Kinas regulering af dataindsamling i mobile apps
Opsummering af Vibeke S.' artikel på Linkedin
Prædefinerede datakrav: Kina fastsætter præcist, hvilke data apps måkræve fra brugere, opdelt i 39 kategorier (f.eks. navigation, madlevering). Hvis en kategori er tom (f.eks. nyhedsapps), må appen slet ikke kræve personlige data for at fungere.
Prædefinerede datakrav: Kina fastsætter præcist, hvilke data apps må kræve fra brugere, opdelt i 39 kategorier (f.eks. navigation, madlevering). Hvis en kategori er tom (f.eks. nyhedsapps), må appen slet ikke kræve personlige data for at fungere.
Betinget vs. frivilligt samtykke:
Apps må kræve data fra listen (f.eks. adresse for madlevering).
Apps må spørge om andre data, men kun med frivilligt samtykke. Hvis brugeren siger nej til data uden for listen, skal appen stadig fungere fuldt ud.
Principper: Bygger på dataminimering og formålsbegrænsning – ligesom GDPR – men fortolkes centralt af myndighederne (ingen individuel vurdering som i EU).
Lovgrundlag
Listen stammer ikke fra Kinas "GDPR" (Personal Information Protection Law, PIPL, 2021), men fra Necessary Personal Information Provisions (2021), udstedt af fire myndigheder (CAC, MIIT, etc.).
Baseret på Cybersikkerhedsloven (2017).
Paradoks: Privatliv i en overvågningsstat
Reglerne beskytter borgere mod private virksomheder (f.eks. apps), men ikke mod staten.
National sikkerhed og offentlige myndigheder følger andre regler uden uafhængig kontrol.
Håndhævelse: Hurtig og effektiv
Proces:
Myndigheder tester apps.
Ikke-overholdende apps navngives offentligt med frist (ofte 15 dage).
Ved manglende overholdelse: Fjernelse fra app-butikker (f.eks. Didi i 2021, 200 apps i 2024, 46 apps/SDK’er i juni 2026).
SDK’er reguleres også: Hvis en SDK fjernes, rammes alle apps, der bruger den.
Typiske overtrædelser (juni 2026):
Manglende offentliggørelse af dataindsamlingsregler (7 apps).
Ufuldstændig oplysning om SDK’ers dataindsamling (5 apps).
Ingen fungerende konto-sletningsfunktion (14 apps).
Markedsadgang
Apple’s App Store: Kina har sin Store. For at være tilgængelig for kinesiske brugere kræves en lokal MIIT-registrering (ofte via en kinesisk enhed/udgiver).
Fjernelse: Myndighederne beordrer Apple at fjerne apps fra den kinesiske butik – appen forbliver tilgængelig andre steder.
Sammenligning: Kina vs. EU
| Aspekt | Kina | EU (GDPR) |
|---|---|---|
| Datakrav | Prædefineret liste (centralt) | Selvurdering (decentralt) |
| Håndhævelse | Hurtig fjernelse fra butikker | Bøder efter lang procedure |
| SDK-regulering | Ja (fjernelse rammer alle apps) | Nej |
| Beskyttelse mod staten | Nej | Ja (via domstole) |
Nøgleforskelle
Kina: "Her er listen – følg den, eller bliv blokeret."
EU: "Retfærdiggør dine handlinger – vi bødler dig senere, hvis vi uenige."
Yderligere emner:
PIPL har ingen "berettiget interesse"-undtagelse (modsat GDPR).
Grænseoverskridende dataoverførsler reguleres strengt (emne for separat diskussion).
