给极光开发者的一封信:关于APP合规收集、使用个人信息的建议

640?wx_fmt=png

亲爱的开发者伙伴:

移动互联网应用早已渗透到生活的方方面面。为了给用户提供更加便利、个性化的服务,越来越多的应用会收集和使用个人信息。与此同时,对用户个人信息的非法收集、滥用、泄露等问题也开始滋生,个人信息安全被暴露在风险敞口中。

为了规范应用对于用户个人信息的收集行为,中央网信办、工信部、公安部、市场监管总局四部门在年初联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》(以下简称《公告》)。

为落实《公告》相关部署,受四部门委托,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立App违法违规收集使用个人信息专项治理工作组(以下简称“App专项治理工作组”),具体推动App违法违规收集使用个人信息评估工作。

一直以来,极光都高度重视对于用户个人信息的保护工作,我们也在不断规范与提升产品线的信息保护策略,为用户个人信息安全提供切实保障。为了给应用开发者与运营者的用户个人信息保护工作提供参考,我们编写了《极光开发者应用合规指南》,希望能为开发者规避因违反相关法律法规所遭受的损失。

文末附带《极光开发者应用合规指南》链接。

640?wx_fmt=png

什么是个人信息?

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产 信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。通常情况下,14岁以下(含) 儿童的个人信息和自然人的隐私信息属于个人敏感信息。

个人信息举例:

640?wx_fmt=png

个人敏感信息举例:

640?wx_fmt=png

640?wx_fmt=png

应用上线需配合哪些合规配套文件?

应用上线需配备用户协议隐私政策两份配套文件。

640?wx_fmt=png

监管文件还对隐私政策的展示方式进行了规定。应用除了需要在页面“设置/通用-隐私-隐私政策”处展示隐私政策,还应将其展示在注册入口处。

此外,合规配套文件还应该在以下三种情况中进行主动展示:

  • 用户初次注册时,弹出框形式可下拉形式,界面至少停留10秒,以用户勾选、点击“同意”或“下一步”等取得用户同意;

  • 用户协议、隐私政策修订后,重新弹出获得用户同意,弹出框形式可下拉形式,以用户主动“点击”“同意”等形式呈现;

  • 用户协议、隐私政策应方便用户再次访问及更改其同意的范围。

640?wx_fmt=png

哪些情况需单独获取用户授权?

为保障用户个人信息主体的选择同意权,我们首先需要划分产品或服务的基本业务功能扩展业务功能。划分方法如下:

  • 应根据个人信息主体选择、使用所提供产品或服务的根本期待和最主要的需求, 划定产品或服务的基本业务功能;

  • 不应将改善服务质量、提升用户体验、研发新产品单独作为基本业务功能;

  • 将产品或服务所提供的基本业务功能之外的其他功能,划定为扩展业务功能。

需要注意的是,扩展业务功能需单独获取用户授权扩展业务功能首次使用前,应通过交互界面或设计(如弹窗、文字说明、填写框、提示条、提示音等方式),向用户注意告知所提供扩展业务功能及所必要手机的个人信息,并允许用户对扩展业务功能逐项选择同意。

640?wx_fmt=png

如何草拟合规的隐私政策?

合规的隐私政策应申明应用包含哪些基本业务功能,以及可收集信息的范围。

必要信息主要包括基本业务功能相关必要信息通用功能相关必要信息。基本业务功能相关必要信息,是与基本业务功能直接关联,一旦缺少会导致基本业务功能无法实现或无法正常运行的个人信息;通用功能相关必要信息,是相关法律法规要求、保障移动联网应用安全风险管控所必需的个人信息。

我们根据个人信息收集最少够用的原则,针对地图导航、网络约车、网上购物等17类基本业务功能给出了必要信息的范围。开发者可以根据应用包含的某一项或某几项基本业务功能,向用户申请收集必要信息。

基本业务功能及必要信息列表:

640?wx_fmt=png

通用功能相关必要信息列表:

640?wx_fmt=png

至于隐私政策的具体内容,可参考隐私政策模版。

参考资料

1. 《极光开发者应用合规指南》

https://docs.jiguang.cn/compliance_guide/app_compliance_guide/app_compliance_guide/

2.《隐私政策模板》

https://shimo.im/docs/GdXVkpWKKpPrqDdv/

3. 《信息安全技术 移动互联网应用(App)收集个人信息基本规范(草案)》

http://www.cac.gov.cn/1124853418_15652571749671n.pdf

640?wx_fmt=jpeg

关于极光

极光(纳斯达克股票代码:JG)成立于2011年,是中国领先的开发者服务提供商。极光专注于为移动应用开发者提供稳定高效的消息推送、即时通讯、统计分析、社会化组件、短信、一键认证、深度链接、物联网等开发者服务。截止到2019年3月份,极光已经为超过40万移动开发者和116.5万款移动应用提供服务,其开发工具包(SDK)安装量累计227亿,月度独立活跃设备10.7亿部。同时,极光持续赋能开发者和传统行业客户,推出精准营销(极光效果通)、金融风控、市场洞察、商业地理服务产品,致力于为社会和各行各业提高运营效率,优化决策制定。

640?wx_fmt=jpeg

▼点击试用(推荐使用电脑登录)

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值