焦点> 今日国内> 正文

精准推送、APP过度索权这些问题怎么办?…… 聚焦《数据安全管理办法(征求意见稿)》

淄博日报 2019-05-30 01:02 大字

5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》,对公众关注的个人敏感信息收集方式、广告精准推送、APP过度索权、账户注销难等问题进行了直接回应。

如何规范收集个人敏感信息行为?网络运营者需向网信部门备案

在社交平台上做个心理测试需要提交手机号,线上办个会员卡要提供姓名和身份证号……个人敏感信息越来越多地被不同渠道广泛收集。如何规范这种收集行为,防止信息被泄露、滥用?

办法第十五条规定:网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案。备案内容包括收集使用规则,收集使用的目的、规模、方式、范围、类型、期限等,不包括数据内容本身。

根据国家标准化管理委员会等部门去年实施的《信息安全技术个人信息安全规范》,不仅身份证信息和电话号码属于个人敏感信息,个人指纹、声纹等生物识别信息,邮箱地址、网页浏览记录、精准定位信息都属于个人敏感信息范畴。

如何应对APP强迫授权或默认勾选?明令禁止

不给“一揽子授权”就不让用APP,或者在某个不起眼的选项前设置“默认勾选”……这些行为都将被明令禁止。

办法第十一条规定:网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息。个人信息主体同意收集保证网络产品核心业务功能运行的个人信息后,网络运营者应当向个人信息主体提供核心业务功能服务,不得因个人信息主体拒绝或者撤销同意收集上述信息以外的其他信息,而拒绝提供核心业务功能服务。

中国社会科学院信息化研究中心秘书长姜奇平认为,把信息采集主导权、选择权交给消费者,是信息服务的原则性问题。为了收集信息采取胁迫或者误导行为,都是坚决不能被允许的。

注销账号和删除个人信息难怎么办?尊重用户“被遗忘权”

不少网民反映,想注销APP账号不容易,并且之前登记的个人信息难以消除。

办法第八条规定:收集使用规则应突出个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法。

第二十一条规定:网络运营者收到有关个人信息查询、更正、删除以及用户注销账号请求时,应当在合理时间和代价范围内予以查询、更正、删除或注销账号。

“突出‘被遗忘权’保护也是办法的一个亮点。”左晓栋说,以网购为例,消费者在购物网站完成交易后删除相关信息,这样的合理诉求理应得到满足。

据新华社北京5月29日电

新闻推荐

广东全民“打假令”:举报侵权制假售假最高奖50万元

是不是有时候被假货坑害气愤无比?想举报觉得手续麻烦,不维权觉得憋屈难受?别担心!别担心!广东出台新办法!重赏鼓励您举报!!《广东...

 
相关推荐