在处理数据前运营者应于平台停服之日前至少30个工作日,发布个人信息处置公告,内容包括个人查阅、复制、下载、转移、删除个人信息的处置时限与途径等,涉及交易、支付、金融账户等敏感个人信息的,还应当以电话、短信等方式通知个人。
注销小程序备案后,之前的数据和用户信息应根据相关法律法规及平台规定,遵循合法、正当、必要和最小化原则进行处理,常见的处理方式有删除、备份和转移等。
删除数据:根据《个人信息保护法》等相关法律法规,若小程序不再运营,且没有法定的继续保存理由,应当删除用户个人信息,例如,一般的电商小程序、生活服务类小程序在注销备案后,通常需要将用户的姓名、联系方式、地址等个人信息删除,确保用户信息不可恢复、不可撤销地被完全删除。
备份数据:企业可依据自身需求和合规要求,对小程序内用户数据、交易记录、配置信息等进行合规备份,建议采用加密存储方式,确保数据在导出、传输与存储过程中的安全性。如某电商平台在注销小程序前,通过API接口导出用户订单数据,并进行脱敏处理,既满足合规要求,又保留了业务分析价值。
转移数据:若有其他合法合规的业务需求,且符合用户授权和相关规定,可将数据转移给其他相关方。例如,小程序运营主体被其他公司收购,经用户同意后可将用户信息转移给收购方,但接收方应当继续履行个人信息保护义务。
按规定继续保存:根据《网络安全标准实践指南 — 互联网平台停服数据处理安全要求(征求意见稿)》,涉及互联网保险销售、网络支付等业务,或者履行配合反洗钱等法定职责、义务,确需继续保存用户身份信息、交易记录的可继续保存相关数据,在继续保存的过程中,应将继续保存的个人信息单独存储,明确个人信息保护负责人,并采取加密等技术措施保障数据安全。