版本演变分析
由 DeepSeek 生成
本次更新新增一键登录功能说明,并收窄了可选补充个人信息范围,属于功能性扩展与隐私保护收紧的混合调整。
总体评估
本次版本演变的方向与定性
本次版本演变整体呈现‘功能性扩展+隐私保护收紧’的双向调整。一方面,新增‘一键登录’功能说明,明确告知用户该功能通过基础电信运营商获取手机号实现快捷注册/登录,并提供了替代方式,这符合《个保法》第17条关于告知同意的要求,也顺应了行业简化注册流程的趋势。另一方面,将可选补充个人信息从‘性别、生日、常居地、家乡、喜好、家庭信息等’缩减为‘性别、生日等’,删除了‘常居地、家乡、喜好、家庭信息’等敏感度较高的信息,体现了对最小必要原则的进一步落实,与《个保法》第6条‘收集个人信息应当限于实现处理目的的最小范围’高度契合。此外,旧版中‘退出登录后推荐登录流程’的表述被截断,新版未完整展示,但结合上下文推测为新增功能说明。整体来看,美团此次更新在个人信息收集范围上更为审慎,但在功能扩展上积极跟进运营商一键登录的合规实践,在头部互联网企业中处于中等偏上水位,既未过度收集,也未落后于监管要求。
详细变更点
按条款逐项的变化解读
1. 第二章 个人信息收集 - 第一条 注册与登录
旧版:为遵守法律法规的要求,以及向您提供更便捷的服务,在您注册成为美团用户时,您需要至少提供手机号码以创建美团账号,并完善相关的网络身份识别信息(如头像、昵称及登录密码等);我们会将您提供的手机号码上传至服务器进行处理,并对其严格保密,采取相适应的数据安全技术措施保证安全性。如果您仅需使用浏览、搜索等功能,您无需注册成为我们的用户以及提供上述信息。
新版:为遵守法律法规的要求,以及向您提供更便捷的服务,在您注册成为美团用户时,您需要至少提供手机号码以创建美团账号,并完善相关的网络身份识别信息(如头像、昵称及登录密码等);我们会将您提供的手机号码上传至服务器进行处理,并对其严格保密,采取相适应的数据安全技术措施保证安全性。如果您仅需使用浏览、搜索等功能,您无需注册成为我们的用户以及提供上述信息。如您退出登录后,我们将在登录页提供推荐登录流程,推荐登录…
合规影响
此变更属于实质性调整。新版在旧版基础上增加了‘退出登录后推荐登录流程’的说明,但原文被截断,推测为新增功能描述。该变更涉及《个保法》第17条关于告知义务的履行,要求企业明确告知用户退出登录后的数据处理行为。若推荐登录流程涉及读取设备信息或历史记录,则可能触发《个保法》第13条关于同意前提的重新评估。此外,该功能可能涉及《个人信息保护法》第24条关于自动化决策的规范,若推荐基于用户画像,需提供拒绝选项。从合规义务看,企业需确保该推荐流程不强制用户同意,且提供退出机制。举证留痕方面,企业应记录用户是否接受推荐登录的偏好设置。责任分配上,若推荐登录导致信息泄露,企业可能承担过错推定责任。
借鉴价值
网易类似政策(如游戏隐私政策)可以借鉴此处‘退出登录后推荐登录流程’的告知方式,明确说明推荐逻辑和用户拒绝权。建议表述为:‘如您退出登录后,我们可能根据您的历史浏览记录向您推荐登录方式,您可以在设置中关闭此功能。’同时,应避免使用‘推荐登录’等模糊表述,需明确是否涉及个人信息处理。
2. 第二章 个人信息收集 - 第一条 注册与登录(新增一键登录)
旧版:(无)
新版:为了方便您快捷注册、登录美团,您可以选择“一键登录”功能,我们会使用基础电信运营商提供的快捷登录能力,经您授权后获取您在当前设备中的手机号为您提供注册、登录账号免于密码或短信验证码核验的快捷流程,如果您不希望使用“一键登录”功能,可以通过其他方式注册、登录美团。
合规影响
此变更为新增条款,属于实质性扩展。新增‘一键登录’功能,明确告知用户该功能通过基础电信运营商获取手机号,并强调需经用户授权。这符合《个保法》第13条关于‘取得个人同意’作为合法处理前提的规定,以及第17条关于告知事项(处理目的、方式、信息种类等)的要求。同时,提供了替代注册方式,保障了用户的选择权,符合《个保法》第44条关于个人对其个人信息处理享有知情权、决定权的精神。从合规义务看,企业需确保一键登录的授权流程清晰,不得默认勾选或强制绑定。举证留痕方面,应保存用户授权记录(如点击同意日志)。此外,涉及与电信运营商的合作,需依据《个保法》第21条签订委托处理协议,明确双方责任。若运营商将手机号用于其他目的,企业可能承担连带责任。
借鉴价值
网易类似政策(如游戏隐私政策)可以借鉴此处‘一键登录’的告知方式,明确说明运营商角色、获取信息范围及用户拒绝权。建议表述为:‘您可以选择“一键登录”功能,经您授权后,我们会通过[运营商名称]获取您的手机号用于注册/登录。您也可以使用其他方式(如邮箱、账号密码)注册/登录。’同时,应避免使用‘免于密码或短信验证码’等可能弱化安全感的表述,需强调同等安全性。
3. 第二章 个人信息收集 - 第一条 注册与登录(可选补充信息)
旧版:在你注册使用您的账号过程中,如果您愿意额外补充如下个人信息,将有助于我们向您提供更为个性化的服务:包括您的性别、生日、常居地、家乡、喜好、家庭信息等。如果您不提供该等信息,不会影响您享受美团服务的基本功能。
新版:在你注册使用您的账号过程中,如果您愿意额外补充如下个人信息,将有助于我们向您提供更为个性化的服务:包括您的性别、生日等。如果您不提供该等信息,不会影响您享受美团服务的基本功能。
合规影响
此变更为实质性收紧。旧版列举了‘性别、生日、常居地、家乡、喜好、家庭信息’等多项可选信息,新版仅保留‘性别、生日’,删除了‘常居地、家乡、喜好、家庭信息’。这直接体现了对《个保法》第6条‘最小必要原则’的落实,即收集个人信息应当限于实现处理目的的最小范围。删除‘常居地、家乡、喜好、家庭信息’等敏感度较高或与基本功能关联性较弱的信息,降低了过度收集的风险。从合规义务看,企业需重新评估个性化服务所需的最小信息集,并确保删除的信息不再被收集或使用。举证留痕方面,若旧版已收集这些信息,企业需考虑是否需删除或重新获取同意。责任分配上,此举减少了因信息泄露导致民事赔偿或行政处罚的可能性。此外,该变更也符合《App违法违规收集使用个人信息行为认定方法》中关于‘非必要不收集’的监管口径。
借鉴价值
网易类似政策(如游戏隐私政策)可以借鉴此处收窄可选信息范围的做法,将‘喜好、家庭信息’等非必要信息从可选列表中删除,仅保留与个性化服务直接相关的信息(如性别、生日)。建议表述为:‘如果您愿意额外补充如下个人信息,将有助于我们向您提供更为个性化的服务:包括您的性别、生日等。’同时,应避免使用‘等’字兜底,以免被解释为仍有其他未列明信息。
结论与启示
合规建议与对网易的借鉴价值
此次更新整体合规启示有三:一是新增功能需同步完善告知同意机制,如‘一键登录’需明确授权流程和替代方式;二是持续落实最小必要原则,主动收窄非必要信息收集范围,降低合规风险;三是退出登录后的推荐功能需谨慎设计,避免未经同意处理个人信息。与监管最新口径契合度较高,尤其是对《个保法》第6条、第17条的落实。在头部互联网企业中,美团此次更新属于中等偏严水平,既未像部分企业过度收集,也未落后于监管要求。法务团队接下来30天内需:① 复审‘一键登录’功能的授权界面文案,确保符合《个保法》第17条告知要求;② 检查旧版已收集的‘常居地、家乡、喜好、家庭信息’等数据,制定删除或重新获取同意的计划;③ 评估退出登录后推荐登录流程是否涉及个人信息处理,必要时补充隐私政策说明。
逐字对比
| ⋯ 折叠 20 行未变更内容 ⋯ | |||
| 21 | 我们会遵循正当、合法、必要的原则,出于本政策所述的下列目的收集和使用您的个人信息。 | 21 | 我们会遵循正当、合法、必要的原则,出于本政策所述的下列目的收集和使用您的个人信息。 |
| 22 | 帮助您成为我们的用户 | 22 | 帮助您成为我们的用户 |
| 23 | 为遵守法律法规的要求,以及向您提供更便捷的服务,在您注册成为美团用户时,您需要至少提供手机号码以创建美团账号,并完善相关的网络身份识别信息(如头像、昵称及登录密码等);我们会将您提供的手机号码上传至服务器进行处理,并对其严格保密,采取相适应的数据安全技术措施保证安全性。如果您仅需使用浏览、搜索等功能,您无需注册成为我们的用户以及提供上述信息。 | 23 | 为遵守法律法规的要求,以及向您提供更便捷的服务,在您注册成为美团用户时,您需要至少提供手机号码以创建美团账号,并完善相关的网络身份识别信息(如头像、昵称及登录密码等);我们会将您提供的手机号码上传至服务器进行处理,并对其严格保密,采取相适应的数据安全技术措施保证安全性。如果您仅需使用浏览、搜索等功能,您无需注册成为我们的用户以及提供上述信息。如您退出登录后,我们将在登录页提供推荐登录流程,推荐登录页面仅展示信息供您选择,不实际触发登录流程。 |
| · | 24 | 为了方便您快捷注册、登录美团,您可以选择“一键登录”功能,我们会使用基础电信运营商提供的快捷登录能力,经您授权后获取您在当前设备中的手机号为您提供注册、登录账号免于密码或短信验证码核验的快捷流程,如果您不希望使用“一键登录”功能,可以通过其他方式注册、登录美团。 | |
| 24 | 当您选择授权使用第三方账号注册、登录时,我们会从第三方获取您共享的账号信息(如头像、昵称及其他您在页面授权的信息)与您的美团账号进行绑定用于快捷登录。在您选择使用第三方账号注册、登录的部分情况下,我们需要重新验证并绑定您的手机号码,以确认该第三方账号的真实性和关联性。 | 25 | 当您选择授权使用第三方账号注册、登录时,我们会从第三方获取您共享的账号信息(如头像、昵称及其他您在页面授权的信息)与您的美团账号进行绑定用于快捷登录。在您选择使用第三方账号注册、登录的部分情况下,我们需要重新验证并绑定您的手机号码,以确认该第三方账号的真实性和关联性。 |
| 25 | 在你注册使用您的账号过程中,如果您愿意额外补充如下个人信息,将有助于我们向您提供更为个性化的服务:包括您的性别、生日、常居地、家乡、喜好、家庭信息等。如果您不提供该等信息,不会影响您享受美团服务的基本功能。 | 26 | 在你注册使用您的账号过程中,如果您愿意额外补充如下个人信息,将有助于我们向您提供更为个性化的服务:包括您的性别、生日等。如果您不提供该等信息,不会影响您享受美团服务的基本功能。 |
| 26 | 身份验证:在部分产品/服务场景中(如未成年人权益保障、打击电信网络诈骗、开通直播等),为满足相关法律规定及监管要求、确保用户身份真实性、实现反欺诈等风险控制,在您使用特定服务/功能时,我们需要收集您的您的真实身份信息(如姓名、身份证件号码、照片等)、或在部分场景下通过人脸识别进行身份验证,以保障您的账号、系统和服务安全。如:当您使用“找回账号”功能时,我们可能会收集您的身份信息,包括您的真实姓名、身份证件号码,或其他能够证明个人身份的信息,用于证实您的身份,帮您找回账号。 | 27 | 身份验证:在部分产品/服务场景中(如未成年人权益保障、打击电信网络诈骗、开通直播等),为满足相关法律规定及监管要求、确保用户身份真实性、实现反欺诈等风险控制,在您使用特定服务/功能时,我们需要收集您的您的真实身份信息(如姓名、身份证件号码、照片等)、或在部分场景下通过人脸识别进行身份验证,以保障您的账号、系统和服务安全。如:当您使用“找回账号”功能时,我们可能会收集您的身份信息,包括您的真实姓名、身份证件号码,或其他能够证明个人身份的信息,用于证实您的身份,帮您找回账号。 |
| 27 | 向您提供基于地理位置的信息展示 | 28 | 向您提供基于地理位置的信息展示 |
| ⋯ 折叠 172 行未变更内容 ⋯ | |||