(網(wǎng)經(jīng)社訊)7月26日消息,在國家網(wǎng)信辦執(zhí)法局指導(dǎo)下,“亮劍浦江·消費領(lǐng)域個人信息權(quán)益保護(hù)專項執(zhí)法行動”6月中旬啟動后,上海市網(wǎng)信辦、市市場監(jiān)管局會同市商務(wù)委等相關(guān)部門重點聚焦餐飲行業(yè)普遍存在的過度收集、頻繁誘導(dǎo)甚至強制索取消費者非必要個人信息的違法違規(guī)行為開展集中整治。通過征集舉報線索、現(xiàn)場執(zhí)法、約談指導(dǎo)、教育培訓(xùn)、合規(guī)指引、“回頭看”檢查、媒體監(jiān)督等多種方式,推動本市主要餐飲企業(yè)不斷提升個人信息保護(hù)意識,全面履行個人信息保護(hù)義務(wù)。
網(wǎng)經(jīng)社數(shù)字生活臺(DL.100EC.CN)獲悉,在集中整治階段,市區(qū)兩級網(wǎng)信部門會同市場監(jiān)管部門統(tǒng)一行動、集中攻堅,針對各區(qū)主要商圈、主要路段,重點檢查咖啡店、奶茶店、火鍋店、快餐店、燒烤店等各類餐飲經(jīng)營者2187戶。同時根據(jù)消費者喜好,對各細(xì)分領(lǐng)域主要餐飲連鎖企業(yè)的點餐小程序開展重點檢測,對巡查發(fā)現(xiàn)、網(wǎng)民舉報等各類問題線索開展全面核查并指導(dǎo)企業(yè)整改,約談相關(guān)餐飲經(jīng)營者45戶,目前問題線索涉及到的35000余家全國連鎖餐飲門店已完成整改。期間,上海市網(wǎng)信辦、市市場監(jiān)管局還對部分收集存儲消費者個人信息數(shù)量較大的餐飲企業(yè)開展了網(wǎng)絡(luò)安全檢查和問題整改“回頭看”檢查,進(jìn)一步督促指導(dǎo)企業(yè)采取有效措施確保個人信息處理活動符合法律、行政法規(guī)的規(guī)定,防止消費者個人信息泄露、篡改和丟失等安全隱患。
在前期組織開展連鎖餐飲企業(yè)個人信息保護(hù)普法培訓(xùn)的基礎(chǔ)上,上海市網(wǎng)信辦、市市場監(jiān)管局和市商務(wù)委支持上海市消保委會同市餐飲烹飪行業(yè)協(xié)會制定發(fā)布《上海市網(wǎng)絡(luò)點餐服務(wù)消費者個人信息保護(hù)合規(guī)指引》(詳見附件),針對網(wǎng)絡(luò)點餐不同場景下餐飲經(jīng)營者收集、使用、保管消費者個人信息等提出了具體的合規(guī)要求和操作準(zhǔn)則,以切實提升餐飲行業(yè)對消費者個人信息保護(hù)水平。
為了更好地幫助消費者在掃碼點餐時加強個人信息防護(hù),上海市網(wǎng)信辦提出以下“六不”建議,希望社會公眾共同提高個人信息權(quán)益保護(hù)意識,同時也對相關(guān)涉嫌違法違規(guī)行為進(jìn)行線索舉報。
01
隱私政策不告知不繼續(xù)
消費者第一次使用掃碼點餐服務(wù),掃描二維碼后跳轉(zhuǎn)到小程序頁面點餐,但小程序并沒有通過彈窗等顯著方式向消費者告知隱私政策;或者在下單、登錄等頁面默認(rèn)勾選隱私政策,默認(rèn)允許向餐飲企業(yè)提供個人信息。消費者可以選擇線下點單方式,或在后續(xù)掃碼點餐服務(wù)中盡量避免提供個人信息。
02
非必要個人信息不提供
消費者在到店點餐過程中(包括排隊取號、每次加菜等環(huán)節(jié))或買單頁面,小程序要求或誘導(dǎo)消費者填寫與餐飲服務(wù)無關(guān)的個人信息(包括姓名、生日、性別、手機號碼、家庭住址、身份證號、銀行賬號等)。消費者對商家索取與餐飲服務(wù)無關(guān)的個人信息要警惕。
03
一鍵登錄要號碼不允許
消費者掃碼點單后出現(xiàn)“微信手機號一鍵登錄”獲取手機號、“微信一鍵登錄”獲取昵稱和頭像等彈窗提示,或者買單時要求提供手機號。消費者可以選擇“拒絕”或“取消”按鈕不提供。
04
誘導(dǎo)給精準(zhǔn)定位不同意
消費者掃碼點單后,小程序以便利消費者選擇附近門店等為由,申請位置權(quán)限以獲取精準(zhǔn)位置信息。消費者可以選擇使用門店搜索功能完成下單。
05
“被”會員誘關(guān)注不沖動
消費者掃碼點單后,小程序以優(yōu)化服務(wù)體驗、提供會員折扣等名義,反復(fù)出現(xiàn)彈窗申請,誘導(dǎo)消費者授權(quán)精準(zhǔn)位置或手機號等個人信息,或者誘導(dǎo)消費者關(guān)注企業(yè)公眾號。消費者可以根據(jù)自身選擇服務(wù)的需要謹(jǐn)慎提供個人信息。
06
定向推營銷廣告不接受
消費者掃碼點單后,小程序以提供便利、推送促銷信息等名義,誘導(dǎo)消費者同意接受定向推送的廣告營銷信息。消費者可以拒絕或者根據(jù)自身需要選擇同意,事先了解此類營銷廣告信息退訂方式。
下一階段,上海市網(wǎng)信辦將會同市市場監(jiān)管局等有關(guān)部門繼續(xù)深挖違法線索,加強監(jiān)督指導(dǎo),推動餐飲經(jīng)營者規(guī)范提供網(wǎng)絡(luò)點餐服務(wù),切實履行個人信息保護(hù)主體責(zé)任。同時根據(jù)“亮劍浦江”專項行動部署安排,主辦單位還將圍繞停車掃碼、少兒學(xué)習(xí)培訓(xùn)、網(wǎng)絡(luò)理財小貸、房產(chǎn)中介、租借充電器、商超購物、汽車4S店等消費場景,針對個人信息“過度采、強制要、誘導(dǎo)取、違規(guī)用”等問題開展綜合整治和專項執(zhí)法。歡迎廣大網(wǎng)民積極參與,通過以下渠道據(jù)實提供線索。
附件
上海市網(wǎng)絡(luò)點餐服務(wù)消費者個人信息保護(hù)合規(guī)指引
第一章 總則
第一條 目的和依據(jù)
為強化本市餐飲領(lǐng)域消費者個人信息保護(hù),有效提升餐飲經(jīng)營者合規(guī)經(jīng)營水平,在上海市網(wǎng)信辦、市市場監(jiān)管局和市商務(wù)委的支持下,上海市消費者權(quán)益保護(hù)委員會和上海市餐飲烹飪行業(yè)協(xié)會依據(jù)《中華人民共和國個人信息保護(hù)法》、《中華人民共和國消費者權(quán)益保護(hù)法》、《上海市消費者權(quán)益保護(hù)條例》、《App違法違規(guī)收集使用個人信息行為認(rèn)定方法》等法律法規(guī),根據(jù)本市餐飲行業(yè)發(fā)展現(xiàn)狀,結(jié)合社會監(jiān)督調(diào)查結(jié)果,制定本指引。
第二條 適用范圍
本指引適用于本市行政區(qū)域內(nèi)的各類餐飲經(jīng)營者,作為餐飲經(jīng)營者開展網(wǎng)絡(luò)點餐服務(wù)消費者個人信息保護(hù)合規(guī)管理的指導(dǎo)建議。
第三條 基本概念
本指引所稱的餐飲經(jīng)營者,是指從事飲食的加工、烹飪及消費服務(wù)經(jīng)營活動,包括但不限于餐館、飯店、酒店、快餐店、小吃店、飲品店、賓館、度假村等單位。
本指引所稱的網(wǎng)絡(luò)點餐,是指餐飲經(jīng)營者通過二維碼掃碼跳轉(zhuǎn)小程序或直接以小程序等方式向消費者提供在線自助點單服務(wù)。
本指引所稱的小程序,是指餐飲經(jīng)營者供消費者直接獲取餐廳信息、菜單、在線點餐、結(jié)賬等功能的應(yīng)用程序,包括但不限于通過微信/支付寶" target="_blank">支付寶小程序、微信公眾號、h5頁面等。
第四條 基本原則
餐飲經(jīng)營者開展網(wǎng)絡(luò)點餐服務(wù)經(jīng)營活動,應(yīng)當(dāng)自覺遵守法律法規(guī)、商業(yè)道德和公序良俗,收集、使用消費者個人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要、誠信的原則。
第二章 消費者個人信息保護(hù)
第五條 餐飲經(jīng)營者應(yīng)當(dāng)在消費者首次使用網(wǎng)絡(luò)點餐服務(wù)時,以彈窗或其他顯著方式向消費者提示隱私政策。彈窗信息描述清楚,文字大小合適,條款內(nèi)容簡潔明了,應(yīng)當(dāng)清晰、準(zhǔn)確地明示收集、使用、儲存消費者個人信息的具體規(guī)則,便于消費者閱讀和理解,并征得消費者明確同意,不得默認(rèn)勾選同意隱私政策或是僅提供同意選項。
第六條 餐飲經(jīng)營者應(yīng)當(dāng)嚴(yán)格按照其申明規(guī)則收集、使用消費者個人信息,收集的個人信息或打開的可收集個人信息權(quán)限不得超出消費者授權(quán)范圍。
第七條 餐飲經(jīng)營者收集的個人信息應(yīng)與當(dāng)前餐飲消費場景密切相關(guān),并根據(jù)線下堂食、到店自取、外賣配送等消費場景區(qū)分索取相適應(yīng)的權(quán)限和信息,不得在消費者登錄、點餐、取號、加菜、結(jié)賬等環(huán)節(jié)誘導(dǎo)索取與餐飲服務(wù)無關(guān)的個人信息,包括但不限于姓名、生日、性別、手機號碼、家庭住址、身份證號、銀行賬號等。
第八條 小程序使用微信一鍵登錄獲取微信昵稱、微信頭像或手機號碼等信息,或需要獲取精準(zhǔn)位置以提供附近門店服務(wù)的,應(yīng)當(dāng)征得消費者明確同意,不得以消費者拒絕授權(quán)為由停止提供服務(wù)或限制使用功能,應(yīng)當(dāng)向消費者提供其他服務(wù)方式。
第九條 餐飲經(jīng)營者不得以任何形式和理由強制或誘導(dǎo)消費者關(guān)注經(jīng)營者微信公眾號,不得以任何形式和理由強制或誘導(dǎo)消費者同意餐飲經(jīng)營者收集其與餐飲服務(wù)無關(guān)的個人信息。
第十條 網(wǎng)絡(luò)點餐服務(wù)期間,小程序不得頻繁彈窗申請消費者同意,干擾消費者正常使用功能。
第十一條 未經(jīng)消費者同意或者請求,或者消費者明確表示拒絕的,餐飲經(jīng)營者不得將消費者個人信息共享至第三方使用或推送商業(yè)營銷信息。推送商業(yè)營銷信息應(yīng)當(dāng)提供退訂或拒絕選項。
第十二條 餐飲經(jīng)營者應(yīng)當(dāng)保障消費者可以根據(jù)意愿注銷賬號、刪除個人信息,不得設(shè)置不必要、不合理條件。
第三章 責(zé)任與監(jiān)督
第十三條 餐飲經(jīng)營者提供線下網(wǎng)絡(luò)點餐服務(wù)的,應(yīng)當(dāng)同時備紙質(zhì)菜單,紙質(zhì)菜單供應(yīng)的服務(wù)產(chǎn)品須與線上產(chǎn)品保持一致性。
第十四條 餐飲經(jīng)營者應(yīng)當(dāng)建立健全消費者個人信息保護(hù)合規(guī)管理機制,完善個人信息收集、使用、儲存、加工、傳輸、刪除等各環(huán)節(jié)管理流程和操作要求,提升個人信息管理規(guī)范性。
第十五條 餐飲經(jīng)營者承擔(dān)個人信息保護(hù)主體責(zé)任,保證其小程序或委托第三方在設(shè)計、開發(fā)、運行、維護(hù)等各環(huán)節(jié)的安全性,并采取相應(yīng)的技術(shù)措施和其他必要措施,確保消費者個人信息儲存安全,規(guī)避信息泄露、數(shù)據(jù)被竊取、濫用、丟失等安全隱患。
第十六條 餐飲經(jīng)營者應(yīng)當(dāng)定期組織開展門店消費者個人信息保護(hù)教育培訓(xùn),明確個人信息保護(hù)合規(guī)職責(zé)。
第十七條 上海市消費者權(quán)益保護(hù)委員會與上海市餐飲烹飪行業(yè)協(xié)會將不定期對餐飲行業(yè)網(wǎng)絡(luò)點餐服務(wù)合規(guī)情況開展暗訪抽查和社會監(jiān)督。
第四章 附則
第十八條 本指引自2023年7月18日起實施。