北京商报讯(记者 岳品瑜 刘四红)4月26日,工信部公开征求对《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》的意见。北京商报记者注意到,《征求意见稿》共计二十条,界定了适用范围和监管主体;确立了“知情同意”“最小必要”两项重要原则。
其中提到,从事App个人信息处理活动的,应当具有明确、合理的目的,并遵循最小必要原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。
具体包括:处理个人信息的数量、频次、精度等应当为服务所必需,不得超范围处理个人信息;个人信息的本地读取、写入、删除、修改等操作应当为服务所必需,不得超出用户同意的操作范围;用户拒绝相关授权申请后,不得强制退出或者关闭App,不得提前申请超出其业务功能或者服务外的权限,不得利用频繁弹窗反复申请与当前服务场景无关的权限;在非服务所必需或者无合理场景下,不得自启动或者关联启动其他App;用户拒绝提供非该类服务所必需的个人信息时,不得影响用户使用该服务;不得以改善服务质量、提升使用体验、研发新产品、定向推送信息、风险控制等为由,强制要求用户同意超范围或者与服务场景无关的个人信息处理行为。
(李显杰 )