应用商店|从数据安全和个人信息保护谈APP和应用商店合规丨阿宇说法( 四 )

快速举报通道
包括有关监管部门设立的个人信息问题投诉、举报渠道 。 注:举报通道的设计宜简便易操作 , 并将常见的个人信息处理问题设为选择项 。 应用商店宜在App下载页面采用菜单折叠、表格、链接等方式显著展示 , 方便用户下 载App时查阅参考 。
7.1 个人信息安全相关标识
应用商店运营者宜通过设置不同颜色、形状图标等方式对App进行显著标识 , 帮助用户快速了解App个人信息处理活动情况 , 宜提供包括但不限于以下标识 。
a) 认证标识:
1) 对通过个人信息保护、网络安全相关认证(如App安全认证)的App予以专属标识 , 并在展示、搜索时优先展示;
2) 对有关政务职能部门发布的 , 涉及社会民生领域的App进行“政务民生”标识 , 在展示时置 顶或设立专区展示 , 在适宜时按照用户搜索意图优先展示 。
b) 负面信息标识:
1) 对近期(如1个月)被外界公开通报存在个人信息处理问题的App进行特殊标识;
2) 对近期(如1年内)曾因违法违规个人信息处理活动并不积极整改而导致下架的App进行 特殊标识;
3) 上述标识信息可包含次数、问题类型等要素 , 涉及的具体问题还可以点击链接等方式予以 展示;
4) 将同一App运营者提供的不同App的负面信息进行汇总 , 形成标识在App运营者的信息查 询界面予以展示;
5) 只展示3年内的负面信息数据 。
c) 年龄标识:提供App运营者可自行选择年龄分级标识的功能 。 对于主要针对不满14周岁的未成 年人提供服务的App , 用户点击标识后展示未成年人个人信息保护政策 。 应用商店宜根据App的版本变更不断更新标识 , 同时为App运营者提供关于标识的反馈渠道 , 对于标识不准确的 , 及时予以更新 。
7.2 App 运营者管理
应用商店运营者宜指导督促App运营者提升个人信息保护的意识和能力 , 制定并公开发布App运营者管理制度 , 包括但不限于:
a) 在与App运营者签署的相关协议中 , 明确App运营者遵循合法、正当、必要、诚信原则开展 个人信息处理活动 , 履行个人信息安全的义务;
b) 制定App运营者禁入/退出管理制度(即黑名单制度) , 对于App运营者发布的 App多次未通 过审核的 , 可在一段时间内禁止其提交App上架申请;
c) 对不同App运营者在审核标准、展示样式等个人信息保护方面的要求遵循一致性原则 , 不根据 App 运营者身份、影响力、市场地位等因素 , 在其申请系统权限等方面提供默认开启等便 利条件;
d) 宜对App运营者的相关开发人员进行个人信息保护相关的培训和考核 , 以增进其对审核标准 和相关要求的理解 。
7.4 日常监督与问题处置
应用商店运营者需对App个人信息处理活动进行日常监管 , 及时处理用户投诉举报和主管、监管 部门通报的个人信息处理问题 , 包括但不限于:
a) 根据下载量、举报记录、更新时间、历史违规记录等要素确定抽样审核的优先级 , 定期选取一 定比例的App进行日常抽查 , 抽查过程可参照第 6 章执行;
b) 设立便捷的渠道接收用户关于App个人信息处理问题的投诉举报 , 并对用户投诉举报的本平台App违法违规个人信息处理活动的问题 , 在5个工作日内向用户进行响应 , 使用户确认其举报 已被接收受理;
c) 经核验用户反映问题属实的 , 督促App运营者在15个工作日内进行整改 , 拒不整改或者未在规 定时间内按照要求整改的 , 予以下架处置;
d) 定期(如每季度)对典型举报问题、App审核情况、问题App处置情况进行汇总分析并形成报 告上报;