Red de conocimiento informático - Descarga de software - Reglamento sobre la Gestión de Servicios de Información para Aplicaciones de Internet Móvil

Reglamento sobre la Gestión de Servicios de Información para Aplicaciones de Internet Móvil

La Administración del Ciberespacio de China emitió el "Reglamento sobre la gestión de servicios de información para aplicaciones de Internet móviles" (en adelante, el "Reglamento") el día 28. El "Reglamento" entrará en vigor el 1 de agosto.

El responsable pertinente de la Oficina Nacional de Información de Internet dijo que la introducción del "Reglamento" tiene como objetivo fortalecer la gestión estandarizada de los servicios de información de aplicaciones móviles de Internet (APP), promover el desarrollo sano y ordenado de la industria, y proteger a los ciudadanos, personas jurídicas y otros derechos e intereses legítimos de la organización.

El responsable de la Oficina Estatal de Información de Internet dijo que las aplicaciones se han convertido en el principal portador de servicios de información de Internet móvil y han desempeñado un papel importante en la prestación de servicios de subsistencia de las personas y la promoción del desarrollo económico y social. Al mismo tiempo, los delincuentes utilizan una pequeña cantidad de aplicaciones para difundir información ilegal como violencia, terror, obscenidad y rumores. Algunas de ellas también participan en comportamientos que perjudican los derechos e intereses legítimos de los usuarios, como el robo de privacidad. , deducciones maliciosas, engaños y fraudes. La sociedad ha reaccionado con fuerza.

El "Reglamento" aclara que los proveedores de aplicaciones de Internet móviles deben implementar estrictamente las responsabilidades de gestión de la seguridad de la información, establecer y mejorar los mecanismos de protección de la seguridad de la información del usuario y proteger los derechos de los usuarios a saber y elegir durante la instalación o el uso de acuerdo con la ley. Respetar y proteger los derechos de propiedad intelectual.

El "Reglamento" exige que funciones como recopilar la ubicación geográfica, leer libretas de direcciones, usar cámaras y habilitar la grabación no estén permitidas sin informar explícitamente al usuario y obtener su consentimiento. Los proveedores de aplicaciones de Internet móvil deben registrar la información de registro del usuario y guardarla durante sesenta días.

El "Reglamento" exige que los proveedores de aplicaciones de Internet móviles y los proveedores de servicios de tiendas de aplicaciones de Internet no utilicen aplicaciones para realizar actividades prohibidas por leyes y reglamentos, como poner en peligro la seguridad nacional, alterar el orden social, infringir los derechos legítimos derechos e intereses de otros, y no utilizará la aplicación para producir, copiar, publicar y difundir contenido informativo prohibido por leyes y regulaciones. Al mismo tiempo, el "Reglamento" alienta a los partidos y agencias gubernamentales de todos los niveles, empresas, instituciones y organizaciones populares a utilizar activamente aplicaciones para promover la divulgación de asuntos gubernamentales, proporcionar servicios públicos y promover el desarrollo económico y social.

La persona relevante a cargo de la Administración del Ciberespacio de China enfatizó que los proveedores de aplicaciones de Internet móviles y los proveedores de servicios de tiendas de aplicaciones de Internet deben cumplir efectivamente con sus responsabilidades de gestión, asumir activamente responsabilidades sociales, aceptar conscientemente la supervisión pública y brindar servicios seguros. y servicios seguros para los internautas. Servicios de información prácticos, convenientes y de alta calidad.

Enlace de interpretación:

La Administración del Ciberespacio de China emitió el "Reglamento de gestión de servicios de información de aplicaciones de Internet móvil". El responsable pertinente de la Administración del Ciberespacio de China dijo en una entrevista con los medios que la promulgación del "Reglamento de Gestión de Servicios de Información de Aplicaciones de Internet Móvil" tiene como objetivo fortalecer la gestión estandarizada de los servicios de información de aplicaciones y promover la industria saludable y saludable en alineados con el propósito de servir, conveniencia y beneficio del desarrollo secuencial de las personas.

¿Cómo pone fin el "Reglamento de gestión de servicios de información de aplicaciones de Internet móvil" al "crecimiento bárbaro" de las aplicaciones? ¿Cuáles son los aspectos más destacados y cómo se "implementan" estos reglamentos? Del "Legal Daily" y expertos de la industria Los expertos relevantes iniciaron un diálogo.

Entidades policiales claras para poner fin al "control de inundaciones de Kowloon"

Reportero: No hace mucho, nuestra investigación descubrió que existe un tipo de aplicación de juego, en la que los jugadores intercambian RMB para recargar tokens, independientemente del "juego". Los tokens se pueden retirar a la inversa, ya sea que gane o pierda, y el operador del juego obtendrá ganancias de la cuenta del ganador. Algunos expertos creen que estas aplicaciones de juegos ya tienen propiedades de juego. De hecho, en el mercado de aplicaciones, no solo existen aplicaciones de juegos de azar similares, sino también algunas aplicaciones que involucran pornografía y violencia. Es más, las aplicaciones se han convertido en herramientas para algunas actividades ilegales y criminales. Además, también se puede decir que las deducciones maliciosas y el robo de privacidad, como registros de comunicaciones, llamadas telefónicas, mensajes de texto e información de ubicación, son el "crimen" de la aplicación.

Por otro lado, los desarrolladores de aplicaciones también encuentran con frecuencia problemas de piratería e infracciones. Las estadísticas de una empresa de seguridad de red encontraron que hay un promedio de 92 Li Gui detrás de un Li Kui.

Se puede decir que el mercado de aplicaciones está lleno de caos.

Debido a estos problemas prácticos, la Administración del Ciberespacio de China emitió el "Reglamento de Gestión de Servicios de Información de Aplicaciones de Internet Móvil" para fortalecer la gestión estandarizada de los servicios de información de aplicaciones, que aclara que "la Administración del Ciberespacio de China es responsable de la supervisión, gestión y legislación". cumplimiento del contenido de información de las aplicaciones de Internet móviles en todo el país Las Oficinas Locales de Información de Internet son responsables de la supervisión, gestión y aplicación de la ley del contenido de información de las aplicaciones de Internet móviles dentro de sus respectivas regiones administrativas de acuerdo con sus funciones".

Zhu Wei: En la práctica, una gran cantidad de aplicaciones ilegales se utilizan indiscriminadamente, y las aplicaciones que obviamente están cerradas son fáciles de descargar y difíciles de desinstalar y ejecutan tráfico en secreto detrás de escena. Una simple aplicación de linterna puede convertirse en un usuario. Los "espías" en sus manos roban información del usuario, envían anuncios comerciales en todo momento y, lo que es peor, revenden esta información.

Se han producido demasiados caos de aplicaciones en nuestro país en los últimos años. Es demasiado difícil supervisar millones de aplicaciones y los departamentos de revisión de calificaciones pertinentes son demasiado complicados. de un determinado departamento. Esto es realmente difícil de controlar el caos. Los "Reglamentos de Gestión" estipulan claramente que la Administración del Ciberespacio de China en todos los niveles será el organismo principal de aplicación y supervisión de la ley. La Administración del Ciberespacio de China coordinará varios departamentos y elaborará planes generales para poner fin a la situación del "control de inundaciones de Kowloon". No hay duda de que esto será muy efectivo. Al mismo tiempo, para los operadores de APP, "la familia de un marido" es mucho mejor que "siete tías y ocho tías". Esto también minimiza los costos institucionales del operador y favorece el desarrollo saludable del mercado de APP.

Zheng Ning: El "Reglamento de Gestión" aclara el cuerpo principal de supervisión, gestión y aplicación de la ley. El artículo 3 del "Reglamento de Gestión" aclara que la Administración del Ciberespacio de China es la autoridad competente para APP, lo que tiene una importancia positiva para resolver la situación de supervisión múltiple del "control de inundaciones de Kowloon" en este campo.

El sistema de nombres reales es la base para hacer realidad el estado de derecho en Internet

Reportero: En cuanto a las "regulaciones de gestión" emitidas por la Administración del Ciberespacio de China, un enfoque es en el "sistema de nombres reales". A juzgar por las disposiciones específicas del "Reglamento de gestión", el "sistema de nombre real" incluye tanto la revisión del nombre real de la tienda de aplicaciones de la información del proveedor de productos en los estantes como el sistema de nombre real del proveedor de la aplicación para usuarios registrados.

El sistema de nombres reales no es un término nuevo en el campo de Internet. También ha estado involucrado en la gestión de redes anteriores. Esto debería ser una continuación de una medida para gobernar Internet de acuerdo con la ley.

Zhu Wei: El sistema de autenticación de información real protege los derechos e intereses de los usuarios. El sistema de nombres reales de la red es la base para el desarrollo de la economía de redes y el estado de derecho. Sin un sistema de nombres reales para romper la virtualidad, es como buscar la piel de un tigre y no lograr el efecto de la red. gobernancia.

El sistema legal de nuestro país para el sistema de nombre real de Internet también ha pasado por un proceso de desarrollo, desde el sistema de respuesta de nombre real hasta el sistema de nombre real de telecomunicaciones, desde el Comité Permanente del Congreso Nacional del Pueblo " Decisión sobre el fortalecimiento de la protección de la información de la red” a las “Diez reglas de cuentas” de la Administración Central del Ciberespacio. El sistema de nombres reales se ha ido desarrollando a lo largo del camino y hay que decir que ha logrado grandes resultados, frenando en gran medida la aparición de fraudes en Internet, la difusión de la pornografía, los juegos de azar, las drogas y las infracciones de Internet.

La nueva política de aplicaciones divide el sistema de nombres reales en línea en dos niveles: uno es exigir que los proveedores de aplicaciones realicen registros de nombres reales para los usuarios registrados y el otro es exigir que las tiendas de aplicaciones realicen registros de nombres reales; revisión de la información del proveedor del producto en los lineales. El contenido del nombre real de la información de registro del proveedor de la aplicación no es único. Los usuarios pueden nombrarlo a través de su número de teléfono móvil u otra información como su tarjeta de identificación. En la actualidad, la implementación del sistema de telecomunicaciones de nombre real de mi país es relativamente optimista y la gran mayoría de los teléfonos móviles tienen autenticación de nombre real. Por supuesto, si es posible, los operadores de aplicaciones también pueden lograr el sistema de nombre real cooperando con otras plataformas, por ejemplo, iniciando sesión a través de una determinada cuenta de plataforma, y ​​otras plataformas realmente han completado el sistema de nombre real a través de leyes y regulaciones como las "Diez Reglas de Cuenta", por lo que, hacerlo también puede ser una buena forma de ahorrar costes. Sin embargo, si la información relevante sobre el nombre real de esas plataformas cooperativas es falsa en la práctica, entonces tanto los operadores de aplicaciones como estas plataformas también deberán soportar sanciones según las leyes civiles y administrativas.

La plataforma de la tienda de aplicaciones también es crucial para revisar la información real de los proveedores de aplicaciones, que es un componente importante del sistema bidireccional de nombres reales. Según las disposiciones del New Deal, estos sistemas de nombres reales servirán de base para el establecimiento de un sistema de registro y crédito.

El sistema de nombres reales no es el propósito, sino la base para lograr el estado de derecho en Internet, reducir las infracciones en Internet y mantener la integridad de Internet. También es la base para construir un sistema de integridad en Internet. . Si un operador o plataforma de APP no implementa el procedimiento del sistema de nombre real, además de asumir la responsabilidad administrativa de acuerdo con el New Deal y otras leyes administrativas, también debe asumir responsabilidad solidaria por las infracciones de otros de acuerdo con mi la ley de daños del país y sus interpretaciones judiciales, la Ley de Protección de los Derechos del Consumidor y otras leyes relevantes.

La protección de la información del usuario todavía enfrenta dificultades

Periodista: El "Reglamento de gestión" exige que los proveedores de aplicaciones sigan el principio de "nombre real en el backend y voluntario en el frontend" para Realizar verificación basada en teléfonos móviles de usuarios registrados. Autenticación de números y otra información de identidad real. Al mismo tiempo, se requiere "establecer y mejorar un mecanismo de protección de la seguridad de la información del usuario. La recopilación y el uso de la información personal de los usuarios deben seguir los principios de legalidad, legitimidad y necesidad, y el propósito, método y alcance de la recopilación y El uso de la información debe indicarse claramente y debe obtenerse el consentimiento del usuario".

De esto surge una pregunta: ¿Pueden los proveedores de aplicaciones cumplir con sus obligaciones de protección de la seguridad de la información al realizar la autenticación de nombre real en usuarios registrados? Un desarrollador de aplicaciones de compras nos dijo: “El punto de partida para emitir la política es Sí, Es necesario supervisar el caos de las aplicaciones, pero la implementación del sistema de nombre real será algo difícil y encontrará grandes desafíos. Las aplicaciones convencionales generalmente usan Weibo, WeChat o QQ para iniciar sesión. pero competidores similares no lo han implementado, lo que hará que quienes lo implementen pierdan usuarios. Después de todo, los usuarios lo encontrarán problemático y optarán por usarlo si es fácil de usar y conveniente. espada de filo y puede aumentar el riesgo de filtraciones de privacidad".

Zheng Ning: El "Reglamento de Gestión" fortalece la protección de la información personal, los derechos de privacidad y los derechos de propiedad intelectual, y absorbe la "Decisión sobre el fortalecimiento de la protección de la información de la red" del Comité Permanente del Congreso Nacional Popular de 2012 sobre la recopilación y uso de la información del usuario. Los tres principios de licitud, legitimidad y necesidad.

Zhu Wei: En lo que respecta a la protección de la privacidad del APP New Deal, estas regulaciones son muy específicas: protegen el derecho de los usuarios a saber y elegir. Después de la promulgación de la nueva política, los usuarios enfrentarán una gran cantidad de instrucciones selectivas al usar las aplicaciones. No les resulte problemático. Esto implicará directamente la protección de los propios derechos de los usuarios y generará una situación de infracción de los derechos de privacidad. . La nueva política establece disposiciones específicas para funciones como "activar la ubicación geográfica, leer la libreta de direcciones, usar la cámara e iniciar la grabación". Todas estas regulaciones involucran la privacidad fundamental de los usuarios. Nadie puede infringirla sin el consentimiento previo del usuario y no se pueden agrupar programas no relacionados. Las ventas en paquetes están originalmente prohibidas por la Ley contra la Competencia Desleal y otras leyes pertinentes. Sin embargo, en el mercado de aplicaciones, la ocultación de la tecnología hace que estos paquetes sean invisibles. Las disposiciones del New Deal nos quitan el manto de ocultación y nos ponen delante la APP "real" y "limpia".

Sin embargo, cabe señalar que el sistema de nombre real requerido por algunas empresas de nueva creación es diferente de los requisitos legales, porque el grado de protección y confidencialidad de la información relevante y la información de registro por parte de las empresas es preocupante. . es un peligro oculto. En cuanto a las normas sobre el uso de la información, todavía aplicamos la decisión del Comité Permanente de la Asamblea Popular Nacional de 2012, que exige "legalidad, legitimidad y necesidad". En cuanto a la "legalidad, legitimidad y necesidad", el "Reglamento de Gestión" no proporciona una explicación clara. Actualmente no existen restricciones sobre hasta qué punto se pueden recopilar, utilizar y compartir información de identidad personal y datos de comportamiento. Éste también es un problema difícil al que se enfrenta el proceso de implementación del "Reglamento de Gestión".

Wang Bin: ¿Cómo garantizar la seguridad de la información personal después de la autenticación con nombre real? ¿Cómo resolver la disminución de la experiencia del producto causada por la autenticación con nombre real? Estos problemas requieren que las empresas piensen detenidamente y encuentren lo mejor. solución en la implementación de regulaciones y mejora de las tasas de retención de usuarios. La mejor solución. Sin embargo, una vez que se implemente verdaderamente el sistema de nombres reales, problemas como el fraude en línea y la pornografía se podrán frenar en gran medida, y el entorno en línea se volverá gradualmente más racional.

Fortalecimiento del mecanismo de autodisciplina del mercado de aplicaciones

Reportero: En el "Reglamento de gestión" anunciado esta vez, también se aclaran las cuatro principales responsabilidades de gestión de los proveedores de servicios de tiendas de aplicaciones de Internet. Los proveedores y las tiendas de aplicaciones deben firmar un acuerdo de servicio. Las regulaciones en estos dos aspectos deberían instar a los proveedores de aplicaciones y a los proveedores de servicios de tiendas de aplicaciones a fortalecer la autodisciplina.

Zheng Ning: El "Reglamento de gestión" aclara las cuatro principales responsabilidades de gestión de los proveedores de servicios de tiendas de aplicaciones de Internet frente a los proveedores de aplicaciones, define las responsabilidades de plataforma de las tiendas de aplicaciones de Internet y ayuda a instarlos a establecer y mejorar la autogestión. Mecanismos disciplinarios.

El artículo 9 del "Reglamento de Gestión" estipula que los proveedores de servicios de tiendas de aplicaciones de Internet y los proveedores de aplicaciones de Internet móviles deben firmar un acuerdo de servicio para aclarar los derechos y obligaciones de ambas partes y cumplir conjuntamente las leyes, reglamentos y plataformas. convenciones. Esta disposición tiene como objetivo mejorar la autodisciplina a través del contrato.

Zhu Wei: El APP New Deal aclara el acuerdo de servicio entre los operadores de APP y las plataformas, y hace que el "cumplimiento de las leyes, regulaciones y convenciones de la plataforma" sea un componente importante del contrato. Este es el principal medio para frenar la elusión de responsabilidades a través de acuerdos internos. Estos acuerdos no son sólo la base para aclarar los derechos y obligaciones de ambas partes, sino también una declaración del Estado de derecho y una declaración de buena fe reflejada en el acuerdo. espíritu de los contratos civiles. A juzgar por el espíritu de la convención de autodisciplina de APP emitida por la Administración del Ciberespacio de Beijing, las futuras regulaciones de desarrollo de APP todavía requieren principalmente autodisciplina. Los contratos y las convenciones de plataforma son la base de la autodisciplina y la piedra angular de la integridad.

En las responsabilidades de la plataforma de aplicaciones, el New Deal instará a los proveedores a "proteger la información del usuario" y "proporcionar instrucciones completas para que el programa obtenga y utilice la información del usuario" para presentarla a los usuarios como la máxima prioridad de la responsabilidades de la plataforma. Esto también define a la plataforma como el centro de autodisciplina en el mercado de aplicaciones. La relación entre la plataforma y los proveedores de aplicaciones no es una simple asociación comercial, sino una relación de supervisión mutua y promoción mutua a través de la responsabilidad social y otros medios. Un mercado autorregulador completo de APP debe ser un sistema interdependiente y que se refuerce mutuamente, incluyendo plataformas, proveedores de APP, usuarios, gobiernos, etc., en el que los contratos y convenciones se conviertan en la base de la integridad. Especialmente hoy con el establecimiento del sistema de informes crediticios, el bien y el mal hecho por los operadores son todos reflejos de la integridad de la información. La futura competencia empresarial de "Internet" requiere no sólo tecnología e innovación, sino también usuarios e integridad.

Base legal: "Disposiciones provisionales sobre la protección y gestión de información personal en aplicaciones de Internet móvil"

El artículo 1 tiene como objetivo proteger los derechos e intereses de la información personal y regular la información personal en Aplicaciones de Internet móvil (en lo sucesivo, Aplicación) Actividades de procesamiento y promoción del uso razonable de información personal, estas regulaciones están formuladas de acuerdo con la "Ley de Ciberseguridad de la República Popular China" y otras leyes y regulaciones.

Artículo 3: Las actividades de procesamiento de información personal de las aplicaciones, tal como se mencionan en estas regulaciones, se refieren a las actividades de recopilación, almacenamiento, uso, procesamiento y transmisión de información personal mediante aplicaciones que se ejecutan en terminales móviles inteligentes.

El término "desarrolladores y operadores de aplicaciones", tal como se menciona en estas regulaciones, se refiere a entidades dedicadas a actividades de desarrollo y operación de aplicaciones.

El término "plataforma de distribución de aplicaciones", como se menciona en estas regulaciones, se refiere a una plataforma de servicios de software que proporciona servicios de descarga y actualización de aplicaciones a través de tiendas de aplicaciones, mercados de aplicaciones, sitios web, etc.

Nota: Este borrador de consulta se publicará el 26 de abril de 2021.