你不同意授权就不给你用,你要同意授权那你就没有隐私,曾经进退两难的尴尬终于得到了解决。工信部征求意见:用户拒绝授权不得强制退出,现向社会公开征求意见。这还用问,面对现在越来越多APP耍流氓窃取用户信息泛滥,用户拒绝授权不得强制退出绝对支持!
用户拒绝授权不得强制退出
为加强移动互联网应用程序个人信息保护,规范App个人信息处理活动,在国家互联网信息办公室的统筹指导下,工业和信息化部会同公安部、市场监管总局起草了《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》,现向社会公开征求意见。
意见认为,应当在App登录注册页面及App首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,向用户告知涵盖个人信息处理主体、处理目的、处理方式、处理类型、保存期限等内容的个人信息处理规则。应当采取非默认勾选的方式征得用户同意。
《暂行规定》中要求,从事App个人信息处理活动的,不得从事超出用户同意范围或者与服务场景无关的个人信息处理活动。
处理个人信息的数量、频次、精度等应当为服务所必需,不得超范围处理个人信息;
个人信息的本地读取、写入、删除、修改等操作应当为服务所必需,不得超出用户同意的操作范围;
用户拒绝相关授权申请后,不得强制退出或者关闭App,不得提前申请超出其业务功能或者服务外的权限,不得利用频繁弹窗反复申请与当前服务场景无关的权限;
在非服务所必需或者无合理场景下,不得自启动或者关联启动其他App;
用户拒绝提供非该类服务所必需的个人信息时,不得影响用户使用该服务;
不得以改善服务质量、提升使用体验、研发新产品、定向推送信息、风险控制等为由,强制要求用户同意超范围或者与服务场景无关的个人信息处理行为。
《暂行规定》中规定,从事App个人信息处理活动的,应当以清晰易懂的语言告知用户个人信息处理规则,由用户在充分知情的前提下,作出自愿、明确的意思表示。
(一)应当在App登录注册页面及App首次运行时,通过弹窗、文本链接及附件等简洁明显且易于访问的方式,向用户告知涵盖个人信息处理主体、处理目的、处理方式、处理类型、保存期限等内容的个人信息处理规则;
(二)应当采取非默认勾选的方式征得用户同意;