本报讯(记者覃创源)日前,海南省互联网信息办公室、省市场监督管理局、省商务厅根据海南省商场超市消费领域实际情况,制定《海南省商场超市消费领域个人信息保护合规指引》(以下简称《指引》)。
《指引》明确了商场超市经营者通过APP或小程序向消费者提供服务的,应当在APP或小程序首次运行时以弹窗或其他显著方式向消费者提示阅读隐私政策。隐私政策内容应当清晰易懂,真实、准确、完整地向消费者告知收集、使用、储存个人信息的具体规则,并征得消费者明确同意,不得默认勾选同意隐私政策或是仅提供同意选项,不得在消费者同意隐私政策前申请精准位置信息、存储等权限。
商场超市经营者应当严格按照其明示的规则收集、使用消费者个人信息,收集的个人信息或打开的可收集个人信息权限不得超出消费者授权范围。
APP或小程序使用微信、支付宝等一键登录获取昵称、头像或手机号码等信息,或需要获取精准位置以提供附近门店服务的,应当征得消费者明确同意,不得以消费者拒绝授权为由停止提供服务或限制使用功能。
商场超市经营者通过APP或小程序收集、处理消费者姓名、身份证号、行踪轨迹等敏感个人信息,或向第三方提供其处理的个人信息,应当同步告知消费者收集的目的和必要性,并取得消费者单独同意。未经消费者同意、请求,或消费者明确表示拒绝的,商场超市经营者不得将消费者个人信息共享至第三方使用或推送个性化商业营销信息。推送商业营销信息应当提供退订或拒绝选项,个性化推荐服务应当提供简易的关闭操作流程。
商场超市经营者应当保障消费者根据意愿变更授权同意范围、撤回授权和注销账号,不得设置不必要、不合理条件。
此外,《指引》还明确了商场超市经营者承担个人信息保护主体责任。海南省互联网信息办公室、海南省市场监督管理局依法依规对商场超市消费领域个人信息保护合规情况开展执法检查,海南省商务厅在职权范围内对商场超市领域个人信息保护合规情况进行监督。
《指引》适用于海南省行政区域内各类商场超市,自公布之日起实施。