首页 > 科技 > 正文

金融类APP不得强制读取通讯录

时间:2019-06-12 | 作者:未知  | 来源:城乡信息参考 | 点击: 809 次

    近日,全国信息安全标准化技术委员会发布了《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》。其中规范了APP收集个人信息的原则,应遵循目的明确、最少够用、选择同意、确保安全等原则。规范还依据“最少够用”的原则,给出了16类用户常用APP的基本业务功能相关必要信息。

 

收集信息遵循“最少够用”原则

 

该规范显示,移动互联网应用个人信息收集活动,主要遵循权责一致、目的明确、最少够用、选择同意、公开透明、确保安全等原则。

 

依据个人信息收集最少够用的原则,该规范针对地图导航、网络约车、网上购物等 16 类基本业务功能,给出了每类业务功能相关的必要信息范围。

 

北青报记者统计发现,其中,地图导航、新闻资讯、短视频、快递配送、婚恋相亲等类别APP基本业务功能收集的必要信息最少,均不超过3项。

 

特别是快递配送类APP,规范解释称,依据快递暂行条例要求,经营快递业务的企业收寄快件,要对寄件人身份进行查验并登记身份信息,但具有快递配送业务功能的移动互联网应用一般不直接收集相关身份信息。

 

7APP有必要收集支付信息

 

对于用户十分敏感的“支付信息”类APP,规范也明确表示,只有网络约车、网络支付、网上购物、餐饮外卖、金融借贷、房产交易、汽车交易等7APP才有必要收集用户的支付信息。

 

例如网络支付APP,收集的必要信息包括手机号码、账号信息、身份信息、银行账户信息、交易信息、交易身份验证信息等6种信息。此外,支付机构通常还会提供基于生物特征的身份验证方式,但由于生物特征信息比较敏感,应再次告知用户并获得用户同意,并应优先采取本地终端认证机制。

 

值得注意的是,金融借贷类的APP读取联系人信息时,应允许用户在金融借贷应用中手动输入紧急联系人信息,而不应强制读取用户的通讯录。(记者 温婧 )

 

《网络安全实践指南——移动互联网应用基本业务功能必要信息规范》

 

地图导航、新闻资讯、短视频等类别APP收集必要信息不得超过3

 

1地图导航类APP仅需收集位置信息

 

2新闻资讯类APP仅需收集关注的账号、自媒体用户信息(仅对自媒体用户收集)短视频类仅需收集关注的账号、自媒体用户信息(仅对自媒体用户收集)

 

3婚恋相亲类仅需收集手机号码、账号信息、个人基本资料等信息

 

    快递配送类仅需收集寄件人基本信息、收件人基本信息、快递运单号码


来源:北京青年报


责编:管理员

相关资讯

  • 让科学普及与科技创新“两翼齐飞”

    城乡信息参考网:党的二十大报告提出,加强国家科普能力建设。持续提升科普能力,推动科学普及与科技创新协同发展,有利于提升公民科学素质,为实现高水平科技自立自强培厚土壤、夯实根基。同时,这也是适应终生学习......[详细]

  • 新型钙-氧气电池成功研发

    城乡信息参考网:近日,复旦大学纤维电子材料与器件研究院、高分子科学系、先进材料实验室、聚合物分子工程国家重点实验室彭慧胜/王兵杰团队,联合王永刚、周豪慎、陆俊等合作者,研发出一种新型钙-氧气电池,该电......[详细]

  • 女子照片被AI“一键脱衣”?严禁新技术被滥用作恶!

    城乡信息参考网:近年来,随着AI技术的普及以及各类AI软件的推广,“AI换脸”“AI合成照片、视频”等开始走红网络。这在增添了人们趣味、丰富大众观感的同时,也出现了不少负面情况,乃至触及法律底线,引发......[详细]