2.隐私保护
在智能设备及应用上,隐私与个人数据保护是否符合要求,
是其能否上线的前置条件。这也涉及用户们的切身利益,所以读
者需要有比较清晰的了解。
个人数据包括自然人的地址、电话、生物特征等,分为个人
敏感数据与个人公开数据等。《通用数据保护条例》中提到可以
通过数据主体明示同意的方式合法地处理包括敏感个人数据,进
行用户画像分析等。参照《通用数据保护条例》从数据保护目标、
泄露影响等方面来看,鸿蒙操作系统对数据分为五个数据级别,
分别有不同的隐私对应政策要求。
为了指导厂商完成产品的隐私设计工作,鸿蒙官方公布了
通用的隐私设计要求,作为设备厂商设计工作的指南和参考。
具体包括数据收集及使用公开透明、最小化原则、处理选择和
控制、安全、本地化处理、未成年人数据保护、特殊品类要求
这几部分。
对于消费级硬件产品来说,除了满足通用隐私要求,特殊品
类的产品还会有各种特殊要求,需要在产品设计过程中参照执
行。比如非用户本人访问安防产品的音视频数据,必须获得相应
的授权;在跨设备使用移动办公用户数据时,需要给予用户明示
同意的选择和取消权,车机应用应该避免让用户在驾驶过程中进
行复杂的权限设置与干扰互动等。
3.安全更新
安全更新,即
HarmonyOS
中发现的安全漏洞的处理。
HarmonyOS
安全团队有内部机制来找出漏洞,并对外部上报的
漏洞采取应对措施。如果开发者发现存在安全或隐私问题,可以
通过鸿蒙官方安全漏洞收集网站提交报告。
安全漏洞在得到修复后,
HarmonyOS
安全团队会将相关的
详细信息通知给合作伙伴,并提供相应的补丁程序。在后续一段
时间内,
HarmonyOS
会把漏洞同步到
HarmonyOS
社区公告。