在國(guó)家網(wǎng)信辦執(zhí)法局指導(dǎo)下,“亮劍浦江·消費(fèi)領(lǐng)域個(gè)人信息權(quán)益保護(hù)專項(xiàng)執(zhí)法行動(dòng)”6月中旬啟動(dòng)后,上海市網(wǎng)信辦、市市場(chǎng)監(jiān)管局會(huì)同市商務(wù)委等相關(guān)部門重點(diǎn)聚焦餐飲行業(yè)普遍存在的過(guò)度收集、頻繁誘導(dǎo)甚至強(qiáng)制索取消費(fèi)者非必要個(gè)人信息的違法違規(guī)行為開展集中整治。通過(guò)征集舉報(bào)線索、現(xiàn)場(chǎng)執(zhí)法、約談指導(dǎo)、教育培訓(xùn)、合規(guī)指引、“回頭看”檢查、媒體監(jiān)督等多種方式,推動(dòng)本市主要餐飲企業(yè)不斷提升個(gè)人信息保護(hù)意識(shí),全面履行個(gè)人信息保護(hù)義務(wù)。
在集中整治階段,市區(qū)兩級(jí)網(wǎng)信部門會(huì)同市場(chǎng)監(jiān)管部門統(tǒng)一行動(dòng)、集中攻堅(jiān),針對(duì)各區(qū)主要商圈、主要路段,重點(diǎn)檢查咖啡店、奶茶店、火鍋店、快餐店、燒烤店等各類餐飲經(jīng)營(yíng)者2187戶。同時(shí)根據(jù)消費(fèi)者喜好,對(duì)各細(xì)分領(lǐng)域主要餐飲連鎖企業(yè)的點(diǎn)餐小程序開展重點(diǎn)檢測(cè),對(duì)巡查發(fā)現(xiàn)、網(wǎng)民舉報(bào)等各類問(wèn)題線索開展全面核查并指導(dǎo)企業(yè)整改,約談相關(guān)餐飲經(jīng)營(yíng)者45戶,目前問(wèn)題線索涉及到的35000余家全國(guó)連鎖餐飲門店已完成整改。期間,上海市網(wǎng)信辦、市市場(chǎng)監(jiān)管局還對(duì)部分收集存儲(chǔ)消費(fèi)者個(gè)人信息數(shù)量較大的餐飲企業(yè)開展了網(wǎng)絡(luò)安全檢查和問(wèn)題整改“回頭看”檢查,進(jìn)一步督促指導(dǎo)企業(yè)采取有效措施確保個(gè)人信息處理活動(dòng)符合法律、行政法規(guī)的規(guī)定,防止消費(fèi)者個(gè)人信息泄露、篡改和丟失等安全隱患。
在前期組織開展連鎖餐飲企業(yè)個(gè)人信息保護(hù)普法培訓(xùn)的基礎(chǔ)上,上海市網(wǎng)信辦、市市場(chǎng)監(jiān)管局和市商務(wù)委支持上海市消保委會(huì)同市餐飲烹飪行業(yè)協(xié)會(huì)制定發(fā)布《上海市網(wǎng)絡(luò)點(diǎn)餐服務(wù)消費(fèi)者個(gè)人信息保護(hù)合規(guī)指引》(詳見(jiàn)附件),針對(duì)網(wǎng)絡(luò)點(diǎn)餐不同場(chǎng)景下餐飲經(jīng)營(yíng)者收集、使用、保管消費(fèi)者個(gè)人信息等提出了具體的合規(guī)要求和操作準(zhǔn)則,以切實(shí)提升餐飲行業(yè)對(duì)消費(fèi)者個(gè)人信息保護(hù)水平。
為了更好地幫助消費(fèi)者在掃碼點(diǎn)餐時(shí)加強(qiáng)個(gè)人信息防護(hù),上海市網(wǎng)信辦提出以下“六不”建議,希望社會(huì)公眾共同提高個(gè)人信息權(quán)益保護(hù)意識(shí),同時(shí)也對(duì)相關(guān)涉嫌違法違規(guī)行為進(jìn)行線索舉報(bào)。
01
隱私政策不告知不繼續(xù)
消費(fèi)者第一次使用掃碼點(diǎn)餐服務(wù),掃描二維碼后跳轉(zhuǎn)到小程序頁(yè)面點(diǎn)餐,但小程序并沒(méi)有通過(guò)彈窗等顯著方式向消費(fèi)者告知隱私政策;或者在下單、登錄等頁(yè)面默認(rèn)勾選隱私政策,默認(rèn)允許向餐飲企業(yè)提供個(gè)人信息。消費(fèi)者可以選擇線下點(diǎn)單方式,或在后續(xù)掃碼點(diǎn)餐服務(wù)中盡量避免提供個(gè)人信息。
02
非必要個(gè)人信息不提供
消費(fèi)者在到店點(diǎn)餐過(guò)程中(包括排隊(duì)取號(hào)、每次加菜等環(huán)節(jié))或買單頁(yè)面,小程序要求或誘導(dǎo)消費(fèi)者填寫與餐飲服務(wù)無(wú)關(guān)的個(gè)人信息(包括姓名、生日、性別、手機(jī)號(hào)碼、家庭住址、身份證號(hào)、銀行賬號(hào)等)。消費(fèi)者對(duì)商家索取與餐飲服務(wù)無(wú)關(guān)的個(gè)人信息要警惕。
03
一鍵登錄要號(hào)碼不允許
消費(fèi)者掃碼點(diǎn)單后出現(xiàn)“微信手機(jī)號(hào)一鍵登錄”獲取手機(jī)號(hào)、“微信一鍵登錄”獲取昵稱和頭像等彈窗提示,或者買單時(shí)要求提供手機(jī)號(hào)。消費(fèi)者可以選擇“拒絕”或“取消”按鈕不提供。
04
誘導(dǎo)給精準(zhǔn)定位不同意
消費(fèi)者掃碼點(diǎn)單后,小程序以便利消費(fèi)者選擇附近門店等為由,申請(qǐng)位置權(quán)限以獲取精準(zhǔn)位置信息。消費(fèi)者可以選擇使用門店搜索功能完成下單。
05
“被”會(huì)員誘關(guān)注不沖動(dòng)
消費(fèi)者掃碼點(diǎn)單后,小程序以優(yōu)化服務(wù)體驗(yàn)、提供會(huì)員折扣等名義,反復(fù)出現(xiàn)彈窗申請(qǐng),誘導(dǎo)消費(fèi)者授權(quán)精準(zhǔn)位置或手機(jī)號(hào)等個(gè)人信息,或者誘導(dǎo)消費(fèi)者關(guān)注企業(yè)公眾號(hào)。消費(fèi)者可以根據(jù)自身選擇服務(wù)的需要謹(jǐn)慎提供個(gè)人信息。
06
定向推營(yíng)銷廣告不接受
消費(fèi)者掃碼點(diǎn)單后,小程序以提供便利、推送促銷信息等名義,誘導(dǎo)消費(fèi)者同意接受定向推送的廣告營(yíng)銷信息。消費(fèi)者可以拒絕或者根據(jù)自身需要選擇同意,事先了解此類營(yíng)銷廣告信息退訂方式。
下一階段,上海市網(wǎng)信辦將會(huì)同市市場(chǎng)監(jiān)管局等有關(guān)部門繼續(xù)深挖違法線索,加強(qiáng)監(jiān)督指導(dǎo),推動(dòng)餐飲經(jīng)營(yíng)者規(guī)范提供網(wǎng)絡(luò)點(diǎn)餐服務(wù),切實(shí)履行個(gè)人信息保護(hù)主體責(zé)任。同時(shí)根據(jù)“亮劍浦江”專項(xiàng)行動(dòng)部署安排,主辦單位還將圍繞停車掃碼、少兒學(xué)習(xí)培訓(xùn)、網(wǎng)絡(luò)理財(cái)小貸、房產(chǎn)中介、租借充電器、商超購(gòu)物、汽車4S店等消費(fèi)場(chǎng)景,針對(duì)個(gè)人信息“過(guò)度采、強(qiáng)制要、誘導(dǎo)取、違規(guī)用”等問(wèn)題開展綜合整治和專項(xiàng)執(zhí)法。歡迎廣大網(wǎng)民積極參與,通過(guò)以下渠道據(jù)實(shí)提供線索。
上海市互聯(lián)網(wǎng)違法和不良信息舉報(bào)中心
網(wǎng)址:http://www.shjbzx.cn
郵箱:shjbzx@126.com
電話:12345、12315
【附件】
上海市網(wǎng)絡(luò)點(diǎn)餐服務(wù)消費(fèi)者個(gè)人信息保護(hù)合規(guī)指引
第一章 總則
第一條 目的和依據(jù)
為強(qiáng)化本市餐飲領(lǐng)域消費(fèi)者個(gè)人信息保護(hù),有效提升餐飲經(jīng)營(yíng)者合規(guī)經(jīng)營(yíng)水平,在上海市網(wǎng)信辦、市市場(chǎng)監(jiān)管局和市商務(wù)委的支持下,上海市消費(fèi)者權(quán)益保護(hù)委員會(huì)和上海市餐飲烹飪行業(yè)協(xié)會(huì)依據(jù)《中華人民共和國(guó)個(gè)人信息保護(hù)法》、《中華人民共和國(guó)消費(fèi)者權(quán)益保護(hù)法》、《上海市消費(fèi)者權(quán)益保護(hù)條例》、《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》等法律法規(guī),根據(jù)本市餐飲行業(yè)發(fā)展現(xiàn)狀,結(jié)合社會(huì)監(jiān)督調(diào)查結(jié)果,制定本指引。
第二條 適用范圍
本指引適用于本市行政區(qū)域內(nèi)的各類餐飲經(jīng)營(yíng)者,作為餐飲經(jīng)營(yíng)者開展網(wǎng)絡(luò)點(diǎn)餐服務(wù)消費(fèi)者個(gè)人信息保護(hù)合規(guī)管理的指導(dǎo)建議。
第三條 基本概念
本指引所稱的餐飲經(jīng)營(yíng)者,是指從事飲食的加工、烹飪及消費(fèi)服務(wù)經(jīng)營(yíng)活動(dòng),包括但不限于餐館、飯店、酒店、快餐店、小吃店、飲品店、賓館、度假村等單位。
本指引所稱的網(wǎng)絡(luò)點(diǎn)餐,是指餐飲經(jīng)營(yíng)者通過(guò)二維碼掃碼跳轉(zhuǎn)小程序或直接以小程序等方式向消費(fèi)者提供在線自助點(diǎn)單服務(wù)。
本指引所稱的小程序,是指餐飲經(jīng)營(yíng)者供消費(fèi)者直接獲取餐廳信息、菜單、在線點(diǎn)餐、結(jié)賬等功能的應(yīng)用程序,包括但不限于通過(guò)微信/支付寶小程序、微信公眾號(hào)、h5頁(yè)面等。
第四條 基本原則
餐飲經(jīng)營(yíng)者開展網(wǎng)絡(luò)點(diǎn)餐服務(wù)經(jīng)營(yíng)活動(dòng),應(yīng)當(dāng)自覺(jué)遵守法律法規(guī)、商業(yè)道德和公序良俗,收集、使用消費(fèi)者個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要、誠(chéng)信的原則。
第二章 消費(fèi)者個(gè)人信息保護(hù)
第五條 餐飲經(jīng)營(yíng)者應(yīng)當(dāng)在消費(fèi)者首次使用網(wǎng)絡(luò)點(diǎn)餐服務(wù)時(shí),以彈窗或其他顯著方式向消費(fèi)者提示隱私政策。彈窗信息描述清楚,文字大小合適,條款內(nèi)容簡(jiǎn)潔明了,應(yīng)當(dāng)清晰、準(zhǔn)確地明示收集、使用、儲(chǔ)存消費(fèi)者個(gè)人信息的具體規(guī)則,便于消費(fèi)者閱讀和理解,并征得消費(fèi)者明確同意,不得默認(rèn)勾選同意隱私政策或是僅提供同意選項(xiàng)。
第六條 餐飲經(jīng)營(yíng)者應(yīng)當(dāng)嚴(yán)格按照其申明規(guī)則收集、使用消費(fèi)者個(gè)人信息,收集的個(gè)人信息或打開的可收集個(gè)人信息權(quán)限不得超出消費(fèi)者授權(quán)范圍。
第七條 餐飲經(jīng)營(yíng)者收集的個(gè)人信息應(yīng)與當(dāng)前餐飲消費(fèi)場(chǎng)景密切相關(guān),并根據(jù)線下堂食、到店自取、外賣配送等消費(fèi)場(chǎng)景區(qū)分索取相適應(yīng)的權(quán)限和信息,不得在消費(fèi)者登錄、點(diǎn)餐、取號(hào)、加菜、結(jié)賬等環(huán)節(jié)誘導(dǎo)索取與餐飲服務(wù)無(wú)關(guān)的個(gè)人信息,包括但不限于姓名、生日、性別、手機(jī)號(hào)碼、家庭住址、身份證號(hào)、銀行賬號(hào)等。
第八條 小程序使用微信一鍵登錄獲取微信昵稱、微信頭像或手機(jī)號(hào)碼等信息,或需要獲取精準(zhǔn)位置以提供附近門店服務(wù)的,應(yīng)當(dāng)征得消費(fèi)者明確同意,不得以消費(fèi)者拒絕授權(quán)為由停止提供服務(wù)或限制使用功能,應(yīng)當(dāng)向消費(fèi)者提供其他服務(wù)方式。
第九條 餐飲經(jīng)營(yíng)者不得以任何形式和理由強(qiáng)制或誘導(dǎo)消費(fèi)者關(guān)注經(jīng)營(yíng)者微信公眾號(hào),不得以任何形式和理由強(qiáng)制或誘導(dǎo)消費(fèi)者同意餐飲經(jīng)營(yíng)者收集其與餐飲服務(wù)無(wú)關(guān)的個(gè)人信息。
第十條 網(wǎng)絡(luò)點(diǎn)餐服務(wù)期間,小程序不得頻繁彈窗申請(qǐng)消費(fèi)者同意,干擾消費(fèi)者正常使用功能。
第十一條 未經(jīng)消費(fèi)者同意或者請(qǐng)求,或者消費(fèi)者明確表示拒絕的,餐飲經(jīng)營(yíng)者不得將消費(fèi)者個(gè)人信息共享至第三方使用或推送商業(yè)營(yíng)銷信息。推送商業(yè)營(yíng)銷信息應(yīng)當(dāng)提供退訂或拒絕選項(xiàng)。
第十二條 餐飲經(jīng)營(yíng)者應(yīng)當(dāng)保障消費(fèi)者可以根據(jù)意愿注銷賬號(hào)、刪除個(gè)人信息,不得設(shè)置不必要、不合理?xiàng)l件。
第三章 責(zé)任與監(jiān)督
第十三條 餐飲經(jīng)營(yíng)者提供線下網(wǎng)絡(luò)點(diǎn)餐服務(wù)的,應(yīng)當(dāng)同時(shí)備紙質(zhì)菜單,紙質(zhì)菜單供應(yīng)的服務(wù)產(chǎn)品須與線上產(chǎn)品保持一致性。
第十四條 餐飲經(jīng)營(yíng)者應(yīng)當(dāng)建立健全消費(fèi)者個(gè)人信息保護(hù)合規(guī)管理機(jī)制,完善個(gè)人信息收集、使用、儲(chǔ)存、加工、傳輸、刪除等各環(huán)節(jié)管理流程和操作要求,提升個(gè)人信息管理規(guī)范性。
第十五條 餐飲經(jīng)營(yíng)者承擔(dān)個(gè)人信息保護(hù)主體責(zé)任,保證其小程序或委托第三方在設(shè)計(jì)、開發(fā)、運(yùn)行、維護(hù)等各環(huán)節(jié)的安全性,并采取相應(yīng)的技術(shù)措施和其他必要措施,確保消費(fèi)者個(gè)人信息儲(chǔ)存安全,規(guī)避信息泄露、數(shù)據(jù)被竊取、濫用、丟失等安全隱患。
第十六條 餐飲經(jīng)營(yíng)者應(yīng)當(dāng)定期組織開展門店消費(fèi)者個(gè)人信息保護(hù)教育培訓(xùn),明確個(gè)人信息保護(hù)合規(guī)職責(zé)。
第十七條 上海市消費(fèi)者權(quán)益保護(hù)委員會(huì)與上海市餐飲烹飪行業(yè)協(xié)會(huì)將不定期對(duì)餐飲行業(yè)網(wǎng)絡(luò)點(diǎn)餐服務(wù)合規(guī)情況開展暗訪抽查和社會(huì)監(jiān)督。
第四章 附則
第十八條 本指引自2023年7月18日起實(shí)施。