中國消費者報上海訊(記者劉浩)11月6日,記者從上海市消費者權(quán)益保護(hù)委員會獲悉,為強化上海市商超購物消費領(lǐng)域個人信息保護(hù),維護(hù)商超企業(yè)和消費者雙方的合法權(quán)益,在上海市互聯(lián)網(wǎng)信息辦公室、上海市市場監(jiān)管局和上海市商務(wù)委員會的共同支持下,上海市消保委和上海連鎖經(jīng)營協(xié)會共同制定并印發(fā)《上海市商超購物個人信息保護(hù)合規(guī)指引》(以下簡稱《指引》),提出商超不得以任何形式和理由強制、誘導(dǎo)消費者關(guān)注微信公眾號、注冊會員、索取非必要個人信息和權(quán)限等要求,以促進(jìn)上海商超行業(yè)的健康有序發(fā)展。
《指引》指出,商超經(jīng)營者開展經(jīng)營活動,應(yīng)當(dāng)自覺遵守法律法規(guī)、商業(yè)道德和公序良俗,收集、使用消費者個人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要、誠信的基本原則。
商超經(jīng)營者通過APP或小程序向消費者提供服務(wù)的,應(yīng)當(dāng)在APP或小程序首次運行時以彈窗或其他顯著方式向消費者提示閱讀隱私政策。隱私政策內(nèi)容應(yīng)當(dāng)清晰易懂,真實、準(zhǔn)確、完整地向消費者告知收集、使用、儲存?zhèn)€人信息的具體規(guī)則,并征得消費者明確同意,不得默認(rèn)勾選同意隱私政策或是僅提供同意選項,不得在消費者同意隱私政策前申請精準(zhǔn)位置信息、存儲等權(quán)限。
商超經(jīng)營者應(yīng)當(dāng)嚴(yán)格按照隱私政策收集、使用、儲存消費者個人信息,實際收集行為要與聲明規(guī)則保持一致,收集的個人信息或索取的權(quán)限要與消費場景密切相關(guān)。
APP或小程序使用微信、支付寶等一鍵登錄獲取昵稱、頭像或手機號碼等信息,或需要獲取精準(zhǔn)位置以提供附近門店服務(wù)的,應(yīng)當(dāng)征得消費者明確同意,不得以消費者拒絕授權(quán)為由停止提供服務(wù)或限制使用功能。
《指引》強調(diào),商超經(jīng)營者通過APP或小程序收集、處理消費者姓名、身份證號、行蹤軌跡等敏感個人信息,或向第三方提供其處理的個人信息,應(yīng)當(dāng)同步告知消費者收集的目的和必要性,并取得消費者單獨同意。
商超經(jīng)營者應(yīng)當(dāng)遵循“最小、必要”原則,不得以任何形式和理由強制、誘導(dǎo)消費者關(guān)注微信公眾號、注冊會員、索取非必要個人信息和權(quán)限,不得頻繁彈窗索取權(quán)限或申請消費者同意,干擾消費者正常使用功能。
未經(jīng)消費者同意、請求,或消費者明確表示拒絕的,商超經(jīng)營者不得將消費者個人信息共享至第三方使用或推送個性化商業(yè)營銷信息。推送商業(yè)營銷信息應(yīng)當(dāng)提供退訂或拒絕選項,個性化推薦服務(wù)應(yīng)當(dāng)提供簡易的關(guān)閉操作流程。
《指引》要求商超經(jīng)營者應(yīng)當(dāng)保障消費者可以根據(jù)意愿變更授權(quán)同意范圍、撤回授權(quán)和注銷賬號,不得設(shè)置不必要、不合理條件。
商超經(jīng)營者應(yīng)當(dāng)建立健全消費者個人信息安全管理制度和操作規(guī)程,合理確定個人信息處理的操作權(quán)限,并對收集的個人信息實行分級、分類管理,采取相應(yīng)的加密、去標(biāo)識化等安全技術(shù)措施,提升個人信息管理規(guī)范性和安全性。
商超經(jīng)營者應(yīng)當(dāng)定期對從業(yè)人員進(jìn)行安全教育和培訓(xùn),制定并組織實施個人信息安全事件應(yīng)急預(yù)案。商超經(jīng)營者承擔(dān)個人信息保護(hù)主體責(zé)任,應(yīng)當(dāng)采取技術(shù)和其他必要措施,確保信息安全,防止消費者個人信息泄露、丟失。在發(fā)生或者可能發(fā)生信息泄露、丟失的情況時,應(yīng)當(dāng)立即采取補救措施。
據(jù)悉,上海市消保委將會同上海連鎖經(jīng)營協(xié)會不定期對商超經(jīng)營者個人信息保護(hù)合規(guī)情況開展暗訪抽查和社會監(jiān)督。
官方微信公眾號
官方微博