《上海市網路點餐服務消費者個人信息保護合規指引》是上海市消保委在2023年315期間開展餐飲領域掃碼點餐個人信息保護暗訪監督的基礎上,依據《上海市消費者權益保護條例》賦予的法定職責,會同市餐飲烹飪行業協會制定發布的指引。
基本介紹
- 中文名:上海市網路點餐服務消費者個人信息保護合規指引
- 發布時間:2023年
- 制定單位:上海市消保委會同市餐飲烹飪行業協會
發展歷史,內容解讀,
發展歷史
2023年,上海市消保委發布《上海市網路點餐服務消費者個人信息保護合規指引》。
內容解讀
《指引》得到了上海市網信辦、市市場管理局和市商務委的大力支持與指導,針對網路點餐不同場景下餐飲經營者收集、使用、保管消費者個人信息等提出了具體的合規要求和操作準則,以切實提升餐飲行業對消費者個人信息保護水平。
根據《指引》,餐飲經營者在進行網路點餐服務時,需在消費者首次使用時以彈窗或其他顯著方式向消費者提示隱私政策,並徵得消費者明確同意。同時,餐飲經營者也需嚴格按照其申明規則收集、使用消費者個人信息,收集的個人信息或打開的可收集個人信息許可權不得超出消費者授權範圍。
《指引》強調了幾個重點:
1.消費者個人信息收集和使用需合法、正當、必要和誠信,《指引》要求餐飲經營者在收集和使用消費者個人信息時,必須遵守相關法律法規,並獲得消費者的明確同意。
2.根據消費場景區分索取相適應的許可權和信息。《指引》要求餐飲經營者需根據消費者登錄、點餐、取號、加菜、結賬等不同消費場景,合理索取相應的許可權和信息,不得收集與餐飲服務無關的個人信息。
3.不得強制或誘導消費者關注公眾號或推送商業行銷信息。《指引》要求餐飲經營者不得以任何形式和理由強制或誘導消費者關注經營者微信公眾號,不得以任何形式和理由強制或誘導消費者同意餐飲經營者收集其與餐飲服務無關的個人信息。推送商業行銷信息應當提供退訂或拒絕選項。
4.保障消費者可以根據意願註銷賬號、刪除個人信息。《指引》強調,餐飲經營者應當保障消費者可以根據意願註銷賬號、刪除個人信息,不得設定不必要、不合理條件。
此外,《指引》還規定了以下內容:
1.餐飲經營者應當建立健全消費者個人信息保護合規管理機制,完善個人信息收集、使用、儲存、加工、傳輸、刪除等各環節管理流程和操作要求,提升個人信息管理規範性。
2.餐飲經營者承擔個人信息保護主體責任,保證其小程式或委託第三方在設計、開發、運行、維護等各環節的安全性,並採取相應的技術措施和其他必要措施,確保消費者個人信息儲存安全,規避信息泄露、數據被竊取、濫用、丟失等安全隱患。
3.餐飲經營者應當定期組織開展門店消費者個人信息保護教育培訓,明確個人信息保護合規職責。
對於近期社會關注的不使用智慧型手機的消費者無法掃碼點餐的問題,《指引》也要求餐飲經營者提供線下網路點餐服務的,應當同時備紙質選單,紙質選單供應的服務產品須與線上產品保持一致性。
為了確保《指引》的實施效果,上海市消保委和市餐飲協會將不定期對餐飲行業網路點餐服務合規情況開展暗訪抽查和社會監督。