《个人信息保护法》,教我如何做产品!
2021年11月1日,《個人信息保護法》正式生效。
這部法律于2021年8月20日通過,于2021年11月1日起施行。這是數字世界的基本法。
2021年10月29日,微信 8.0.16新版本發布,大范圍更新了隱私政策、個人信息和權限等功能,也是為了滿足《個人信息保護法》的基本要求。
2021年10月31日,蘋果公司給國內開發者發送郵件,說明蘋果已積極為我國11月1日實施的《個人信息保護法》做好準備。
《個人信息保護法》的實施,意味犧牲個人信息換體驗、大數據殺熟的時代已結束,大數據時代、數字世界,有法可依了。
《個人信息保護法》,每個產品人都建議認真看看,這對我們開展產品設計工作,提供了最基本的指導。
下面就《個人信息保護法》一些內容,結合產品設計案例,分享給大家。
希望對你開展產品工作有幫助。也歡迎大家分享給身邊的朋友。
1、遵循知情、同意原則
個人信息處理者(平臺、組織或個人)在取得個人的同意后,方可處理個人信息。基于個人同意處理個人信息的,該同意應當由個人在充分知情的前提下自愿、明確作出。
所謂知情,是指獲取用戶任何個人信息時,都需要告知用戶獲取哪些信息?用途是什么?通過什么方式獲取?
比如需要用戶授權手機地理位置,需要明確范圍(地理位置)、用途(定位與導航)、方式(授權)。
所謂同意,是指需要用戶主動點擊同意、主動勾選,而不是產品界面默認。
2、信息處理發生變更的,需要用戶重新同意
個人信息的處理目的、處理方式和處理的個人信息種類發生變更的,應當重新取得個人同意。
比如業務調整,對用戶的信息收集、使用有變化導致隱私政策有變化時,需要重新告知用戶并取得同意。
3、個人有權撤回其之前的同意
基于個人同意處理個人信息的,個人有權撤回其同意。個人信息處理者應當提供便捷的撤回同意的方式。
也就是用戶之前同意了,用戶可以反悔,容許用戶“任性”。
這和容許用戶退貨一樣,雙11沖動買了很多東西,現在后悔了可以退。
4、不能因拒絕授權而暫停服務
個人信息處理者不得以個人不同意處理其個人信息或者撤回同意為由,拒絕提供產品或者服務。處理個人信息屬于提供產品或者服務所必需的除外。
比如,不能因為用戶不授權地理位置權限,就拒絕為用戶提供點餐功能。
不能因用戶不登錄,就不能查看APP中的資訊、商品等內容。
但是,用戶不授權相機權限就不能拍照,這是可以的。因為拍照需要要相機權限。
5、個人信息處理規則應公開,方便查閱和保存
個人信息處理者通過制定個人信息處理規則的方式告知用戶的,處理規則應當公開,并且便于查閱和保存。
比如,個人中心或產品其他地方,能查閱用戶協議、隱私政策、授權協議、信息處理規則等內容。
6、多個平臺處理用戶信息時,獨立約定各自權利和義務
兩個以上的個人信息處理者共同決定個人信息的處理目的和處理方式的,應當約定各自的權利和義務。
比如,在借款時,有多方平臺提供服務。這時需要各平臺提供各自的協議。
7、多個平臺處理用戶信息時出問題,承擔連帶責任
個人信息處理者共同處理個人信息,侵害個人信息權益造成損害的,應當依法承擔連帶責任。
用戶也像平臺那樣,非常清楚的知道哪個服務是哪個主體提供的。
同時,多個平臺聯合對用戶提供產品和服務,如果有盈利,共享收益。所以出問題承擔連帶責任,也是合理的。
沒有只享受收益不承擔責任的事。
8、不能大數據殺熟
個人信息處理者利用個人信息進行自動化決策,應當保證決策的透明度和結果公平、公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇。
這就是明確說,不能大數據殺熟。
9、需要提供關閉「個性化推薦」的功能
通過自動化決策方式作出對個人權益有重大影響的決定,個人有權要求個人信息處理者予以說明,并有權拒絕個人信息處理者僅通過自動化決策的方式作出決定。
這就是說,所有做個性化推薦的產品或服務,都需要提供關閉「自動推薦」的功能。
比如抖音,應該提供「個性化推薦」關閉的服務。類似這樣。
微信已在最新的8.0.16新版本中,提供了「個性化廣告推薦」關閉功能。
10、不敢處于什么目標,未經用戶同意,不能公開用戶信息
個人信息處理者不得公開其處理的個人信息,取得個人單獨同意的除外。
用戶的信息只用于業務開展,不向其他個人或主體顯示。
比如,中獎后,如果沒有取得用戶同意,不能公開宣傳。
公示用戶活動參與信息,要打掩碼。三方服務上報信息,不要用敏感信息。
11、未成年保護從嚴
個人信息處理者處理不滿十四周歲未成年人個人信息的,應當取得未成年人的父母或者其他監護人的同意。
個人信息處理者處理不滿十四周歲未成年人個人信息的,應當制定專門的個人信息處理規則。
如果你的產品或服務,對未成年開放,那對于未成年的信息處理,尤為注意。
需要專門有一套隱私協議、個人信息處理規則。
12、可查閱、可復制、可轉移
個人有權向個人信息處理者查閱、復制其個人信息。
個人請求將個人信息轉移至其指定的個人信息處理者,符合國家網信部門規定條件的,個人信息處理者應當提供轉移的途徑。
微信已在最新的8.0.16新版本中,提供了「導出個人信息」的功能。
方便你導出數據,進行查閱、轉移。
13、可更正、可補充、可刪除
個人發現其個人信息不準確或者不完整的,有權請求個人信息處理者更正、補充。
指定情況下,如產品已暫停服務,個人信息處理者應當主動刪除個人信息;個人信息處理者未刪除的,個人有權請求刪除。
個人信息,需要提供修改、更新入口,修改或更新后,平臺需要做好核對。比如更換手機號。
用戶可進一步補充個人信息,這個很好理解。
這些情況下,平臺需要對用戶信息進行刪除,或用戶可要求平臺刪除:
1)處理目的已實現、無法實現或者為實現處理目的不再必要
2)個人信息處理者停止提供產品或者服務,或者保存期限已屆滿
3)個人撤回同意
4)個人信息處理者違反法律、行政法規或者違反約定處理個人信息
5)法律、行政法規規定的其他情形
14、平臺有「舉證倒置」的義務
處理個人信息侵害個人信息權益造成損害,個人信息處理者不能證明自己沒有過錯的,應當承擔損害賠償等侵權責任。
今天我通過某中介買房,付了個首付,第二天就接到裝修公司、貸款公司、家居公司的各種電話。我懷疑是你中介,泄露了我的信息,但我沒有證據。但是中介公司,請你證明你沒有泄露。如果你證明不了,你將承擔賠償責任。
非常贊的一個措施,這將極大降低消費者的舉證難度。對各消費平臺是非常大的震懾。
15、規范數據跨境流動
關于「個人信息跨境提供」具體內容,大家可看。
公眾號后臺回復「個人信息」,一鍵直達《個人信息保護法》全部內容。
對于數據跨境流動,這點非常嚴格,因為涉及國家安全。
如果是國際化產品,這點要尤其注意。
16、關于處罰,比壟斷有過而無不及
情節嚴重的,由省級以上履行個人信息保護職責的部門責令改正,沒收違法所得,并處五千萬元以下或者上一年度營業額百分之五以下罰款。
2021年4月,阿里因為二選一,被處以2019年中國境內銷售收入的4%,約182億人民幣的罰款。
2021年10月,美團同樣因為二選一,被處以2020年中國境內銷售收入的3%,約34億人民幣的罰款。
個人信息安全出嚴重問題,處上一年度營業額5%以下罰款。
以上,只是《個人信息保護法》中的部分內容,多數和產品設計有關。
希望對你有幫助。歡迎分享給身邊人。
如果你想看《個人信息保護法》全文,公眾號后臺回復「個人信息」,一鍵直達《個人信息保護法》全部內容。
如果你喜歡這篇文章,歡迎關注上面的公眾號
最后,我建立了各大城市的產品交流群,想進群小伙伴加微信:yw5201a1??我拉你進群。
視頻號推薦
更多干貨可關注微信公眾號:產品劉
··················END··················
今日研報:騰訊云區塊鏈聯合騰訊研究院發布《鏈計算:構建信任網絡,致力無邊界協同》白皮書,公眾號后臺回復“?鏈計算”,即可下載完整PDF文件。
RECOMMEND
推薦閱讀
年底跳槽好還是年初跳槽好?大部分人都想錯了!
產品經理可以干一輩子嘛?
手把手教你做產品經理
常見的兩個面試題以及面試的心態
點擊“閱讀原文”
查看更多干貨
總結
以上是生活随笔為你收集整理的《个人信息保护法》,教我如何做产品!的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: PyTorch基础(五)----- to
- 下一篇: PyTorch基础(七)----- to