
为指导App运营者对其收集使用个人信息的情况进行自查自纠,2019年3月App专项治理工作组发布了《App违法违规收集使用个人信息自评估指南》。随着App违法违规收集使用个人信息评估工作的开展和深入,以及《App违法违规收集使用个人信息行为认定方法》(以下简称“《认定方法》”)发布,国标GB/T 35273-2020《信息安全技术 个人信息安全规范》(以下简称“《规范》”)的修订,编制组结合各方经验及反馈,及时对指南进行了修订。在2020年3月对外发布《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南(征求意见稿)》公开征求意见,并于7月发布了最新版《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》(以下简称“新版《指南》”)。
围绕《认定方法》中六类违法违规行为,新版《指南》进行逐条解读、细化。从结构而言,删减了《征求意见稿》中每个评估点的法律依据,行文更简洁实用;在内容上,更广泛地引入了相关法律法规、标准规范的要求,将六个评估点细化为71个条款,且多处以注释的形式补充了App个人信息保护合规路径及其违法违规典型问题,有助于App运营者透过表象深入理解法律法规、标准规范要求,便于其在自评估时有的放矢查找问题;从细节改动来看,文字更简练准确,要求更贴近实际应用,充分体现了个人信息保护与用户良好体验相结合的编制思路。
新版《指南》体现了法律法规、标准规范对收集使用个人信息的新要求,与《认定方法》文件进行了严格对照统一,将为推动App违法违规使用个人信息行为的相关认定标准渐趋一致提供参考。同时,引入典型案例,深入浅出说明个人信息保护的关键点,对出现的新问题及时地作出回应,结合产业实践和用户诉求提出了建议。总的来看,作为《认定方法》的细化解读,新版《指南》紧密围绕当下App个人信息保护领域各方最迫切的需求,将为App运营者落实《网络安全法》等法律法规中关于个人信息保护的要求提供进一步的思路和参考。
作者:樊华 中国网络安全审查技术与认证中心
来源:“App个人信息举报”微信公众号
审核:陈舞阳
编辑:王宇彤
校对:陈金丹


