執法動態
一、三家餐飲企業因過度收集個人信息被上海市委網信辦等多部門約談
【合規資訊】
近日,“亮劍浦江·消費領域個人信息權益保護專項執法行動”啟動后,根據消費者舉報線索,上海市委網信辦、市市場監管局執法人員對三家餐飲企業開展現場執法。前述三家餐飲企業存在頻繁誘導索取用戶手機號、誘導消費者提供精準位置信息、頻繁彈窗誘導注冊會員、誘導消費者關注公眾號等問題,被上海市委網信辦等部門約談并要求針對過度收集個人信息行為進行全面整改。(資訊來源:上海市互聯網信息辦公室)
【合規提示】
餐飲門店采用“掃碼點單”等模式進行到店點餐,涉及收集使用個人信息的,應嚴格按照《個人信息保護法》等有關規定規范點餐過程中個人信息的收集使用行為,避免過度收集、違規收集和使用個人信息。建議餐飲企業對照自身經營實際著重從以下幾個方面排查合規風險、做好合規管理:一是收集使用消費者個人信息前應以顯著方式完整告知消費者收集使用個人信息的目的、方式、范圍等內容。例如,在消費者首次使用小程序掃碼點單時,通過“彈窗”等顯著方式向消費者提示隱私政策;二是收集使用消費者個人信息應取得消費者個人在充分知情前提下自愿、明確的同意,不得以默認同意等非明示方式征求消費者同意。例如,商家在服務協議和隱私政策中沒有設置“同意”或“拒絕”的選項,不得默認消費者允許提供個人信息;三是不得違反必要原則,收集與提供服務無關的個人信息。例如,商家不得超范圍向消費者索取和餐飲服務無關的個人敏感信息(包括姓名、生日、性別、家庭住址、身份證號、銀行賬號等);不得因消費者不同意收集非必要個人信息或打開非必要權限,拒絕提供業務功能;不得僅以改善服務質量、提升用戶體驗、定向推送信息等為由,強制要求消費者同意收集個人信息;四是未經消費者同意、未做匿名化處理,商家不得將消費者個人信息提供給第三方使用。
二、公安部召開新聞發布會通報嚴厲打擊網絡違法犯罪活動情況
【合規資訊】
7月6日,公安部召開新聞發布會,從持續深化網絡安全等級保護制度、深入推進關鍵信息基礎設施安全保護工作、強化落實數據安全保護工作、全面加強網絡安全監測預警和通報處置、持續開展網絡安全監督檢查和行政執法工作、嚴厲打擊危害網絡和數據安全違法犯罪活動六個方面對全國公安機關嚴厲打擊網絡違法犯罪活動,切實維護國家網絡和數據安全工作的舉措和成效進行通報,并回答了記者的相關提問。2022年,公安機關深入推進“凈網2022”專項行動,偵辦案件8.3萬起。(資訊來源:公安部)
【合規提示】
建設、運營網絡或者通過網絡提供服務的企業,建議按照《網絡安全法》等法律、行政法規的規定和國家標準的強制性要求,履行網絡安全保護義務,采取必要措施,保障網絡安全、穩定運行,有效應對網絡安全事件,防范網絡違法犯罪活動,維護網絡數據的完整性、保密性和可用性;不得從事危害網絡安全的活動,不得為危害網絡安全活動提供專門的程序、工具,或技術支持、廣告推廣、支付結算等幫助;網絡運營企業應規范重要數據特別是個人信息數據的處理活動,不得從事非法獲取、出售、向他人提供公民個人信息以及非法向境外提供重要數據等違法活動。
三、工信部通報31款侵害用戶權益APP(SDK)
【合規資訊】
7月7日,工業和信息化部信息通信管理局發布關于侵害用戶權益行為的APP(SDK)通報(2023年第4批,總第30批)。近期工信部組織第三方檢測機構對群眾關注的休閑娛樂、實用工具、出行服務等移動互聯網應用程序(APP)及第三方軟件開發工具包(SDK)進行檢查,發現31款APP(SDK)存在侵害用戶權益行為。此次通報涉及的APP(SDK)違規行為主要包括:違規收集個人信息,收集個人信息明示告知不到位,違規利用個人信息開展自動化決策,App強制、頻繁、過度索取權限,App頻繁自啟動和關聯啟動,欺騙誤導用戶使用產品或服務,強制用戶使用定向推送功能,違規使用第三方服務等。(資訊來源:工業和信息化部)
【合規提示】
建議APP服務提供者和SDK提供者,根據《個人信息保護法》《App違法違規收集使用個人信息行為認定方法》《常見類型移動互聯網應用程序必要個人信息范圍規定》等相關規定規范收集和使用個人信息的行為,重點針對上述侵害用戶權益的典型行為開展自查及整改。強化和提升企業全鏈條合規管理能力,積極維護消費者合法權益。一是落實主體責任。完善內部管理機制,明確用戶權益保護服務的牽頭部門和負責人,將相關要求落實到產品研發、推廣和運營各環節;二是強化用戶個人信息的收集與處理的合規管理,嚴格審核,及時處理違法違規行為,不得設置障礙或頻繁騷擾用戶、欺騙誤導用戶等;三是加強用戶權益保護服務,包括規范安全卸載行為,設立客服熱線,妥善處理用戶投訴積極響應用戶訴求等。
【聲明】
1.本期信息內容由深圳市司法局編輯發布,由深圳市鵬城法律合規研究院提供技術支持,轉載請注明以上信息;
2.本期信息僅做分享與交流之用,不構成任何法律意見或建議;
3.任何主體均不應當以本期信息及所載內容作為分析和判斷的基礎;
4.企業在做出任何可能影響經營管理的決定前,建議咨詢合規專業人士。