原标题:网信办拟规定:小程序出现数据泄露 微信或需担责
国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》
网信办:APP需设立“数据安全责任人”
5月28日零点,国家互联网信息办公室发布关于《数据安全管理办法(征求意见稿)》公开征求意见的通知。新京报记者查阅“征求意见稿”发现,其分总则、数据收集、数据处理使用、数据安全监督管理、附则五章,共包含四十条规定。“征求意见稿”在个人信息收集、爬虫抓取、广告精准推送、APP过度索取权限、账户注销难等经常涉及隐私的问题上均做出了明确规定。
APP收集个人信息不得默认授权
新京报记者注意到,在“征求意见稿”的数据收集一章中,网信办首先强调APP必须明确产品的信息收集使用规则,不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息。
对此,中国社会科学院信息化研究中心秘书长姜奇平认为,把信息采集主导权、选择权交给消费者,是信息服务的原则性问题。为了收集信息采取胁迫或者误导行为,都是坚决不能被允许的。
值得注意的是,为明确APP的责任,“征求意见稿”第二条特别标注使用规则中必须包含“数据安全责任人的姓名及联系方式”。根据意见第十七条,网络运营者以经营为目的收集重要数据或个人敏感信息的,应当明确数据安全责任人。并规定“数据安全责任人由具有相关管理工作经历和数据安全专业知识的人员担任,参与有关数据活动的重要决策,直接向网络运营者的主要负责人报告工作。”
据了解,目前不少大型企业已设有类似角色。如360设立有首席隐私官,腾讯设立有专门的数据隐私部门。而“征求意见稿”的规定则意味着“数据安全责任人”一职将推广到每一家以经营为目的收集重要数据或个人敏感信息的APP,且该责任人的姓名与联系方式必须公开。
此外,“征求意见稿”第十六条规定,
该规定直指目前流行的“网络爬虫”技术。新京报记者了解到,目前有不少网站已经针对网络爬虫采取了限流的应对措施,但在法规层面对“网络爬虫”技术做出限制,这尚属首次。
新京报记者发现,“征求意见稿”对未成年人信息收集也做出了规定,如第十二条规定“收集14周岁以下未成年人个人信息的,应当征得其监护人同意。”
用户注销后信息应及时删除
目前,APP存在“注销难”的情况。如2018年6月,新京报记者曾实测35款热门APP发现,其中21款没有注销选项,可以注销的也选项苛刻,如微博注销需要满足7项条件。
对于此种“注销难”状况,“征求意见稿”在第二十条及二十一条专门作出规定:网络运营者保存个人信息不应超出收集使用规则中的保存期限,用户注销账号后应当及时删除其个人信息;网络运营者收到有关个人信息查询、更正、删除以及用户注销账号请求时,应当在合理时间和代价范围内予以查询、更正、删除或注销账号。
此外,第三十一条也规定了当APP方破产时数据的处理方式;“网络运营者兼并、重组、破产的,数据承接方应承接数据安全责任和义务。没有数据承接方的,应当对数据作删除处理。法律、行政法规另有规定的,从其规定。”
“突出‘被遗忘权’保护是征求意见稿的一个亮点。”中国信息安全研究院副院长左晓栋表示,以网购为例,消费者在购物网站完成交易后删除相关信息,这样的合理诉求理应得到满足。
此外,“征求意见稿”首次对使用算法技术与人工智能技术驱动的定向推送和智能聚合功能提出了法规要求。
“征求意见稿”第二十三条规定,网络运营者利用用户数据和算法推送新闻信息、商业广告等,应当以明显方式标明“定推”字样,为用户提供停止接收定向推送信息的功能;用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息。
第二十四条内容则显示,网络运营者利用大数据、人工智能等技术自动合成新闻、博文、帖子、评论等信息,应以明显方式标明“合成”字样;不得以谋取利益或损害他人利益为目的自动合成信息。
有业内人士对新京报记者表示,若此项规定确定施行,或将影响今日头条等一批以算法推荐为主要机制的APP。
小程序出现数据泄露微信或需担责
此外,“征求意见稿”还对接入平台的第三方应用与平台的数据责任归属做出了规定。
目前,接入第三方应用最多的平台当属微信“小程序”,新京报记者发现,相比当下对APP隐私协议的规定,小程序由于“隶属”于微信平台,其在隐私保护方面的要求和规定也较为模糊。
腾讯团队曾于2019年1月3日对新京报记者表示,微信小程序主体通过用户授权获得的服务数据存储在其服务器上,微信一直通过相关服务协议和平台规则要求开发者对用户隐私安全进行保护。“比如在需要用户授权隐私数据信息的服务场景中,我们要求开发者在小程序前端界面必须向用户提示‘授权使用信息’,用户也可以自行在该小程序主页的‘设置’撤销相关信息的授权。”
“征求意见稿”第三十条内容则显示,网络运营者对接入其平台的第三方应用,应明确数据安全要求和责任,督促监督第三方应用运营者加强数据安全管理。第三方应用发生数据安全事件对用户造成损失的,网络运营者应当承担部分或全部责任,除非网络运营者能够证明无过错。
这意味着,当微信小程序中的第三方应用发生信息泄露事件,微信或也要承担一定责任。对此,左晓栋表示,平台与第三方应用需要共同承担相关责任,这样可以倒逼网络经营者,加强对用户个人信息安全的保护。
新京报记者 罗亦丹 李大伟
因在北京冬奥会上代表中国队参赛,谷爱凌曾在西方引发巨大争议,一些西方媒体疯狂找茬的同时,还试图强行将她拉扯进“地缘政治”的漩涡中。当地时间4日,谷爱凌在纽约女性体育ESPNW峰会上被问及此事时直言,没
上述故障发生时,倒车影像、风挡(除霜、除雾及雨刮)功能的设置、驾驶档位显示和指示灯等将无法正常使用,极端情况下会增加车辆发生碰撞事故的风险,存在安全隐患。
(观察者网讯)当地时间5月4日,乌克兰内政部长顾问安东·格拉申科(antongerashchenko)在推特发文称,亚速钢铁厂的一名工作人员背叛了乌克兰,并告知俄罗斯人一条通往工厂的地下隧道。格拉申科
陕西公布首批大中小学劳动教育实践基地名单50家榜上有名劳动教育是学生成长的必要途径,实践基地是全面落实劳动教育课程的重要平台。记者今天(5月7日)从陕西省教育厅了解到,为切实推进劳动教育顺利开展,陕西
记者从上海市大数据中心了解到,上海“随申办”App、微信小程序和支付宝小程序上的“核酸码”上线至今,已有近一个月的时间,很多市民的“核酸码”临近截止有效期。为后续常态化核酸检测的使用需要,上海市大数据
本次召回范围内的部分车辆在准备直流快速充电时或在直流快速充电期间,信息娱乐系统的中央处理器可能没有充分冷却,导致中央处理器运行速度减慢及中央触摸显示屏显示迟钝,严重时中央处理器可能重启从而造成显示屏无
6月起这些新规实施 汽车驾照可异地分科目考试
上海市民可提前申领更新“核酸码” 一图了解→
IEEE主席:已与美官方展开对话 争取学术不受干扰
中美航母同处西太,我军18架战机“助阵”
男子骂其他乘客还抢夺公交司机方向盘 被判刑3年
乌官员:俄军攻入亚速钢铁厂是因为“叛徒”带路
用战机尾迹画男性生殖器图案?美基地称系意外(图)
菲政府军打死6名武装分子 一名荷兰籍人质遇害
应急管理部第二轮化工企业明查暗访 赴7省市抽查
澳大利亚最低时薪93元居全球第一 民众仍呼不满
马拉松赛工作未能履职 大连市3名官员被开除党籍
俄方:日本早已承认北方四岛是俄不可分割的一部分