北京、工业和信息化部。上海大邦律师事务所合伙人游云庭向财新分析,在规范安装卸载行为、优化服务体验、加强个人信息保护、响应用户诉求等方面,工信部的26条措施强化了现有的消费者保护权益和个人信息保护的规定,更加细化了已有的规定。图:视觉中国
【财新网】保护个人信息等法律落地后,产业政策陆续出台。2月27日,工业和信息化部(下称“工信部”)通知,提出26条措施。措施围绕App服务、开发和分发,旨在改善用户体验和信息消费环境。
措施主要依据《个人信息保护法》《电信条例》《规范互联网信息服务市场秩序若干规定》《电信和互联网用户个人信息保护规定》等,包括两个重点:一是针对消费者,例如APP安装卸载、服务体验、个人信息保护、诉求响应;二是针对移动互联网服务的5类关键主体,即APP开发运营者、分发平台、SDK(软件开发工具)、终端和接入企业。
上海大邦律师事务所合伙人游云庭向财新分析,在规范安装卸载行为、优化服务体验、加强个人信息保护、响应用户诉求等方面,工信部的26条措施强化了现有的消费者权保护益和个人信息保护的规定,更加细化了已有的规定。
游云庭进一步指出,工信部的26条措施具有法律约束力,是对《个人信息保护法》等规定的落实,工信部是软件和移动智能终端应用的行业主管部门,也有当然的管理权限。
在安装卸载方面,工信部要求,确保知情同意安装,不得通过“偷梁换柱”“强制捆绑”“静默下载”等方式欺骗误导用户下载安装;不得自动或强制下载APP,或以折叠显示、主动弹窗、频繁提示等方式强迫用户下载、打开APP,影响用户正常浏览信息;无正当理由,不得将下载APP与阅读网页内容相绑定;除基本功能软件外,APP应当可便捷卸载,不得以空白名称、透明图标、后台隐藏等方式恶意阻挠用户卸载。
在优化服务体验方面,工信部要求,开屏和弹窗信息窗口提供清晰有效的关闭按钮,保证用户可以便捷关闭;不得频繁弹窗干扰用户正常使用,或利用“全屏热力图”、高灵敏度“摇一摇”等易造成误触发的方式诱导用户操作;存在开通会员、收费等附加条件等内容,应当显著提示。
工信部还要求,在非服务所必需或无合理场景下,不得自启动和关联启动其它APP,或进行唤醒、调用、更新等行为;采取自动续订、自动续费方式提供服务的,应当征得用户同意,不得默认勾选、强制捆绑开通。在自动续订、自动续费前5日以短信、消息推送等显著方式提醒用户。
人信息保护方面,工信部要求,不得要求用户一揽子同意多个非本业务功能的必要权限;在调用终端相册、通讯录、位置等权限时,同步告知用户申请该权限的目。
工信部鼓励互联网企业建立客服热线,主要互联网企业在网站、APP显著位置公示客服热线电话号码,简化人工服务转接程序,客服月均响应时限最长为30秒,人工服务应答率超过85%。
清华大学国家战略研究院特约研究员刘旭指出,人工客服能提高便利性,例如许多群体特别需要人工客服,例如老年人用户,还有青少年和相关家长群体。刘旭同时,指出,伴随疫情形势好转,会有更多外国游客群体来中国。今年成都世界大学生运动会、杭州亚运会也会吸引更多外国青年人来中国学习和旅行。如何在尊重外国游客隐私保护习惯和遵守涉外法规的情况下,更好地为他们服务,也会是中国互联网企业的一大挑战。
对平台分发者,严格APP上架审核;强化在架APP巡查,对与公示信息不一致,或采用“热更新、热切换”等方式擅自更改APP主要功能、申请的权限、个人信息收集使用的场景和范围等违规APP,应当停止提供服务。
对SDK应用服务,工信部要求公开明示SDK名称、开发者、版本号、主要功能、使用说明等基本信息,以及个人信息处理规则;SDK独立采集、传输、存储个人信息的,应当单独作出说明;遵循最小必要原则,根据不同应用场景或用途,明确SDK功能和对应的个人信息收集范围。
游云庭指出,除了要求APP开发者实名制,现在对SDK开发者的实名制,也提出了明确的要求,这进一步加强了实名制的举措。
对于接入企业,工信部要求准确登记信息。在为APP、SDK提供网络接入服务时,登记并核验APP、SDK开发运营者的真实身份、联系方式等信息,提高溯源能力。
游云庭指出,本次26条措施没有了之前大力推的“互联互通”内容。刘旭也向财新提到,到目前,互联互通仍有很大推进空间,例如,淘宝尚未没开放微信支付,微信也没给支付宝留通道接口,还是两个体系互不联通。
“微信+QQ”“手机淘宝+支付宝钱包”以及抖音,腾讯、阿里、字节跳动的三大主力应用曾相继屏蔽彼此链接数年,而2021年9月,中国互联网行业曾迎来继反垄断和数据安全厚的新一轮整改主题——互联互通,工信部有关业务部门召开行政指导会,对互联网平台互相屏蔽网址链接问题提出具体的监管要求。(详见财新封面报道《互联网“拆墙”》)
刘旭指出,互联互通仍未有更多进展,目前,淘宝链接还是得通过“火星文”转发给微信好友,无法像拼多多、京东那样直接转发和跳转。