工信部要求首批39家互聯網企業建立個人信息保護“雙清單”
中新社北京11月8日電 (記者 劉育英)據中國工業和信息化部官方網站,工信部要求在2021年11月至2022年3月的信息通信服務感知提升行動中,首批39家主要互聯網企業建立已收集個人信息清單和與第三方共享個人信息清單。
中國工業和信息化部8日就《關于開展信息通信服務感知提升行動的通知》進行解讀稱,目前,部分企業仍存在收集使用信息告知不清晰的問題,用戶反映不清楚APP(移動應用程序)收集了哪些個人信息。
工信部要求相關企業簡潔、清晰列出APP(包括內嵌第三方軟件工具開發包SDK)已經收集到的用戶個人信息基本情況,包括信息種類、使用目的、使用場景等,即建立已收集個人信息清單。
工信部還要求建立與第三方共享個人信息清單。工信部稱,用戶經常反映“在某一APP上瀏覽、購買產品,而其他APP會推送相關內容”,用戶對個人信息被共享到何處不知情,容易造成恐慌。
為了讓用戶清晰掌握個人信息在APP、SDK及其他第三方間的共享情況,工信部在前期APP專項治理行動基礎上,進一步要求企業在二級菜單中列出APP與第三方共享的用戶個人信息基本情況,包括與第三方共享的個人信息種類、使用目的、使用場景和共享方式等。
此外,工信部還要求,涉及調用用戶終端中相冊、通訊錄、位置等敏感權限的,應當以適當方式,如通過蒙層、頂欄浮窗等,在服務場景實際發生時同步向用戶告知調用權限的目的,讓用戶更清晰地了解權限用途,充分保障用戶知情權,從而便于用戶更明確地作出主動性選擇。(完)