工信部:App 應(yīng)可便捷卸載,不得以空白名稱等方式惡意阻撓用戶卸載
IT之家 12 月 27 日消息,工信部今日公開征求對《工業(yè)和信息化部關(guān)于進一步提升移動互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知(征求意見稿)》的意見。
(資料圖)
其中提到,規(guī)范網(wǎng)頁推薦下載行為。在用戶瀏覽頁面內(nèi)容時,未經(jīng)用戶同意或主動選擇,不得自動或強制下載 App,或以折疊顯示、主動彈窗、頻繁提示等方式強迫用戶下載、打開 App,影響用戶正常瀏覽信息。無合理正當理由,不得要求用戶不下載 App 就不給看,或者不讓看全文。實現(xiàn)便捷卸載。除基本功能軟件外,App 應(yīng)可便捷卸載,不得以空白名稱、透明圖標、后臺隱藏等方式惡意阻撓用戶卸載。
IT之家附:工業(yè)和信息化部關(guān)于進一步提升移動互聯(lián)網(wǎng)應(yīng)用服務(wù)能力的通知(征求意見稿)
近年來,我部大力推動提高移動互聯(lián)網(wǎng)應(yīng)用服務(wù)質(zhì)量,切實維護用戶合法權(quán)益,取得積極社會成效,但部分企業(yè)服務(wù)行為不規(guī)范、相關(guān)環(huán)節(jié)責任落實不到位的問題仍時有出現(xiàn)。為優(yōu)化服務(wù)供給,改善用戶體驗,維護良好的信息消費環(huán)境,促進行業(yè)高質(zhì)量發(fā)展,依據(jù)《個人信息保護法》《電信條例》《規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場秩序若干規(guī)定》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》等相關(guān)法律法規(guī),現(xiàn)就有關(guān)事項通知如下:
一、提升全流程服務(wù)感知,保護用戶合法權(quán)益
(一)規(guī)范安裝卸載行為
1.確保知情同意安裝。向用戶推薦下載 App 應(yīng)遵循公開、透明原則,真實、準確、完整地明示開發(fā)者信息、產(chǎn)品功能、隱私政策、權(quán)限列表等必要信息,并同步提供明顯的“取消”選項,經(jīng)用戶確認同意后方可下載安裝,切實保障用戶知情權(quán)、選擇權(quán)。不得通過“偷梁換柱”“強制捆綁”“靜默下載”等方式欺騙誤導用戶下載安裝。
2.規(guī)范網(wǎng)頁推薦下載行為。在用戶瀏覽頁面內(nèi)容時,未經(jīng)用戶同意或主動選擇,不得自動或強制下載 App,或以折疊顯示、主動彈窗、頻繁提示等方式強迫用戶下載、打開 App,影響用戶正常瀏覽信息。無合理正當理由,不得要求用戶不下載 App 就不給看,或者不讓看全文。
3.實現(xiàn)便捷卸載。除基本功能軟件外,App 應(yīng)可便捷卸載,不得以空白名稱、透明圖標、后臺隱藏等方式惡意阻撓用戶卸載。
(二)優(yōu)化服務(wù)體驗
4.窗口關(guān)閉用戶可選。開屏和彈窗信息窗口提供清晰有效的關(guān)閉按鈕,不得頻繁彈窗干擾用戶正常使用,或利用“全屏熱力圖”、高靈敏度“搖一搖”等易造成誤觸發(fā)的方式誘導用戶操作。
5.服務(wù)事項提前告知。清晰明示產(chǎn)品功能權(quán)益及資費水平等內(nèi)容,存在開通會員、收費等附加條件的,應(yīng)顯著提示。未經(jīng)明示,不得在提供產(chǎn)品服務(wù)過程中擅自添加限制性條件,并以此為由終止用戶正常使用的產(chǎn)品功能和服務(wù),或降低服務(wù)體驗。
6.啟動運行場景合理。在非服務(wù)所必需或無合理場景下,不得自啟動和關(guān)聯(lián)啟動其他 App,或進行喚醒、調(diào)用、更新等行為。
7.服務(wù)續(xù)期及時提醒。采取自動續(xù)訂、自動續(xù)費方式提供服務(wù)的,應(yīng)當征得用戶同意,不得默認勾選、強制捆綁開通。在自動續(xù)訂、自動續(xù)費前 5 日以短信等顯著方式提醒用戶注意,服務(wù)期間提供便捷的隨時退訂方式和自動續(xù)訂、自動續(xù)費取消途徑。
(三)加強個人信息保護
8.堅持合法正當必要原則。從事個人信息處理活動,應(yīng)具有明確合理的目的,不得僅以服務(wù)體驗、產(chǎn)品研發(fā)、算法推薦、風險控制等為由,違規(guī)收集個人信息,或強制用戶同意收集與服務(wù)場景無關(guān)的個人信息。用戶拒絕提供非當前服務(wù)所必需的個人信息時,不得影響用戶使用該服務(wù)的基本功能。
9.明示個人信息處理規(guī)則。通過簡潔、清晰、易懂的方式告知用戶個人信息處理規(guī)則,突出顯示敏感個人信息的處理目的、方式和范圍,建立已收集個人信息清單,不得采用默認勾選、縮小文字、冗長文本等方式誘導用戶同意個人信息處理規(guī)則。
10.合理申請使用權(quán)限。在對應(yīng)業(yè)務(wù)功能啟動時,動態(tài)申請所需權(quán)限,不得要求用戶一攬子同意打開多個非必要權(quán)限。在調(diào)用終端的相冊、通訊錄、位置等權(quán)限時,同步告知用戶申請該權(quán)限的目的。未經(jīng)用戶同意,不得更改用戶設(shè)置的權(quán)限狀態(tài)。
(四)響應(yīng)用戶訴求
11.設(shè)立客服熱線。鼓勵互聯(lián)網(wǎng)企業(yè)建立客服熱線,主要互聯(lián)網(wǎng)企業(yè)在網(wǎng)站、App 顯著位置公示客服熱線電話號碼,簡化人工服務(wù)轉(zhuǎn)接程序。鼓勵提高客服熱線能力,月均響應(yīng)時限最長為 30 秒,人工服務(wù)的應(yīng)答率超過 85%。
12.妥善處理用戶投訴。公布有效聯(lián)系方式,接受用戶投訴。按照規(guī)范要求答復(fù)互聯(lián)網(wǎng)信息服務(wù)投訴平臺上的投訴,確保在 15 日內(nèi)處理完成,提高投訴處理滿意率。鼓勵在 App 中設(shè)置用戶滿意度測評鏈接,引導用戶參與測評。
二、提升全鏈條管理能力,營造健康服務(wù)生態(tài)
(一)落實 App 開發(fā)運營者主體責任
1.完善內(nèi)部管理機制。明確用戶服務(wù)和權(quán)益保護的牽頭管理部門和負責人,建立全生命周期個人信息保護機制,健全考核問責制度,將相關(guān)法規(guī)政策要求落實到產(chǎn)品研發(fā)、推廣和運營各環(huán)節(jié),不斷提高合規(guī)水平。定期對個人信息保護措施及執(zhí)行情況等進行獨立審計,有效防范潛在風險。
2.增強技術(shù)保障能力。采取訪問控制、技術(shù)加密、去標識化等安全技術(shù)措施,加強前端和后端安全防護。主動監(jiān)測發(fā)現(xiàn)個人信息泄露、竊取、篡改、毀損、丟失、非法使用等風險威脅,及時響應(yīng)處置要求。
3.加強軟件開發(fā)工具(SDK) 使用管理。使用 SDK 前對其進行個人信息保護能力評估,通過合同等形式明確約定各自的權(quán)利和義務(wù),確保個人信息處理依法合規(guī)。集中展示并及時更新嵌入的所有 SDK 名稱、功能及其處理個人信息的規(guī)則。共同處理用戶個人信息,侵害用戶權(quán)益造成損害的,應(yīng)依法承擔連帶責任。
(二)強化平臺分發(fā)管理
4.嚴格 App 上架審核。準確登記并核驗 App 開發(fā)運營者的真實身份和聯(lián)系方式、App 的主要功能及用途等基本信息,并對擬上架 App 進行技術(shù)檢測。相關(guān)審核應(yīng)明確負責人,并留存審核日志記錄,不符合要求的不予上架。全量公示在架 App,并在顯著位置標明 App 名稱、開發(fā)運營者、版本號、所需獲取的用戶終端權(quán)限列表及用途、個人信息處理規(guī)則等信息。尚未建立分發(fā)明示界面的,應(yīng)將 App 下載鏈接到應(yīng)用商店,引導用戶從正規(guī)渠道下載所分發(fā)的 App。
5.強化在架 App 巡查。加強對 App 的動態(tài)巡查,確保公示信息真實準確。對與公示信息不一致,或采用“熱更新、熱切換”等方式擅自更改 App 主要功能、申請的權(quán)限、個人信息收集使用的場景和范圍等違規(guī) App,應(yīng)當停止提供服務(wù)。
6.完善分發(fā)管理機制。建立 App 開發(fā)運營者信用評價、風險提示等機制,鼓勵對分發(fā) App 進行電子簽名認證,實現(xiàn)上架應(yīng)用、分發(fā)行為全流程可溯源。加強與面向移動互聯(lián)網(wǎng)應(yīng)用程序的檢測及認證公共服務(wù)平臺聯(lián)動,配合監(jiān)管部門做好數(shù)據(jù)上報、監(jiān)測溯源、信息共享、響應(yīng)處置工作。
(三)規(guī)范 SDK 應(yīng)用服務(wù)
7.建立信息公示機制。公開明示 SDK 名稱、開發(fā)者、版本號、主要功能、使用說明等基本信息,以及個人信息處理規(guī)則。SDK 獨立采集、傳輸、存儲個人信息的,應(yīng)當單獨作 6 出說明。鼓勵發(fā)揮 SDK 管理服務(wù)平臺作用,引導 App 開發(fā)運營者使用合規(guī)的 SDK。
8.優(yōu)化功能配置。遵循最小必要原則,根據(jù)不同應(yīng)用場景或用途,明確 SDK 功能和對應(yīng)的個人信息收集范圍,并向 App 開發(fā)運營者提供各功能模塊及個人信息收集的配置選項,不得一攬子過度收集個人信息。
9.加強服務(wù)協(xié)同。在產(chǎn)品使用全生命周期過程中,通過明確易懂的方式主動向 App 開發(fā)運營者提供合規(guī)使用指南,引導 App 開發(fā)運營者正確合理使用,共同提高合規(guī)水平。當個人信息處理規(guī)則變更或發(fā)現(xiàn)風險時,及時更新并告知 App 開發(fā)運營者。
(四)筑牢終端安全防線
10.強化 App 運行管理。為用戶提供 App 自啟動和關(guān)聯(lián)啟動的關(guān)閉功能,以及便捷的設(shè)備識別碼重置選項,加強對 App 靜默下載、熱更新的監(jiān)測,防范未經(jīng)用戶同意私自下載、安裝的行為。
11.加強 App 行為記錄提醒。增強對權(quán)限調(diào)用行為的記錄能力,為用戶查詢權(quán)限調(diào)用情況提供便利。建立通訊錄、麥克風、相機、位置、剪切板等權(quán)限在用狀態(tài)的明顯提示機制,保障用戶及時準確了解個人信息的收集狀態(tài)。
12.提高 App 風險預(yù)警能力。推動開展 App 電子簽名認證,并向用戶進行預(yù)警提示,提高對仿冒、不良、違規(guī)等風 7 險 App 的識別能力。
(五)夯實接入企業(yè)責任
13.準確登記信息。在為 App、SDK 提供網(wǎng)絡(luò)接入服務(wù)時,登記并核驗 App、SDK 開發(fā)運營者的真實身份、聯(lián)系方式等信息,提高追溯能力。
14.確保有效處置。按照電信監(jiān)管部門要求,依法對違規(guī) App、SDK 采取停止接入等必要措施,有效阻止其侵害用戶權(quán)益的違規(guī)行為。
三、工作要求
(一)抓好組織落實。各單位要堅持以人民為中心的發(fā)展思想,提高政治站位,強化責任擔當,細化分解任務(wù),認真抓好各項要求組織實施,確保取得實效。相關(guān)企業(yè)要落實主體責任,對照本通知要求開展自查自糾,切實維護用戶合法權(quán)益。同時,健全長效機制,創(chuàng)新模式方法,不斷提升移動互聯(lián)網(wǎng)應(yīng)用服務(wù)水平,讓廣大用戶有更多的獲得感、幸福感、安全感。
(二)加強監(jiān)督指導。工業(yè)和信息化部健全完善測評、通報、排名、公示機制,推動工作扎實有序開展,及時總結(jié)、推廣優(yōu)秀案例和經(jīng)驗做法。各地通信管理局要加強監(jiān)督檢查,指導督促屬地企業(yè)落實本通知各項要求。對落實不到位或出現(xiàn)違規(guī)行為的,依法采取責令限期整改、向社會公告、組織下架、暫停服務(wù)、行政處罰等措施,嚴肅問責查處。
(三)強化技術(shù)手段。中國信息通信研究院要組織產(chǎn)業(yè)力量,綜合運用人工智能、大數(shù)據(jù)等新技術(shù)新手段,升級打造面向移動互聯(lián)網(wǎng)應(yīng)用程序的全國檢測及認證公共服務(wù)平臺,持續(xù)完善平臺功能,做好技術(shù)檢測、監(jiān)測服務(wù)和監(jiān)管支撐工作。積極推廣應(yīng)用電子簽名認證等可溯源技術(shù)手段,促進提高服務(wù)管理能力。
(四)推動行業(yè)自律。鼓勵行業(yè)協(xié)會及相關(guān)機構(gòu)制定行業(yè)自律公約、技術(shù)標準,加強評估認證和人才培養(yǎng)。進一步暢通渠道傾聽群眾意見,促進各方交流互動,引導企業(yè)依法合規(guī)經(jīng)營,不斷優(yōu)化改進服務(wù),營造爭先創(chuàng)優(yōu)、互促共進的良好環(huán)境,以高質(zhì)量服務(wù)促進高質(zhì)量發(fā)展
標簽: