references/基本面.md
5.2 KB隐私政策宏观交易结构核心要点
第一步:合同类型(法律性质)分析
- 法律定性:隐私政策在法律上被视为网站/应用(处理者)与用户之间关于个人信息处理与保护的格式合同。其主要受《民法典》、《个人信息保护法》、《网络安全法》及《数据安全法》规制。
- 易混淆辨析:
- 区别于用户服务协议:用户协议侧重于权利义务(如账号管理、禁发内容);隐私政策专门针对个人信息流转。
- 区分独立隐私政策与嵌入式条款:目前监管要求隐私政策必须独立、完整、易于访问,严禁仅在用户协议中包含几句模糊的隐私保护表述。
- 效力认定(高风险):
- 违法无效情形:若隐私政策包含“概括性授权”、“强迫授权”(不授权就不给用基本功能)或“免除处理者法定义务”的条款,该条款在法律上无效。
- 生效门槛:必须通过主动勾选、点击“同意”等明示方式获取用户同意。默认勾选或仅告知即视为同意不具备法律效力。
- 适用场景:APP、小程序、官方网站、H5页面及各类收集个人信息的数字化终端。
第二步:合同主体(交易对手)分析
- 主体适格性:
- 处理者(网站/APP运营方):必须是明确的法人或非法人组织。隐私政策应公示运营方的正式名称、注册地址、个人信息保护负责人联系方式。
- 用户(信息主体):包括普通用户及限制/无民事行为能力人(如儿童)。
- 特殊限制(儿童保护):
- 儿童专则:若涉及14周岁以下儿童,必须制定专门的**《儿童个人信息保护规则》**,并须征得父母或其他监护人的单独同意。
- 关联主体(共同处理与受托处理):
- 第三方SDK/插件:必须在隐私政策中披露集成的第三方SDK清单、收集目的及字段。
- 关联公司:若信息在集团内部共享,需明确共享范围。
第三步:合同标的(交易对象)分析
- 标的范围(个人信息要素):
- 基本信息:姓名、年龄、联系方式等。
- 敏感个人信息:身份证号、生物识别信息、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等(需单独同意)。
- 处理行为界定:涵盖个人信息的收集、存储、使用、加工、传输、公开、删除全生命周期。
- 禁止性标的:严禁非法买卖、非法获取或超范围(不符合“必要性”原则)收集个人信息(如手持电筒类APP收集通讯录)。
第四步:合同程序(交易步骤)分析
- 告知程序(透明度):
- 摘要/简明版:推荐提供“隐私政策摘要”,用图表或简练文字概括核心要点。
- 弹窗提醒:首次安装或重大更新后,必须通过弹窗等显著方式提醒用户阅读并同意。
- 授权撤回程序:
- 必须提供撤回同意的便捷途径(如设置中的开关),且撤回难度不得高于同意难度。
- 注销程序:
- 必须提供账号注销功能。注销后,除法律规定需留存的日志外,必须删除个人信息或进行匿名化处理。
- 跨境传输程序:
- 若个人信息需出境,需通过国家网信部门的安全评估、经专业机构认证或订立标准合同。
第五步:交易结构设计(风险规避方案)
- 区分基本功能与扩展功能:
- 核心功能自愿原则:允许用户拒绝扩展功能(如个性化推送)而不影响基本功能(如浏览、购买)的使用。
- 分层授权机制:
- 普通授权:针对一般信息收集。
- 单独授权(弹窗申请):针对摄像头、麦克风、位置、相册、敏感信息等权限。
- 安全保护架构:
- 在政策中明确加密技术、去标识化处理、安全审计及分级访问控制措施,作为合规抗辩证据。
- 风险应对设计:
- 明确个人信息泄露预案,承诺在发生泄露时通知用户并向监管部门报告。
第六步:宏观风险预警与尽调指引
- 高频争议/合规点:
- 超范围收集:收集与业务功能无关的权限(如记账APP要通讯录)。
- 默认勾选:注册页面直接默认同意隐私政策。
- 无法注销:设置注销障碍或通过注销收回已支付的虚拟财产收益。
- 尽职调查清单:
- 清单核对:核对《第三方信息共享清单》与《收集个人信息明示清单》。
- 技术一致性:检查隐私政策描述的行为是否与APP实际代码行为一致(防止“说一套做一套”)。
- 合规记录:核查是否曾被工信部、网信办等通报下架或限期整改。
- 宏观风险预警:
- 严厉行政处罚:违反《个保法》最高可处以上一年度营业额5%或五千万元以下的罚款。
- 公益诉讼风险:若涉及大规模信息泄露,检察院或消费者组织可能提起民事公益诉讼。