內(nèi)容如下:1)、隱私政策文本評(píng)估項(xiàng)1:隱私政策的性、易讀性評(píng)估點(diǎn)評(píng)估標(biāo)準(zhǔn)1.是否有隱私政策在App界面中能夠找到隱私政策,包括通過(guò)彈窗、文本鏈接、常見(jiàn)問(wèn)題(FAQs)等形式。2.隱私政策是否單獨(dú)成文隱私政策以單獨(dú)成文的形式發(fā)布,而不是作為用戶協(xié)議、用戶說(shuō)明等文件中的一部分存在。3.隱私政策是否易于訪問(wèn)進(jìn)入App主功能界面后,通過(guò)4次以內(nèi)的點(diǎn)擊,能夠訪問(wèn)到隱私政策,且隱私政策鏈接位置突出、無(wú)遮擋。4.隱私政策是否易于閱讀隱私政策文本文字顯示方式(字號(hào)、顏色、行間距等)不會(huì)造成閱讀困難。評(píng)估項(xiàng)2:清晰說(shuō)明各項(xiàng)業(yè)務(wù)功能及所收集個(gè)人信息類型評(píng)估點(diǎn)評(píng)估標(biāo)準(zhǔn)5.是否明示收集個(gè)人信息的業(yè)務(wù)功能隱私政策中應(yīng)當(dāng)將收集個(gè)人信息的業(yè)務(wù)功能逐項(xiàng)列舉,不應(yīng)使用“等、例如”字樣。注:業(yè)務(wù)功能是指App面向個(gè)人用戶所提供的一類完整的服務(wù),如地圖導(dǎo)航、網(wǎng)絡(luò)約車、即時(shí)通訊、社區(qū)社交、網(wǎng)絡(luò)支付、新聞資訊、網(wǎng)上購(gòu)物、短視頻、快遞配送、餐飲外賣、交通票務(wù)等;。6.業(yè)務(wù)功能與所收集個(gè)人信息類型是否一一對(duì)應(yīng)隱私政策中對(duì)每個(gè)業(yè)務(wù)功能都應(yīng)說(shuō)明其所收集的個(gè)人信息類型,不應(yīng)出現(xiàn)多個(gè)業(yè)務(wù)功能對(duì)應(yīng)一類個(gè)人信息的情況。工信部個(gè)人隱私比較新政策。應(yīng)用市場(chǎng)隱私合規(guī)檢測(cè)主要依據(jù)
、惡意操作行為第三方SDK可能借助合法的宿主APP執(zhí)行惡意的操作:靜默安裝其他APP、上傳業(yè)務(wù)數(shù)據(jù)、獲取用戶隱私數(shù)據(jù)上報(bào)云端、檢查用戶、惡意推送信息等。某些應(yīng)用為了對(duì)抗自動(dòng)化安全分析,只有在用戶特定的情形下才觸發(fā)隱私收集事件,比如某輸入法。沒(méi)有完整的邏輯逆向分析很難發(fā)現(xiàn)其行為。四、解決方案、方案介紹方案主要分成兩部分:好:企業(yè)APP發(fā)版時(shí)針對(duì)應(yīng)用中收集個(gè)人信息行為是否存在違法違規(guī)進(jìn)行認(rèn)定并提供參考,為APP運(yùn)營(yíng)者自查自糾提供指引。第二:及時(shí)發(fā)現(xiàn)個(gè)人手機(jī)上APP獲取信息合規(guī)問(wèn)題及準(zhǔn)確定位,提前發(fā)現(xiàn)應(yīng)用中個(gè)人信息的安全、合規(guī)風(fēng)險(xiǎn),并準(zhǔn)確定位問(wèn)題出現(xiàn)的源頭,對(duì)獲取隱私的應(yīng)用提出預(yù)警提示。、整體架構(gòu)架構(gòu)分為移動(dòng)端與服務(wù)器端,如圖4-2所示:圖4-2安全沙箱是指建立一個(gè)隔離的運(yùn)行環(huán)境,在里面直接運(yùn)行第三方App,這種技術(shù)方案為解決上述某些APP在特定條件下才收集用戶隱私的事件監(jiān)控,因?yàn)橹辉诜?wù)器端自動(dòng)化分析場(chǎng)景比較單一,某些有做安全處理的APP會(huì)逃過(guò)檢測(cè),很難發(fā)現(xiàn)它的惡意行為。、重要功能介紹威脅行為類型常見(jiàn)的威脅類型如圖4-3所示:圖4-3移動(dòng)端:移動(dòng)端主要負(fù)責(zé)監(jiān)控用戶界面輸入的內(nèi)容隱私,例如。應(yīng)用市場(chǎng)隱私合規(guī)檢測(cè)主要依據(jù)怎么檢測(cè)自己的app符合國(guó)家隱私要求呢?
個(gè)人信息出境情況-如果存在個(gè)人信息出境情況,隱私政策中應(yīng)將出境個(gè)人信息類型逐項(xiàng)列出并明顯標(biāo)識(shí)(如字體加粗、標(biāo)星號(hào)、下劃線、斜體、顏色等)。13.個(gè)人信息安全保護(hù)措施和能力-隱私政策中應(yīng)對(duì)App運(yùn)營(yíng)者在個(gè)人信息保護(hù)方面采取的措施和具備的能力進(jìn)行說(shuō)明,如身份鑒別、數(shù)據(jù)加密、訪問(wèn)控制、惡意代碼防范、安全審計(jì)等。14.對(duì)外共享、轉(zhuǎn)讓、公開(kāi)披露個(gè)人信息規(guī)則-如果存在個(gè)人信息對(duì)外共享、轉(zhuǎn)讓、公開(kāi)披露等情況,隱私政策中應(yīng)明確以下內(nèi)容:1、對(duì)外共享、轉(zhuǎn)讓、公開(kāi)披露個(gè)人信息的目的;2、涉及的個(gè)人信息類型;3、接收方類型或身份。
隱私政策中應(yīng)將出境個(gè)人信息類型逐項(xiàng)列出并好標(biāo)識(shí)(如字體加粗、標(biāo)星號(hào)、下劃線、斜體、顏色等)。13.個(gè)人信息安全保護(hù)措施和能力隱私政策中應(yīng)對(duì)App運(yùn)營(yíng)者在個(gè)人信息保護(hù)方面采取的措施和具備的能力進(jìn)行說(shuō)明,如身份鑒別、數(shù)據(jù)加密、訪問(wèn)控制、惡意代碼防范、安全審計(jì)等。14.對(duì)外共享、轉(zhuǎn)讓、公開(kāi)披露個(gè)人信息規(guī)則如果存在個(gè)人信息對(duì)外共享、轉(zhuǎn)讓、公開(kāi)披露等情況,隱私政策中應(yīng)明確以下內(nèi)容:1、對(duì)外共享、轉(zhuǎn)讓、公開(kāi)披露個(gè)人信息的目的;2、涉及的個(gè)人信息類型;3、接收方類型或身份。15.用戶權(quán)利保障機(jī)制隱私政策中應(yīng)對(duì)以下用戶操作方法提供明確說(shuō)明:1、個(gè)人信息查詢;2、個(gè)人信息更正;3、個(gè)人信息刪除;4、用戶賬戶注銷;5、撤回已同意的授權(quán)。16.用戶申訴渠道和反饋機(jī)制隱私政策中至少提供以下一種投訴渠道:1、電子郵件;2、電話;3、傳真;4、在線客服;5、在線表格。17.隱私政策時(shí)效應(yīng)明確標(biāo)識(shí)隱私政策發(fā)布、生效或更新日期。18.隱私政策更新如果發(fā)生業(yè)務(wù)功能變更、個(gè)人信息出境情況變更、使用目的變更、個(gè)人信息保護(hù)相關(guān)負(fù)責(zé)人聯(lián)絡(luò)方式變更等情形時(shí),隱私政策應(yīng)進(jìn)行相應(yīng)修訂,并通過(guò)電子郵件、信函、電話、推送通知等方式及時(shí)告知用戶。app隱私檢測(cè)不合格,要怎么做呢?
個(gè)人數(shù)據(jù)/個(gè)人信息的識(shí)別與分類:GDPR保護(hù)的數(shù)據(jù)對(duì)象是“個(gè)人數(shù)據(jù)”。其定義是“關(guān)于一個(gè)已識(shí)別或者可能識(shí)別的自然人(即數(shù)據(jù)主體)的任何信息”,“個(gè)人數(shù)據(jù)”范疇邊界十分寬泛,涵蓋信息十分豐富,不僅包括傳統(tǒng)意義的姓名、年齡、性別這些基本的個(gè)人信息,還包括一些特殊的數(shù)據(jù)也被歸并為“個(gè)人數(shù)據(jù)”,比如生物識(shí)別數(shù)據(jù)——指紋、虹膜、DNA數(shù)據(jù)等;再比如IP地址碼,MAC地址碼,Cookie信息等,這些信息以往被認(rèn)為是網(wǎng)絡(luò)設(shè)備信息或網(wǎng)絡(luò)行為信息,GDPR將其歸類到“個(gè)人數(shù)據(jù)”?!秱€(gè)人信息保護(hù)法(草案)》的“個(gè)人信息”,雖然與GDPR的“個(gè)人數(shù)據(jù)”叫法不同,但實(shí)際上概念趨向一致,界定標(biāo)準(zhǔn)也幾乎完全類似——“個(gè)人信息是以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息”,同樣采取“識(shí)別說(shuō)”為基礎(chǔ),拓寬了個(gè)人信息的范疇。企業(yè)為了滿足合規(guī),必須擁有強(qiáng)大的敏感數(shù)據(jù)識(shí)別能力,能發(fā)現(xiàn)各種個(gè)人相關(guān)的信息以及敏感數(shù)據(jù)子類別,同樣具有分類能力,比如對(duì)個(gè)人信息主體按照國(guó)家歸屬地進(jìn)行分類,按照不同兒童和成年人的年齡范圍進(jìn)行分類,以及敏感度分類等。下架的app還能繼續(xù)使用嗎?IOS隱私合規(guī)檢測(cè)處理
gdpr隱私保護(hù)七大原則。應(yīng)用市場(chǎng)隱私合規(guī)檢測(cè)主要依據(jù)
如體重、身高、肺活量等個(gè)人教育工作信息個(gè)人職業(yè)、職位、工作單位、學(xué)歷、學(xué)位、教育經(jīng)歷、工作經(jīng)歷、培訓(xùn)記錄、成績(jī)單等個(gè)人財(cái)產(chǎn)信息銀行賬戶、鑒別信息(口令)、存款信息(包括資金數(shù)量、支付收款記錄等)、房產(chǎn)信息、記錄、征信信息、交易和消費(fèi)記錄、流水記錄等,以及虛擬貨幣、虛擬交易、游戲類兌換碼等虛擬財(cái)產(chǎn)信息個(gè)人通信信息通信記錄和內(nèi)容、短信、彩信、電子郵件,以及描述個(gè)人通信的數(shù)據(jù)(通常稱為元數(shù)據(jù))等聯(lián)系人信息通訊錄、好友列表、群列表、電子郵件地址列表等個(gè)人上網(wǎng)記錄指通過(guò)日志儲(chǔ)存的個(gè)人信息主體操作記錄,包括網(wǎng)站瀏覽記錄、軟件使用記錄、點(diǎn)擊記錄、收藏列表等個(gè)人常用設(shè)備信息指包括硬件序列號(hào)、設(shè)備MAC地址、軟件列表、設(shè)備識(shí)別碼(如IMEI/AndroidID/IDFA/OpenUDID/GUID/SIM卡IMSI信息等)等在內(nèi)的描述個(gè)人常用設(shè)備基本情況的信息個(gè)人位置信息包括行蹤軌跡、定位信息、住宿信息、經(jīng)緯度等其他信息婚史、宗教信仰、性取向、未公開(kāi)的違法犯罪記錄等個(gè)人敏感信息舉例個(gè)人財(cái)產(chǎn)信息銀行賬戶、鑒別信息(口令)、存款信息(包括資金數(shù)量、支付收款記錄等)、房產(chǎn)信息、記錄、征信信息、交易和消費(fèi)記錄、流水記錄等。應(yīng)用市場(chǎng)隱私合規(guī)檢測(cè)主要依據(jù)
深圳卓云智聯(lián)科技有限公司屬于通信產(chǎn)品的高新企業(yè),技術(shù)力量雄厚。公司是一家私營(yíng)獨(dú)資企業(yè)企業(yè),以誠(chéng)信務(wù)實(shí)的創(chuàng)業(yè)精神、專業(yè)的管理團(tuán)隊(duì)、踏實(shí)的職工隊(duì)伍,努力為廣大用戶提供***的產(chǎn)品。公司擁有專業(yè)的技術(shù)團(tuán)隊(duì),具有等級(jí)保護(hù),隱私合規(guī)檢測(cè),騰訊會(huì)議,高防IP等多項(xiàng)業(yè)務(wù)。卓云服務(wù)自成立以來(lái),一直堅(jiān)持走正規(guī)化、專業(yè)化路線,得到了廣大客戶及社會(huì)各界的普遍認(rèn)可與大力支持。