พอร์ทัลกฎหมายของจีน - CJO

ค้นหากฎหมายของจีนและเอกสารสาธารณะที่เป็นทางการเป็นภาษาอังกฤษ

ภาษาอังกฤษอาหรับจีน (ดั้งเดิม)Dutchภาษาฝรั่งเศสภาษาเยอรมันภาษาฮินดีภาษาอิตาลีภาษาญี่ปุ่นเกาหลีโปรตุเกสรัสเซียสเปนสวีเดนชาวอิสราเอลชาวอินโดนีเซียเวียตนามภาษาไทยตุรกีMalay

มาตรการในการพิจารณาการรวบรวมและการใช้ข้อมูลส่วนบุคคลที่ผิดกฎหมายโดยแอพ (2019)

แอป违法违规收集使用个人信息行为认定方法

ประเภทของกฎหมาย นโยบายของรัฐบาล

การออกแบบร่างกาย การบริหารไซเบอร์สเปซของจีน , กระทรวงอุตสาหกรรมและเทคโนโลยีสารสนเทศ , กระทรวงความมั่นคงสาธารณะ , การบริหารของรัฐเพื่อการควบคุมตลาด

วันที่ประกาศใช้ พฤศจิกายน 28, 2019

วันที่มีผล พฤศจิกายน 28, 2019

สถานะความถูกต้อง ถูกต้อง

ขอบเขตของการใช้ ทั้งประเทศ

หัวข้อ กฎหมายไซเบอร์/กฎหมายอินเทอร์เน็ต การปกป้องข้อมูลส่วนบุคคล

บรรณาธิการ ซินจู้ลี่李欣烛 หยานรูเฉิน陈彦茹

แอป违法违规收集使用个人信息行为认定方法
根据《 关于开展 App 违法违规收集使用个人信息专项治理的公告》, 为监督管理部门认定 App 违规收集使用个人信息行为提供参考, 为แอป运营运营者自查自纠网民网民社会提供提供, 落实落实网络安全法》 等法律法规, 制定本方法。
一、 以下行为可被认定为“ 未公开收集使用规则”
1. 在แอป中没有隐私政策, 或者隐私政策中没有收集使用个人信息规则;
2. 在แอป首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用;
3. 隐私政策等收集使用规则难以访问, 如进入แอป主界面后, 需多于 4 次点击等操作才能访问到;
4. 隐私政策等收集使用规则难以阅读, 如文字过小过密、 颜色过淡、 模糊不清, 或未提供简体中文版等。
二、 以下行为可被认定为“ 未明示收集使用个人信息的目的、 方式和范围”
1. 未逐一列出 App (包括委托的第三方或嵌入的第三方代码、 插件) 收集使用个人信息的目的、 方式、 范围等等
2. 收集使用个人信息的目的、 范围发生变化时, 未以适当方式通知用户, 适当方式包括更新隐私政策等收集使用规则并提醒用户阅读;
3. 在申请打开可收集个人信息的权限, 或申请收集用户身份证号、 银行账号、 行踪轨迹等个人敏感信息时, 未同步告知用户其目的, 或者目的不明确、;;
4. 有关收集使用规则的内容晦涩难懂、 冗长繁琐, 用户难以理解, 如使用大量专业术语等。
三、 以下行为可被认定为“ 未经用户同意收集使用个人信息”
1. 征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;
2. 用户明确表示不同意后, 仍收集个人信息或打开可收集个人信息的权限, 或频繁征求用户同意、 干扰用户正常使用;
3. 实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;
4. 以默认选择同意隐私政策等非明示方式征求用户;
5. 未经用户同意更改其设置的可收集个人信息权限状态, 如แอป更新时自动将用户设置的权限恢复到默认状态;
6. 利用用户个人信息和算法定向推送信息, 未提供非定向推送信息的选项;
7. 以欺诈、 诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限, 如故意欺瞒、 掩饰收集使用个人信息的真实;
8. 未向用户提供撤回同意收集个人信息的途径、 方式;
9. 违反其所声明的收集使用规则, 收集使用个人信息。
四、 以下行为可被认定为“ 违反必要原则, 收集与其提供的服务无关的信息”
1. 收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关;
2. 因用户不同意收集非必要个人信息或打开非必要权限, 拒绝提供业务功能;
3. แอป新增业务功能申请收集的个人信息超出用户原有同意范围, 若用户不同意, 则拒绝提供原有业务功能, 新增业务功能取代原有业务功能的除外;
4. 收集个人信息的频度等超出业务功能实际需要;
5. 仅以改善服务质量、 提升用户体验、 定向推送信息、 研发新产品等为由, 强制要求用户同意收集个人信息;
6. 要求用户一次性同意打开多个可收集个人信息的权限, 用户不同意则无法使用。
五、 以下行为可被认定为“ 未经同意向他人提供个人信息”
1. 既未经用户同意, 也未做匿名化处理, App 客户客户端直接第三方提供个人信息, 包括通过客户端嵌入的第三方代码、 插件等方式向第三方提供个人信息信息
2. 既未经用户同意, 也未做匿名化处理, 数据传输至แอป后台服务器后, 向第三方提供其收集的个人信息;
3. แอป接入第三方应用, 未经用户同意, 向第三方应用提供个人信息。
六、 以下行为可被认定为“ 未按法律规定提供删除或更正个人信息功能” 或“ 未公布投诉、 举报方式等信息”
1. 未提供有效的更正、 删除个人信息及注销用户账号;
2. 为更正、 删除个人信息或注销用户账号设置不必要或不合理条件;
3. 虽提供了更正、 更正个人信息及注销用户账号功能, 但未及时响应用户相应操作, 需人工处理的, 未在承诺时限内 (承诺时限不得超过 15 个工作日, 无承诺时限的, 以15 个工作日为限) 完成核查和处理;
4. 更正、 删除个人信息或注销用户账号等用户操作已执行完毕, 但แอป后台并未完成的;
5. 未建立并公布个人信息安全投诉、 举报渠道, 或未在承诺时限内 (承诺时限不得超过 15 个工作日, 无承诺时限的, 以 15 个工作日为限) 受理并处理的。

© 2020 Guodong Du และ Meng Yu. สงวนลิขสิทธิ์. ห้ามทำการเผยแพร่หรือแจกจ่ายเนื้อหารวมถึงการจัดกรอบหรือวิธีการที่คล้ายกันโดยไม่ได้รับความยินยอมเป็นลายลักษณ์อักษรล่วงหน้าจาก Guodong Du และ Meng Yu