<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          深度解析|新版《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》

          共 7693字,需瀏覽 16分鐘

           ·

          2022-06-27 17:02

          為了規(guī)范移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù),保護公民、法人和其他組織的合法權(quán)益,國家互聯(lián)網(wǎng)信息辦公室早在2016年就發(fā)布了《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》(以下簡稱“《舊規(guī)定》”)。但隨著《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《個人信息保護法》等法律相繼生效并實施,為了實現(xiàn)與相關(guān)法律法規(guī)的有效銜接,《舊規(guī)定》也需要進行相應(yīng)的修訂。
          因此,國家互聯(lián)網(wǎng)信息辦公室近日發(fā)布了《移動互聯(lián)網(wǎng)應(yīng)用程序信息服務(wù)管理規(guī)定》(以下簡稱“《規(guī)定》”),其將于2022年8月1日起施行,《舊規(guī)定》同時廢止。《規(guī)定》在銜接現(xiàn)有數(shù)據(jù)安全和個人信息保護的相關(guān)法律規(guī)范的基礎(chǔ)上,進一步明確了應(yīng)用程序提供者和應(yīng)用程序分發(fā)平臺的義務(wù)和責任。

          一、適用范圍

          1.《規(guī)定》適用于哪些主體?

          在中國境內(nèi)提供應(yīng)用程序信息服務(wù),以及從事互聯(lián)網(wǎng)應(yīng)用商店等應(yīng)用程序分發(fā)服務(wù)的主體適用《規(guī)定》。
          第一類主體就是應(yīng)用程序提供者,即提供信息服務(wù)的移動互聯(lián)網(wǎng)應(yīng)用程序所有者或者運營者。
          應(yīng)用程序信息服務(wù)是指通過應(yīng)用程序向用戶提供文字、圖片、語音、視頻等信息制作、復(fù)制、發(fā)布、傳播等服務(wù)的活動,包括即時通訊、新聞資訊、知識問答、論壇社區(qū)、網(wǎng)絡(luò)直播、電子商務(wù)、網(wǎng)絡(luò)音視頻、生活服務(wù)等類型。這個界定范圍非常廣,幾乎囊括了各種基于應(yīng)用程序可能提供的服務(wù)類型。
          第二類主體就是應(yīng)用程序分發(fā)平臺,即提供移動互聯(lián)網(wǎng)應(yīng)用程序發(fā)布、下載、動態(tài)加載等分發(fā)服務(wù)的互聯(lián)網(wǎng)信息服務(wù)提供者。
          相比于《舊規(guī)定》的內(nèi)容,《規(guī)定》擴大了適用范圍將“互聯(lián)網(wǎng)應(yīng)用商店服務(wù)”改為了“互聯(lián)網(wǎng)應(yīng)用商店等應(yīng)用程序分發(fā)服務(wù)”,此類服務(wù)是指通過互聯(lián)網(wǎng)提供應(yīng)用程序發(fā)布、下載、動態(tài)加載等服務(wù)的活動,包括應(yīng)用商店、快應(yīng)用中心、互聯(lián)網(wǎng)小程序平臺、瀏覽器插件平臺等類型。《規(guī)定》已將快應(yīng)用、小程序以及瀏覽器插件納入應(yīng)用程序分發(fā)服務(wù)的范圍內(nèi),明確了對此類新應(yīng)用形態(tài)的監(jiān)管依據(jù)。
          目前很多平臺會嵌入第三方小程序、快應(yīng)用等,其也具備獨立收集用戶個人信息的功能。例如微信中就有很多第三方的小程序,因此微信在《微信小程序平臺運營規(guī)范》中的第5.12條指出,微信小程序在采集用戶數(shù)據(jù)之前,必須確保經(jīng)過用戶同意,并向用戶如實披露數(shù)據(jù)用途、使用范圍等相關(guān)信息。
          又例如支付寶也會嵌入很多第三方程序,因此支付寶就會在隱私政策中明確告知用戶,在第三方主體通過支付寶提供服務(wù)時,用戶應(yīng)仔細查看第三方的隱私政策(具體截圖如下)。
          2.哪些部門可以履行監(jiān)管職責?

          網(wǎng)信部門是主要的監(jiān)管機構(gòu)。《規(guī)定》指出國家網(wǎng)信部門負責全國應(yīng)用程序信息內(nèi)容的監(jiān)督管理工作。地方網(wǎng)信部門依據(jù)職責負責本行政區(qū)域內(nèi)應(yīng)用程序信息內(nèi)容的監(jiān)督管理工作。與此同時,網(wǎng)信部門還會同有關(guān)主管部門建立健全工作機制,監(jiān)督指導(dǎo)應(yīng)用程序提供者和應(yīng)用程序分發(fā)平臺依法依規(guī)從事信息服務(wù)活動。

          二、應(yīng)用程序提供者的合規(guī)義務(wù)

          1.提供信息發(fā)布、即時通訊等服務(wù)的應(yīng)用程序應(yīng)特別注意哪些合規(guī)要求?

          此類主體應(yīng)特別注意履行身份信息核驗義務(wù)。提供信息發(fā)布、即時通訊等服務(wù)的,應(yīng)當對申請注冊的用戶進行基于移動電話號碼、身份證件號碼或者統(tǒng)一社會信用代碼等方式的真實身份信息認證。用戶不提供真實身份信息,或者冒用組織機構(gòu)、他人身份信息進行虛假注冊的,不得為其提供相關(guān)服務(wù)。此條款與《網(wǎng)絡(luò)安全法》第二十四條的規(guī)定是一致的。
          此外,《個人信息保護法》指出為訂立、履行個人作為一方當事人的合同;或為履行法定職責或法定義務(wù)所必需均屬于獨立的數(shù)據(jù)處理合法性基礎(chǔ),因此在某些場景下,基于實名認證的理由而收集某些類型的個人信息是無需獲取用戶同意的。
          《信息安全技術(shù) 個人信息告知同意指南》在無需獲取用戶同意的情形中進一步指出,例如為履行相關(guān)法律法規(guī)規(guī)定的反洗錢監(jiān)管要求而收集實名身份信息屬于履行法定義務(wù);網(wǎng)絡(luò)租房平臺為實現(xiàn)其基本功能與用戶簽訂租房合同,收集用戶的實名信息、手機號碼等個人信息屬于履行合同所必需的情形,無需獲取同意。
          但是為了身份核驗的目的而收集處理個人信息依然要滿足最小必要的原則,不能基于此目的無限制的收集個人信息。建議相關(guān)企業(yè)優(yōu)先選擇《規(guī)定》列舉的電話號碼、身份證件號碼或者統(tǒng)一社會信用代碼來核驗身份。
          收集人臉信息來核驗身份需要具體場景具體分析,例如在物業(yè)場景下,《關(guān)于審理使用人臉識別技術(shù)處理個人信息相關(guān)民事案件適用法律若干問題的規(guī)定》中特別指出如果業(yè)主不同意物業(yè)以人臉識別作為出入物業(yè)服務(wù)區(qū)域的唯一驗證方式,可以要求提供其他合理驗證方式。
          又例如在保險場景下,《中國銀保監(jiān)會辦公廳關(guān)于印發(fā)融資性信保業(yè)務(wù)保前管理和保后管理操作指引的通知》中指出保險公司審核融資性保證保險業(yè)務(wù)時,要對履約義務(wù)人身份信息真實性進行驗證。身份信息通過系統(tǒng)自動審核的,要設(shè)置有效的身份識別機制,保險公司可同時增加人臉識別方式。
          2.提供互聯(lián)網(wǎng)新聞信息服務(wù)的應(yīng)用程序應(yīng)特別注意哪些合規(guī)要求?
          此類主體應(yīng)當取得互聯(lián)網(wǎng)新聞信息服務(wù)許可。禁止未經(jīng)許可或者超越許可范圍開展互聯(lián)網(wǎng)新聞信息服務(wù)活動。針對信息傳播,《互聯(lián)網(wǎng)信息服務(wù)算法推薦管理規(guī)定》還特別指出提供互聯(lián)網(wǎng)新聞信息服務(wù)不得生成合成虛假新聞信息,不得傳播非國家規(guī)定范圍內(nèi)的單位發(fā)布的新聞信息。
          《互聯(lián)網(wǎng)新聞信息服務(wù)管理規(guī)定》進一步指出互聯(lián)網(wǎng)新聞信息服務(wù)提供者轉(zhuǎn)載新聞信息,應(yīng)當轉(zhuǎn)載中央新聞單位或省、自治區(qū)、直轄市直屬新聞單位等國家規(guī)定范圍內(nèi)的單位發(fā)布的新聞信息,注明新聞信息來源、原作者、原標題、編輯真實姓名等,并保證新聞信息來源可追溯。
          3. 應(yīng)用程序提供者應(yīng)遵守哪些合規(guī)義務(wù)?

          合規(guī)要點

          具體要求

          平臺治理

          管理規(guī)則

          制定并公開管理規(guī)則,與注冊用戶簽訂服務(wù)協(xié)議,明確雙方相關(guān)權(quán)利義務(wù)。

          內(nèi)容審核

          • 建立健全信息內(nèi)容審核管理機制,建立完善用戶注冊、賬號管理、信息審核、日常巡查、應(yīng)急處置等管理措施,配備與服務(wù)規(guī)模相適應(yīng)的專業(yè)人員和技術(shù)能力;

          • 對信息內(nèi)容呈現(xiàn)結(jié)果負責,不得生產(chǎn)傳播違法信息,自覺防范和抵制不良信息。

          合規(guī)經(jīng)營

          不得通過虛假宣傳、捆綁下載等行為,通過機器或者人工刷榜、刷量、控評等方式,或者利用違法和不良信息誘導(dǎo)用戶下載。

          投訴舉報

          設(shè)置醒目、便捷的投訴舉報入口,公布投訴舉報方式,健全受理、處置、反饋等機制,及時處理公眾投訴舉報。

          配合監(jiān)管

          應(yīng)當對有關(guān)主管部門依法實施的監(jiān)督檢查予以配合,并提供必要的技術(shù)支持和協(xié)助。

          數(shù)據(jù)保護

          互聯(lián)網(wǎng)協(xié)議

          鼓勵積極采用互聯(lián)網(wǎng)協(xié)議第六版(IPv6)向用戶提供信息服務(wù)。

          數(shù)據(jù)安全

          建立健全涉及全流程的數(shù)據(jù)安全管理制度,采取保障數(shù)據(jù)安全技術(shù)措施和其他安全措施,加強風(fēng)險監(jiān)測。

          個人信息保護

          • 遵循合法、正當、必要和誠信原則,具有明確、合理的目的并公開處理規(guī)則,規(guī)范個人信息處理活動,采取必要措施保障個人信息安全;

          • 遵守必要個人信息范圍的有關(guān)規(guī)定,不得以任何理由強制要求用戶同意非必要的個人信息處理行為,不得因用戶不同意提供非必要個人信息,而拒絕用戶使用其基本功能服務(wù)。

          未成年人保護

          堅持最有利于未成年人的原則,履行未成年人網(wǎng)絡(luò)保護各項義務(wù),嚴格落實未成年用戶賬號真實身份信息注冊和登錄要求,不得以任何形式向未成年人用戶提供誘導(dǎo)其沉迷的相關(guān)產(chǎn)品和服務(wù),不得制作、復(fù)制、發(fā)布、傳播含有危害未成年人身心健康內(nèi)容的信息。

          針對平臺治理,很多應(yīng)用程序提供者已經(jīng)制定了平臺管理規(guī)則并予以公布。例如淘寶設(shè)置了專門的網(wǎng)頁來展示淘寶的相關(guān)規(guī)則,如《淘寶直播營銷準入基礎(chǔ)規(guī)則》、《淘寶網(wǎng)市場管理與違規(guī)處理規(guī)范》、《淘寶網(wǎng)退店規(guī)范》、《淘寶兒童類商品行業(yè)規(guī)范》等。同時,淘寶還發(fā)布了有相關(guān)的規(guī)則解讀文件和視頻來幫助注冊用戶更好的了解平臺規(guī)則,并特別設(shè)置了實時更新的違規(guī)公示界面(具體截圖如下)。

          針對數(shù)據(jù)保護,《規(guī)定》提出的相關(guān)要求其實與《數(shù)據(jù)安全法》、《個人信息保護法》的內(nèi)容都是一致的。《規(guī)定》特別強調(diào)了個人信息收集的必要性,不得因用戶拒絕提供非必要個人信息,而拒絕用戶使用其基本功能服務(wù)

          建議應(yīng)用程序提供者依據(jù)《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個人信息范圍規(guī)定》,參考《信息安全技術(shù) 移動互聯(lián)網(wǎng)應(yīng)用程序(APP)收集個人信息基本要求》等相關(guān)標準中披露的常見應(yīng)用程序類型的基本功能服務(wù)和必要個人信息范圍來進行自查,且不得因用戶不同意收集非必要個人信息,而拒絕用戶使用應(yīng)用程序基本功能服務(wù)。

          綜合相關(guān)的重要規(guī)范標準,APP最小必要個人信息范圍的判定參考圖如下:

          值得注意的是《規(guī)定》特別新增一個互聯(lián)網(wǎng)協(xié)議的特殊條款,即鼓勵采用互聯(lián)網(wǎng)協(xié)議第六版(IPv6)向用戶提供信息服務(wù)
          其實這并不是監(jiān)管部門第一次提出此倡議,早在2017年,中共中央辦公廳、國務(wù)院辦公廳就印發(fā)了《推進互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動計劃》的通知,其指出基于IPv4的全球互聯(lián)網(wǎng)面臨網(wǎng)絡(luò)地址消耗殆盡、服務(wù)質(zhì)量難以保證等制約性問題,IPv6能夠提供充足的網(wǎng)絡(luò)地址和廣闊的創(chuàng)新空間,是全球公認的下一代互聯(lián)網(wǎng)商業(yè)應(yīng)用解決方案,鼓勵采用IPv6。之后,工信部、教育部、中國銀行保險監(jiān)督管理委員會等部門紛紛發(fā)布了推進此計劃的落實意見,促進IPv6的部署。
          IPv6是IETF(Internet Engineering Task Force)設(shè)計的用于替代現(xiàn)行主流使用的IPv4的下一代IP協(xié)議,鼓勵使用IPv6可能是因為IPv6具有更大的地址空間,畢竟IPv4中的IP地址長度為32,最大地址個數(shù)為2^32;而IPv6中的IP地址長度為128,即最大地址個數(shù)為2^128。
          此外,IPv6可能具有更高的安全性,因為用戶在使用IPv6網(wǎng)絡(luò)時可以對網(wǎng)絡(luò)層的數(shù)據(jù)進行加密并對IP報文進行校驗,IPv6默認支持IPSec協(xié)議,無需另行部署加密手段(如IPsec VPN等)即可實現(xiàn)數(shù)據(jù)加密傳輸。
          針對未成年人保護,應(yīng)用程序提供者應(yīng)特別注意賬號實名注冊和登錄的要求,并針對此類主體設(shè)置相關(guān)的限制措施來防止用戶沉迷。
          尤其是針對游戲領(lǐng)域,國家新聞出版署在發(fā)布的《關(guān)于進一步嚴格管理切實防止未成年人沉迷網(wǎng)絡(luò)游戲的通知》中明確指出所有網(wǎng)絡(luò)游戲企業(yè)僅可在周五、周六、周日和法定節(jié)假日每日20時至21時向未成年人提供1小時服務(wù),其他時間均不得以任何形式向未成年人提供網(wǎng)絡(luò)游戲服務(wù)。
          在實踐中,例如騰訊已經(jīng)建立了未成年人家長服務(wù)平臺,家長登錄后可以管理未成年人使用騰訊游戲賬號的行為,即家長申請后,騰訊可向家長提供其申請的未成年人微信或QQ游戲賬號的游戲時長數(shù)據(jù)以及采取限制措施等服務(wù),并通過游戲內(nèi)人臉識別、青少年模式、騰訊健康系統(tǒng)等措施來為未成年人創(chuàng)造一個更好的網(wǎng)絡(luò)環(huán)境(具體截圖如下)。

          左右滑動查看

          4. 應(yīng)用程序提供者應(yīng)在什么情形履行報告義務(wù)?

          具體情形

          處理方式

          報告要求

          注冊用戶出現(xiàn)違法違規(guī)行為

          對違反相關(guān)法律法規(guī)及服務(wù)協(xié)議的注冊用戶,應(yīng)用程序提供者應(yīng)當依法依約采取警示、限制功能、關(guān)閉賬號等處置措施。

          保存記錄并向有關(guān)主管部門報告。


          應(yīng)用程序出現(xiàn)安全風(fēng)險

          應(yīng)用程序應(yīng)符合相關(guān)國家標準的強制性要求,存在安全缺陷、漏洞等風(fēng)險時,應(yīng)當立即采取補救措施。

          按照規(guī)定及時告知用戶并向有關(guān)主管部門報告。

          企業(yè)應(yīng)特別重視網(wǎng)絡(luò)安全漏洞報告義務(wù)。阿里云就曾因未及時報告Log4j2安全漏洞而被暫停安全威脅信息共享平臺合作單位6個月。《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》特別指出網(wǎng)絡(luò)產(chǎn)品提供者應(yīng)當在2日內(nèi)向工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺報送相關(guān)漏洞信息。報送內(nèi)容應(yīng)當包括存在網(wǎng)絡(luò)產(chǎn)品安全漏洞的產(chǎn)品名稱、型號、版本以及漏洞的技術(shù)特點、危害和影響范圍等。
          此外,發(fā)現(xiàn)或者獲知安全漏洞后,還應(yīng)當立即采取措施并組織對安全漏洞進行驗證,評估安全漏洞的危害程度和影響范圍;對屬于其上游產(chǎn)品或者組件存在的安全漏洞,應(yīng)當立即通知相關(guān)產(chǎn)品提供者。

          5.具有輿論屬性或者社會動員能力的新技術(shù)、新應(yīng)用、新功能的應(yīng)用程序應(yīng)如何進行安全評估?

          《規(guī)定》指出應(yīng)用程序提供者上線具有輿論屬性或者社會動員能力的新技術(shù)、新應(yīng)用、新功能應(yīng)當按照國家有關(guān)規(guī)定進行安全評估。《具有輿論屬性或社會動員能力的互聯(lián)網(wǎng)信息服務(wù)安全評估規(guī)定》進一步指出可自行實施,也可委托第三方安全評估機構(gòu)進行評估。
          具體執(zhí)行時應(yīng)重點評估對信息服務(wù)和新技術(shù)新應(yīng)用的合法性,落實法律、行政法規(guī)、部門規(guī)章和標準規(guī)定的安全措施的有效性,防控安全風(fēng)險的有效性等情況,并形成安全評估報告。

          三、應(yīng)用程序分發(fā)平臺的合規(guī)義務(wù)

          1.應(yīng)用程序分發(fā)平臺應(yīng)如何落實備案義務(wù)?

          應(yīng)用程序分發(fā)平臺應(yīng)當在業(yè)務(wù)上線運營三十日內(nèi)向所在地省、自治區(qū)、直轄市互聯(lián)網(wǎng)信息辦公室備案。國家互聯(lián)網(wǎng)信息辦公室會向社會公布已經(jīng)履行備案手續(xù)的應(yīng)用程序分發(fā)平臺名單以便核查。
          為了進一步細化備案要求,《規(guī)定》進一步明確了備案所需提交的資料,即備案需提交平臺運營主體基本情況;平臺名稱、域名、接入服務(wù)、服務(wù)資質(zhì)、上架應(yīng)用程序類別等信息;平臺取得的經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)許可或者非經(jīng)營性互聯(lián)網(wǎng)信息服務(wù)備案等材料;相關(guān)制度文件;平臺管理規(guī)則、公約、服務(wù)協(xié)議等。
          2.應(yīng)用程序分發(fā)平臺應(yīng)履行哪些合規(guī)義務(wù)?

          階段

          合規(guī)要點

          具體要求

          應(yīng)用程序上架前

          身份核驗

          采取復(fù)合驗證等措施,對申請上架的應(yīng)用程序提供者進行基于移動電話號碼、身份證件號碼或者統(tǒng)一社會信用代碼等多種方式相結(jié)合的真實身份信息認證。

          資質(zhì)核驗

          提供互聯(lián)網(wǎng)信息服務(wù)依法須經(jīng)有關(guān)主管部門審核同意或取得相關(guān)許可的,應(yīng)對相關(guān)情況進行核驗。

          評估核驗

          上線具有輿論屬性或者社會動員能力的新技術(shù)、新應(yīng)用、新功能,應(yīng)對安全評估情況進行核驗。

          違規(guī)處理

          對申請上架和更新的應(yīng)用程序進行審核,發(fā)現(xiàn)應(yīng)用程序名稱、圖標、簡介存在違法和不良信息,與注冊主體真實身份信息不符,業(yè)務(wù)類型存在違法違規(guī)等情況,不得為其提供服務(wù)。

          簽訂協(xié)議

          與應(yīng)用程序提供者簽訂服務(wù)協(xié)議,明確雙方相關(guān)權(quán)利義務(wù)。

          應(yīng)用程序上架后

          信息公示

          根據(jù)應(yīng)用程序提供者的不同主體性質(zhì),公示提供者名稱、統(tǒng)一社會信用代碼等信息。

          內(nèi)部管理

          • 建立分類管理制度,對上架的應(yīng)用程序?qū)嵤┓诸惞芾恚?/span>

          • 建立健全管理機制和技術(shù)手段,建立完善上架審核、日常管理、應(yīng)急處置等管理措施;

          • 設(shè)置醒目、便捷的投訴舉報入口,公布投訴舉報方式,健全受理、處置、反饋等機制,及時處理公眾投訴舉報。

          違規(guī)懲處

          • 對含有違法和不良信息,下載量、評價指標等數(shù)據(jù)造假,存在數(shù)據(jù)安全風(fēng)險隱患,違法違規(guī)收集使用個人信息,損害他人合法權(quán)益等的,不得為其提供服務(wù)。

          • 對違反相關(guān)法律法規(guī)及服務(wù)協(xié)議的應(yīng)用程序,應(yīng)依法依約采取警示、暫停服務(wù)、下架等處置措施,保存記錄并向有關(guān)主管部門報告。

          配合監(jiān)管

          對有關(guān)主管部門依法實施的監(jiān)督檢查予以配合,并提供必要的技術(shù)支持和協(xié)助。


          應(yīng)用程序分發(fā)平臺一定要在應(yīng)用程序上架之前履行審核義務(wù)。
          例如蘋果已在官網(wǎng)發(fā)布了《App Store審核指南》和《常見App被拒情況》,明確了蘋果會從安全、性能、商務(wù)、設(shè)計、法律幾大部分進行審核,并對每部分的審核要求都進行了細化說明。微信也在官網(wǎng)上發(fā)布了《微信小程序平臺運營規(guī)范》、《微信小程序平臺常見拒絕情形》和微信小程序的開放的服務(wù)類目及對應(yīng)的資質(zhì)要求來明確審核規(guī)則。
          應(yīng)用程序上架后,應(yīng)用程序分發(fā)平臺應(yīng)根據(jù)應(yīng)用程序提供者的不同主體性質(zhì),公示相關(guān)信息,使得用戶可以在下載應(yīng)用程序前了解相關(guān)信息。
          例如,華為應(yīng)用商店就會公示應(yīng)用程序的具體介紹、應(yīng)用分級、最近更新、安全檢測、應(yīng)用開發(fā)者名稱、隱私政策、權(quán)限、問題反饋等內(nèi)容。蘋果應(yīng)用商店會公示應(yīng)用程序的新功能、App隱私(用于追蹤用戶的數(shù)據(jù)、與用戶關(guān)聯(lián)的數(shù)據(jù)、未與用戶關(guān)聯(lián)的數(shù)據(jù))、隱私政策、應(yīng)用開發(fā)者名稱、開發(fā)者網(wǎng)站、應(yīng)用的類型和大小、兼容性、版權(quán)等信息。
          應(yīng)用程序分發(fā)平臺還要進行持續(xù)監(jiān)測,并對違法違規(guī)行為及時予以處理。
          例如騰訊就在其《微信小程序平臺運營規(guī)范》中明確指出刷量行為、網(wǎng)賺行為、欺詐行為、混淆行為、過度營銷行為等19類典型的違規(guī)行為內(nèi)容及處理規(guī)則,并已設(shè)置了用戶投訴處理機制,會根據(jù)用戶的投訴,視違規(guī)程度予以不同程度的處罰措施。
          此外,微信還會對運營過程中出現(xiàn)的典型問題開啟專項治理活動,例如,騰訊曾開啟了掃碼點餐的專項治理活動。騰訊向開發(fā)者推送了關(guān)于自查“掃碼點餐強制關(guān)注公眾號”問題的通知,提醒開發(fā)者先自查是否存在“掃碼點餐強制關(guān)注公眾號”問題,并及時進行整改。騰訊將于2022年1月17日開始對此類問題進行核查,違規(guī)的公眾號將被限制二維碼打開公眾號能力。

          四、總結(jié)

          《規(guī)定》在與現(xiàn)行法律法規(guī)相銜接的基礎(chǔ)上,吸收了應(yīng)用程序執(zhí)法實踐的相關(guān)經(jīng)驗,對《舊規(guī)定》的相關(guān)條款進行了補充與完善。
          首先,《規(guī)定》擴大了適用范圍,通過明確“應(yīng)用程序信息服務(wù)”和“互聯(lián)網(wǎng)應(yīng)用商店等應(yīng)用程序分發(fā)服務(wù)”的含義,將應(yīng)用商店、快應(yīng)用、互聯(lián)網(wǎng)小程序、瀏覽器插件等平臺分發(fā)服務(wù)類型明確納入監(jiān)管范圍。執(zhí)法部門其實已經(jīng)開始關(guān)注此類主體的個人信息處理情況,例如海南省互聯(lián)網(wǎng)信息辦公室在2021年11月就發(fā)布了第一批違法違規(guī)收集使用個人信息的小程序名單。
          其次,《規(guī)定》進一步細化了應(yīng)用程序提供者和應(yīng)用程序分發(fā)平臺的合規(guī)義務(wù),為此兩類主體分別設(shè)置了單獨的章節(jié)來明確具體義務(wù),要求其履行信息內(nèi)容管理主體責任,建立健全信息內(nèi)容安全管理、信息內(nèi)容生態(tài)治理、網(wǎng)絡(luò)數(shù)據(jù)安全、個人信息保護、未成年人保護等管理制度,確保網(wǎng)絡(luò)安全,維護良好網(wǎng)絡(luò)生態(tài)。
          再次,《規(guī)定》新增了積極配合國家實施網(wǎng)絡(luò)可信身份戰(zhàn)略的義務(wù),并鼓勵采用互聯(lián)網(wǎng)協(xié)議第六版(IPv6)向用戶提供信息服務(wù)。為實現(xiàn)網(wǎng)絡(luò)可信身份戰(zhàn)略,《規(guī)定》特別強調(diào)了應(yīng)用程序提供者和應(yīng)用程序分發(fā)平臺對于用戶的身份核驗義務(wù)。
          值得注意的是,IPv6也可以助力可信身份戰(zhàn)略的落實,因為IPv4地址資源有限,所以經(jīng)常會出現(xiàn)一個公網(wǎng)地址還需通過地址翻譯(NAT)的方法被多臺主機共用的情形,從而無法精準溯源,而IPv6的地址長達128位,其地址空間的容量很大,可為每個網(wǎng)絡(luò)設(shè)備分配唯一的地址,在事后追溯時也可以實現(xiàn)更精準的身份定位。
          最后,《規(guī)定》新增了監(jiān)督管理這個獨立的章節(jié),明確要求應(yīng)用程序提供者和應(yīng)用程序分發(fā)平臺設(shè)置醒目、便捷的投訴舉報入口,并對有關(guān)主管部門依法實施的監(jiān)督檢查予以配合,并提供必要的技術(shù)支持和協(xié)助。
          此章節(jié)特別強調(diào)了相關(guān)主體的配合義務(wù),因為技術(shù)檢測往往需要掃描代碼,需要相關(guān)被檢查者的技術(shù)協(xié)助。《數(shù)據(jù)安全法》也強調(diào)了相關(guān)企業(yè)的數(shù)據(jù)調(diào)取配合義務(wù)。但是配合應(yīng)以實際情形為限,因為很多數(shù)據(jù)的留存期限都有法律限制,企業(yè)就應(yīng)按照相關(guān)法定要求的期限留存相關(guān)數(shù)據(jù),協(xié)助是一個行為要求,只要相關(guān)企業(yè)積極配合,在其可行的范圍內(nèi)提供協(xié)助就履行了法律意義上的配合義務(wù)。


          聲 明

          本文版權(quán)歸屬于TalkingData法務(wù)合規(guī)部,解讀內(nèi)容僅供公司內(nèi)部一般參考,不應(yīng)視為針對特定事件的意見,任何依據(jù)本文全部或部分內(nèi)容做出的判斷或決定以及因此造成的法律后果,TalkingData法務(wù)合規(guī)部不承擔任何責任。

          如有任何問題,請郵件聯(lián)系我們:[email protected]


          推薦閱讀:

          “數(shù)據(jù)安全管理認證”是什么?怎么做?

          APP收集使用位置、圖片、短信,如何滿足“最小必要”?


          TalkingData——用數(shù)據(jù)說話

          每天一篇好文章,歡迎分享關(guān)注

          瀏覽 100
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          評論
          圖片
          表情
          推薦
          點贊
          評論
          收藏
          分享

          手機掃一掃分享

          分享
          舉報
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  国产AV三级片 | 豆花无码视频一区二区三区 | 精品破处 | 亚洲色图一区二区 | 国产成人精品免费 |