网易首页 > 网易号 > 正文 申请入驻

专业文章 | 小程序的个人信息保护合规与备案

0
分享至

【珠海律师、珠海法律咨询、珠海律师事务所、京师律所、京师珠海律所】

本文作者:郭贺依律师

前言:

把微信界面向下拉,你会发现,使用过的小程序数量已经远超过手机里App的数量。随着互联网生态的演进,“轻量便捷”、“即点即用”的小程序已经越来越受大众的欢迎。甚至在同一个运营平台,微信小程序日活量已经有超过App日活量的趋势。小程序的应用场景极多,点餐、挂号、阅读、买菜……已渗透到我们生活的各方各面。在如此庞大的用户基数之上,小程序不可避免地迎来了个人信息保护监管的挑战。

本文,作者将围绕个人信息保护与隐私合规的视角,为小程序相关运营商提供合规思路。

本期目录:

一、小程序与App的区别,以及是否受到同等的监管?

二、小程序运营者应当关注的个人信息保护与隐私合规要点。

三、小程序违法违规的通报、处罚与后果。

四、最新监管要求之小程序的备案。

一、小程序与App的区别,以及是否受到同等的监管?

小程序是开发者独立运营的一种移动页面接入服务系统,是依托于开放平台开发的应用,具有“不安装”、“不下载”、“即点即用”的特点。例如,最为常见的微信小程序,就是以微信App这个生态系统作为开放平台,开发的各种功能的小程序。小程序开发者直接向用户提供数据和服务,采集到的用户数据也由小程序运营者的服务器存储,并不保存在腾讯公司。

从数据收集和存储的角度讲,App和小程序在收集方式、范围等方面就具有明显的区别。App一般通过操作系统提供的API获取用户个人信息,而小程序仅能通过开放平台提供的API获取用户个人信息。从这个角度看,因小程序获取的个人信息的范围不会超过开放平台本身允许的范围,因此,即使是同一家运营平台,小程序上收集的信息种类、频次等也都远远小于App。

其次,从可调取的权限的角度讲,App能够获取的手机系统权限多达100余项,而小程序获取的权限仍然受到整个开放平台本身规则的限制。

再次,从消息推送的渠道上看,只要用户同意接受通知,App可以随时随地为用户推送消息,而小程序只能在被用户主动订阅后进行推送,或者发送模板消息。从这个点考虑,一定程度上,小程序能屏蔽过度的广告营销,像是App的纯净版,提高实用性和使用效率,这可能这也是小程序的用户载量越来越多的原因之一。

综上,小程序和App最主要的区别,就在于前者更依赖开放平台。因此,小程序的个人信息保护与隐私合规所要注意的要点,不是比App更容易了,而是更多了。

二、小程序运营者应当关注的个人信息保护与隐私合规要点

1.小程序和App一样,受到等同的个人信息保护的监管要求

从主体身份而言,小程序运营者在向用户提供服务的过程中,会自行收集、存储、处理个人信息,从而实现运营者自身经营的目的,因此,构成《个人信息保护法》中的“个人信息处理者”的身份。

从监管要求上讲,《常见类型移动互联网应用程序必要个人信息范围规定》《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》《网络安全标准实践指南-移动互联网应用程序(App)收集使用个人信息评估指南》等明确将小程序纳入同App等同的管理范围和监管要求上来。在每一批通管局违法违规情形通报中,也可以看到,很多小程序和App一样被进行了违规情形通报,并被要求整改。

2.小程序运营者需要公开提供并主动提示用户阅读隐私政策,切勿照抄照搬App的隐私政策

上文已明确,小程序属于个人信息处理者,依据《个人信息保护法》的要求,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息收集、处理等有关事项。

但如何理解“公开”和“主动”,笔者认为这是多数小程序运营者在实务当中都需要注意的问题。根据《App违法违规收集使用个人信息行为认定方法》规定“首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则”可被认定为“未公开收集使用规则”;而《网络安全标准实践指南-移动互联网应用程序(App)收集使用个人信息评估指南》也规定了“首次运行或用户注册时主动提示用户阅读隐私政策,例如可以采用通过弹窗、突出链接等主动方式提示用户阅读隐私政策。”在撰写文本的过程中,笔者随机筛选了不同类别的小程序,发现多数都是采取“登录、勾选即表示同意《隐私政策》”的方式(如图左),而采取弹窗等主动提示用户阅读《隐私政策》的小程序却寥寥无几(如图右)。这或许是未来小程序整改的高频部分。

3.根据小程序业务功能收集用户个人信息,禁止过度索权、强制收集、超范围收集

2021年,上海某餐饮公司的小程序通过强制消费者授权手机号码,进行“扫码点餐”的方式违法收集了5893条消费者个人信息,最终受到了市场监督管理局的警告和罚款。读到这里,不知道读者们有没有回想到,自己去餐馆扫码点餐的时候,是否被小程序要求过一键授权手机号登录,否则无法享受扫码点餐服务。

虽然这个案例是2021年发生的,但当下类似超范围收集、强制收集的违法违规情形并不少见。以用户手机号为例,在实践中,部分小程序用户刚进入小程序还未浏览任何内容,也未弹窗提示隐私政策时,即要求获取用户的手机号,或者是,只提供通过手机号登录、自动注册的方式(如下图)等等。

对此,小程序运营者应当注意:

(1)用户进入小程序后,可体验相关业务,不得在未展示任何信息的情况下,强制授权手机号等个人信息;

(2)用户正常浏览小程序板块或页面过程中,不得强制授权手机号等个人信息;

(3)如涉及购物下单、支付等需要授权手机号等个人信息的场景,应当明确向用户说明授权原由。

(4)重点参照GB/T 41391-2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》中的附录A,判断自己的小程序属于那种常见类型,以及该类型小程序的基础业务功能可收集的个人信息范围。

(GB/T 41391-2022)

三、小程序违法违规的通报、处罚与后果

我们直接来看最新通报数据(如下图)。

(8月上海通管局)

通过这些被通报的数据,我们可以看到,目前各省市的监管对于小程序的整改力度之大,整改效率之高。现阶段,被通报的小程序多数是通报批评、限期整改,情况严重的,会进行停止运营、下架等处罚。同时,小程序的违法违规情形,通常会涉及侵犯个人信息行为,这一行为既有民事方面的侵权责任,也会有行政处罚责任,如果涉及到非法获取或出售公民个人信息达到规定情节的,还会面临刑事罪名的指控。

(2018)浙0192民初7184号判决系关于杭州某网络科技公司与腾讯公司的侵害作品信息网络传播权纠纷的“小程序第一案”。从这一判决中可见,目前司法实践亦会倾向于认定,当App开放平台对于小程序各类侵权行为处于主观上“不明知”且客观上无技术能力进行干预的状态下,由小程序运营者独自承担全部违法违约责任。

四、最新监管要求之小程序的备案

根据2023年8月4日工信部发布的《工业和信息化部关于开展移动互联网应用程序备案工作的通知》,要求小程序和App一样, 均需要在上架前统一备案,新开发的App和小程序,未完成备案的情况下之下,则不能投入使用。备案主要通过网络服务接入商,如阿里云、华为云、腾讯云等来完成,但已经做过ICP网址备案的,基本信息不用再填写,仅需针对App备案补充信息即可。

微信生态的小程序,已于2023年9月1日起开通备案系统,微信平台在通知中要求:若微信小程序未上架,自2023年9月1日起,微信小程序须完成备案后才可上架;若微信小程序已上架,请于2024年3月31日前完成备案,逾期未完成备案,平台将按照备案相关规定于2024年4月1日起进行清退处理。

备案操作:详见《小程序备案操作指引》

https://developers.weixin.qq.com/miniprogram/product/record_guidelines.html

结语:

由于小程序的信息处理重度依赖于开放平台,开放平台有能力直接限制小程序获取信息的方式和范围。笔者认为,在未来,小程序在应对监管与整治行动过程中,不仅需要关注合规要点,还应当预判与降低如开放平台因监管压力而限制或组织其获取用户个人信息对其运营所可能造成的影响。

最后,近期笔者也接受了大量App或小程序运营者的咨询,甚至有的App在已经受到监管部门通报后,仍然犹豫是否能由业务部门工作人员依据通报的问题做点对点的整改以应付了事,此种态度令人遗憾。再次提醒,这一部分的个人信息保护与隐私合规务必需要引起开发者和运营者的重视,App和小程序所面临整改的合规专项工作难度和专业壁垒,并非想象中那么简单,同样的,运营者所面临的监管责任,也不仅仅是通报、责令改正那么轻微。

作者介绍

郭贺依

北京市京师律师事务所律师

EXIN-DPO

数据安全师

企业合规师(高级)

中国中小企业协会调解员

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
这不红牌?罗德里破坏空门机会吃到黄点,佩里西奇疯狂抗议

这不红牌?罗德里破坏空门机会吃到黄点,佩里西奇疯狂抗议

直播吧
2024-06-16 01:48:20
突发!一名中国留学生在东京巴士上遭狂捅5刀!凶手称:因为他对我态度不好…

突发!一名中国留学生在东京巴士上遭狂捅5刀!凶手称:因为他对我态度不好…

东京新青年
2024-06-15 11:05:42
湘西龙山被殴打商户发声“有四五人动手”,城管局:我们有队员眼睛受伤

湘西龙山被殴打商户发声“有四五人动手”,城管局:我们有队员眼睛受伤

极目新闻
2024-06-15 21:00:21
乌情报总局局长:俄最新型S-500防空系统部分部件已运抵克里米亚

乌情报总局局长:俄最新型S-500防空系统部分部件已运抵克里米亚

红星新闻
2024-06-15 20:16:15
16岁338天!亚马尔创新纪录,成欧洲杯最小出场球员,7场造6球

16岁338天!亚马尔创新纪录,成欧洲杯最小出场球员,7场造6球

奥拜尔
2024-06-15 22:35:55
14级大风致4辆铁路货车空车车体侧翻,已恢复通车无人伤亡

14级大风致4辆铁路货车空车车体侧翻,已恢复通车无人伤亡

新京报北京知道
2024-06-15 21:50:36
G7发表联合公报要求俄向乌赔偿超4860亿美元损失,俄方暂未回应

G7发表联合公报要求俄向乌赔偿超4860亿美元损失,俄方暂未回应

环球网资讯
2024-06-15 14:24:10
NBA本赛季最后一战?福斯特担任总决赛G4主裁:执哨绿军8胜0负

NBA本赛季最后一战?福斯特担任总决赛G4主裁:执哨绿军8胜0负

罗说NBA
2024-06-15 06:07:43
闹大了!电风扇上装矿泉水瓶子,制冷效果堪比空调,网友们试过了

闹大了!电风扇上装矿泉水瓶子,制冷效果堪比空调,网友们试过了

最潮家居评
2024-06-14 18:58:04
都是头一回!32岁卡瓦哈尔欧洲杯首秀破门,收获西班牙国家队首球

都是头一回!32岁卡瓦哈尔欧洲杯首秀破门,收获西班牙国家队首球

直播吧
2024-06-16 01:16:12
瑞士3-1匈牙利!赢欧洲杯开门红,埃比舍尔传射,索博送助攻

瑞士3-1匈牙利!赢欧洲杯开门红,埃比舍尔传射,索博送助攻

侃球熊弟
2024-06-15 22:52:25
重庆一小车冲出马路坠落进小区,物业:有居民被砸中

重庆一小车冲出马路坠落进小区,物业:有居民被砸中

极目新闻
2024-06-15 19:33:38
100个代表团与会,1000多万美元的开销

100个代表团与会,1000多万美元的开销

寰宇大观察
2024-06-15 15:45:20
茅台批发价罕见连跌后能不能止跌?公司会不会出手稳价?

茅台批发价罕见连跌后能不能止跌?公司会不会出手稳价?

每日经济新闻
2024-06-15 01:13:07
惨烈!美国今夜无眠,史诗级大崩盘果然开始了!

惨烈!美国今夜无眠,史诗级大崩盘果然开始了!

星辰故事屋
2024-06-15 13:18:17
深圳大鹏古城部分城墙发生倒塌,目击者:系雷电击中所致

深圳大鹏古城部分城墙发生倒塌,目击者:系雷电击中所致

西虹市闲话
2024-06-15 21:34:52
何谓“法律面前人人平等”?美国司法界判拜登儿子和特朗普都有罪

何谓“法律面前人人平等”?美国司法界判拜登儿子和特朗普都有罪

爆角追踪
2024-06-15 22:57:15
“人民”警察网暴人民,丧尽天良!

“人民”警察网暴人民,丧尽天良!

观风者
2024-06-14 10:06:53
为何中国的制度成本远高于其他国家?

为何中国的制度成本远高于其他国家?

三农老历
2024-06-15 17:52:56
G7发布联合声明,不许中国援俄,不许武力收台,也不许反制菲律宾

G7发布联合声明,不许中国援俄,不许武力收台,也不许反制菲律宾

贺文萍
2024-06-15 16:53:41
2024-06-16 02:08:49
北京市京师珠海律师事务所
北京市京师珠海律师事务所
法律咨询、律师服务
1467文章数 150关注度
往期回顾 全部

科技要闻

TikTok开始找退路了?

头条要闻

563支AI队伍和姜萍考同一份试卷:最高34分 都没进决赛

头条要闻

563支AI队伍和姜萍考同一份试卷:最高34分 都没进决赛

体育要闻

莱夫利,让困难为我让路

娱乐要闻

江宏杰秀儿女刺青,不怕刺激福原爱?

财经要闻

新情况!高层对人民币的态度180°转弯

汽车要闻

东风奕派eπ008售21.66万元 冰箱彩电都配齐

态度原创

数码
本地
健康
公开课
军事航空

数码要闻

低至 5747 元,爱普生 CH-TW6280T 真 4K 投影仪京东大促

本地新闻

粽情一夏|海河龙舟赛,竟然成了外国人的大party!

晚餐不吃or吃七分饱,哪种更减肥?

公开课

近视只是视力差?小心并发症

军事要闻

普京提停火和谈条件 美防长迅速回应

无障碍浏览 进入关怀版