cciia.org.cn 2023-2-27 16:28:10 工信微(wei)(wei)報微(wei)(wei)信公號
原標題:26條措施!工信部印發進一步提升移動互聯網應用服務能力的通知
為(wei)優化服務(wu)(wu)供給(gei),改(gai)善用戶(hu)體驗,維護(hu)良好的信(xin)息消(xiao)費環(huan)境,促進(jin)行業(ye)(ye)(ye)高質量(liang)發(fa)(fa)展,工(gong)業(ye)(ye)(ye)和(he)信(xin)息化部(bu)近日印發(fa)(fa)通知(zhi)(zhi),部(bu)署(shu)進(jin)一步(bu)提(ti)(ti)升(sheng)移動(dong)互(hu)聯網應(ying)用服務(wu)(wu)能力。圍繞提(ti)(ti)升(sheng)用戶(hu)服務(wu)(wu)感(gan)知(zhi)(zhi)、提(ti)(ti)升(sheng)行業(ye)(ye)(ye)管理能力,即“兩提(ti)(ti)升(sheng)”,共(gong)(gong)提(ti)(ti)出26條措施:一是聚焦APP安(an)裝卸載、服務(wu)(wu)體驗、個人信(xin)息保護(hu)、訴(su)求響應(ying)等,針(zhen)對性(xing)提(ti)(ti)出改(gai)善用戶(hu)服務(wu)(wu)感(gan)知(zhi)(zhi)的12條措施。二(er)是從行業(ye)(ye)(ye)協同(tong)規范發(fa)(fa)展、上下游(you)聯防共(gong)(gong)治(zhi)的角度出發(fa)(fa),抓住(zhu)當前移動(dong)互(hu)聯網服務(wu)(wu)的5類關鍵主(zhu)體,即APP開發(fa)(fa)運(yun)營(ying)者、分發(fa)(fa)平臺(tai)、SDK(軟件開發(fa)(fa)工(gong)具)、終端和(he)接入(ru)企(qi)業(ye)(ye)(ye),提(ti)(ti)出14條措施。
工業和信息化部關于進一步提升移動互聯網應用服務能力的通知
工(gong)信部信管函(han)〔2023〕26號
近年來,工業和(he)信息(xi)化部大(da)力推動提(ti)升(sheng)移動互聯網應用服(fu)務質(zhi)量(liang),切實(shi)維(wei)(wei)護(hu)(hu)用戶合法權(quan)益(yi),取(qu)得積極社會(hui)成效,但(dan)部分企業服(fu)務行為(wei)不規范、相關(guan)環(huan)節(jie)責任落實(shi)不到位等問(wen)題仍時有(you)發生(sheng)。為(wei)優化服(fu)務供給,改善用戶體驗(yan),維(wei)(wei)護(hu)(hu)良(liang)好的信息(xi)消費(fei)環(huan)境,促進行業高質(zhi)量(liang)發展,依據《個人信息(xi)保護(hu)(hu)法》《電信條例》《規范互聯網信息(xi)服(fu)務市場秩序若(ruo)干規定》《電信和(he)互聯網用戶個人信息(xi)保護(hu)(hu)規定》等相關(guan)法律(lv)法規規章,現就有(you)關(guan)事項(xiang)通知(zhi)如下:
一、提升全流程服務感知,保護用戶合法權益
(一)規范安裝卸載行為
1.確保知情同意安裝。向用戶推薦下載APP應遵循公開、透明原則,真實、準確、完整地明示開發運營者、產品功能、隱私政策、權限列表等必要信息,并同步提供明顯的(de)取消選項,經用(yong)戶確(que)認(ren)同意(yi)后(hou)方可下載安裝,切實保障用(yong)戶知情權、選擇權。不得通過“偷梁換柱”“強制捆綁”“靜默下載”等方式欺騙誤導(dao)用(yong)戶下載安裝。
2.規范網頁推薦下載行為。在用戶瀏覽頁面內容時,未經用戶同意或主動選擇,不得自動或強制下載APP,或以(yi)折疊顯示(shi)、主動彈窗、頻繁提示(shi)等(deng)方式強(qiang)迫(po)用戶下載、打開APP,影響用戶正(zheng)常瀏覽信(xin)息。無正(zheng)當理由,不得(de)將下載APP與閱讀網頁內容相綁定(ding)。
3.實現便捷卸載。除基本功能軟件外,APP應當可便捷卸(xie)(xie)載(zai),不得以空白名稱(cheng)、透明(ming)圖(tu)標、后(hou)臺隱藏等方(fang)式惡意(yi)阻(zu)撓用戶卸(xie)(xie)載(zai)。
(二)優化服務體驗
4.窗口關閉用戶可選。開屏和彈窗信息窗口提供清晰有效的關閉按鈕,保證用戶可以便捷關閉;不得頻繁彈窗干擾用戶正常使用,或利用“全屏熱力圖”、高靈敏度“搖一搖”等易造成誤觸發的方式誘(you)導用戶(hu)操作。
5.服(fu)(fu)務事(shi)項提前告知。清晰明示(shi)產品功能權益及資費等(deng)內容,存(cun)在開(kai)通(tong)會(hui)員(yuan)、收費等(deng)附加條件(jian)的(de),應(ying)當顯著提示(shi)。未經(jing)明示(shi),不得在提供產品服(fu)(fu)務過程中擅自(zi)添(tian)加限(xian)制(zhi)性(xing)條件(jian),并以此為由終止用(yong)戶正常(chang)使用(yong)的(de)產品功能和服(fu)(fu)務,或降低(di)服(fu)(fu)務體(ti)驗。
6.啟(qi)(qi)(qi)動運行場景(jing)合(he)(he)理(li)。在非服(fu)務所必需或無合(he)(he)理(li)場景(jing)下,不得自啟(qi)(qi)(qi)動和(he)關聯啟(qi)(qi)(qi)動其(qi)它APP,或進行喚醒、調(diao)用、更新等行為。
7.服務續期及時提醒。采取自動續訂、自動續費方式提供服務的,應當征得用戶同意,不得默認勾選、強制捆綁開通。在自動續訂、自動續費前5日以短信、消息推送等顯著方式提醒用戶,服(fu)務期間提供(gong)便捷(jie)的隨時退訂(ding)方式和自動續(xu)訂(ding)、自動續(xu)費取消途徑。
(三)加強個人信息保護
8.堅持合法正當(dang)必要原(yuan)則。從事(shi)個人信息(xi)處理(li)(li)活動,應(ying)具有(you)明確合理(li)(li)的(de)(de)目的(de)(de),不(bu)得僅以服(fu)務體驗、產品研(yan)發(fa)、算法推薦、風險控制等為(wei)由,強(qiang)制要求用戶同意(yi)超范(fan)圍或(huo)者與服(fu)務場景無關的(de)(de)個人信息(xi)處理(li)(li)行為(wei)。用戶拒(ju)絕提(ti)供非當(dang)前服(fu)務所必需的(de)(de)個人信息(xi)時(shi),不(bu)得影響用戶使用該服(fu)務的(de)(de)基本(ben)功能。
9.明示個(ge)(ge)人(ren)(ren)(ren)信息(xi)處(chu)理規(gui)(gui)則(ze)。通過簡潔、清晰、易懂的方(fang)式告知用(yong)戶個(ge)(ge)人(ren)(ren)(ren)信息(xi)處(chu)理規(gui)(gui)則(ze),如發(fa)生變動,應及時(shi)告知用(yong)戶最新情況。突出(chu)顯示敏感個(ge)(ge)人(ren)(ren)(ren)信息(xi)的處(chu)理目的、方(fang)式和范圍,建(jian)立已收集個(ge)(ge)人(ren)(ren)(ren)信息(xi)清單,不得采用(yong)默認勾選(xuan)、縮小(xiao)文字(zi)、冗長(chang)文本等方(fang)式誘導用(yong)戶同意個(ge)(ge)人(ren)(ren)(ren)信息(xi)處(chu)理規(gui)(gui)則(ze)。
10.合理申(shen)請(qing)使用(yong)權(quan)限。在對應業(ye)務功能啟動時,動態(tai)(tai)申(shen)請(qing)所需權(quan)限,不得(de)要求用(yong)戶(hu)一攬子同意多個(ge)非本業(ye)務功能的必要權(quan)限。在調用(yong)終端相(xiang)冊、通(tong)訊(xun)錄、位置等權(quan)限時,同步(bu)告(gao)知用(yong)戶(hu)申(shen)請(qing)該權(quan)限的目的。未經用(yong)戶(hu)同意,不得(de)更改用(yong)戶(hu)未授權(quan)權(quan)限狀態(tai)(tai)。
(四)響應用戶訴求
11.設立(li)客(ke)(ke)服(fu)熱線。鼓(gu)(gu)勵互(hu)(hu)聯網(wang)企(qi)業建(jian)立(li)客(ke)(ke)服(fu)熱線,主要互(hu)(hu)聯網(wang)企(qi)業在網(wang)站(zhan)、APP顯著位置公(gong)示客(ke)(ke)服(fu)熱線電話號碼,簡(jian)化(hua)人工服(fu)務(wu)轉接(jie)程序(xu)。鼓(gu)(gu)勵提高客(ke)(ke)服(fu)熱線響(xiang)應能力,月均響(xiang)應時限最長為30秒,人工服(fu)務(wu)應答(da)率超過85%。
12.妥善處理用戶(hu)(hu)(hu)投(tou)訴(su)(su)(su)(su)。公布(bu)有(you)效聯系(xi)方式,接(jie)(jie)受用戶(hu)(hu)(hu)投(tou)訴(su)(su)(su)(su)。按照規(gui)范(fan)要(yao)求答復(fu)互聯網信(xin)息服務投(tou)訴(su)(su)(su)(su)平臺上的投(tou)訴(su)(su)(su)(su),確保15日內處理完成,提高投(tou)訴(su)(su)(su)(su)處理滿(man)(man)意(yi)(yi)率。鼓(gu)勵在APP中(zhong)設置(zhi)用戶(hu)(hu)(hu)滿(man)(man)意(yi)(yi)度測評(ping)(ping)鏈(lian)接(jie)(jie),引導用戶(hu)(hu)(hu)參(can)與測評(ping)(ping)。
二、提升全鏈條管理能力,營造健康服務生態
(一)落實APP開發運營者主體責任
1.完善內部(bu)(bu)管理(li)機制。明確用戶服務和權益保護(hu)的牽(qian)頭管理(li)部(bu)(bu)門和負責人,建(jian)立(li)全生命周(zhou)期(qi)個(ge)人信息(xi)保護(hu)機制,健全考核(he)問責制度(du),將相關法規政策要(yao)求落(luo)實到產品研發、推廣和運(yun)營(ying)各環節,不斷提高合(he)規水平。定期(qi)對個(ge)人信息(xi)保護(hu)措施及執(zhi)行情況等進(jin)行合(he)規審計,有效防(fang)范風險隱患。
2.增強技術(shu)保障能力。采取訪問(wen)控制、技術(shu)加密(mi)、去標識(shi)化等安(an)全(quan)技術(shu)措施,加強前端(duan)和后端(duan)安(an)全(quan)防護。主動監測發現(xian)個人信息泄露、竊(qie)取、篡(cuan)改(gai)、毀損、丟(diu)失、非(fei)法使(shi)用(yong)等風險威脅,及時響應(ying)處置要求。
3.加(jia)強(qiang)軟件(jian)開發工具(SDK)使(shi)用管(guan)理(li)。使(shi)用SDK前對其進行(xing)個(ge)人(ren)(ren)信(xin)(xin)息(xi)(xi)(xi)保護能(neng)力(li)評估,通過合同(tong)(tong)等形(xing)式明確(que)約定各(ge)方(fang)權(quan)利(li)和(he)義務,確(que)保個(ge)人(ren)(ren)信(xin)(xin)息(xi)(xi)(xi)處理(li)依(yi)法(fa)(fa)合規。集(ji)中展(zhan)示(shi)并及(ji)時更新嵌入的SDK名稱(cheng)、功(gong)能(neng)及(ji)其處理(li)個(ge)人(ren)(ren)信(xin)(xin)息(xi)(xi)(xi)的規則。共同(tong)(tong)處理(li)用戶個(ge)人(ren)(ren)信(xin)(xin)息(xi)(xi)(xi),侵害(hai)用戶權(quan)益(yi)造成損害(hai)的,依(yi)法(fa)(fa)承擔相應責任。
(二)強化平臺分發管理
4.嚴格APP上(shang)架(jia)審(shen)(shen)核。準(zhun)確(que)登記并核驗APP開發(fa)運營者的(de)(de)(de)真實身份和聯系方式、APP的(de)(de)(de)主要功能及用(yong)(yong)途(tu)等(deng)基本信(xin)(xin)(xin)息,并對擬(ni)上(shang)架(jia)APP進行技術檢測(ce)。相關審(shen)(shen)核應(ying)明(ming)確(que)負責人,并留存審(shen)(shen)核日志記錄(lu),不(bu)符合要求(qiu)的(de)(de)(de)不(bu)予上(shang)架(jia)。全量(liang)公示在(zai)架(jia)APP,并在(zai)顯(xian)著位置標明(ming)APP名稱及功能、開發(fa)運營者、版本號(hao)、所需獲(huo)取的(de)(de)(de)用(yong)(yong)戶終端權限(xian)列(lie)表及用(yong)(yong)途(tu)、個人信(xin)(xin)(xin)息處(chu)理(li)規則(ze)等(deng)信(xin)(xin)(xin)息。尚未建立分發(fa)明(ming)示界(jie)面的(de)(de)(de),應(ying)將APP下載(zai)鏈接到應(ying)用(yong)(yong)商店,引導用(yong)(yong)戶從正規渠道(dao)下載(zai)所分發(fa)的(de)(de)(de)APP。
5.強化(hua)在架APP巡(xun)查。加強對APP的(de)(de)動態巡(xun)查,確保(bao)公示信息真實準(zhun)確。對與公示信息不一(yi)致,或采用(yong)“熱更新、熱切換”等方式擅自更改APP主要功能、申請的(de)(de)權限、個(ge)人信息收(shou)集使用(yong)的(de)(de)場(chang)景(jing)和范圍等違(wei)規APP,應當(dang)停(ting)止提(ti)供服務(wu)。
6.完(wan)善分(fen)發(fa)(fa)(fa)管理機制。建立APP開發(fa)(fa)(fa)運營者信用評價、風(feng)險提(ti)示等(deng)機制,鼓勵對分(fen)發(fa)(fa)(fa)APP進行電子簽名(ming)認證(zheng),實現上(shang)架應用、分(fen)發(fa)(fa)(fa)行為(wei)全(quan)流程(cheng)可溯源(yuan)。加強與面向移動互聯(lian)網應用程(cheng)序的檢測及認證(zheng)公共服務(wu)平臺聯(lian)動,做好信息上(shang)報、監(jian)測溯源(yuan)、信息共享、響應處置工作。
(三)規范SDK應用服務
7.建立信息(xi)(xi)公(gong)示機制。公(gong)開(kai)明示SDK名稱、開(kai)發(fa)者(zhe)(zhe)、版本(ben)號、主要功能(neng)、使(shi)用(yong)說明等基(ji)本(ben)信息(xi)(xi),以及(ji)個人信息(xi)(xi)處理規則。SDK獨(du)立采集、傳輸(shu)、存儲個人信息(xi)(xi)的,應(ying)當單(dan)獨(du)作出說明。鼓勵發(fa)揮SDK管(guan)理服務平臺作用(yong),引導APP開(kai)發(fa)運營者(zhe)(zhe)使(shi)用(yong)合規的SDK。
8.優化功(gong)能(neng)配(pei)置。遵循(xun)最小必要原則,根據不同應(ying)用場景或用途,明確(que)SDK功(gong)能(neng)和對應(ying)的個(ge)人信息(xi)(xi)(xi)收(shou)集(ji)(ji)范(fan)圍,并向(xiang)APP開發運營者提供功(gong)能(neng)模塊及個(ge)人信息(xi)(xi)(xi)收(shou)集(ji)(ji)的配(pei)置選項,不得一攬子過度收(shou)集(ji)(ji)個(ge)人信息(xi)(xi)(xi)。
9.加(jia)強服(fu)務協同(tong)。在產品使(shi)(shi)用全生命周(zhou)期過(guo)程中,通過(guo)明確易懂的方式主動向(xiang)APP開發(fa)(fa)(fa)運(yun)營(ying)者(zhe)提(ti)供(gong)合(he)(he)(he)規使(shi)(shi)用指南(nan),引導APP開發(fa)(fa)(fa)運(yun)營(ying)者(zhe)正(zheng)確合(he)(he)(he)理(li)使(shi)(shi)用,共(gong)同(tong)提(ti)高(gao)合(he)(he)(he)規水平。當個人信息處理(li)規則變更(geng)(geng)或發(fa)(fa)(fa)現風險時,及時更(geng)(geng)新并告知APP開發(fa)(fa)(fa)運(yun)營(ying)者(zhe)。
(四)筑牢終端安全防線
10.強化APP運行管(guan)理。為(wei)用(yong)戶(hu)提供(gong)APP自啟(qi)動和關(guan)聯啟(qi)動的關(guan)閉功能(neng),以及便捷的相關(guan)設備識別碼重置選項,加強對APP靜默下載、熱更新的監(jian)測,防范未經用(yong)戶(hu)同意私自啟(qi)動、下載、安裝等(deng)行為(wei)。
11.加強(qiang)APP行為(wei)記錄(lu)提(ti)醒。增強(qiang)對(dui)權限(xian)調(diao)用(yong)行為(wei)的記錄(lu)能(neng)力(li),為(wei)用(yong)戶查詢權限(xian)調(diao)用(yong)情況提(ti)供(gong)便利。建(jian)立通(tong)訊(xun)錄(lu)、麥克風、相機(ji)、位(wei)置、剪切板等(deng)權限(xian)在用(yong)狀態(tai)的明顯提(ti)示機(ji)制,保障用(yong)戶及(ji)時(shi)準確了解(jie)個人信息收集(ji)狀態(tai)。
12.提(ti)高APP風(feng)險(xian)預警(jing)能(neng)力。推動(dong)開(kai)展APP電子(zi)簽名認(ren)證,并向用戶進行(xing)預警(jing)提(ti)示,提(ti)高對(dui)仿冒(mao)、不良(liang)、違規等風(feng)險(xian)APP的識別能(neng)力。
(五)夯實接入企業責任
13.準確(que)登記信(xin)息(xi)。在(zai)為APP、SDK提(ti)供網絡接(jie)入服務時(shi),登記并核驗APP、SDK開發運營者(zhe)的真實(shi)身份(fen)、聯系(xi)方式等(deng)信(xin)息(xi),提(ti)高(gao)溯源能力。
14.確保有(you)效處置(zhi)。按(an)照電信(xin)監管部門要求,依法對違(wei)規(gui)APP、SDK采取停止(zhi)接入等(deng)必要措施(shi),有(you)效阻止(zhi)其侵害用戶權益的違(wei)規(gui)行為。
三、工作要求
(一)抓(zhua)好組織落(luo)實(shi)(shi)(shi)(shi)。各單位(wei)要堅持(chi)以人(ren)民為中(zhong)心的(de)發展思想,提高政治站位(wei),強(qiang)(qiang)化責任(ren)擔當,細化分解任(ren)務,認真抓(zhua)好本(ben)通知的(de)貫徹實(shi)(shi)(shi)(shi)施,確保取得實(shi)(shi)(shi)(shi)效。相(xiang)關企業要落(luo)實(shi)(shi)(shi)(shi)主體責任(ren),對照(zhao)本(ben)通知要求開(kai)展自查自糾,切實(shi)(shi)(shi)(shi)維護(hu)用戶(hu)合法(fa)權益。同時(shi),健(jian)全(quan)長效機制(zhi),創新模式方法(fa),不斷提升(sheng)移動互聯網(wang)應(ying)用服務水平(ping),不斷增強(qiang)(qiang)用戶(hu)的(de)獲得感、幸福感、安全(quan)感。
(二(er))加(jia)強指(zhi)導監(jian)督(du)。工業(ye)和信息化部健全完善(shan)測評、通(tong)報、排名、公(gong)示機制,推動(dong)工作扎實有序開(kai)展,及(ji)時(shi)總結、推廣優秀案例和經驗做法。各地(di)通(tong)信管理局要(yao)加(jia)強監(jian)督(du)檢查,指(zhi)導督(du)促屬地(di)企業(ye)落(luo)實本通(tong)知各項要(yao)求。對(dui)落(luo)實不到位或出(chu)現違規行(xing)為的,依法采取責令(ling)限期整(zheng)改(gai)、向社會公(gong)告(gao)、組(zu)織(zhi)下架等措施,嚴肅問責查處。
(三(san))強化技(ji)(ji)術運用(yong)。中國信息通信研(yan)究院要組織產業力量(liang),綜(zong)合運用(yong)人工(gong)智能、大數據等(deng)新技(ji)(ji)術新手段,升級打造面(mian)向移動互聯網應(ying)用(yong)程序的全國檢(jian)測(ce)及認(ren)證公共服(fu)(fu)務平(ping)(ping)臺,持(chi)續完(wan)善平(ping)(ping)臺功能,做(zuo)好技(ji)(ji)術檢(jian)測(ce)、監測(ce)服(fu)(fu)務和監管(guan)支撐工(gong)作。積(ji)極推(tui)廣應(ying)用(yong)電子(zi)簽名認(ren)證等(deng)可(ke)溯源技(ji)(ji)術手段,促進提高服(fu)(fu)務管(guan)理能力。
(四)推動(dong)行業自律。鼓(gu)勵(li)行業協會及相(xiang)關機(ji)構制定行業自律公約、技術標準、服務(wu)規范,加強評估認證(zheng)和(he)人(ren)才(cai)培(pei)養(yang)。進(jin)一步暢通渠道傾聽群眾意見,促(cu)進(jin)各(ge)方(fang)交流互動(dong),引導企(qi)業依法(fa)合(he)規經營,不(bu)斷優化(hua)改進(jin)服務(wu),營造爭先創優、互促(cu)共進(jin)的良好環境,以高質量服務(wu)促(cu)進(jin)高質量發展。
工業和信息化部
2023年2月6日
微信公號截圖
日期:2023-2-27 16:28:10 | 關閉 |
Copyright © 1999-2021 法律圖書館
.
.