导语
同意条款的设计看似简单,实际考验的是对处理活动的梳理程度。只有先把「有哪些处理目的」想清楚,才能把授权项拆分到位。
本篇说明授权项拆分与撤回机制表述的写法,并提示合同中概括授权条款的风险。
规则出处与规范指向
《中华人民共和国公司法》第十四条(同意的自愿、明确与撤回):《个人信息保护法》第十四条规定:基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出;法律、行政法规规定处理个人信息应当取得个人单独同意或者书面同意的,从其规定。个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,应当重新取得个人同意。同意应当易于撤回,撤回同意不影响撤回前基于同意已进行的处理活动的效力。
一、分开设置授权项
把不同处理目的的授权拆分为独立选项,避免「同意全部」与「开始使用」绑定为同一个按钮。
对属于单独同意范畴的处理,例如向他人提供、公开、处理敏感信息等,设置独立的确认环节,与一般同意区分开。
二、撤回机制写清楚
在隐私政策中写明撤回的具体路径与操作方式,避免只写「您可以随时撤回同意」而不说明在哪里撤回。
写明撤回的后果,例如撤回后哪些功能将无法使用,让个人在知情前提下作出选择。
操作清单
把不同处理目的的授权拆分为独立选项,避免与「开始使用」绑定。
对属于单独同意范畴的处理设置独立确认环节,与一般同意区分开。
在隐私政策中写明撤回的具体路径与操作方式,不写笼统的「可随时撤回」。
写明撤回后哪些功能将无法使用,让个人在知情前提下作出选择。
平台提示本文为平台团队依法律法规公开文本整理的实务归纳,条文表述以 国家法律法规数据库 公布文本为准,不构成对具体个案的法律意见。
本文为一般性法律信息介绍与实务经验总结,不构成对具体事项的法律意见,亦不承诺任何合规结果。具体事项请结合业务场景与最新监管口径正式咨询。