不只是APP,所有涉及收集使用個人信息的領(lǐng)域,都應(yīng)該恪守“最小必要”原則——
據(jù)新華社日前報道,為了規(guī)范APP任意收集、使用麥克風錄音權(quán)限,工信部已發(fā)布《APP收集使用個人信息最小必要評估規(guī)范》。同時,工信部正在起草《移動互聯(lián)網(wǎng)應(yīng)用程序個人信息保護管理暫行規(guī)定》,明確了知情同意和最小必要兩項個人信息保護基本原則。
隨著互聯(lián)網(wǎng)應(yīng)用的廣泛開放,由信息收集帶來的公民隱私泄漏問題,已經(jīng)引發(fā)社會關(guān)注。事實上,APP過度收集個人信息的副作用已經(jīng)產(chǎn)生,出現(xiàn)了不少惡性事件,如果對其放任不管,更大的傷害可能還在后面。正是在這樣的背景下,加強對APP的監(jiān)管也日益成為共識。
應(yīng)該說,圍繞個人信息安全,大的制度體系和監(jiān)管框架已經(jīng)搭建起來?!毒W(wǎng)絡(luò)安全法》《電信條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》《APP違法違規(guī)收集使用個人信息行為認定方法》等,已經(jīng)進行了制度設(shè)計和安排。而工信部正在起草的《移動互聯(lián)網(wǎng)應(yīng)用程序個人信息保護管理暫行規(guī)定》,更是把其落細落小,落到實處。更重要的是,暫行規(guī)定明確的知情同意和最小必要兩項基本原則,給信息收集劃下了明確的紅線。
“知情同意”很容易理解,就是保證知情權(quán),不但要告知,而且要以清晰易懂的語言告知用戶個人信息處理規(guī)則,由用戶在充分自由的前提下作出自愿、明確的表示。“最小必要”要求從事APP個人信息處理活動,應(yīng)當具有明確合理的控制,不得從事超出用戶同意范圍或者與服務(wù)場景無關(guān)的個人信息處理活動。過去,“最小必要”往往是互聯(lián)網(wǎng)企業(yè)自說自話??涩F(xiàn)在不同了,《APP收集使用個人信息最小必要評估規(guī)范》規(guī)定了收集使用的最小必要原則及要求,對移動互聯(lián)網(wǎng)行業(yè)收集使用用戶人臉、通訊錄、短信、位置、圖片等個人信息進行了明確的規(guī)范。
事實上,不只是APP,所有涉及收集使用個人信息的領(lǐng)域,都應(yīng)該恪守“最小必要”原則。簡單地講,非必要不收集,如收集必告知,用多少收多少。據(jù)了解,工信部將堅持問題導向,重點解決當前用戶反映強烈的熱點問題。此舉值得期待。
