由国家网信办、工信部、公安部、国家市场监管总局联合发布的《常见类型移动互联网应用程序必要个人信息范围规定》将于2021年5月1日执行。
《规定》明确要求,App不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务,同时
对39种常见类型App的必要个人信息范围做出了相应规定
(《规定》原文见下方)
:
-
在39类常用应用中,没有任何一类的必要个人信息中包括敏感的相册权限、通讯录权限。仅地图导航和网络约车两类App可要求位置信息,其余37类均不包含。
-
13类App无须个人信息即可使用基本功能服务,包括浏览器类、输入法类、安全管理类、应用商店类等。
-
网络游戏、网络社区、邮箱云盘等5类App,必要个人信息仅包含用户的电话号码。
-
仅网络支付类、邮件快件寄递类、交通票务类、网络借贷类等10类App被允许获取用户的身份或其他证件信息。
规定施行后,意味着
App拿不到个人信息就不许用的霸王条款终于被打破。如果App未按照监管制度进行更新,将面临曝光和下架等处理。
第一条
为了规范移动互联网应用程序(App)收集个人信息行为,保障公民个人信息安全,根据《中华人民共和国网络安全法》,制定本规定。
第二条
移动智能终端上运行的App存在收集用户个人信息行为的,应当遵守本规定。法律、行政法规、部门规章和规范性文件另有规定的,依照其规定。
App包括移动智能终端预置、下载安装的应用软件,基于应用软件开放平台接口开发的、用户无需安装即可使用的小程序。
第三条
本规定所称必要个人信息,是指保障App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。具体是指消费侧用户个人信息,不包括服务供给侧用户个人信息。
第四条
App不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务。
(一)地图导航类,
基本功能服务为“定位和导航”,必要个人信息为:位置信息、出发地、到达地。
(二)网络约车类,
基本功能服务为“网络预约出租汽车服务、巡游出租汽车电召服务”,必要个人信息包括:
3.支付时间、支付金额、支付渠道等支付信息(网络预约出租汽车服务)。
(三)即时通信类,
基本功能服务为“提供文字、图片、语音、视频等网络即时通信服务”,必要个人信息包括:
(四)网络社区类,
基本功能服务为“博客、论坛、社区等话题讨论、信息分享和关注互动”,必要个人信息为:注册用户移动电话号码。
(五)网络支付类,
基本功能服务为“网络支付、提现、转账等功能”,必要个人信息包括:
2.注册用户姓名、证件类型和号码、证件有效期限、银行卡号码。
(六)网上购物类,
基本功能服务为“购买商品”,必要个人信息包括:
(七)餐饮外卖类,
基本功能服务为“餐饮购买及外送”,必要个人信息包括:
(八)邮件快件寄递类,
基本功能服务为“信件、包裹、印刷品等物品寄递服务”,必要个人信息包括:
(九)交通票务类,
基本功能服务为“交通相关的票务服务及行程管理(如票务购买、改签、退票、行程管理等)”,必要个人信息包括:
2.旅客姓名、证件类型和号码、旅客类型。旅客类型通常包括儿童、成人、学生等;
3.旅客出发地、目的地、出发时间、车次/船次/航班号、席别/舱位等级、座位号(如有)、车牌号及车牌颜色(ETC服务);
(十)婚恋相亲类,
基本功能服务为“婚恋相亲”,必要个人信息包括:
(十一)求职招聘类,
基本功能服务为“求职招聘信息交换”,必要个人信息包括:
(十二)网络借贷类,
基本功能服务为“通过互联网平台实现的用于消费、日常生产经营周转等的个人申贷服务”,必要个人信息包括:
2.借款人姓名、证件类型和号码、证件有效期限、银行卡号码。
(十三)房屋租售类,
基本功能服务为“个人房源信息发布、房屋出租或买卖”,必要个人信息包括:
2.房源基本信息:房屋地址、面积/户型、期望售价或租金。
(十四)二手车交易类,
基本功能服务为“二手车买卖信息交换”,必要个人信息包括:
3.出售方姓名、证件类型和号码、车辆行驶证号、车辆识别号码。
(十五)问诊挂号类,
基本功能服务为“在线咨询问诊、预约挂号”,必要个人信息包括:
2.挂号时需提供患者姓名、证件类型和号码、预约挂号的医院和科室;
(十六)旅游服务类,
基本功能服务为“旅游服务产品信息的发布与订购”,必要个人信息包括:
(十七)酒店服务类,
基本功能服务为“酒店预订”,必要个人信息包括:
2.住宿人姓名和联系方式、入住和退房时间、入住酒店名称。
(十八)网络游戏类,
基本功能服务为“提供网络游戏产品和服务”,必要个人信息为:注册用户移动电话号码。
(十九)学习教育类,
基本功能服务为“在线辅导、网络课堂等”,必要个人信息为:注册用户移动电话号码。
(二十)本地生活类,
基本功能服务为“家政维修、家居装修、二手闲置物品交易等日常生活服务”,必要个人信息为:注册用户移动电话号码。
(二十一)女性健康类,
基本功能服务为“女性经期管理、备孕育儿、美容美体等健康管理服务”,无须个人信息,即可使用基本功能服务。
(二十二)用车服务类,
基本功能服务为“共享单车、共享汽车、租赁汽车等服务”,必要个人信息包括:
2.使用共享汽车、租赁汽车服务用户的证件类型和号码,驾驶证件信息;
4.使用共享单车、分时租赁汽车服务用户的位置信息。
(二十三)投资理财类,
基本功能服务为“股票、期货、基金、债券等相关投资理财服务”,必要个人信息包括:
2.投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件;
(二十四)手机银行类,
基本功能服务为“通过手机等移动智能终端设备进行银行账户管理、信息查询、转账汇款等服务”,必要个人信息包括:
2.用户姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码;
3.转账时需提供收款人姓名、银行卡号码、开户银行信息。
(二十五)邮箱云盘类,
基本功能服务为“邮箱、云盘等”,必要个人信息为:注册用户移动电话号码。