根据工作掌握的问题线索,重点整治以下4类问题:
一、违反“公开”原则,未公开个人信息收集使用规则,未明示收集使用的目的、方式、范围(1)无隐私政策,或者隐私政策中无收集使用个人信息规则。
(2)未通过明显方式提示用户阅读隐私政策等收集使用规则。
(3)未逐一列出收集使用个人信息的目的、方式和范围。
二、违反“同意”原则,未经用户同意收集使用个人信息,非法向他人提供个人信息
(1)以默认选择同意隐私政策等非明示方式征求用户同意。
(2)以欺诈、诱骗等不正当方式误导用户同意收集个人信息。
(3)未经用户同意,未做匿名化处理,向第三方提供个人信息,致使用户频繁收到定向推送的广告营销信息。
三、违反“必要”原则,收集与提供的服务无关的个人信息(1)收集的个人信息类型与业务功能无关。
(2)收集个人信息的频度等超出业务功能实际需要。
(3)用户不同意收集非必要个人信息,拒绝提供业务功能。
四、违反“安全”原则,未履行保护责任,未对用户个人信息采取必要保护措施,发生个人信息安全事件(1)未采取与处理个人信息遭受损害风险相适应的物理措施、技术措施和管理措施。
(2)发生个人信息泄露、个人信息遭窃取等安全问题。
(3)利用互联网等渠道非法收集买卖个人信息。
专项治理行动期间,市网信办将坚持统筹协调、分类施策、综合治理、闭环整改原则,会同行业主管部门整治三大消费场景个人信息保护突出问题,强化个人信息处理者合规意识,督促指导个人信息处理者履行法律责任,做到个人信息采之有界、用之有度、护之有责。对于问题严重、性质恶劣、影响广泛、整改不力的违法违规行为,依法依规从严查处。不定期向社会公布专项行动治理成果和典型案例,积极回应人民群众对个人信息保护的关切。欢迎广大网民积极参与,通过以下渠道据实提供线索。