(yīng)當(dāng)以顯著的方式向用戶提供關(guān)閉或者退出窗口的功能標(biāo)識。不應(yīng)提供虛假、無效、標(biāo)識不明顯的關(guān)閉選項(xiàng)。
APP信息窗口頁面,下載、安裝、開啟第三方APP時(shí),應(yīng)以顯著方式明示,并經(jīng)用戶主動選擇同意。
常見問題:
(1)未顯著明示且未經(jīng)用戶同意,點(diǎn)擊任意位置即自動下載、安裝、打開第三方APP。
(2)用戶暫?;蛉∠侵鲃狱c(diǎn)擊觸發(fā)下載、安裝APP,關(guān)閉并重新運(yùn)行本APP后,被用戶暫停或取消下載、安裝的APP自動恢復(fù)下載安裝。
(3)APP信息窗口頁面,通過“偷梁換柱”、“移花接木”等方式欺騙誤導(dǎo)強(qiáng)迫用戶下載、安裝、開啟第三方APP,包括但不限于“是否立即開始游戲”、“領(lǐng)取紅包”等誘導(dǎo)方式。
(4)APP信息窗口頁面,下載、安裝、開啟的APP與向用戶所作的宣傳或者承諾不符。
APP廣告頁面、開屏廣告、主屏等功能頁面,不應(yīng)存在以積分、獎勵、優(yōu)惠等方式欺騙誤導(dǎo)用戶提供身份證號、人臉、指紋等個(gè)人信息的行為。
根據(jù)《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》、《關(guān)于開展APP侵害用戶權(quán)益專項(xiàng)整治工作的通知》、《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》、《信息安全技術(shù) 個(gè)人信息安全規(guī)范》 等法規(guī)政策要求,APP須向用戶提供帳號注銷服務(wù),且不得為注銷服務(wù)設(shè)置不合理的障礙。APP承諾完成帳號注銷的時(shí)限不得超過15個(gè)工作日。
當(dāng)您根據(jù)用戶的請求注銷應(yīng)用帳號時(shí),還必須刪除與該應(yīng)用帳號相關(guān)聯(lián)的個(gè)人信息。臨時(shí)停用或禁用帳號、僅退出或切換登錄帳號,不等同于注銷帳號。
為提供優(yōu)質(zhì)用戶體驗(yàn),建議您直接在應(yīng)用內(nèi)提供“注銷帳號”的功能或選項(xiàng),便于用戶在線行使注銷帳號的權(quán)利。您還可以在隱私政策中提供其他的帳號注銷實(shí)現(xiàn)途徑,如顯著說明用戶可以通過客服電話、電子郵件、網(wǎng)頁鏈接等方式申請注銷帳號。功能選項(xiàng)名稱需表述清晰,建議使用“注銷帳號”等表述。
是的。只要您的應(yīng)用涉及帳號體系,就需提供帳號注銷功能。設(shè)置帳號注銷功能的形式請參考“9.2”。
是的。如果您的應(yīng)用本身沒有帳號注冊體系,使用其他APP帳號注冊/登錄的,應(yīng)提供清除、解除相關(guān)關(guān)聯(lián)帳號的功能或注銷服務(wù),并在解除后刪除與該帳號相關(guān)聯(lián)的數(shù)據(jù)。僅退出或切換登錄帳號,不等同于注銷帳號。設(shè)置帳號注銷功能的形式請參考“9.2”。
10.1 APP應(yīng)提供真實(shí)完整有效的開發(fā)者或運(yùn)營者信息。
10.2 APP在AppGallery Connect上以及應(yīng)用內(nèi),都應(yīng)提供隱私政策,說明收集使用個(gè)人信息的內(nèi)容、目的、方式和范圍。
AppGallery Connect上隱私政策網(wǎng)址路徑:在AppGallery Connect“管理中心” > “上架及推廣服務(wù)” > “應(yīng)用市場” > “我的應(yīng)用”>“點(diǎn)擊對應(yīng)APP名稱” > 在上傳步驟“版本信息”的“隱私聲明”。
10.3 APP內(nèi)展示的隱私政策內(nèi)容與開發(fā)者在AppGallery Connect上提交的隱私政策網(wǎng)址內(nèi)容應(yīng)保持一致。
常見問題:(1)開發(fā)者名稱不一致;(2)隱私政策內(nèi)容不一致。
10.4 為便于用戶了解APP及APP中集成的第三方組件所需收集的個(gè)人信息項(xiàng)和使用目的,建議您在AppGallery Connect提交上架時(shí),錄入隱私標(biāo)簽信息。
個(gè)人信息保護(hù)合規(guī)性檢測是華為應(yīng)用市場依據(jù)相關(guān)法律法規(guī),通過云手機(jī)動態(tài)檢測功能構(gòu)建的個(gè)人信息保護(hù)檢測能力,在應(yīng)用提交上架前即可進(jìn)行檢測,協(xié)助開發(fā)者提前識別合規(guī)風(fēng)險(xiǎn)。
應(yīng)用提交上架前會進(jìn)行個(gè)人信息保護(hù)合規(guī)性檢測,只針對個(gè)人信息安全相關(guān)項(xiàng)進(jìn)行系統(tǒng)檢測,應(yīng)用提交上架申請后會經(jīng)過人工審核,人工審核包含了功能、內(nèi)容、安全等多項(xiàng)檢測項(xiàng)。
您可在提交申請時(shí),先參考個(gè)人信息保護(hù)合規(guī)性檢測結(jié)果進(jìn)行自查自糾,便于應(yīng)用提交后盡早通過審核。
若個(gè)人信息保護(hù)合規(guī)性檢測結(jié)果與人工審核意見存在不一致,應(yīng)以人工審核意見為準(zhǔn)。
在AppGallery Connect點(diǎn)擊提交審核后,“應(yīng)用上架—版本信息”界面中顯示應(yīng)用狀態(tài)為 “正在審核”,您可稍等片刻后刷新當(dāng)前界面查看檢測結(jié)果。
(1)檢測中,請耐心等候
該狀態(tài)下,您的應(yīng)用正在進(jìn)行個(gè)人信息保護(hù)合規(guī)性檢測,需等待系統(tǒng)檢測完畢后返回檢測結(jié)果。(檢測時(shí)長超出三十分鐘仍提示“檢測中”的,建議重新提交檢測或等待人工審核結(jié)果)
(2)本次檢測完成,暫未發(fā)現(xiàn)問題,最終結(jié)果請以應(yīng)用市場人工審核反饋意見為準(zhǔn)
該狀態(tài)下,您的應(yīng)用暫未發(fā)現(xiàn)個(gè)人信息保護(hù)合規(guī)性問題,需等待人工審核結(jié)果,查看是否通過審核上架發(fā)布。
(3)檢測不通過
該狀態(tài)下,您的應(yīng)用被發(fā)現(xiàn)存在個(gè)人信息保護(hù)合規(guī)風(fēng)險(xiǎn),請點(diǎn)擊“查看詳情”進(jìn)行問題的查看和定位,并耐心等待人工審核結(jié)果查看更詳細(xì)的修改建議。
FAQ會依據(jù)最新的個(gè)人信息保護(hù)相關(guān)法律法規(guī)要求進(jìn)行更新。
如上述指引未能解答您的問題,請于華為應(yīng)用市場互動中心咨詢,感謝您的支持!
附:
《工業(yè)和信息化部關(guān)于進(jìn)一步提升移動互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知(工信部信管函〔2023〕26號)》
《工業(yè)和信息化部關(guān)于開展信息通信服務(wù)感知提升行動的通知(工信部信管函〔2021〕292號)》
《移動互聯(lián)網(wǎng)應(yīng)用程序個(gè)人信息保護(hù)管理暫行規(guī)定》公開征求意見
關(guān)于印發(fā)《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》的通知(國信辦秘字〔2021〕14號)
《工業(yè)和信息化部關(guān)于開展縱深推進(jìn)APP侵害用戶權(quán)益專項(xiàng)整治行動的通知(工信部信管函〔2020〕164號)》
GB/T 35273-2020《信息安全技術(shù) 個(gè)人信息安全規(guī)范》
關(guān)于印發(fā)《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》的通知(國信辦秘字〔2019〕191號)
《工業(yè)和信息化部關(guān)于開展APP侵害用戶權(quán)益專項(xiàng)整治工作的通知(工信部信管函〔2019〕337號)》
App個(gè)人信息安全保護(hù)審核標(biāo)準(zhǔn)解讀(2021-08)