互联网行业:小程序个人信息保护研究报告
发布时间:2020-06-12 13:52来源: 网络整理对策建议
面对当前小程序发展的如火如荼和小程序个人信息保护需求的急剧攀升,需加强政府、企业、用户的多方协同,形成小程序个人信息保护管理体系。
(一)规范层面,建议将小程序纳入个人信息保护管理范畴
我国高度重视App 个人信息保护工作,从法规标准、专项治理等多方面开展安全治理。但小程序的管理依据、责任划分、收集使用个人信息标准等处于模糊地带。随着业务形态和用户数量的迅速发展,小程序预计成为发展态势和使用场景比肩App 的应用,建议将小程序这一新兴业态纳入个人信息保护管理范畴,参照App 安全治理模式,针对小程序特点,研究制定个人信息安全保护指南规范,明确小程序与小程序平台之间的主体责任划分等,鼓励指导小程序运营者和平台运营者强化用户个人信息安全保护。
(二)企业层面,切实落实个人信息保护主体责任
一是小程序运营者主动开展数据安全及个人信息保护自评估工作。及时发现其运营应用存在的个人信息保护风险,配备与业务功能相适应的个人信息保护管理制度要求和技术手段能力,降低违规收集、使用、传输、共享个人信息的风险。二是小程序平台运营者进一步加强对搭载于其平台内小程序的管理工作。将小程序的个人信息保护情况纳入审核重点内容,并对小程序的运营加强监督巡查,接受用户举报,发现小程序存在个人信息安全方面问题时及时进行处理。
(三)用户层面,提升使用小程序的个人信息保护意识和能力
随着 App 专项治理行动的广泛开展和相关宣传工作的有力支持,用户对于其在使用App 时的隐私保护意识和能力逐渐提升。但对于小程序,大部分用户自身个人信息保护意识和能力仍然不足,为使用相关服务而被动提供个人敏感信息的情况屡见不鲜。亟需通过科普讲座、社区宣传等丰富形式,对用户进行解读和宣导,使其明确个体作为其个人信息控制者的权利,提升保护个人信息的意识和能力。在保护用户个人信息免受侵害的同时,鼓励用户积极举报违规行为,发动社会力量,推动小程序规范健康发展。