1 月 10 日,国家互联网信息办公室发布《互联网应用程序个人信息收集使用规定(征求意见稿)》。规定明确,App 收集和使用个人信息应遵循合法、正当、必要、诚信原则,不得以误导、欺诈、胁迫等方式获取个人信息。
规定要求,App 在首次启动时,应通过弹窗等显著方式向用户告知个人信息收集和使用规则,并取得用户的明确同意。
在敏感权限管理方面,规定明确,App 仅可在用户主动选择使用拍照、发送语音等相关功能时,调用相机、麦克风等权限,不得在无关场景下擅自调用。对于人脸、指纹、声纹等生物识别信息的收集,应具备特定目的和充分必要性;除法律法规另有规定或取得用户单独同意外,相关信息应存储于生物识别设备内,不得通过互联网对外传输。
同时,规定提出,用户申请注销账号的,App 应在 15 个工作日内完成账号注销,并删除相关个人信息。
点击图片查看原图