手機號在日常生活中被廣泛使用,是重要的用戶個人信息,小程序開發者應在用戶明確同意的前提下,依法合規地處理用戶的手機號信息。
而部分開發者在處理用戶手機號過程中,存在不規范收集行為,影響了用戶的正常使用體驗,此類情況涉及收集用戶隱私違規。
《微信小程序平臺運營規范》15. 用戶隱私和數據規范對此規范如下:
除非相關法律要求,或經用戶同意,否則不得要求用戶輸入個人信息(手機號、出生日期等)才可使用其功能,或收集用戶密碼或者用戶個人信息(包括但不限于,手機號、身份證號、生日、住址等)。
在小程序運行中,用戶未觸發需使用權限或用戶個人信息的相關功能或服務時,不得提前向用戶彈窗申請權限或收集用戶個人信息。
1、一進入小程序即收集用戶手機號
違規案例
一進入小程序就跳轉到手機號登錄頁面
用戶一進入小程序后頁面內容不顯示,需用戶提供手機號后才能正常訪問。
2、小程序內瀏覽時要收集用戶手機號
違規案例
用戶瀏覽小程序商品頁面,提示需綁定手機號碼才能查看商品詳情內容。
小程序內點擊瀏覽各個版塊,用戶需提供手機號后才能瀏覽版塊詳情。
小程序點擊瀏覽商品信息,需輸入手機號獲取驗證碼,登錄后才能瀏覽。
3、小程序內部分操作強制或誘導收集用戶手機號
3.1 小程序到店點餐/取餐業務場景下強制收集用戶手機號
違規案例
餐飲類小程序,需綁定手機號入會才能獲得下單自提/堂食等服務。
3.2 小程序停車繳費場景下強制收集用戶手機號
違規案例
小程序在停車繳費相關服務過程中需提供手機號才可進行查看繳費。
3.3 小程序頁面分享場景下強制收集用戶手機號
違規案例
用戶瀏覽商品頁面時,點擊分享按鈕需要提供手機號碼,才能繼續操作。
3.4 小程序通過利益誘導的方式收集用戶手機號
違規案例
小程序通過獲得積分獎勵的方式,提示用戶授權手機號。
為了保護用戶的個人信息,并確保小程序良好的使用體驗,平臺整理了調整指引供開發者參考:
1、用戶一進入小程序,應當可以體驗瀏覽小程序業務內容,不應該在未展示任何信息的情況下,通過彈窗或跳轉的頁面來收集用戶手機號;
2、用戶進入小程序以后,應該可以正常瀏覽小程序頁面或版塊,不應要求用戶提供手機號才能瀏覽,應保證用戶正常的瀏覽體驗;
3、在部分業務使用場景,手機號不是提供服務所必需時,應當讓用戶正常操作,不強制收集用戶手機號,如到店點餐/取餐、停車繳費、頁面分享等;
4、在小程序業務使用場景中,手機號為提供服務所必需的,應明確向用戶說明收集的必要原因,并提供用戶隱私協議由用戶主動同意;
5、 小程序業務場景中,手機號為提供服務所必需的,而用戶可能會拒絕提供,應當為用戶提供顯著拒絕操作方式,且在用戶拒絕后,不得頻繁向用戶詢問、要求提供手機號。
1、小程序到店點餐場景不能強制收集用戶手機號,餐飲外賣場景是否也不能讓用戶提供手機號?
不是的,餐飲外賣需要聯系點外賣的用戶,屬于合理收集使用場景。
①在需要用戶手機號才能正常提供服務的必要情況下,仍然可以正常指引用戶授權或填寫手機號;
②而不需要手機號也能正常提供服務的非必要情況下,不得強制用戶授權或填寫手機號。比如到店點餐類場景,用戶需要到店,無需手機號進行聯系,應當可以正常點單。
2、小程序未使用手機號快速驗證組件,采取用戶手動輸入的方式進行收集,是否可以?
無論是使用手機號快速驗證組件、還是讓用戶手動輸入,涉及在非必要場景下去收集的,都涉及違規收集用戶個人信息、并且同樣影響正常的用戶體驗,都應當進行調整。
3、小程序屬于企業等內部職工使用,頁面信息不便對外展示,應當如何調整?
①在可能的情況下,建議開發者放開可瀏覽的版塊或頁面信息,給予用戶一定的使用預期;
②如果確因企業內部等原因無法提供對外可公開瀏覽的內容,應該在頁面清晰標注該小程序使用場景及使用人群;
③如果不是小程序的使用人群,在用戶驗證手機號時需要對用戶有明確的拒絕提示,且用戶應該可以退出當前流程;
④在提審代碼發布更新時,應提供使用說明材料,包括但不限于小程序服務內容錄屏、頁面截圖、體驗賬號等,以便核實驗證。
合理收集與使用用戶手機號碼,是保護用戶隱私和用戶體驗的重點之一,也是所有開發者需要履行的責任。
平臺日常核查持續進行中,如發現小程序通過限制用戶操作的方式,在不必要的場景下收集用戶手機號,平臺將提醒開發者自查調整,如到期未調整,將根據違規程度限制相關能力。
希望開發者們參考以上內容及時調整,共同維護良好的用戶使用體驗。