中國消費者報報道(記者武曉莉)為了進一步改善用戶體驗、維護良好的信息消費環(huán)境、提升服務能力,工信部日前發(fā)布了《關于進一步提升移動互聯(lián)網應用服務能力的通知(征求意見稿)》(以下簡稱《征求意見稿》)。
《征求意見稿》提出,要堅持合法正當必要原則、明示個人信息處理規(guī)則,合理申請使用權限;通過簡潔、清晰、易懂的方式告知用戶個人信息處理規(guī)則,突出顯示敏感個人信息的處理目的、方式和范圍,建立已收集個人信息清單等,以加強移動互聯(lián)網應用服務全流程的個人信息保護。
規(guī)范安裝卸載行為
App安裝和卸載方面的問題一直為人詬病,《征求意見稿》要求規(guī)范安裝卸載行為。
確保知情同意安裝。向用戶推薦下載App應遵循公開、透明原則,真實、準確、完整地明示開發(fā)者信息、產品功能、隱私政策、權限列表等必要信息,并同步提供明顯的“取消”選項,經用戶確認同意后方可下載安裝,切實保障用戶知情權、選擇權。不得通過“偷梁換柱”“強制捆綁”“靜默下載”等方式欺騙誤導用戶下載安裝。
規(guī)范網頁推薦下載行為。在用戶瀏覽頁面內容時,未經用戶同意或主動選擇,不得自動或強制下載App,或以折疊顯示、主動彈窗、頻繁提示等方式強迫用戶下載、打開App,影響用戶正常瀏覽信息。無合理正當理由,不得要求用戶不下載App就不給看,或者不讓看全文。
實現(xiàn)便捷卸載。除基本功能軟件外,App應可便捷卸載,不得以空白名稱、透明圖標、后臺隱藏等方式惡意阻撓用戶卸載。
進行優(yōu)化服務體驗
彈窗關不掉、資費看不懂、偷偷被續(xù)費……服務體驗方面的問題非常普遍?!墩髑笠庖姼濉芬螅翱陉P閉用戶可選。開屏和彈窗信息窗口提供清晰有效的關閉按鈕,不得頻繁彈窗干擾用戶正常使用,或利用“全屏熱力圖”、高靈敏度“搖一搖”等易造成誤觸發(fā)的方式誘導用戶操作。
服務事項提前告知。清晰明示產品功能權益及資費水平等內容,存在開通會員、收費等附加條件的,應顯著提示。未經明示,不得在提供產品服務過程中擅自添加限制性條件,并以此為由終止用戶正常使用的產品功能和服務,或降低服務體驗。
啟動運行場景合理。在非服務所必需或無合理場景下,不得自啟動和關聯(lián)啟動其他App,或進行喚醒、調用、更新等行為。
服務續(xù)期及時提醒。采取自動續(xù)訂、自動續(xù)費方式提供服務的,應當征得用戶同意,不得默認勾選、強制捆綁開通。在自動續(xù)訂、自動續(xù)費前5日以短信等顯著方式提醒用戶注意,服務期間提供便捷的隨時退訂方式和自動續(xù)訂、自動續(xù)費取消途徑。
加強個人信息保護
隨著互聯(lián)網深入工作生活,人們的個人信息保護焦慮也愈發(fā)明顯。《征求意見稿》要求企業(yè)堅持合法正當必要原則。從事個人信息處理活動,應具有明確合理的目的,不得僅以服務體驗、產品研發(fā)、算法推薦、風險控制等為由,違規(guī)收集個人信息,或強制用戶同意收集與服務場景無關的個人信息。用戶拒絕提供非當前服務所必需的個人信息時,不得影響用戶使用該服務的基本功能。
明示個人信息處理規(guī)則。通過簡潔、清晰、易懂的方式告知用戶個人信息處理規(guī)則,突出顯示敏感個人信息的處理目的、方式和范圍,建立已收集個人信息清單,不得采用默認勾選、縮小文字、冗長文本等方式誘導用戶同意個人信息處理規(guī)則。
合理申請使用權限。在對應業(yè)務功能啟動時,動態(tài)申請所需權限,不得要求用戶一攬子同意打開多個非必要權限。在調用終端的相冊、通訊錄、位置等權限時,同步告知用戶申請該權限的目的。未經用戶同意,不得更改用戶設置的權限狀態(tài)。
積極響應用戶訴求
對用戶需求的響應成都,直接體現(xiàn)服務能力?!墩髑笠庖姼濉饭膭罨ヂ?lián)網企業(yè)建立客服熱線,主要互聯(lián)網企業(yè)在網站、App顯著位置公示客服熱線電話號碼,簡化人工服務轉接程序。鼓勵提高客服熱線能力,月均響應時限最長為30秒,人工服務的應答率超過85%。
妥善處理用戶投訴。公布有效聯(lián)系方式,接受用戶投訴。按照規(guī)范要求答復互聯(lián)網信息服務投訴平臺上的投訴,確保在15日內處理完成,提高投訴處理滿意率。鼓勵在App中設置用戶滿意度測評鏈接,引導用戶參與測評。
《征求意見稿》就提升全鏈條管理能力,營造健康服務生態(tài),提出落實App開發(fā)運營者主體責任,要求企業(yè)完善內部管理機制;增強技術保障能力;加強軟件開發(fā)工具(SDK)使用管理。
強化平臺分發(fā)管理,是保護個人信息的重要一環(huán)?!墩髑笠庖姼濉诽岢鰢栏馎pp上架審核;強化在架App巡查;完善分發(fā)管理機制。
規(guī)范SDK應用服務
對于普通用戶來說,SDK應用服務是一個“黑箱”,需要從源頭上進行規(guī)范?!墩髑笠庖姼濉芬蠼⑿畔⒐緳C制。公開明示SDK名稱、開發(fā)者、版本號、主要功能、使用說明等基本信息,以及個人信息處理規(guī)則。SDK獨立采集、傳輸、存儲個人信息的,應當單獨作出說明。鼓勵發(fā)揮SDK管理服務平臺作用,引導App開發(fā)運營者使用合規(guī)的SDK。
優(yōu)化功能配置。遵循最小必要原則,根據(jù)不同應用場景或用途,明確SDK功能和對應的個人信息收集范圍,并向App開發(fā)運營者提供各功能模塊及個人信息收集的配置選項,不得一攬子過度收集個人信息。
加強服務協(xié)同。在產品使用全生命周期過程中,通過明確易懂的方式主動向App開發(fā)運營者提供合規(guī)使用指南,引導App開發(fā)運營者正確合理使用,共同提高合規(guī)水平。當個人信息處理規(guī)則變更或發(fā)現(xiàn)風險時,及時更新并告知App開發(fā)運營者。
筑牢終端安全防線
終端作為面向消費者的最后一道防線,必須規(guī)范其App服務行為?!墩髑笠庖姼濉芬髲娀疉pp運行管理。為用戶提供App自啟動和關聯(lián)啟動的關閉功能,以及便捷的設備識別碼重置選項,加強對App靜默下載、熱更新的監(jiān)測,防范未經用戶同意私自下載、安裝的行為。
加強App行為記錄提醒。增強對權限調用行為的記錄能力,為用戶查詢權限調用情況提供便利。建立通訊錄、麥克風、相機、位置、剪切板等權限在用狀態(tài)的明顯提示機制,保障用戶及時準確了解個人信息的收集狀態(tài)。
提高App風險預警能力。推動開展App電子簽名認證,并向用戶進行預警提示,提高對仿冒、不良、違規(guī)等風7險App的識別能力。
為夯實接入企業(yè)責任,《征求意見稿》就有效阻止接入企業(yè)侵害用戶權益的違規(guī)行為進行了規(guī)范,包括準確登記信息;確保有效處置等。















