工信部:進一步提升移動互聯(lián)網(wǎng)應用服務能力
工信部近日印發(fā)《關于進一步提升移動互聯(lián)網(wǎng)應用服務能力的通知》(以下簡稱《通知》),針對當前我國移動互聯(lián)網(wǎng)應用服務中存在的App安裝卸載、服務體驗、個人信息保護和訴求響應等問題,提出了改善用戶服務感知的12條措施。此外,針對移動互聯(lián)網(wǎng)服務的5類關鍵主體,提出14條約束和管理措施。
近年來,我國移動互聯(lián)網(wǎng)蓬勃發(fā)展,各類應用服務日益豐富。目前,在架App數(shù)量達258萬款,小程序、快應用等創(chuàng)新形態(tài)不斷出現(xiàn),在推動經(jīng)濟社會發(fā)展、服務群眾生活方面發(fā)揮了重要作用。
《通知》從供給、需求雙向發(fā)力,在供給側,推動提升行業(yè)上下游服務能力;在需求側,著力解決影響用戶服務感知的問題。《通知》緊扣“兩全”治理思路,即“全流程、全鏈條”,一方面,圍繞應用服務安裝、使用和卸載的全流程,系統(tǒng)梳理影響用戶感知的環(huán)節(jié),提出優(yōu)化改善的措施;另一方面,圍繞移動互聯(lián)網(wǎng)行業(yè)上下游全鏈條各主體,提出強化管理要求,著力提升體系化服務能力。
《通知》圍繞提升用戶服務感知、提升行業(yè)管理能力,即“兩提升”,共提出26條措施:一是聚焦App安裝卸載、服務體驗、個人信息保護和訴求響應等,針對性提出改善用戶服務感知的12條措施。二是從行業(yè)協(xié)同規(guī)范發(fā)展、上下游聯(lián)防共治的角度出發(fā),抓住當前移動互聯(lián)網(wǎng)服務的5類關鍵主體,即App開發(fā)運營者、分發(fā)平臺、SDK(軟件開發(fā)工具)、終端和接入企業(yè),提出14條措施。
具體來看,在提升用戶服務感知方面,《通知》提出,經(jīng)用戶確認同意后方可下載安裝;規(guī)范網(wǎng)頁推薦下載行為,保障用戶正常瀏覽頁面信息;對于開屏和彈窗信息窗口難以關閉、“搖一搖”亂跳轉等問題予以規(guī)范;清晰明示產(chǎn)品功能權益及資費等內(nèi)容,特別是存在開通會員、收費等附加條件的應顯著提示;在非服務所必需或無合理場景下,不得進行自啟動、關聯(lián)啟動、或者喚醒、調(diào)用和更新等行為;在自動續(xù)訂、自動續(xù)費前5日以短信、消息推送等顯著方式提醒用戶,并提供便捷的退訂和取消途徑;不得強制要求用戶同意超范圍或者與服務場景無關的個人信息處理行為等。
移動互聯(lián)網(wǎng)應用服務涉及App開發(fā)運營、分發(fā)和運行等多個鏈條,需要行業(yè)上下游各企業(yè)主體加強協(xié)同、共同努力營造健康的服務生態(tài)。《通知》根據(jù)服務形態(tài)、業(yè)務場景和功能特點,重點針對5類主體提出了具體規(guī)范要求:App開發(fā)運營者直接面向用戶提供服務,要落實主體責任;分發(fā)平臺為用戶提供App搜索、下載安裝渠道,要強化分發(fā)管理;SDK內(nèi)嵌在App中,廣泛應用于定位、支付和信息推送等功能場景,要規(guī)范應用服務;智能終端為用戶提供App運行的硬件載體,要筑牢安全防線;接入企業(yè)提供網(wǎng)絡連接服務,要夯實信息登記和處置責任。通過各鏈條聯(lián)防共治,共同提高行業(yè)整體服務水平。
推動App開發(fā)運營者練好“內(nèi)功”,提高用戶權益保護的意識和能力,是強化源頭治理的根本。《通知》從3個方面推動App開發(fā)運營者落實主體責任:一是完善內(nèi)部管理機制,明確用戶服務和權益保護的牽頭管理部門和負責人,建立全生命周期個人信息保護機制,健全考核問責制度,不斷提高合規(guī)水平;二是增強技術保障能力,采取訪問控制、技術加密、去標識化等安全技術措施,加強前端和后端安全防護,做好監(jiān)測和風險處置;三是加強SDK使用管理,按照“誰使用,誰負責”的原則,加強對所使用SDK的管理。
分發(fā)平臺作為連接App開發(fā)運營者和用戶之間的橋梁,要落實好“守門人”責任,為用戶提供合規(guī)的產(chǎn)品。《通知》著重從事前、事中、事后3個方面指導分發(fā)平臺“守好門、把好關”:事前要嚴格App上架審核,準確登記并核驗基本信息,對擬上架App進行技術檢測,在架App要全量公示,提高透明度;事中要強化在架App巡查,防止采取“熱更新、熱切換”等方式擅自更改App主要功能、申請權限及個人信息收集使用場景和范圍等違規(guī)行為;事后要完善分發(fā)管理機制,建立App開發(fā)運營者信用評價、風險提示等機制,推廣App電子簽名認證。
SDK作為軟件開發(fā)工具,主要作用是為App開發(fā)運營者提供定位、支付、社交和廣告等成型的功能程序模塊,讓App開發(fā)成本更低、迭代更迅速、功能更豐富。近年來,SDK功能不斷拓展,專業(yè)化程度越來越高,是App開發(fā)運營的必要工具。據(jù)統(tǒng)計,目前主流App中基本都嵌入使用了SDK,平均每款App使用SDK的數(shù)量約20款。
SDK和App作為行業(yè)上下游,緊密關聯(lián),共同為用戶提供服務。《通知》從SDK自身以及使用者App兩個角度提出規(guī)范要求。從App的角度,要加強SDK使用管理,對SDK進行個人信息保護能力評估,通過合同等形式明確約定各自責任,集中展示并及時更新嵌入的SDK相關信息。從SDK角度,要建立信息公示機制,明示基本信息及個人信息處理規(guī)則;優(yōu)化功能配置,明確SDK功能及其對應的個人信息收集范圍,并提供配置選項;加強服務協(xié)同,向App開發(fā)運營者提供合規(guī)使用指南,引導App開發(fā)運營者正確合理使用。
智能手機等終端作為安裝運行App的載體,在支撐提供豐富應用服務的同時,也要更好發(fā)揮底層管控的技術優(yōu)勢,筑牢保障用戶權益的安全防線。《通知》提出強化終端的“3個能力”:一是強化運行管理能力,為用戶提供App自啟動和關聯(lián)啟動的關閉功能,以及便捷的相關設備識別碼重置選項,監(jiān)測防范未經(jīng)用戶同意私自啟動、下載和安裝等行為;二是強化記錄提醒能力,增強對App權限調(diào)用行為的記錄能力,建立通訊錄、麥克風、相機、位置和剪切板等權限在用狀態(tài)的明顯提示機制;三是強化風險預警能力,推動開展App電子簽名認證,向用戶進行預警提示,提高對仿冒、不良、違規(guī)等風險App的識別能力。
為推動《通知》落實,工信部將加強與有關部門的協(xié)同,構建完善政府監(jiān)管、行業(yè)自律、社會監(jiān)督和用戶參與的共治格局,組織相關企業(yè)開展自查自糾,健全長效機制,創(chuàng)新模式方法,確保取得實效。同時,強化技術手段,組織產(chǎn)業(yè)力量,升級打造公共服務平臺,做好技術檢測、監(jiān)測服務和監(jiān)管支撐工作。工信部還鼓勵行業(yè)協(xié)會及相關機構制定行業(yè)自律公約、技術標準、服務規(guī)范,加強評估認證和人才培養(yǎng)。(何 珺)