APP违法违规收集个人信息有哪9种行为
来源:互联网 时间: 2023-04-22 08:43:26 454 人看过

近日国家互联网信息办公室秘书局联合工业和信息化部办公厅、公安部办公厅等部门,发布了《App违法违规收集使用个人信息行为认定方法》,对违法违规收集个人信息的行为作出了认定。

依据新规定,违法违规收集个人信息的行为包括征得用户同意前就开始收集个人信息或打开可收集个人信息的权限、以默认选择同意隐私政策等非明示方式征求用户同意等。

相关法律规定

《App违法违规收集使用个人信息行为认定方法》

根据《关于开展App违法违规收集使用个人信息专项治理的公告》,为监督管理部门认定App违法违规收集使用个人信息行为提供参考,为App运营者自查自纠和网民社会监督提供指引,落实《网络安全法》等法律法规,制定本方法。

一、以下行为可被认定为“未公开收集使用规则”

1.在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则;

2.在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;

3.隐私政策等收集使用规则难以访问,如进入App主界面后,需多于4次点击等操作才能访问到;

4.隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等。

二、以下行为可被认定为“未明示收集使用个人信息的目的、方式和范围”

1.未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;

2.收集使用个人信息的目的、方式、范围发生变化时,未以适当方式通知用户,适当方式包括更新隐私政策等收集使用规则并提醒用户阅读等;

3.在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解;

4.有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等。

三、以下行为可被认定为“未经用户同意收集使用个人信息”

1.征得用户同意前就开始收集个人信息或打开可收集个人信息的权限;

2.用户明确表示不同意后,仍收集个人信息或打开可收集个人信息的权限,或频繁征求用户同意、干扰用户正常使用;

3.实际收集的个人信息或打开的可收集个人信息权限超出用户授权范围;

4.以默认选择同意隐私政策等非明示方式征求用户同意;

5.未经用户同意更改其设置的可收集个人信息权限状态,如App更新时自动将用户设置的权限恢复到默认状态;

6.利用用户个人信息和算法定向推送信息,未提供非定向推送信息的选项;

7.以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的;

8.未向用户提供撤回同意收集个人信息的途径、方式;

9.违反其所声明的收集使用规则,收集使用个人信息。

四、以下行为可被认定为“违反必要原则,收集与其提供的服务无关的个人信息”

1.收集的个人信息类型或打开的可收集个人信息权限与现有业务功能无关;

2.因用户不同意收集非必要个人信息或打开非必要权限,拒绝提供业务功能;

3.App新增业务功能申请收集的个人信息超出用户原有同意范围,若用户不同意,则拒绝提供原有业务功能,新增业务功能取代原有业务功能的除外;

4.收集个人信息的频度等超出业务功能实际需要;

5.仅以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,强制要求用户同意收集个人信息;

6.要求用户一次性同意打开多个可收集个人信息的权限,用户不同意则无法使用。

五、以下行为可被认定为“未经同意向他人提供个人信息”

1.既未经用户同意,也未做匿名化处理,App客户端直接向第三方提供个人信息,包括通过客户端嵌入的第三方代码、插件等方式向第三方提供个人信息;

2.既未经用户同意,也未做匿名化处理,数据传输至App后台服务器后,向第三方提供其收集的个人信息;

3.App接入第三方应用,未经用户同意,向第三方应用提供个人信息。

六、以下行为可被认定为“未按法律规定提供删除或更正个人信息功能”或“未公布投诉、举报方式等信息”

1.未提供有效的更正、删除个人信息及注销用户账号功能;

2.为更正、删除个人信息或注销用户账号设置不必要或不合理条件;

3.虽提供了更正、删除个人信息及注销用户账号功能,但未及时响应用户相应操作,需人工处理的,未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)完成核查和处理;

4.更正、删除个人信息或注销用户账号等用户操作已执行完毕,但App后台并未完成的;

5.未建立并公布个人信息安全投诉、举报渠道,或未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)受理并处理的。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年12月03日 02:04
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
律师普法
换一批
更多承诺相关文章
  • 警察的违规行为属于何种违法行为?
    狱警的下列行为属于违法行为:索取、收受、侵占罪犯及其亲属的财产;私放罪犯或者玩忽职守导致罪犯逃跑;刑讯逼供或者体罚,虐待罪犯;侮辱罪犯的人格;殴打或者纵容他人殴打罪犯;为谋取私利,利用罪犯提供劳务;违反规定,私自向罪犯传递信件或者物品;非法将监管罪犯的职权交给他人行使;其他违法行为。吸毒属于违法行为吗吸毒是违法行为,不属于犯罪行为。从法益保护的角度来看,吸毒是单纯的自伤行为,并不直接侵害他人的法益。就像自杀、自残行为并不触犯法律一样,这种自伤行为并不在刑法的保护的范围之内。也可说吸毒是个人行为,在不对外界产生消极影响之前,是没有惩戒的必要的。另一方面,吸毒者可以被视作药物依赖者。根据世界卫生组织的定义,吸毒成瘾是一种发生在大脑的慢性复发性疾病,吸毒者属于疾病患者。只有当明知是毒品而无合法理由持有较大数量的毒品的行为才构成犯罪。非法持有不满两百克的鸦片、不满十克的海洛因或者甲基苯丙胺是违法行
    2023-07-10
    333人看过
  • 互联网采集个人信息违法吗
    违法,窃取或者以其他方法非法获取公民个人信息的都属于违法行为。根据《刑法》第二百五十三条侵犯公民个人信息罪违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。采集哪些信息不需要个人信息主体的同意法律、法规公开的信息;外企任职信息;法律、法规公开的不良信息,法律依据如下:《征信业管理条例》第十三条采集个人信息应当经信息主体本人同意,未经本人同意不得采集。但是,依照法律、行政法规规定公开的信息除外。企业的董事、监
    2023-04-21
    428人看过
  • 巴中参保单位或个人哪些行为是违法违规行为
    哪些行为是违法违规行为(1)参保单位或个人的下列行为是违法违规行为:①.参保单位伪造、变造材料,虚构、隐瞒事实,骗取社会保险基金的;参保单位伙同个人、其它机构骗取社会保险基金的;参保单位通过其他手段骗取社会保险基金的;②.个人伪造、变造材料,虚构、隐瞒事实,骗取社会保险待遇的;个人利用他人身份和社会保险证明骗取社会保险待遇的;个人伙同他人、单位或其它机构骗取社会保险待遇的;个人通过其他方式骗取社会保险待遇的;③.伪造、非法更改证明材料,违规办理退休和办理虚假社会保险关系转移接续的;伪造或者冒用他人社会保障卡骗取社会保险待遇的;④.社会保险待遇享受人员丧失待遇享受资格后,本人或他人继续领取或以其他形式骗取社会保险待遇的;⑤.其他违反社会保险相关规定,造成社会保险基金损失的。(2)定点医疗机构、定点零售药店、辅助器具配置机构等社会保险服务机构的下列行为是违法违规行为:①.将非参保人员住院发生的
    2023-05-10
    116人看过
  • 移动应用违规收集使用个人信息判断标准
    该办法是为监督管理部门认定App违法违规收集使用个人信息行为提供参考,为App运营者自查自纠和网民社会监督提供指引,落实网络安全法等法律法规,国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合制定的。调查个人信息违法吗?调查个人信息违法。个人隐私,无关他人权益。调查他人个人隐私是违法行为,造成严重后果的,可能构成犯罪。公民有隐私权,私自调查他人信息是犯法的,因为侵犯了公民隐私权。隐私权是指自然人享有的私人生活安宁与私人信息秘密依法受到保护,不被他人非法侵扰、知悉、收集、利用和公开的一种人格权,而且权利主体对他人在何种程度上可以介入自己的私生活。《App违法违规收集使用个人信息行为认定方法》第一条以下行为可被认定为“未公开收集使用规则”1.在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则;2.在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则;
    2023-07-16
    122人看过
  • 经营者收集使用消费者个人信息违法吗
    经营者违法收集、使用消费者个人信息,经营者可能涉及相应的行政责任。经营者收集、使用消费者个人信息,应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围,并经消费者同意。经营者不得有下列行为:(一)未经消费者同意,收集、使用消费者个人信息(二)泄露、出售或者非法向他人提供所收集的消费者个人信息(三)未经消费者同意或者请求,或者消费者明确表示拒绝,向其发送商业性信息。微商纳入电商经营者范畴,消费者维权有法可依电子商务法第九条规定,本法所称电子商务经营者,是指通过互联网等信息网络从事销售商品或者提供服务的经营活动的自然人、法人和非法人组织,包括电子商务平台经营者、平台内经营者以及通过自建网站、其他网络服务销售商品或者提供服务的电子商务经营者。据业内人士介绍,其中,前两类是大家所熟知的,也是最典型的电商经营者的表现形式。第三类是二审后新增的一类经营者。《中华人民共和国消费者权益保护
    2023-08-12
    251人看过
  •  企业违法行为:违规冒用他人信息申报个税的处罚方式
    这段内容提到,若出现与信息冒用相关的非涉税纠纷或法律责任,可以向相关部门反映。各级税务部门将积极协助,共同维护合法权益。申诉不会增加税收负担,税务部门将对冒用单位或个人的涉税违法问题依法处理。若出现与信息冒用相关的非涉税纠纷或法律责任,您可以向相关部门进行反映。各级税务部门将积极协助您,共同维护您的合法权益。一方面只要申诉就不会增加的税收负担,另一方面,税务部门将对冒用单位问或个人的涉税违法问题依法进行处理。 税务部门如何处理冒用涉税问题?冒用涉税问题一直是一个备受关注的问题,涉及到个人隐私、社会公平和国家财政安全等多个方面。税务部门作为国家的税务管理机构,对涉税问题的处理具有重要的意义。税务部门在处理冒用涉税问题时采取了一系列措施。首先,税务部门会通过税务稽查、税务审计等手段,加强对企业和个人税务活动的监管。如果发现有涉税问题,税务部门会依法进行调查,并根据情节轻重采取不同的处理措施。对
    2023-08-23
    170人看过
  • 长沙八种违法行为信息可以消除
    1、警车、消防车、救护车、工程救险车执行紧急任务的可以消除。2、机动车被盗抢期间发生的的可以消除。3、有证据证明救助危难或者紧急避险造成的的可以消除。4、现场已被交通警察处理的的可以消除。5、因交通信号指示不一致造成的的可以消除。6、不符合本规定第十八条规定要求的可以消除。7、记录的机动车号牌信息错误的可以消除。8、因使用伪造、变造或者其他机动车号牌发生违法行为造成合法机动车被记录的可以消除。
    2023-05-10
    490人看过
  • 侵犯公民个人信息的违法行为的规定是什么?
    侵犯公民个人信息是违法犯罪行为,需要承担民事责任和刑事责任。《刑法》修正案(九)将《刑法》第253条之一修改为:“违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。”从以上条文内容可以看出,《刑法》修正案(九)在《刑法》修正案(七)的基础上再次将侵犯公民个人信息犯罪纳入修改的范围,且修改幅度较大,在司法实践中亟须正确理解和适用。侵犯公民个人信息罪立案标准为:(一)出售或者提供行踪轨迹信息,被他人用于犯罪的;
    2023-02-28
    481人看过
  •  碰瓷是一种哪种违法行为?
    本文介绍了碰瓷这种诈骗违法犯罪的行为方式及其分类和处罚。碰瓷分为诈骗类和敲诈勒索类两种情形,前者主要涉及诈骗罪、保险诈骗罪、虚假诉讼罪,后者主要涉及敲诈勒索罪。对实施碰瓷的行为,无论是诈骗还是敲诈勒索,都会受到治安管理处罚或刑事处罚。如果遭遇碰瓷事件,应该第一时间报警,并尽量保全证据,如行车记录仪记录等。实际上,“碰瓷”属于一种诈骗违法犯罪的行为方式。所谓“碰瓷”,是指行为人通过故意制造或者编造其被害假象,采取诈骗、敲诈勒索等方式非法索取财物的行为。一、碰瓷的分类:碰瓷常见情形主要分为两类:1、诈骗类:即制造假象,采取欺骗、蒙蔽手段诱使被害人上当,从而获取财物的情形,其突出特点是“骗”,主要涉及诈骗罪、保险诈骗罪、虚假诉讼罪。2、敲诈勒索类:即不仅制造假象,而且对被害人或其近亲属以实施轻微暴力、软暴力或者以揭露其违法违规行为、隐私、扬言侵害相要挟,从而获取财物,其突出特点是“敲诈”,主要涉
    2023-09-04
    125人看过
  • 哪种装修行为被视为违法行为?
    以下情形属违法装修:1、拆除房屋基础、梁、柱、楼板、墙体等建筑主体和承重结构构件;2、在楼板上砌墙等。超过设计标准增加房屋使用荷载;3、承重墙、梁柱构件及楼板、楼梯结构层凿槽、钻孔,危及结构安全和耐久性;4、将不具备防水要求的房间、阳台改为卫生间、厨房或车库、车棚设计使用功能;5、擅自挖建地下室或降低房屋地板标高;6、擅自在房屋顶面加层建筑搭棚。违反法律、法规和设计要求,破坏房屋结构,危及房屋使用安全的其他行为。物业公司可以制止违法装修对物业管理区域内违反有关治安、环保、物业装饰装修和使用等方面法律、法规规定的行为,物业服务企业应当制止,并及时向有关行政管理部门报告。有关行政管理部门在接到物业服务企业的报告后,应当依法对违法行为予以制止或者依法处理。可见,物业无权要求业主交物业装修保证金,但是法律赋予了物业公司对物业装饰装修和使用等方面的管理权,对违法装修可以制止,并向有关行政管理部门报告
    2023-07-09
    89人看过
  • 利用APP接单是否属于违法行为?
    彩票店利用APP接单违法。网上投注彩票是要有相关的牌照和许可的,网络赌博不合法。利用互联网、移动通讯终端等传输赌博视频、数据,组织赌博活动,具有下列情形之一的,属于刑法第三百零三条第二款规定的“开设赌场”行为:(一)建立赌博网站并接受投注的;(二)建立赌博网站并提供给他人组织赌博的;(三)为赌博网站担任代理并接受投注的;(四)参与赌博网站利润分成的。彩票店代买彩票合法吗一、彩票店代买彩票合法吗1、只要该彩票店符合以下条件,有正规的营业执照就是合法的:(1)年满18周岁且具有完全民事行为能力的个人,或者具有独立法人资格的单位;(2)有与从事彩票代销业务相适应的资金;(3)有满足彩票销售需要的场所;(4)近五年内无刑事处罚记录和不良商业信用记录;(5)彩票发行机构、彩票销售机构规定的其他条件。2、法律依据:《彩票管理条例实施细则》第七条条例第五条所称非法彩票,是指违反条例规定以任何方式发行、销
    2023-07-10
    291人看过
  • 这个伪基站属于哪种违法行为
    这个伪基站属于哪种违法行为刑事违法行为。伪基站,又称假基站、假基地台,是一种利用单向认证缺陷的非法无线电通信设备,主要由主机和笔记本电脑组成,能够搜取以其为中心、一定半径范围内的移动电话信息,并任意冒用他人手机号码强行向用户手机发送诈骗、推销等垃圾短信,通常安放在汽车或者一个比较隐蔽的地方发送。伪基站运行时,用户手机信号被强制连接到该设备上,无法连接到公用电信网络,以影响手机用户的正常使用。伪基站利用移动信令监测系统监测移动通讯过程中的各种信令过程,获得手机用户当前的位置信息。伪基站启动后就会干扰和屏蔽一定范围内的运营商信号,之后则会搜索出附近的手机号,并将短信发送到这些号码上。屏蔽运营商的信号可以持续10秒到20秒,短信推送完成后,对方手机才能重新搜索到信号。伪基站能把发送号码显示为任意号码,甚至是邮箱号和特服号码。载有伪基站的车辆,可以向周边用户群发短信,因此,伪基站具有一定的流动性。
    2023-04-18
    307人看过
  • 窃取公民个人信息是违法犯罪行为吗?
    窃取或者其他方法非法获取国家机关或者金融、电信、交通、教育、医疗等单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人的行为。根据刑法规定,犯本罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金。侵犯公民个人信息犯罪的具体行为:1、违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的;2、违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的;3、窃取或者以其他方法非法获取公民个人信息的。怎么认定情节严重?从刑法条文和司法实践看,侵犯公民个人信息的行为只有社会危害性达到一定程度才会构成犯罪,在侵犯公民个人信息罪中,行为严重到何种程度才构成犯罪或者说罪状中的“情节严重”应该如何理解,目前尚没有明确规定。司法实践中,“情节严重”的判断主要集中在信息数量、信息类型、营利数额、信息用途、危害后果、获取手段等六个方面。根据刑法的规定,侵
    2023-04-17
    107人看过
  • 特种作业无证人员属于哪种违规行为?
    无证人员进行特种作业的,属于违规行为。特种作业人员必须经专门的安全技术培训并考核合格,取得《中华人民共和国特种作业操作证》(以下简称特种作业操作证)后,方可上岗作业。特种作业人员的安全技术培训、考核、发证、复审工作实行统一监管、分级实施、教考分离的原则。对特种作业人员安全技术培训、考核、发证、复审工作中的违法行为,任何单位和个人均有权向安全监管总局、煤矿安监局和省、自治区、直辖市及设区的市人民政府安全生产监督管理部门、负责煤矿特种作业人员考核发证工作的部门或者指定的机构举报。生产经营单位使用未取得特种作业操作证的特种作业人员上岗作业的,责令限期改正;可以处5万元以下的罚款;逾期未改正的,责令停产停业整顿,并处5万元以上10万元以下的罚款,对直接负责的主管人员和其他直接责任人员处1万元以上2万元以下的罚款。特种作业人员伪造、涂改特种作业操作证或者使用伪造的特种作业操作证的,给予警告,并处10
    2023-07-18
    397人看过
换一批
#合同订立
北京
律师推荐
    展开
    #承诺
    词条

    承诺是指受要约人同意接受要约的全部条件以缔结合同的意思表示。承诺应当具备以下条件: (1)承诺必须由受要约人作出; (2)承诺须向要约人作出; (3)承诺的内容须与要约保持一致; (4)承诺必须在要约的有效期内作出。... 更多>

    #承诺
    相关咨询
    • app发信息违法吗?
      甘肃在线咨询 2022-08-03
      发信息辱骂他人违法,发短信骂别人是诽谤,对侵权的形式,最高法院的司法解释明确规定:以书面或者口头的形式侮辱或者诽谤他人、损害他人名誉的,应认定为损害他人名誉权。 《刑法》第二百四十六条【侮辱罪、诽谤罪】以暴力或者其他方法公然侮辱他人或者捏造事实诽谤他人,情节严重的,处三年以下有期徒刑、拘役、管制或者剥夺政治权利。前款罪,告诉的才处理,但是严重危害社会秩序和国家利益的除外。通过信息网络实施第一款规定
    • 供货商收集消费者信息有哪些违法行为?
      西藏在线咨询 2023-10-08
      可以由工商行政管理部门或者其他有关行政部门根据情节单处或者并处警告、没收违法所得、处以违法所得一倍以上十倍以下的罚款,没有违法所得的,处以五十万元以下的罚款;情节严重的,责令停业整顿、吊销营业执照。
    • 应该如何规范个人信息收集行为
      广西在线咨询 2022-09-01
      的源头,首先是收集个人信息门槛很低。网上购物、发邮件、、求学等行为会不经意“出卖”自己的姓名、号、电话、住址等个人信息。网络诈骗的发生,一般会经历个人信息被收集、遭泄露、被买卖、最后被不法分子实施诈骗等环节。《法》规定了网络运营者对收集的用户信息严格保密的义务。同时,强调了收集个人信息的边界,“不得收集与其提供的服务无关的个人信息”,比如地图导航软件需要用户的物理位置,这是功能性要求,可以满足;但
    • 信息控制者违法收集的个人信息应该怎么处理
      辽宁在线咨询 2023-03-09
      信息控制者窃取或者以其他方法非法获取公民个人信息的,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。
    • 2022年不得违法收取个人信息有哪些
      四川在线咨询 2022-11-13
      1、自然人的个人信息受法律保护。任何组织和个人不得非法收集、利用、加工、传输个人信息,不得非法提供、公开或者出售个人信息。 2、全国人大法律委员会称,有的常委会组成人员、部门、法学教学研究机构和社会公众提出,一段时间以来,非法获取、非法出售或者非法向他人提供公民个人信息的违法行为泛滥,社会危害严重,建议进一步强化对个人信息的保护。 3、全国人大法律委员会经研究认为,个人信息权利是公民在现代信息社会