2025 APP個人信息保護整改指南_第1頁
2025 APP個人信息保護整改指南_第2頁
2025 APP個人信息保護整改指南_第3頁
2025 APP個人信息保護整改指南_第4頁
2025 APP個人信息保護整改指南_第5頁
已閱讀5頁,還剩35頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

APP個人信息保護整改指南過程中被通報、下架,我們特意總結分析了工信部以往通報案例,并本手冊的《常見的合規問題及解決方法》總共分為兩個小節,京數安@2025 3 3 3 4 5 5 5 5 6 6 6 6 6 7 7 7 7 8 8 8 8 9 9 11 12 13 15檢查點三:在征求用戶同意在線協議時,設 16 檢查點五:是否逐一列出收集使用個人信息的 18檢查點六:收集個人敏感信息時,是否同步 18 19 19 20 21 22 22 23 24 24 25 26 27 29 30 30 30的”“我知道了”等詞語解決方法:12手機號/驗是應保證用戶勾選后允許點擊獲取驗3手機號一鍵是若因為一鍵因無法將勾選框放到按鍵上方,請4是5手機號、郵是應保證用戶勾選后允許點擊獲取驗6/APP首次運行,用戶同意隱私政策前,私自收集“設備MAC地址”等信息。解決方案:解決方案:解決方案:我們可能會在應用前臺運行時、應用后臺運行時收集。”APP以隱私政策連接的形式向用戶明示收集使用規則,未經用戶同意,存在將“設備MAC地址”個人信息發送給xxx第三方SDK的行為,且隱私政策中未提及第三方SDK。解決方案:解決方案:“日歷”、“電話”權限解決方案:可以寫到彈窗里,但為了適配,建議AndroAPP在用戶明確拒絕“位置”、“日歷”等非必要權限申請后,重新運行時,仍向用戶彈窗申解決方案:APP首次啟動后,在用戶明確拒絕“存儲“、”電話“等非必要權限時,無法使用App。解決方案:用戶拒絕“存儲“、”電話“等非必要權限后,不得禁止用戶使用App。解決方案:確定是否有合理的使用場景:置中,用戶無法主動關閉。您可以在您的設備“設置”中選擇開啟/關閉通知權限。”ION讀取照片位置信息”功能。解決方案:限組其他權限。可參考《移動互聯網應用程序(App)解決方案:導致用戶無法使用其他相關App。在這種“注銷單個賬戶視同注銷多個產品或服務”的情解決方案:收集的個人信息類型不應多于注冊、使用等服解決方案:解決方案:賬號注銷后,應允許該賬號在重新注冊,但是此場景可能存在“薅羊毛”的情況,需要單獨解決方案:.具體可參考《移動互聯網應用程序(APP)啟動屏解決方案:給出合理必要收集的目的,不以獲取積分、獎勵等解決方案:解決方案:未公開SDK的基本信息或者公開的SDK基本信息不完整。解決方案:示例:個推:/download/geyan/an未單獨指定個人信息處理規則或與公司內其他APP、網站等產品服務共用同一個人信息處解決方案:解決方案:解決方案:個推一建登錄/compli解決方案:解決方案:1)針對擴展功能,遵循一個原則:“這個功能和我產品的基本功能有什么關系?”:b)實現自身產品研發、服務改進、客戶服務等目的應劃分為擴展功能;展功能;如果不能用了且能夠說出合理必要的原因就是必要信息,反之則為可選個人信息”,也解決方案:1)SDK各項擴展業務功能介紹及對應關閉的配置方式、示2)SDK各項可選個人信息使用目的、場景及對應關閉的配置方式、示例;3)SDK收集個人信息不同頻次、精度使用目的、場景及對應選擇的配置方式、示例;4)SDK所需的系統權限與各業務功能間的關系,并說明權限申請時機;5)SDK初始化及各項業務功能接口合規調用時機,如用戶選擇使用第三方登錄方式后,初始解決方案:解決方案:如果您想要在APP發布前對您的APP進行自檢,以判斷是否含有常見的違規問題,可檢查點一:APP是否具有隱私政策在線協議并且使用戶選擇是否同意在線協議的相關內容。在征求用戶是否同意在線協議時,按鈕應當為明確的“同意”和“不同意”、“暫不使用”等文字,不得使用“好的”、“稍正確示例:檢查點二:是否在用戶同意在線協議前就開始收集用戶信息項正確示例:檢查點四:在線協議是否難以訪問正確示例:加清楚的了解APP、所收集的敏感數據。如下圖:檢查點五:是否逐一列出收集使用個人信息的范圍、目的和方式APP收集使用用戶個人信息時,應當在隱私政策中詳細的列出所收集的個人信息的范正確示例:的正確示例:檢查點七:APP是否違規向第三方共享用戶信息正確示例:檢查點八:個性化推送是否可自主選擇正確示例:括但是不限于標明“定向推薦”、“猜你喜歡”等字樣或通過不同的欄目、版塊、頁面分別展檢查點九:APP是否提供正確的賬戶注銷功能檢查點十:啟動屏廣告是否合規明示領取獎勵的限制條件,確保用戶按條件能夠獲正確示例:注:詳細的啟動屏規范可參考《移動互聯網應用程序(APP)啟動屏廣告行檢查點十一:APP是否含有誘導、欺騙用戶的行為檢查點十二:APP是否頻繁或強制向用戶申請權限入APP后一股腦的將所有權限都申請了,即使這些權限APP暫時在申請權限時,也應當同步告知用戶權限的使用目的,如下檢查點十三:用戶是否擁有撤回授權的權利正確示例:檢查點十四:是否含有兒童信息保護協議正確示例:檢查點十五:是否制定了投訴、建議通道正確示例:市場)提出了更高的審核要求,將繁重的App檢測任務下放,形成了多道交叉的App審核高的特點。如果收到工信部發函幾乎可以判定不同的通知和驗收方式,可分為以下幾種:通知方式:驗收方式:工作,獲得檢測報告迅速定位問題,預留復測和上架應用市場時間,按時提交驗收附錄一:APP法規要求及相關監管機構要在監管要求的期限內完成整改無疑是痛苦的。本文實踐經驗和整合監管案例及法規要求形成的自查清單怎樣做的企業提供一定參考,使其App等;行動的通知》等;人信息安全規范》等;經常有監管動作的監管機構大致可分為中央監附錄二:相關標準、法律或規定下載或訪問地址下載或訪問地址:/bzgk/gb/showGb?type=online&hcno=4568F276E0F8《移動互聯網應用程序(APP)啟動屏廣告行為規范(征求意見稿)》下載或訪問地址:/resource/editor/attached/file/20210421/2021042116x《移動互聯網應用程序(App)系統權限申請使用指南》下載或訪問地址:/upload/2020-09-20/160056《App違法違規收集使用個人信息行為認定方法》下載或訪問地址:/2019-12/27/c_15《互聯網彈窗信息推送服務管理規定》下載或訪問地址:/zhengce/zhengceku/2022-09/09/c《常見類型移動互聯網應用程序必要個人信息范圍規定》下載或訪問地址:/2021-03/22/c_16《TTAF188—2023軟件開發工具下載或訪問地址:/upload/AssociationStandard/TTAF%20188%E2%80

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論