references/基本面.md

5.2 KB

隐私政策宏观交易结构核心要点

第一步:合同类型(法律性质)分析

  1. 法律定性:隐私政策在法律上被视为网站/应用(处理者)与用户之间关于个人信息处理与保护的格式合同。其主要受《民法典》、《个人信息保护法》、《网络安全法》及《数据安全法》规制。
  2. 易混淆辨析
  • 区别于用户服务协议:用户协议侧重于权利义务(如账号管理、禁发内容);隐私政策专门针对个人信息流转。
  • 区分独立隐私政策与嵌入式条款:目前监管要求隐私政策必须独立、完整、易于访问,严禁仅在用户协议中包含几句模糊的隐私保护表述。
  1. 效力认定(高风险)
  • 违法无效情形:若隐私政策包含“概括性授权”、“强迫授权”(不授权就不给用基本功能)或“免除处理者法定义务”的条款,该条款在法律上无效。
  • 生效门槛:必须通过主动勾选、点击“同意”等明示方式获取用户同意。默认勾选或仅告知即视为同意不具备法律效力。
  1. 适用场景:APP、小程序、官方网站、H5页面及各类收集个人信息的数字化终端。

第二步:合同主体(交易对手)分析

  1. 主体适格性
  • 处理者(网站/APP运营方):必须是明确的法人或非法人组织。隐私政策应公示运营方的正式名称、注册地址、个人信息保护负责人联系方式。
  • 用户(信息主体):包括普通用户及限制/无民事行为能力人(如儿童)。
  1. 特殊限制(儿童保护)
  • 儿童专则:若涉及14周岁以下儿童,必须制定专门的**《儿童个人信息保护规则》**,并须征得父母或其他监护人的单独同意。
  1. 关联主体(共同处理与受托处理)
  • 第三方SDK/插件:必须在隐私政策中披露集成的第三方SDK清单、收集目的及字段。
  • 关联公司:若信息在集团内部共享,需明确共享范围。

第三步:合同标的(交易对象)分析

  1. 标的范围(个人信息要素)
  • 基本信息:姓名、年龄、联系方式等。
  • 敏感个人信息:身份证号、生物识别信息、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等(需单独同意)。
  1. 处理行为界定:涵盖个人信息的收集、存储、使用、加工、传输、公开、删除全生命周期。
  2. 禁止性标的:严禁非法买卖、非法获取或超范围(不符合“必要性”原则)收集个人信息(如手持电筒类APP收集通讯录)。

第四步:合同程序(交易步骤)分析

  1. 告知程序(透明度)
  • 摘要/简明版:推荐提供“隐私政策摘要”,用图表或简练文字概括核心要点。
  • 弹窗提醒:首次安装或重大更新后,必须通过弹窗等显著方式提醒用户阅读并同意。
  1. 授权撤回程序
  • 必须提供撤回同意的便捷途径(如设置中的开关),且撤回难度不得高于同意难度。
  1. 注销程序
  • 必须提供账号注销功能。注销后,除法律规定需留存的日志外,必须删除个人信息或进行匿名化处理。
  1. 跨境传输程序
  • 若个人信息需出境,需通过国家网信部门的安全评估、经专业机构认证或订立标准合同。

第五步:交易结构设计(风险规避方案)

  1. 区分基本功能与扩展功能
  • 核心功能自愿原则:允许用户拒绝扩展功能(如个性化推送)而不影响基本功能(如浏览、购买)的使用。
  1. 分层授权机制
  • 普通授权:针对一般信息收集。
  • 单独授权(弹窗申请):针对摄像头、麦克风、位置、相册、敏感信息等权限。
  1. 安全保护架构
  • 在政策中明确加密技术、去标识化处理、安全审计及分级访问控制措施,作为合规抗辩证据。
  1. 风险应对设计
  • 明确个人信息泄露预案,承诺在发生泄露时通知用户并向监管部门报告。

第六步:宏观风险预警与尽调指引

  1. 高频争议/合规点
  • 超范围收集:收集与业务功能无关的权限(如记账APP要通讯录)。
  • 默认勾选:注册页面直接默认同意隐私政策。
  • 无法注销:设置注销障碍或通过注销收回已支付的虚拟财产收益。
  1. 尽职调查清单
  • 清单核对:核对《第三方信息共享清单》与《收集个人信息明示清单》。
  • 技术一致性:检查隐私政策描述的行为是否与APP实际代码行为一致(防止“说一套做一套”)。
  • 合规记录:核查是否曾被工信部、网信办等通报下架或限期整改。
  1. 宏观风险预警
  • 严厉行政处罚:违反《个保法》最高可处以上一年度营业额5%五千万元以下的罚款。
  • 公益诉讼风险:若涉及大规模信息泄露,检察院或消费者组织可能提起民事公益诉讼。