8月9日消息,全国信息安全标准化技术委员会秘书处于昨日公布了《信息安全技术 移动互联网应用(App)收集个人信息基本规范(草案)》(以下简称规范),并为落实相关工作,现公开向社会征求意见,意见反馈截止时间为2019年8月31日24:00。
据规范要求,移动互联网应用收集个人信息应遵行以下原则:权责一致、目的明确、最少够用、选择同意、公开透明、确保安全。此外,规范还给出了基本业务功能必要信息,针对地图导航、网络约车、即时通讯社交、社区社交、网络支付、新闻资讯、网上购物、短视频、快递配送、餐饮外卖、交通票务、婚恋相亲、求职招聘、金融借贷、房产交易、汽车交易这16类基本业务功能,给出了详细的必要信息范围及使用要求。最后,规范还明确了通用功能——安全风控、网络访问、客户服务的必要信息及所收集信息的使用要求。
个人信息安全问题近些年愈来愈严重,近期就有40多款APP被查出违规收集用户信息而要求整改,生活中垃圾短信、骚扰电话更是屡禁不止。但是,究竟哪些信息是必要的,哪些是过度索取却一直都没有一个明确的分界,也没有一个明确的约束机制。
而此次《信息安全技术 移动互联网应用(App)收集个人信息基本规范(草案)》的出台的目的正是推广网络安全标准、应对网络安全事件,改善网络安全状况,提高网络安全意识,不仅给违规收集用户信息的APP一个警醒,更是给了广大网友保护自身信息安全的“护身符”。
本文编辑:赵静