导语
一位用户下载了一款记账应用,启动后弹出的第一件事是索取通讯录与位置权限。用户想不明白,记个账为什么要看他的联系人。这个疑问背后,就是最小必要原则要回答的问题。
本篇说明「必要」在实务中的三层判断标准,以及为什么必要性要落到具体功能与具体时点上来判断。
规则出处与规范指向
《中华人民共和国公司法》第六条(处理个人信息的最小必要原则):《个人信息保护法》第六条规定:处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式;收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。最小必要是贯穿采集、使用、留存全过程的持续性原则,而非一次性门槛。
一、判断「必要」的三个台阶
第一层是目的关联:该信息是否为实现功能所必需,还是仅为「以后可能有用」而采集。用途说不清的字段,通常过不了这一层。
第二层是范围克制:在必需的前提下,能否少取。能用手机号完成的事不必索取身份证,能用粗略位置的不必取精确定位。
第三层是影响最小:在多种可行方式中选择对个人权益影响最小的那种,例如优先本地处理而非上传云端。
二、必要性随场景变化
同一字段在不同场景下结论可能不同。电商下单必需收货地址与电话,但浏览商品时索取通讯录则明显不必要。
因此必要性评审应当落到具体功能与具体时点,而不是给某个字段下一个通用的「必要」或「不必要」结论。
操作清单
对每个字段追问三层:是否与目的相关、能否少取、是否有影响更小的替代方案。
把必要性评审落到具体功能上,不做「某字段一概必要」的通用结论。
检查权限申请与功能触发是否同步,避免首次启动即索取全部权限。
对通过评审的字段形成书面结论,写入需求文档作为日后核查的依据。
平台提示本文为平台团队依法律法规公开文本整理的实务归纳,条文表述以 国家法律法规数据库 公布文本为准,不构成对具体个案的法律意见。
本文为一般性法律信息介绍与实务经验总结,不构成对具体事项的法律意见,亦不承诺任何合规结果。具体事项请结合业务场景与最新监管口径正式咨询。