网络整理2019-06-11 13:24热度:

手机APP应用规范出炉 金融类不应强制读取通讯录

网络图片 仅供参考

  近日,全国信息安全标准化技术委员会发布了《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》。其中规范了APP收集个人信息的原则,应遵循目的明确、最少够用、选择同意、确保安全等原则。规范还依据“最少够用”的原则,给出了16类用户常用APP的基本业务功能相关必要信息。

  收集信息遵循“最少够用”原则
  该规范显示,移动互联网应用个人信息收集活动,主要遵循权责一致、目的明确、最少够用、选择同意、公开透明、确保安全等原则。
  依据个人信息收集最少够用的原则,该规范针对地图导航、网络约车、网上购物等 16 类基本业务功能,给出了每类业务功能相关的必要信息范围。
  北青报记者统计发现,其中,地图导航、新闻资讯、短视频、快递配送、婚恋相亲等类别APP基本业务功能收集的必要信息最少,均不超过3项。
  特别是快递配送类APP,规范解释称,依据快递暂行条例要求,经营快递业务的企业收寄快件,要对寄件人身份进行查验并登记身份信息,但具有快递配送业务功能的移动互联网应用一般不直接收集相关身份信息。
  7类APP有必要收集支付信息
  对于用户十分敏感的“支付信息”类APP,规范也明确表示,只有网络约车、网络支付、网上购物、餐饮外卖、金融借贷、房产交易、汽车交易等7类APP才有必要收集用户的支付信息。
  例如网络支付APP,收集的必要信息包括手机号码、账号信息、身份信息、银行账户信息、交易信息、交易身份验证信息等6种信息。此外,支付机构通常还会提供基于生物特征的身份验证方式,但由于生物特征信息比较敏感,应再次告知用户并获得用户同意,并应优先采取本地终端认证机制。
  值得注意的是,金融借贷类的APP读取联系人信息时,应允许用户在金融借贷应用中手动输入紧急联系人信息,而不应强制读取用户的通讯录。
  文/本报记者 温婧
  《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》
  地图导航、新闻资讯、短视频等类别APP收集必要信息不得超过3项
  1.地图导航类APP仅需收集位置信息
  2.新闻资讯类APP仅需收集关注的账号、自媒体用户信息(仅对自媒体用户收集)短视频类仅需收集关注的账号、自媒体用户信息(仅对自媒体用户收集)
  3.婚恋相亲类仅需收集手机号码、账号信息、个人基本资料等信息;快递配送类仅需收集寄件人基本信息、收件人基本信息、快递运单号码

欢迎关注微信公众号:crjwz.com;合作及投稿请联系:1845609988@qq.com

极客赞助商
  • 检察官以公益诉讼人身份出庭一起非法狩猎案件,社会新闻,新闻频道,抚顺新闻网...
    2019-06-11
  • 7月10日零时起,全国铁路将实施新的列车运行图,内地联通香港的高铁车站增至58个,同时新投用一批复兴号动车组。...
    2019-06-11
  • 端午小长假期间,到抚顺县旅游人数再创新高。据统计,小长假三天,全县共接待游客量达到18.5万人次,旅游总收入...
    2019-06-11
  • 辽宁老工业基地以全面开放促进振兴观察...
    2019-06-11
  • 新一轮成品油调价窗口将于6月11日24时开启,多家机构预测本次油价或大幅下调。...
    2019-06-11
  • 2020年12月30日前,全省政务服务事项纳入政务服务平台,100%网上可办,高频事项全部具备实现“最多跑一次”条件。...
    2019-06-11
  • 6月7日8时至9日,江南大部、西南东部及广西北部出现强降雨,其中江西中部、福建西部北部、湖南东部和西南部、广...
    2019-06-10
  • 6月7日是高考首日,我市7774名考生在8个考区、13个考点、275个考场内顺利地完成了考试。在我市多部门全力配合下,...
    2019-06-10
  • 为深入贯彻落实《抚顺市人民政府办公厅关于深化改革推进出租汽车行业健康发展的实施意见》要求,我市拟在全市...
    2019-06-10
  • 在去年7月国务院发布的《打赢蓝天保卫战三年行动计划》中,明确规定今年7月1日开始,重点区域、珠三角地区、成...
    2019-06-10