官网4月26日电在国家互联网信息办公室的统筹指导下,工业和信息化部会同公安部、市场监管总局起草了《移动互联网应用程序个人信息保护管理暂行规定》。现向社会公开征求意见。请于2021年5月26日前反馈。
征求意见稿指出,App的个人信息处理活动应当采取合法、正当的方式,遵循诚实信用原则,不得以欺骗、误导等方式处理个人信息,切实保障用户的同意权、知情权、选择权和个人信息安全,对个人信息处理活动负责。

附原文:
移动互联网应用程序个人信息保护管理暂行规定
第一条为保护个人信息权益,规范移动互联网应用程序个人信息处理活动,促进个人信息合理使用,根据《中华人民共和国网络安全法》等法律法规,制定本规定。
第二条在中华人民共和国境内开展App个人信息处理活动,应当遵守本规定。法律、行政法规对个人信息处理活动另有规定的,从其规定。
第三条本规定所称应用程序的个人信息处理活动,是指运行在移动智能终端上的应用程序收集、存储、使用、处理和传输个人信息的活动。
本规定所称App开发运营者,是指从事App开发运营活动的主体。
本规定所称应用分发平台,是指通过应用商店、应用市场、网站等提供应用下载和升级服务的软件服务平台。
本规定所称App第三方服务提供者,是指除用户和App以外,为App提供软件开发工具包、打包、加固、编译环境等第三方服务的主体。
本规定所称移动智能终端生产企业,是指生产能够接入公共网络、提供预置App或者具备App安装能力的移动智能终端设备的主体。
本规定所称网络接入服务提供者,是指从事互联网数据中心业务、互联网接入服务业务和内容分发网络业务,为App提供网络接入服务的电信业务经营者。
第四条国家互联网信息办公室负责统筹App个人信息保护及相关监督管理工作,会同工业和信息化部、公安部、市场监管总局建立健全App个人信息保护监督管理联合工作机制,统筹推进政策、标准等相关工作,加强信息共享,指导App个人信息保护工作。各部门在各自职责范围内负责App个人信息的保护、监督和管理。
省、自治区、直辖市网信办、通信管理局、公安厅、市场监管局负责本行政区域内App个人信息保护的监督管理工作。
前两款规定的部门统称为App个人信息保护监督管理部门。
第五条App的个人信息处理活动应当采取合法、正当的方式,遵循诚实信用原则,不得以欺骗、误导等方式处理个人信息,切实保护用户的同意权、知情权、选择权和个人信息安全,对个人信息处理活动负责。
相关行业组织和专业机构应当依据相关法律法规、标准和本规定,开展App个人信息保护能力评估认证工作。
第六条从事App个人信息处理活动的,应当以清晰易懂的语言向用户告知个人信息处理规则,用户应当在充分知情的前提下自愿明确表示意思。
应在App首次登录注册时,通过弹窗、文字链接、附件等形式告知用户涵盖个人信息处理主体、处理目的、处理方式、处理类型、保存期限等内容的个人信息处理规则,简明易懂;
应通过非默认检查获得用户的同意;
应尊重用户的选择权,在未征得用户同意前或用户明确拒绝后,不得处理个人信息;个人信息处理规则变更的,应当重新征得用户同意;

启动相应的业务功能时,要动态申请App需要的权限。不应强迫用户同意打开一个包中的多个系统权限,未经用户同意,不应更改用户设置的权限状态。
需要向本App以外的第三方提供个人信息的,应当告知用户其身份信息、联系方式、处理目的、处理方式以及个人信息的种类,并征得用户同意;
在处理种族、国籍、宗教信仰、个人生物特征、医疗健康、财务账户、个人行踪等敏感个人信息时。,应单独告知用户,敏感的个人信息在征得用户同意后才能处理。
第七条任何人从事App个人信息处理活动,应当有明确合理的目的并遵循最小必要性原则,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。
个人信息处理的数量、频率和准确性应是服务所必需的,个人信息处理不得超出范围;
个人信息的本地读取、写入、删除、修改等操作应为服务所必需,且不得超出用户约定的操作范围;
拒绝相关授权申请后,用户不得强行退出或关闭app,不得提前申请超出其业务功能或服务的权限,不得以频繁弹窗的方式重复申请与当前服务场景无关的权限;
您不能启动其他应用程序;在服务不必要或不合理的情况下,自行或联合;
用户拒绝提供该类服务不必要的个人信息时,不影响用户使用该服务;
不得以提高服务质量、提升体验、开发新产品、定向推送信息、控制风险等为由,强迫用户同意超范围或与服务场景无关的个人信息处理行为。
第八条App开发者和运营者应当履行以下个人信息保护义务:
切实增强产品和服务的个人信息保护意识,将个人信息保护要求落实到产品设计、开发和运营中;定期以显眼清晰的方式向用户呈现App的个人信息收集和使用情况;
基于个人信息向用户提供商品或者服务的搜索结果的,应当保证结果公平合理,同时向用户提供不针对其个人特征的选项,尊重并平等保护用户的合法权益;
使用第三方服务的,应当制定管理规则,载明App第三方服务提供者的名称、功能、个人信息处理规则等内容;应当与第三方服务提供者签订个人信息处理协议,明确双方相关权利义务,对第三方服务提供者的个人信息处理活动和信息安全风险进行管理和监督;App开发运营者未尽到监管义务的,应当依法与第三方服务提供者承担连带责任;
对于不影响其他服务功能的独立服务功能模块,应向用户提供关闭或退出独立服务功能的选项,用户不得因关闭或退出而拒绝提供其他服务;
加强前端和后端安全保护、访问控制、技术加密、安全审计等。,主动监控和发现个人信息泄露等违规行为,及时响应处置要求;
国家规定的其他个人信息保护义务。
第九条App分发平台应当履行以下个人信息保护义务:
并对App开发运营者、提供者的真实身份、联系方式等信息进行登记验证;

在显著位置标明App运行所需的用户终端权限清单以及个人信息收集的类型、内容、目的、范围、方式、用途、处理规则等相关信息;
不得欺骗、误导用户下载App;
对新app上架前的个人信息处理活动实施规范性审核,对已经上架的app在本规定实施后一个月内完成补充审核,并根据审核结果进行更新或清理;
建立App开发运营者信用评分、风险App名单、平台信息共享、签名验证等管理机制;
根据监督管理部门要求,完善报告机制,及时配合监督管理部门开展问题App报告、响应和处置工作;
设置便捷的投诉


