个人信息采集与账户注销管理补充说明
为完善个人信息保护体系,弥补个人信息采集要求不明确、账户注销流程缺失的合规漏洞,依据《中华人民共和国个人信息保护法》等相关法律法规,结合企业实际,制定本补充说明。
一、个人信息采集统一要求
(一)采集核心规范
· 采集前必须以清晰、易懂的方式,向信息主体明确告知采集目的、信息类型、使用范围、存储期限、共享规则及信息主体的权利义务。
· 遵循 “合法、正当、必要、诚信” 原则,仅采集与业务功能直接相关的信息,不得超出范围采集无关个人信息,严禁强制捆绑采集非必要信息。
· 采集敏感个人信息(如身份证号、生物识别信息、健康信息等)时,需单独获得信息主体的明确同意,并说明采集的必要性及对个人权益的影响。
(二)采集流程管控
1. 通过企业官方 APP、网站、线下服务点等正规渠道采集信息,确保采集过程可追溯、可核查。
2. 信息采集界面需设置单独的 “同意” 按钮,不得通过默认勾选、捆绑服务等方式变相强制用户授权。
3. 建立采集信息校验机制,确保信息的真实性与准确性,同时记录采集时间、采集人员、授权凭证等关键信息,存档备查。
二、账户注销流程规范
(一)注销渠道与入口
· 开通线下注销渠道,可通过服务网点、客服专线申请注销。
(二)注销办理流程
1. 信息主体申请注销时,需提供身份核验材料(如手机号验证码、身份证信息核验等),核验通过后方可启动注销流程.
2. 明确告知注销后的影响(如数据删除、服务终止、不可恢复等),经信息主体确认后,正式受理注销申请
3. 注销申请受理后,在 15 个工作日内完成账户注销及相关数据处理,特殊情况需延长处理期限的,需提前告知信息主体并说明理由。
(三)注销后数据处理
· 账户注销完成后,除法律法规规定需留存的信息外,及时删除账户相关的全部个人信息,或进行匿名化处理,确保无法识别具体个人。
· 留存的信息需严格限制使用范围,仅用于履行法定职责或应对争议,不得用于其他任何商业用途,留存期限届满后立即删除。
三、监督与保障措施
· 明确各部门职责,市场部、技术部、客服部协同配合,确保采集要求落地执行、注销流程顺畅高效。
· 定期开展合规自查,重点检查采集流程的合规性、注销入口的可达性及数据处理的安全性,发现问题及时整改。
· 公开投诉反馈渠道,信息主体对采集要求、注销流程有异议的,可通过客服热线、官方邮箱反馈,企业在 7 个工作日内给出处理答复。
四、附则
· 本说明自发布之日起施行,与企业其他个人信息保护相关制度不一致的,以本说明为准。
· 企业将根据法律法规更新及业务发展情况,适时修订本说明,修订后将通过官方渠道公示。
· 咨询电话:0755-29392943