美文网首页
App隐私监管新规实施 隐私合规检测要注意这几点?

App隐私监管新规实施 隐私合规检测要注意这几点?

作者: other企业来签名 | 来源:发表于2021-05-26 16:05 被阅读0次

5月1日,国家四部委联合制定的《常见类型移动互联网应用程序必要个人信息范围规定》(简称《规定》)将正式实施。

《规定》明确移动互联网应用程序(App)运营者不得因用户不同意收集非必要个人信息,而拒绝用户使用App基本功能服务,要求各地各相关单位督促App运营者抓紧落实处理违法违规收集使用个人信息行为。

新规特定:

① 一是《规定》第二条规定“App包括移动智能终端预置、下载安装的应用软件,基于应用软件开放平台接口开发的、用户无需安装即可使用的小程序”

② 二是《规定》按照基本功能服务分类以列举的方式写明39类App的必要信息,更加简明、清楚直观。采用描述性的语言概括基本功能服务,而非采用简单的应用市场归类形式,更便于App定位自身的功能服务。

③ 三是《规定》第三条明确必要个人信息范围,即“具体是指消费侧用户个人信息,不包括服务供给侧用户个人信息。”此处首次根据App服务对象,将个人信息分为消费侧个人信息和服务侧个人信息。以网络约车类App为例,按照此处说明,《规定》只涵盖了打车用户使用的App,而驾车司机使用的App则不受此《规定》的约束。

④ 四是《规定》明确12类App无须个人信息,即可使用基本功能服务。一方面,此类App在使用基本功能服务时,无需区分用户的身份,所以无须个人信息;另一方面,因“不打开与个人信息相关权限”是确保“不收集个人信息”的前提,且移动智能终端系统允许App申请的系统资源足够大,故App无需因运行需要再申请额外公用系统资源。即不存在不打开相关权限就无法运行的说法。由此可见,无须个人信息,相关App也是可运行的。

开发者们要符合新规从应用程序技术层面采取哪些必要措施?

① 对于开发人员,在编写申请与个人信息相关权限,通过系统函数接口自动收集用户个人信息代码时,只能访问《规定》里允许的信息,而不能收集该权限对应的其它个人信息;从代码库复制的代码需审计其个人信息收集的情况,采用cookie技术时,所收集的个人信息也应遵循《规定》的要求。

② 对于安全合规人员,应重视出厂检测工作。检测基本功能服务收集的个人信息是否在《规定》范围内,重点关注嵌入的第三方插件、代码是否也遵循了《规定》的要求。

总的来说,这条新规更精准、更有力也更有持久性,同时也对App开发者提出了更高的要求。 “App要获取哪些权限应主动、详尽告知应用商店,还应请第三方机构对App相关信息、权限获取功能进行检测,提前发现隐私合规隐患,才能有效避免上架问题。

如对APP隐私合规检测存在疑惑,可以加入在评论留言 或者嘉入扣qun  评论区见

相关文章

  • App隐私监管新规实施 隐私合规检测要注意这几点?

    5月1日,国家四部委联合制定的《常见类型移动互联网应用程序必要个人信息范围规定》(简称《规定》)将正式实施。 《规...

  • 隐私检测平台

    小米合规隐私检测平台[https://p.sec.miui.com/#/forbidden]移动APP隐私合规检测...

  • Android隐私合规

    目录介绍 前言 合规检查检测隐私API方案 合规整改 合规解决方案-ASM插桩什么是ASMASM 插桩可以做什么?...

  • App隐私合规浅谈

    序 随着互联网的发展,越来越多的App来到大众的视野中,生活越来越便捷的同时又会带来哪些新的问题呢?值得大家一起思...

  • 隐私政策整改之Glide框架封装

    背景 App合规现在是越来越严了,也越来越多App被通报,为了能隐私合规呢,我对公司App也进行很多的整改。其中最...

  • 配置隐私协议 - iOS

    根据苹果隐私协议新规的推出,要求所有应用包含隐私保护协议,故为此在 App 中添加了如下隐私协议模块. 首次安装 ...

  • [转]Android隐私合规检测方法

    背景:公司的APP被工信部通报:1.在用户确认隐私权限以前会获取用户的mac地址。2.在app内频繁的获取定位,超...

  • Android-隐私合规检测SDK

    背景 从去年开始,工信部对APP个人隐私要求越来越多,之后各大应用市场也开始要求,有违规情况的会导致APP下架或者...

  • Android-隐私合规检测SDK

    背景 从去年开始,工信部对APP个人隐私要求越来越多,之后各大应用市场也开始要求,有违规情况的会导致APP下架或者...

  • Android-隐私合规检测SDK

    系统新增读取“应用软件列表”权限,并设置为敏感权限,用于实现在告知并获得用户同意的基础上获取“已应用软件列表”信息...

网友评论

      本文标题:App隐私监管新规实施 隐私合规检测要注意这几点?

      本文链接:https://www.haomeiwen.com/subject/rdiksltx.html