references/框架.md
4.7 KB首部 要素审查
- 协议名称:
- 标准命名:通常称为“隐私政策”或“个人信息保护政策”。
- 审查要点:标题应显著,且在应用(App)或网站的注册、登录界面、设置页面等关键入口处提供链接,确保用户在开始处理个人信息前能够随时查阅。
- 生效与更新日期:
- 强制要素:必须明确标注“版本发布日期”和“版本生效日期”。
- 更新机制:对于重大变更,必须以弹窗、系统通知等显著方式再次征求用户同意,不得仅在静默更新后生效。
- 主体身份:
- 信息控制者:明确列出运营主体的名称、注册地址、常用办公地址以及个人信息保护负责人的联系方式。
交易条款 审查(数据处理的核心逻辑)
- 收集与使用条款(合法、正当、必要原则):
-
业务功能区分:区分“基本业务功能”与“扩展业务功能”。
-
信息列举:清晰列出收集个人信息的目的、方式、范围。
-
示例:为实现“实名认证”功能,需收集您的姓名、身份证号。
-
敏感信息处理:收集生物识别、医疗健康、金融账户、精准行踪轨迹等敏感个人信息时,必须获得用户的单独同意。
- Cookie及同类技术使用:
- 明确告知是否使用 Cookie 或类似技术(如 Web Beacon、SDK),及其用途(如保存登录状态、个性化推荐)。
- 设备权限调用:
- 列表展示应用调用的设备权限(如相机、麦克风、地理位置、相册),说明对应业务功能,并告知用户可随时关闭。
配套条款 审查(风险分配与支撑)
- 共享、转让、公开披露(第三方处理):
- 单独同意:向第三方共享或披露个人信息前,需告知接收方名称、联系方式、处理目的及方式,并征得单独同意。
- SDK列表:建议以清单形式列出嵌入的第三方代码/插件(如支付插件、地图插件)收集信息的明细。
- 用户权利保障条款(核心救济):
- 五大权利:必须提供便捷的路径供用户行使:查阅复制权、更正补充权、删除权、撤回同意权、账号注销权。
- 注销时限:账号注销应不设不合理条件,且处理时限通常不得超过 15 个工作日。
- 数据存储与出境:
- 存储期限:明确告知信息保存期限(通常为实现目的所必需的最短时间,除非法律另有规定)。
- 跨境传输:涉及信息出境的,需通过国家网信部门的安全评估或签署标准合同,并向用户告知境外接收方的具体信息。
- 特殊人群保护(儿童隐私):
- 专门规则:若涉及不满 14 周岁的未成年人,必须设置专门的**《儿童个人信息保护规则》**,并征得监护人的专门同意。
尾部 要素审查
- 联系与投诉机制:
- 提供明确的投诉、举报渠道(如在线客服、专用邮箱)。
- 法律适用与管辖:
- 通常适用中华人民共和国法律。争议解决通常约定由被告住所地法院管辖。
- 附件与清单:
- 清单化呈现:建议附件中包含《个人信息收集清单》和《第三方信息共享清单》,以提高透明度。
合同语言审查(准确性与可读性)
- 易理解性(拒绝晦涩):
- 语言应简洁、通俗、明确,避免使用带有巨大歧义的技术术语。
- 显著提示(加重义务):
- 对于敏感个人信息、权利限制、免责声明等重大利害关系条款,应使用加粗、下划线或斜体等方式显著标识。
- 高风险词辨析:
- “概括授权”:严禁使用“我们将收集您所有可能产生的信息”等无限扩大范围的词语。
- “默认勾选”:严禁在交互界面使用“默认同意”的表述或设计,必须由用户主动勾选。
常见问题与最佳实践
- 结构性缺陷:
- 缺失“注销账号”的功能入口。最佳实践:注销路径应与注册路径同样便捷,不得要求用户线下提交书面申请。
- 条款设计陷阱:
- 捆绑授权:强制要求用户同意与其不相关的扩展功能(如为了拍照功能强制要求通讯录权限)。此做法违反《个人信息保护法》。
- 风险防范模式:
- 即时感知:当应用在后台频繁读取位置或剪贴板时,隐私政策应明确此类“自启动”或“关联启动”的必要性及用户关闭方法。