关于账号注销中的合规注意点 - 挖洞的土拨鼠
2022-10-10 20:58:0 Author: www.cnblogs.com(查看原文) 阅读量:38 收藏

账号注销的法律依据

法律法规指南解读

法律法规 条款 内容
《消费者权益保护法》 第9、10条 规定消费者效用自主选择商品或服务的权利、公平交易的权利
《电子商务法》 第24条 电子商务经营者应当明示用户注销的方式、程序、不得对用户注销设置不合理的条件,用户注销的,电子商务经营者应当立即删除该用户的信息;依照法律、行政法规的规定或者双方约定保存的,依照其规定
《电信和互联网用户个人信息保护规定》 第9条第3款 电信业务经营者、互联网信息服务提供者在用户终止使用电信服务或者互联网信息服务后,应当停止对用户个人信息的收集和使用,并为用户提供注销号码或者账号的服务
《App违法违规收集使用个人信息行为认定办法》 第六类行为第2、3、4款 1、 为更正、删除个人信息或注销用户账号设置不必要或不合理条件
2、 虽提供了更正、删除个人信息及注销用户账号功能,但未及时响应用户相应操作,需人工处理的,未在承诺时限内(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)完成核查和处理
3、 更正、删除个人信息或注销用户账号等用户操作已执行完毕,但App后台并未完成的
《信息安全技术 个人信息安全规范》 第8条第5款 1、 通过注册账户提供产品或服务的个人信息控制者,应向个人信息主体提供注销账户的方法,且方法简便易操作
2、 受理注销账户请求后,需要人工处理的,应在承诺时限内(不超过15个工作日)完成核查和处理
3、 注销过程如需进行身份核验,要求个人信息主体再次提供的个人信息类型不应多于注册、使用等服务环节收集的个人信息类型
4、 注销过程不应设置不合理的条件或提出额外要求增加个人信息主体义务,如注销单个账户视同注销多个产品或服务,要求个人信息主体填写精确的历史操作记录作为注销的必要条件等

多个产品和服务共用情况下注销账号

向用户做出必要说明:

  • 多个产品或服务的必要关联关系
  • 可能引起的其他产品或服务的质量下降或其他后果
  • 详细的注销流程

关联关系场景举例

  • 用户使用的同一家企业的多款不同产品(例如头条和抖音)
  • 企业雇员统一账号系统(例如域账号)
  • 第三方授权登录

企业处理

允许用户自行选择注销单一平台账号还是注销中心账号:

场景 企业需要做到
独立单一产品或服务 1、 企业不得视注销单一产品或服务账号为注销中心账号
2、 告知注销账号引起的后果,包括订单、交易、积分、已发布信息、钱包余额、充值、卡卷、票卷、以及其他未消费财产等的处理方式
3、删除账号及其相关的个人信息
关联产品或服务 1、注销入口,企业需要提供单一账号和中心账号的注销入口(管理入口,可通过跳转方式)
2、 告知注销单一或中心账号引起的后果,包括订单、交易、积分、已发布信息、钱包余额、充值、卡卷、票卷、以及其他未消费财产等的处理方式
3、删除账号及其相关的个人信息
无独立账号体系的产品或服务 1、解除用户账号与该产品和服务的关联
2、删除仅由该产品或服务获得同意处理的个人信息
第三方授权登录 1、取消账号、取消授权登录关系
2、删除该产品或服务下的个人信息

账号注销流程

流程图

账号注销的合理条件

  • 身份验证通过
  • 账号状态(不存在已交付但未支付订单、不存在账号封禁、不处于交易中的状态、不存在未处理的投诉、纠纷,其他不得注销的情形)

合规注意点

  • 注销操作入口应在自主页起不超过4次点击的地方
  • 身份验证要求的信息不得多于注册、不得要求提供精确的历史操作记录
  • 注销单个账号不得导致其他相关APP
  • 账号注销的相关后果需要增强告知
  • 要求在线表单页
  • 注销后交互页,交互短信、邮件,应在注销完成前发送,然后注销完成后不再处罚相关交互
  • 仅提供电话、人工客服注销的,应保持客服系统或电话可以便捷找到,容易操作(电话输入身份证号、口令)、明确告知注销后果和流程,注销后的信息如何处理等
  • 处理期限至少在15个自然日内受理,15个工作日内完成处理
  • 注销流程中,用户账户处于冻结状态,允许用户撤回注销或终止注销

账号注销后企业要做的事

一般情形

删除个人信息,除非法律、行政法规规定的保存期限未届满,或技术上难以实现:

  • 积极义务
    • 销毁纸质文件、删除系统中存储和备份的已注销账号信息,要求不能叫检索、不能访问、确保不可复原的销毁或匿名化处理(无法识别、关联)
    • 对于必须保存的个人信息,应当全面识别并依法保存(到届满为止)
    • 对于技术上删除难以实现,应当采取必要的保护措施,避免未经授权的使用、访问、泄露
  • 消极义务
    • 隔离存储,不再使用

特殊豁免情形

  • 注销账号违反法定义务的
  • 与国家安全、国防安全、公共安全、公共卫生、重大公共利益直接相关的
  • 与刑事侦查、起诉、审判、执行判决直接相关的
  • 其他豁免情形

企业拒绝个人行使权利的,应当给出明确理由,并提供投诉渠道

参考文献

  • 《数据合规 入门、实战与进阶》 孟洁 薛颖 朱玲凤 著
  • 《中华人民共和国消费者权益保护法》
  • 《中华人民共和国电子商务法》
  • 《电信和互联网用户个人信息保护规定》
  • 《App违法违规收集使用个人信息行为认定办法》
  • 《信息安全技术 个人信息安全规范》

文章来源: https://www.cnblogs.com/KevinGeorge/p/16776957.html
如有侵权请联系:admin#unsafe.sh