App收集个人信息监管加码。3月22日,国家互联网信息办公室等四部门联合印发《常见类型移动互联网应用程序必要个人信息范围规定》(下称《规定》),自5月1日起施行。
《规定》对网络借贷类、投资理财类等39类常见类型App规定了“必要个人信息范围”,其中关于金融理财的App有四类,涉及的“必要个人信息范围”主要包括注册用户移动电话号码、用户姓名、证件类型和号码、银行卡号码等。
除了这些必要信息外,《规定》强调App不得因用户不提供非必要个人信息,就拒绝用户使用其基本功能服务。
《规定》明确了地图导航、网络约车、即时通信、网络购物等39类常见类型移动应用程序必要个人信息范围。其中,在金融理财方面,有四大类App涉及其中,主要包括网络支付类、网络借贷类、投资理财类和手机银行类。
对于网络借贷类App,必要个人信息包括:注册用户移动电话号码;借款人姓名、证件类型和号码、证件有效期限、银行卡号码。
对于投资理财类App,必要个人信息包括:注册用户移动电话号码;投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件;投资理财用户资金账户、银行卡号码或支付账号等。
针对网络支付类App,必要个人信息包括:注册用户移动电话号码;注册用户姓名、证件类型和号码、证件有效期限、银行卡号码。
针对手机银行类App,必要个人信息包括注册用户移动电话号码;用户姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码;转账时需提供收款人姓名、银行卡号码、开户银行信息。
“以往App出现问题,主要就是由于监管未明确其所属服务类型的必要信息而自行划定了信息收集情况,往往这个范围会比较有利于App运营者,且所收集的信息很多都超出了必要范围。”业内人士说。而对于用户来说,很可能只是需要使用App中的某个基本功能,如此一来,就会出现App过度索权的问题。
如今,国家互联网信息办公室会同工业和信息化部、公安部、国家市场监督管理总局联合制定实施《规定》,聚焦解决App超范围收集个人信息问题,规范收集个人信息活动。在业内人士看来,这将为个人信息收集提供实质性保护。
转载请注明出处。