
個(gè)人信息保護(hù)已成為廣大人民群眾關(guān)注的熱點(diǎn)問題。長期以來,深圳積極回應(yīng)社會(huì)關(guān)切,貫徹落實(shí)國家關(guān)于加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)安全與個(gè)人信息保護(hù)的部署要求。9月28日,深圳市委網(wǎng)信辦組織召開全市個(gè)人信息保護(hù)領(lǐng)域網(wǎng)絡(luò)執(zhí)法工作推進(jìn)會(huì),多方聯(lián)動(dòng)持續(xù)深化個(gè)人信息保護(hù)工作。
會(huì)上重點(diǎn)發(fā)布了《深圳市加強(qiáng)應(yīng)用程序個(gè)人信息保護(hù)若干指引(2025年版)》(以下簡稱《指引》),圍繞隱私政策規(guī)范、用戶同意管理、數(shù)據(jù)處理合規(guī)、用戶權(quán)益保障四個(gè)板塊提出15條規(guī)范指引。此外,騰訊、華為、中興、榮耀、OPPO、酷派等6家屬地重點(diǎn)應(yīng)用軟件分發(fā)平臺(tái)企業(yè)負(fù)責(zé)人在會(huì)上簽署了加強(qiáng)個(gè)人信息保護(hù)《合規(guī)運(yùn)營承諾書》。
直擊用戶關(guān)切,為企業(yè)提供“菜單式”合規(guī)指引
2021年以來,《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》等一系列重要法律法規(guī)相繼頒布施行,為我國數(shù)據(jù)安全與個(gè)人信息保護(hù)構(gòu)筑了堅(jiān)實(shí)的法治基石。今年3月,中央網(wǎng)信辦等四部門聯(lián)合發(fā)文,部署在全國范圍內(nèi)開展2025年個(gè)人信息保護(hù)系列專項(xiàng)行動(dòng)。
根據(jù)有關(guān)部署,深圳市委網(wǎng)信辦創(chuàng)新推出《深圳市加強(qiáng)應(yīng)用程序個(gè)人信息保護(hù)若干指引》。從具體內(nèi)容來看,《指引》展現(xiàn)出隱私政策更規(guī)范、用戶同意更自主、數(shù)據(jù)處理有底線、權(quán)益保障更明確等亮點(diǎn)。
在隱私政策規(guī)范方面,《指引》要求,應(yīng)用分發(fā)平臺(tái)及APP內(nèi)須提供便于訪問、長期有效的隱私政策,應(yīng)包含個(gè)人信息處理規(guī)則、用戶權(quán)利行使和投訴渠道;涉及未成年人個(gè)人信息的,還要單列規(guī)則。
在用戶同意管理方面,《指引》明確,運(yùn)營者處理個(gè)人信息需以顯著方式告知,禁止默認(rèn)勾選或捆綁授權(quán);處理敏感個(gè)人信息要“單獨(dú)同意”;用戶撤回同意后須得到切實(shí)保障。
在數(shù)據(jù)處理合規(guī)方面,《指引》明確,運(yùn)營者處理個(gè)人信息須遵守?cái)?shù)據(jù)“最小、必要”原則,申請使用權(quán)限嚴(yán)禁“一攬子”授權(quán)和頻繁彈窗騷擾;個(gè)性化推薦要提供非定向選項(xiàng)或便捷拒絕方式;生成式人工智能服務(wù)不得濫采、濫留個(gè)人信息,訓(xùn)練數(shù)據(jù)涉及個(gè)人信息需依法合規(guī)。
在用戶權(quán)益保障方面,《指引》要求,運(yùn)營者應(yīng)告知用戶享有查閱、復(fù)制、更正、刪除、限制處理等權(quán)利,須在15個(gè)工作日內(nèi)受理并處理用戶訴求,不得人為設(shè)置障礙。
“《指引》填補(bǔ)地方層面對應(yīng)用程序合規(guī)操作指引的空白,將眾多法律法規(guī)轉(zhuǎn)化為可落地、‘菜單式’的操作指南?!鄙钲诖髮W(xué)法學(xué)院教授朱謝群表示,這將降低企業(yè)合規(guī)與政府監(jiān)管成本,更有效保障用戶個(gè)人信息合法權(quán)益。深圳市安證企業(yè)合規(guī)管理集團(tuán)副總工程師黃偉杰注意到,《指引》結(jié)合深圳作為全國互聯(lián)網(wǎng)、人工智能和機(jī)器人等產(chǎn)業(yè)科技企業(yè)聚集地和科技創(chuàng)新高地的特點(diǎn),針對應(yīng)用程序和AI服務(wù)個(gè)人信息保護(hù)進(jìn)行了精準(zhǔn)適當(dāng)?shù)囊?guī)制,“《指引》為行業(yè)合規(guī)發(fā)展提供了明確指引,有助于探索保障用戶合法權(quán)益、激發(fā)科技創(chuàng)新活力的數(shù)據(jù)治理新路徑?!?/p>
推動(dòng)行業(yè)自律,構(gòu)建個(gè)人信息保護(hù)多元共治格局
“《指引》把監(jiān)管要求前置并內(nèi)嵌成企業(yè)的合規(guī)指引,將個(gè)人信息保護(hù)關(guān)口前移?!睆V東晟典律師事務(wù)所高級(jí)合伙人江莉律師對深圳網(wǎng)信部門這一創(chuàng)新舉措予以點(diǎn)贊。同時(shí),她表示,推動(dòng)構(gòu)建“政府監(jiān)管、企業(yè)自治、行業(yè)自律、社會(huì)監(jiān)督”的多元共治格局,將更有力地維護(hù)人民群眾個(gè)人信息合法權(quán)益。
記者注意到,此次會(huì)議總體在深圳市委網(wǎng)信委成員單位框架下舉行,結(jié)合實(shí)際邀請了相關(guān)職能部門和行業(yè)監(jiān)管部門參會(huì)。會(huì)上,深圳市委網(wǎng)信辦有關(guān)負(fù)責(zé)同志通報(bào)深圳市個(gè)人信息保護(hù)工作及網(wǎng)絡(luò)執(zhí)法等有關(guān)情況,公安、檢察、市監(jiān)、通管等部門介紹了各自職責(zé)范圍內(nèi)落實(shí)個(gè)人信息保護(hù)監(jiān)管以及執(zhí)法司法工作情況。
值得注意的是,深圳14家重點(diǎn)平臺(tái)企業(yè)負(fù)責(zé)人參加會(huì)議,騰訊、華為、中興、榮耀、OPPO、酷派等6家企業(yè)負(fù)責(zé)人在會(huì)上介紹落實(shí)情況并現(xiàn)場簽署了《深圳市應(yīng)用程序分發(fā)平臺(tái)個(gè)人信息保護(hù)合規(guī)運(yùn)營承諾書》。面對網(wǎng)絡(luò)空間各類業(yè)務(wù)場景廣泛涉及個(gè)人信息采集與應(yīng)用的現(xiàn)實(shí)情況,6家企業(yè)代表就嚴(yán)格執(zhí)行上架審核標(biāo)準(zhǔn)、全面履行主體管理責(zé)任、強(qiáng)化日常監(jiān)管與動(dòng)態(tài)管理、依法接受監(jiān)管并承擔(dān)相應(yīng)法律責(zé)任等方面作出鄭重承諾,表示將督促上架APP規(guī)范個(gè)人信息收集與使用,嚴(yán)格落實(shí)《個(gè)人信息保護(hù)法》等法律法規(guī)。
創(chuàng)新執(zhí)法監(jiān)管理念,以高質(zhì)量服務(wù)促進(jìn)高質(zhì)量發(fā)展
近年來,深圳市委網(wǎng)信辦會(huì)同有關(guān)部門持續(xù)組織開展個(gè)人信息保護(hù)相關(guān)工作,建立健全工作機(jī)制,加強(qiáng)普法宣傳和合規(guī)引導(dǎo),開展系列專項(xiàng)執(zhí)法行動(dòng),督促平臺(tái)企業(yè)履行主體責(zé)任,取得了積極治理成效。
據(jù)介紹,深圳市委網(wǎng)信辦積極探索網(wǎng)絡(luò)“執(zhí)法+服務(wù)”工作模式,推動(dòng)網(wǎng)絡(luò)執(zhí)法由事后懲處向事前普法、事中整改、事后服務(wù)轉(zhuǎn)變,相關(guān)工作經(jīng)驗(yàn)被廣泛推廣。事前加強(qiáng)網(wǎng)絡(luò)普法,舉辦中小微互聯(lián)網(wǎng)企業(yè)守法訓(xùn)練營等活動(dòng),開展“點(diǎn)菜式”普法授課,有效提高企業(yè)依法辦網(wǎng)意識(shí),相關(guān)活動(dòng)入選全國網(wǎng)絡(luò)法治宣傳精品案例。事中注重督促整改,強(qiáng)化服務(wù)企業(yè)意識(shí),加強(qiáng)巡查,對相關(guān)問題早發(fā)現(xiàn)、早處理、早整改;編制《深圳市網(wǎng)絡(luò)執(zhí)法典型案例匯編》發(fā)放給企業(yè),作為對照自查整改的參考。事后優(yōu)化執(zhí)法服務(wù),對曾被約談、處罰的180余家企業(yè)開展“回頭看”,現(xiàn)場督促47家企業(yè)整改90項(xiàng)問題,助力企業(yè)高質(zhì)量發(fā)展。
深圳市委宣傳部副部長、市委網(wǎng)信辦主任張忠亮表示,下一階段,深圳將不斷完善個(gè)人信息保護(hù)長效機(jī)制,提升網(wǎng)絡(luò)執(zhí)法協(xié)同能力,持續(xù)開展APP違法違規(guī)收集使用個(gè)人信息問題治理,大力推進(jìn)個(gè)人信息保護(hù)行業(yè)自律,切實(shí)維護(hù)人民群眾在網(wǎng)絡(luò)空間合法權(quán)益。
《指引》全文如下:
深圳市加強(qiáng)應(yīng)用程序個(gè)人信息保護(hù)若干指引(2025年版)
為落實(shí)上級(jí)有關(guān)部署要求,進(jìn)一步提升深圳屬地備案應(yīng)用程序(含小程序、公眾號(hào)、快應(yīng)用)個(gè)人信息保護(hù)能力,切實(shí)維護(hù)人民群眾在網(wǎng)絡(luò)空間合法權(quán)益,根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個(gè)人信息保護(hù)法》等法律法規(guī),深圳市互聯(lián)網(wǎng)信息辦公室制定了《深圳市加強(qiáng)應(yīng)用程序個(gè)人信息保護(hù)若干指引(2025年版)》,請屬地相關(guān)單位、網(wǎng)絡(luò)運(yùn)營者參照執(zhí)行。
一、隱私政策規(guī)范
(一)公開透明。運(yùn)營者必須在應(yīng)用分發(fā)平臺(tái)及應(yīng)用程序內(nèi)部提供便于訪問的隱私政策鏈接,并確保鏈接長期有效。
(二)真實(shí)完整。隱私政策內(nèi)容應(yīng)當(dāng)包含應(yīng)用程序(含第三方代碼、插件)個(gè)人信息處理規(guī)則、用戶權(quán)利行使路徑及投訴舉報(bào)渠道等,且應(yīng)與實(shí)際情況保持一致。
(三)未成年人保護(hù)。涉及處理未成年人個(gè)人信息的應(yīng)用程序應(yīng)制定專門的未成年人個(gè)人信息處理規(guī)則。
二、用戶同意管理
(四)明確同意。運(yùn)營者處理個(gè)人信息前需以顯著方式告知處理目的、方式及范圍,禁止默認(rèn)勾選或捆綁授權(quán),確保用戶在充分知情的前提下自愿、明確作出同意。
(五)單獨(dú)同意。運(yùn)營者處理敏感個(gè)人信息前,應(yīng)當(dāng)向個(gè)人告知處理敏感個(gè)人信息的必要性及對用戶權(quán)益的影響,并取得用戶的單獨(dú)同意。
(六)撤回同意。運(yùn)營者應(yīng)向用戶提供便捷的撤回同意的方式,用戶撤回同意后應(yīng)切實(shí)執(zhí)行撤回,同時(shí)不得影響已完成的處理活動(dòng),也不得因此拒絕提供產(chǎn)品或服務(wù),處理個(gè)人信息屬于提供產(chǎn)品或者服務(wù)所必需的除外。
三、數(shù)據(jù)處理合規(guī)
(七)最小必要原則。運(yùn)營者處理個(gè)人信息須遵守?cái)?shù)據(jù)最小必要原則,采取對用戶權(quán)益影響最小的方式,限于實(shí)現(xiàn)處理目的的最小范圍。
(八)動(dòng)態(tài)權(quán)限申請。運(yùn)營者申請使用權(quán)限須與業(yè)務(wù)功能啟動(dòng)同步,動(dòng)態(tài)申請所需權(quán)限,禁止一攬子同意多個(gè)非本業(yè)務(wù)功能必要的權(quán)限。
(九)禁止誤導(dǎo)及干擾。禁止欺詐、誘騙等方式誤導(dǎo)用戶授權(quán),用戶拒絕授權(quán)后不得頻繁彈窗干擾用戶正常使用。
(十)個(gè)性化推薦規(guī)范。利用用戶個(gè)人信息和算法定向推送信息、商業(yè)營銷,應(yīng)當(dāng)同時(shí)提供不針對其個(gè)人特征的選項(xiàng),或者向個(gè)人提供便捷的拒絕方式。
(十一)人工智能服務(wù)規(guī)范。生成式人工智能服務(wù)運(yùn)營者對用戶的輸入信息和使用記錄應(yīng)當(dāng)依法履行保護(hù)義務(wù),不得收集非必要個(gè)人信息,不得非法留存或向他人提供能夠識(shí)別使用者身份的輸入信息和使用記錄。
(十二)訓(xùn)練數(shù)據(jù)處理合規(guī)。生成式人工智能服務(wù)運(yùn)營者應(yīng)當(dāng)依法開展預(yù)訓(xùn)練、優(yōu)化訓(xùn)練等訓(xùn)練數(shù)據(jù)處理活動(dòng),涉及個(gè)人信息的,應(yīng)當(dāng)取得個(gè)人同意或者符合法律、行政法規(guī)規(guī)定的其他情形。
(十三)數(shù)據(jù)外發(fā)管理。運(yùn)營者向第三方提供個(gè)人信息前應(yīng)當(dāng)告知用戶接收方信息、個(gè)人信息類型及處理目的、方式,取得用戶的單獨(dú)同意,并確保第三方處理活動(dòng)符合隱私政策。
四、用戶權(quán)益保障
(十四)用戶權(quán)利告知。運(yùn)營者應(yīng)當(dāng)通過隱私政策等渠道向用戶充分告知其享有的包含查閱權(quán)、復(fù)制權(quán)、轉(zhuǎn)移權(quán)、更正權(quán)、補(bǔ)充權(quán)、刪除權(quán)、限制處理權(quán)等在內(nèi)的個(gè)人信息主體權(quán)利。
(十五)用戶行權(quán)保障。運(yùn)營者應(yīng)建立并公布用戶行使權(quán)利及投訴舉報(bào)的有效渠道,不得設(shè)置不必要或不合理?xiàng)l件,并應(yīng)在15個(gè)工作日以內(nèi)受理并處理。