references/框架.md

4.7 KB

首部 要素审查

  1. 协议名称
  • 标准命名:通常称为“隐私政策”或“个人信息保护政策”。
  • 审查要点:标题应显著,且在应用(App)或网站的注册、登录界面、设置页面等关键入口处提供链接,确保用户在开始处理个人信息前能够随时查阅。
  1. 生效与更新日期
  • 强制要素:必须明确标注“版本发布日期”和“版本生效日期”。
  • 更新机制:对于重大变更,必须以弹窗、系统通知等显著方式再次征求用户同意,不得仅在静默更新后生效。
  1. 主体身份
  • 信息控制者:明确列出运营主体的名称、注册地址、常用办公地址以及个人信息保护负责人的联系方式。

交易条款 审查(数据处理的核心逻辑)

  1. 收集与使用条款(合法、正当、必要原则)
  • 业务功能区分:区分“基本业务功能”与“扩展业务功能”。

  • 信息列举:清晰列出收集个人信息的目的、方式、范围

  • 示例:为实现“实名认证”功能,需收集您的姓名、身份证号。

  • 敏感信息处理:收集生物识别、医疗健康、金融账户、精准行踪轨迹等敏感个人信息时,必须获得用户的单独同意

  1. Cookie及同类技术使用
  • 明确告知是否使用 Cookie 或类似技术(如 Web Beacon、SDK),及其用途(如保存登录状态、个性化推荐)。
  1. 设备权限调用
  • 列表展示应用调用的设备权限(如相机、麦克风、地理位置、相册),说明对应业务功能,并告知用户可随时关闭。

配套条款 审查(风险分配与支撑)

  1. 共享、转让、公开披露(第三方处理)
  • 单独同意:向第三方共享或披露个人信息前,需告知接收方名称、联系方式、处理目的及方式,并征得单独同意
  • SDK列表:建议以清单形式列出嵌入的第三方代码/插件(如支付插件、地图插件)收集信息的明细。
  1. 用户权利保障条款(核心救济)
  • 五大权利:必须提供便捷的路径供用户行使:查阅复制权、更正补充权、删除权、撤回同意权、账号注销权
  • 注销时限:账号注销应不设不合理条件,且处理时限通常不得超过 15 个工作日。
  1. 数据存储与出境
  • 存储期限:明确告知信息保存期限(通常为实现目的所必需的最短时间,除非法律另有规定)。
  • 跨境传输:涉及信息出境的,需通过国家网信部门的安全评估或签署标准合同,并向用户告知境外接收方的具体信息。
  1. 特殊人群保护(儿童隐私)
  • 专门规则:若涉及不满 14 周岁的未成年人,必须设置专门的**《儿童个人信息保护规则》**,并征得监护人的专门同意。

尾部 要素审查

  1. 联系与投诉机制
  • 提供明确的投诉、举报渠道(如在线客服、专用邮箱)。
  1. 法律适用与管辖
  • 通常适用中华人民共和国法律。争议解决通常约定由被告住所地法院管辖。
  1. 附件与清单
  • 清单化呈现:建议附件中包含《个人信息收集清单》和《第三方信息共享清单》,以提高透明度。

合同语言审查(准确性与可读性)

  1. 易理解性(拒绝晦涩)
  • 语言应简洁、通俗、明确,避免使用带有巨大歧义的技术术语。
  1. 显著提示(加重义务)
  • 对于敏感个人信息权利限制免责声明等重大利害关系条款,应使用加粗、下划线或斜体等方式显著标识。
  1. 高风险词辨析
  • “概括授权”:严禁使用“我们将收集您所有可能产生的信息”等无限扩大范围的词语。
  • “默认勾选”:严禁在交互界面使用“默认同意”的表述或设计,必须由用户主动勾选。

常见问题与最佳实践

  1. 结构性缺陷
  • 缺失“注销账号”的功能入口。最佳实践:注销路径应与注册路径同样便捷,不得要求用户线下提交书面申请。
  1. 条款设计陷阱
  • 捆绑授权:强制要求用户同意与其不相关的扩展功能(如为了拍照功能强制要求通讯录权限)。此做法违反《个人信息保护法》。
  1. 风险防范模式
  • 即时感知:当应用在后台频繁读取位置或剪贴板时,隐私政策应明确此类“自启动”或“关联启动”的必要性及用户关闭方法。