非法获取公民信息,公司判退3000万,罚3000万,法定代表人和技术总监获刑。这是今年年初杭州法院对杭州某知名数据公司的刑事判决,判决理由为以其他方法非法获取公民个人信息,情节特别严重。在刑法领域,《最高人民法院、最高人民检察院关于办理侵犯公民个人信息刑事案件适用法律若干问题的解释》对于入刑的公民信息类型、数量、获取手段等都进行了明确的规定,而在民法或行政执法角度近期也正在对个人信息的过度索权行为加强管理。
2021年3月12日,国家互联网信息办公室秘书局、工业和信息化部办公厅、公安部办公厅、国家市场监督管理总局办公厅四部委联合发布了《常见类型移动互联网应用程序必要个人信息范围规定》(以下简称:“《必要信息规定》”),该规定针对当下手机App过度索权的现状进行了规范。
《必要信息规定》首先明确了其适用范围既包括App,也包括小程序。其次对必要个人信息的定义进行了阐述,是指保障App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。具体是指消费侧用户个人信息,不包括服务供给侧用户个人信息。在后续的主要条文对29类应用程序进行了列举式的规定,通过笔者分析归纳,可以发现有以下几个特点:
一
关于基本功能,《必要信息规定》对29类应用程序均设定了其基本功能
根据《个人信息安全规范》的规定,对个人信息控制者收集的个人信息的类型应与实现产品或服务的业务功能有直接关联;直接关联是指没有上述个人信息的参与,产品或服务的功能无法实现。而《必要信息规定》对于基本功能的规定,明确了该29类应用程序合法收集必要个人信息的基础。
二
关于移动电话号码
1. 有15类应用程序不需要提供移动电话号码,且其中13类不需要提供任何信息
即:地图导航类、邮件快件寄递类、女性健康类、网络直播类、在线影音类、短视频类、新闻资讯类、运动健身类、浏览器类、输入法类、安全管理类、电子图书类、拍摄美化类、应用商店类、实用工具类。
曾几何时,使用个人手机号注册使用App已逐渐成为一种固化的模式,输入手机号码→收取验证码→输入验证→开始登陆使用,以实名登记为由,强制索取用户的手机号码已经变得天经地义了,但这次《必要信息规定》对此Say NO,不是所有的程序都必须取得手机号码。
除地图导航类与邮件快件寄递类之外的其他13类应用程序,如无基本功能之外的服务,不应主动收集任何用户的个人信息。
2. 有6类应用程序仅需要提供移动电话号码,无须其他任何信息
即:网络游戏类、学习教育类、本地生活类、邮箱云盘类、远程会议类、网络社区类。
网络游戏无疑是网络世界最广泛的应用种类,或许不用之一,但在收集必要个人信息方面,《必要信息规定》只赋予了它移动电话号码这一项,其他信息则非必要。
三
关于敏感信息
1. 需要提供行踪位置信息的有3类,即:网络约车类、用车服务类、地图导航类;
2. 需要提供银行账户信息的有4类,即:投资理财类、手机银行类、网络借贷类、网络支付类;
3. 需要提供支付信息的有6类,即:网络约车类、用车服务类、网上购物类、餐饮外卖类、演出票务类、交通票务类;
4. 需提供有效证件号码的有10类,即用车服务类、交通票务类、投资理财类、手机银行类、网络借贷类、网络支付类、二手车交易类、问诊挂号类、旅游服务类、邮件快件寄递类。
敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。由于该等信息的特殊性与重要性,法律规定也对其作出了单独同意和风险评估等加强措施。
《必要信息规定》将于2021年5月1日生效,其明确了29类应用程序收集必要个人信息的标准要求,但也并非该指等应用程序就不能收集其他信息了,只是收集其他信息时必须要注意收集的内容和程序都要合法合规,维护好数据主体的合法权益,保护好数据安全。因此,该规定不但对于数据主体的维权和监管部门的执法具有积极意义,而且对于数据收集者做好合规工作也在一定程度上指明了方向。
作者介绍
王兴华
道朋律师事务所 合伙人
王兴华,上海道朋律师事务所合伙人。曾在某中外合资网络公司从事法务工作,2006年起从事专职律师工作,现任上海市律师协会企业法律顾问业务委员会委员。王兴华律师在民商事诉讼及企业非诉事务,包括但不限于:公司法、合同法、劳动法、物权法、电子商务、房产物业等领域耕耘多年,有着丰富的代理经验。现任多家企业常年法律顾问、参与多个政府部门购买法律服务项目。
END
招聘职位:律师 (若干)
工作地点:上海市
职位描述:
1. 持有中华人民共和国律师执业证书。
2. 为人正直、品行端正、热爱律师职业,有较强的责任心和团队合作意识,工作认真细致,务实勤奋。
3. 良好的文字处理、口头表达能力以及沟通协调能力,能够独立办案。
有意者请将简历按照以(附件)形式,发送至邮箱:
service@daopenglawyer.com
长按二维码了解更多详情