上海發(fā)布汽車銷售行業(yè)個人信息保護指引
記者近日從上海市消費者權(quán)益保護委員會獲悉,為引導上海市汽車銷售行業(yè)加強保護消費者個人信息,維護汽車銷售企業(yè)和消費者雙方合法權(quán)益,在上海市互聯(lián)網(wǎng)信息辦公室、上海市商務委員會和上海市市場監(jiān)管局的支持下,上海市消保委和上海市汽車銷售行業(yè)協(xié)會共同制定并印發(fā)《上海市汽車銷售行業(yè)個人信息保護合規(guī)指引》(以下簡稱《指引》),要求經(jīng)營者收集和處理個人信息應當遵循合法、正當、必要的原則,不得過度收集、處理,損害公共利益和消費者合法權(quán)益。
《指引》指出,經(jīng)營者收集個人信息的范圍和方式應當合法、合理。通過書面形式告知消費者收集、使用個人信息的目的、方式和范圍的,應當以醒目的方式、清晰易懂的語言明示具體規(guī)則,并征得消費者書面同意。通過APP等線上渠道使用格式條款獲取消費者個人信息授權(quán)的,應當在消費者首次使用時主動彈窗提示消費者閱讀隱私政策,并征得消費者個人的明確同意,不得默認勾選同意隱私政策或僅提供同意選項。
《指引》規(guī)定,收集個人信息應當與汽車消費咨詢、試乘試駕、訂購、使用、車險、金融和售后服務等消費場景密切相關(guān),不得超出法律法規(guī)和服務所必需的范圍。消費者不同意的,不得因此拒絕提供相關(guān)產(chǎn)品或服務。收集、使用消費者生物識別特征、行蹤軌跡、征信記錄等個人敏感信息的,應當同步告知消費者收集的目的性和必要性,并取得消費者的單獨同意。實際收集的個人信息要與聲明規(guī)則保持一致,不得超出授權(quán)范圍。因服務需要變更收集個人信息范圍的,應當再次告知變更收集、使用個人信息的目的、方式和范圍,并取得個人單獨同意。APP、微信公眾號、微信小程序等使用微信、支付寶、金融機構(gòu)等一鍵登錄獲取頭像、昵稱或手機號碼等信息,或需要獲取精準位置以提供附近門店服務的,應當征得個人明確同意。
《指引》強調(diào),在處理個人信息時,未經(jīng)消費者同意或出于行車安全需要,不得對車輛行蹤軌跡、導航記錄、駕駛記錄、道路狀況、瀏覽歷史等信息進行個人特征分析評估或自動決策;不得以電話、短信、彈窗等方式實施商業(yè)推銷或索取權(quán)限申請,干擾正常使用。無法征得同意而通過車輛攝像頭、雷達等方式采集到車外個人信息且向車外提供的,應當進行匿名化處理,法律法規(guī)允許或要求的除外。未經(jīng)消費者同意或請求,或消費者個人明確表示拒絕的,不得將消費者個人信息交第三方處理。需經(jīng)由第三方處理個人信息的,應當征得消費者個人的同意,并在第三方合作協(xié)議中明確規(guī)定個人信息的保護責任、保密義務、違約責任、突發(fā)處置措施等條款。在存儲個人信息時,應當建立健全個人信息安全保護管理機制,采取相應的加密、匿名化、去標識化等技術(shù)和其他安全措施,確保個人信息不被泄露、濫用和丟失。應當對收集的個人信息進行分類、分級管理,合理限定個人信息訪問、處理、傳輸?shù)葯?quán)限,企業(yè)主要負責人應為個人信息保護的負責人。
值得注意的是,《指引》提出不得以任何形式和理由強制、誘導消費者關(guān)注經(jīng)營者微信公眾號、注冊會員、索取非必要的個人信息和權(quán)限。應當設立專門的個人信息安全管理部門或者人員,負責處理消費者個人信息保護事務,并建立投訴監(jiān)督機制,方便消費者在其個人信息安全和隱私受到侵犯時進行投訴,并在規(guī)定時限內(nèi)得到反饋處理結(jié)果。
記者近日從上海市消費者權(quán)益保護委員會獲悉,為引導上海市汽車銷售行業(yè)加強保護消費者個人信息,維護汽車銷售企業(yè)和消費者雙方合法權(quán)益,在上海市互聯(lián)網(wǎng)信息辦公室、上海市商務委員會和上海市市場監(jiān)管局的支持下,上海市消保委和上海市汽車銷售行業(yè)協(xié)會共同制定并印發(fā)《上海市汽車銷售行業(yè)個人信息保護合規(guī)指引》(以下簡稱《指引》),要求經(jīng)營者收集和處理個人信息應當遵循合法、正當、必要的原則,不得過度收集、處理,損害公共利益和消費者合法權(quán)益。
《指引》指出,經(jīng)營者收集個人信息的范圍和方式應當合法、合理。通過書面形式告知消費者收集、使用個人信息的目的、方式和范圍的,應當以醒目的方式、清晰易懂的語言明示具體規(guī)則,并征得消費者書面同意。通過APP等線上渠道使用格式條款獲取消費者個人信息授權(quán)的,應當在消費者首次使用時主動彈窗提示消費者閱讀隱私政策,并征得消費者個人的明確同意,不得默認勾選同意隱私政策或僅提供同意選項。
《指引》規(guī)定,收集個人信息應當與汽車消費咨詢、試乘試駕、訂購、使用、車險、金融和售后服務等消費場景密切相關(guān),不得超出法律法規(guī)和服務所必需的范圍。消費者不同意的,不得因此拒絕提供相關(guān)產(chǎn)品或服務。收集、使用消費者生物識別特征、行蹤軌跡、征信記錄等個人敏感信息的,應當同步告知消費者收集的目的性和必要性,并取得消費者的單獨同意。實際收集的個人信息要與聲明規(guī)則保持一致,不得超出授權(quán)范圍。因服務需要變更收集個人信息范圍的,應當再次告知變更收集、使用個人信息的目的、方式和范圍,并取得個人單獨同意。APP、微信公眾號、微信小程序等使用微信、支付寶、金融機構(gòu)等一鍵登錄獲取頭像、昵稱或手機號碼等信息,或需要獲取精準位置以提供附近門店服務的,應當征得個人明確同意。
《指引》強調(diào),在處理個人信息時,未經(jīng)消費者同意或出于行車安全需要,不得對車輛行蹤軌跡、導航記錄、駕駛記錄、道路狀況、瀏覽歷史等信息進行個人特征分析評估或自動決策;不得以電話、短信、彈窗等方式實施商業(yè)推銷或索取權(quán)限申請,干擾正常使用。無法征得同意而通過車輛攝像頭、雷達等方式采集到車外個人信息且向車外提供的,應當進行匿名化處理,法律法規(guī)允許或要求的除外。未經(jīng)消費者同意或請求,或消費者個人明確表示拒絕的,不得將消費者個人信息交第三方處理。需經(jīng)由第三方處理個人信息的,應當征得消費者個人的同意,并在第三方合作協(xié)議中明確規(guī)定個人信息的保護責任、保密義務、違約責任、突發(fā)處置措施等條款。在存儲個人信息時,應當建立健全個人信息安全保護管理機制,采取相應的加密、匿名化、去標識化等技術(shù)和其他安全措施,確保個人信息不被泄露、濫用和丟失。應當對收集的個人信息進行分類、分級管理,合理限定個人信息訪問、處理、傳輸?shù)葯?quán)限,企業(yè)主要負責人應為個人信息保護的負責人。
值得注意的是,《指引》提出不得以任何形式和理由強制、誘導消費者關(guān)注經(jīng)營者微信公眾號、注冊會員、索取非必要的個人信息和權(quán)限。應當設立專門的個人信息安全管理部門或者人員,負責處理消費者個人信息保護事務,并建立投訴監(jiān)督機制,方便消費者在其個人信息安全和隱私受到侵犯時進行投訴,并在規(guī)定時限內(nèi)得到反饋處理結(jié)果。
- 上海市交通委員會關(guān)于開展危險貨物運輸車輛安全防護設施設備隱患排查整治的通知(2024-11-23)
- 《遼寧省食品經(jīng)營許可審查細則》修訂公布(2024-11-23)
- 安徽首批防作弊電子計價秤投入使用(2024-11-23)
- 北京出臺促進數(shù)字廣告業(yè)高質(zhì)量發(fā)展10項措施(2024-11-23)
- 蘇州推動智慧商事登記幫辦導辦改革(2024-11-23)