Airbnb|通商半月谈 | 个保法时代,互联网平台如何合规?

Airbnb|通商半月谈 | 个保法时代,互联网平台如何合规?

文章图片

Airbnb|通商半月谈 | 个保法时代,互联网平台如何合规?



【说明】法商半月谈 , 系法律商业双驱动的万程通商团队的半月学习会 , 以商业内容的学习为主 , 并结合法律做分享交流 。 本期分享内容为我们第1期的内容 , 主要学习交流了个保法的相关内容 。 本文作者:项泮慧、周梦 。
【以下为正文】
在信息技术发展飞速的时代 , 用户数据、用户数量、用户流量情况决定一个互联网品牌的存亡 。 在众多互联网平台中寻找共性就会发现 , 互联网平台搜集个人信息越来越不满足于姓名、电话、地址等普遍信息 , 即使是一个提供天气预报的APP也会请求通话记录的权限 。
11月3日 , 工信部通报38款APP存在超范围、过度收集用户个人信息等问题 , 要求11月9日前完成整改 。 而APP超范围、高频次索取权限 , 非服务场景收集用户个人信息 , 正是线上个人信息保护的突出隐患 。 个人信息是宝贵的数字资产 , 保护个人信息权益是广大人民群众最关心最直接最现实的利益问题之一 。
面对过度收集、非法获取、非法交易、泄露、滥用等乱象 , 作为商家如何做到信息合规 , 《个人信息保护法》(以下简称“《个保法》”)如何发挥好一面保护个人信息安全的防火墙的作用 , 是目前亟待实践的问题 。
01《个保法》的主要内容及亮点
个保法的亮点主要是对当前社会生活中侵害个人信息的突出问题作出了积极回应:

  • 针对应用程序过度收集个人信息现象 , 规定收集个人信息应当限于实现处理目的的最小范围 , 不得过度收集;
  • 针对大数据杀熟现象 , 规定个人信息处理者进行自动化决策时应保证决策的透明度和结果公平、公正 , 不得对个人在交易价格等交易条件上实行不合理的差别待遇 。
  • 对敏感个人信息需要取得单独同意、个人撤回同意的规则、死者个人信息的保护等 。
以网络社交软件举例 , 违规收集个人信息常有 , 而合规管理个人信息不常有 。 针对社交软件的使用场景 ,  《个保法》明确做出了对个人信息和敏感个人信息管理要求 , 比如说“最小收集原则” 。
最小收集原则 , 就是APP程序、网站只应该采集为其提供服务所必需的信息 , 而不要采取不相关的信息 。 只有其服务和该信息相关 , 才能进行采集 。
网络社交软件提供社交服务即可 , 在软件中提供理财服务即属于不相关的信息 。 如果社交软件在收集了大量不必要的个人信息后未尽到妥善保管用户数据的义务 , 将可能造成数据泄漏 , 给予违法犯罪分子可乘之机 , 对用户主体的财产安全乃至于人身安全产生影响 。
假设该社交软件提供相关金融财务包括数据流转相关的服务 , 涉及到股票或者其他理财产品 , 只要涉及到金融属性 , 就要在《个保法》规定的基础上遵从中国人民银行和银保监会相关的要求 。
《个保法》为了强化对敏感个人信息的保护 , 对其设置了特殊的处理规则 。 姓名、电话、地址等属于普通的个人信息 , 敏感的个人信息包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息 , 以及不满十四周岁未成年人的个人信息 。 对敏感个人信息的处理需要取得权利人的单独同意 。
近期edg夺冠使得许多人热血沸腾 , 电子竞技员已纳入国家职业技能范畴 。 一般而言 , 未成年人是游戏的主要用户 , 电子经济员的整体年龄因此偏小 。 游戏开发商需要侧重未成年人个人信息的收集和处理 。 尤其需要对其年龄进行区分 , 重点要放在未成年人是否要达到14岁 , 如未达到14岁则需要获得监护人个人信息的授权和使用 。