给极光开发者的一封信:关于APP合规收集、使用个人信息的建议

来源:互联网
责任编辑:鲁晓倩
字体:

亲爱的开发者伙伴:

移动互联网应用早已渗透到生活的方方面面。为了给用户提供更加便利、个性化的服务,越来越多的应用会收集和使用个人信息。与此同时,对用户个人信息的非法收集、滥用、泄露等问题也开始滋生,个人信息安全被暴露在风险敞口中。

为了规范应用对于用户个人信息的收集行为,中央网信办、工信部、公安部、市场监管总局四部门在年初联合发布《关于开展App违法违规收集使用个人信息专项治理的公告》(以下简称《公告》)。

为落实《公告》相关部署,受四部门委托,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立App违法违规收集使用个人信息专项治理工作组(以下简称“App专项治理工作组”),具体推动App违法违规收集使用个人信息评估工作。

一直以来,极光都高度重视对于用户个人信息的保护工作,我们也在不断规范与提升产品线的信息保护策略,为用户个人信息安全提供切实保障。为了给应用开发者与运营者的用户个人信息保护工作提供参考,我们编写了《极光开发者应用合规指南》,希望能为开发者规避因违反相关法律法规所遭受的损失。

一、什么是个人信息?

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。通常情况下,14岁以下(含) 儿童的个人信息和自然人的隐私信息属于个人敏感信息。

表A.1 个人信息举例:

表B.1 个人敏感信息举例:

二、应用上线需配合哪些合规配套文件?

应用上线需配备用户协议隐私政策两份配套文件。

监管文件还对隐私政策的展示方式进行了规定。应用除了需要在页面“设置/通用-隐私-隐私政策”处展示隐私政策,还应将其展示在注册入口处。

此外,合规配套文件还应该在以下三种情况中进行主动展示:

用户初次注册时,弹出框形式可下拉形式,界面至少停留10秒,以用户勾选、点击“同意”或“下一步”等取得用户同意;

用户协议、隐私政策修订后,重新弹出获得用户同意,弹出框形式可下拉形式,以用户主动“点击”“同意”等形式呈现;

用户协议、隐私政策应方便用户再次访问及更改其同意的范围。

三、哪些情况需单独获取用户授权?

为保障用户个人信息主体的选择同意权,我们首先需要划分产品或服务的基本业务功能扩展业务功能。划分方法如下:

应根据个人信息主体选择、使用所提供产品或服务的根本期待和最主要的需求, 划定产品或服务的基本业务功能;

不应将改善服务质量、提升用户体验、研发新产品单独作为基本业务功能;

将产品或服务所提供的基本业务功能之外的其他功能,划定为扩展业务功能。

需要注意的是,扩展业务功能需单独获取用户授权。扩展业务功能首次使用前,应通过交互界面或设计(如弹窗、文字说明、填写框、提示条、提示音等方式),向用户注意告知所提供扩展业务功能及所必要手机的个人信息,并允许用户对扩展业务功能逐项选择同意。

四、如何草拟合规的隐私政策?

合规的隐私政策应申明应用包含哪些基本业务功能,以及可收集信息的范围。

必要信息主要包括基本业务功能相关必要信息通用功能相关必要信息。基本业务功能相关必要信息,是与基本业务功能直接关联,一旦缺少会导致基本业务功能无法实现或无法正常运行的个人信息;通用功能相关必要信息,是相关法律法规要求、保障移动联网应用安全风险管控所必需的个人信息。

我们根据个人信息收集最少够用的原则,针对地图导航、网络约车、网上购物等17类基本业务功能给出了必要信息的范围。开发者可以根据应用包含的某一项或某几项基本业务功能,向用户申请收集必要信息。

基本业务功能及必要信息列表:

通用功能相关必要信息列表:

至于隐私政策的具体内容,可参考“极光文档”的隐私政策模版。


请注意:本文转载自QQ快报,并不代表本网赞同其观点,版权归原作者所有,本网不承担任何责任,特此声明。

为您推荐更多精彩内容:

极米发布4K和1080P投影新品:极光 RS Pro、H3以及Z8X

木星被撞了!捕获到如闪电或极光景象,天文学家:常见不罕见

如果给地磁逆转加一个期限,科学家怎么都想不到是2万年

搞笑 | 说一件你小时候,干过最傻的事

关于自然的神奇瞬间

中央候补委员晋升战区级,曾是“9·3”阅兵将军领队

李娜纪录片下集:网球改变了我的人生 开网校为回馈社会

热依扎继“清凉吊带”后穿T恤配工装裤 全素颜与粉丝合影超亲切

热点 | 辱华的奢侈品牌,一首凉凉送给你们!

信了你就输了,盘点朋友圈照片里的“九大邪术”

根据您访问的内容,您可能还对以下内容感兴趣,希望对您有帮助:

极光推送怎做单个推送,就是单独的像一个用户推送...

答:在极光推送中不是有个别名和标签这两项吗?其实是可以通过这两项给某一类的用户单独发送消息的,你可以试试看。实在不会的话,可以看看极光自带的教程,教程截图如下,关键部分已经用红色框框选定:

自己服务器 怎么 通过极光推送给我相应的用户推送消息

答:极光推送分为客户端跟服务端。客户端需要集成极光推送的sdk做监听并处理。服务端可以通过sdk方法调用或通过读接口的形式发送到指定客户端。发送凭证是客户端生成的一个标识id,可以要求在登录或注册时传过来进行绑定。

极光推送服务是什么,极光推送怎么样?

答:极光推送,免费的第三方消息推送服务。 优势: 1) 开放注册,免费向所有的开发者开放使用 2)SDK流量电量消耗很少 3)集成简单,很快就能够集成跑起来 4)服务器端推送支持大并发量、延迟小

极光大数据的开发者服务,极光推送,极光短信怎么...

答:极光短信移动端SDK两行代码快速完成短息验证功能集成; 极光短信精选多家优质短信服务提供商互为备份,保证短信服务的可靠性; 极光短信有完整的消息发送记录和状态记录查询,透明的计费统计; 极光短信三网通道均有接入,多层架构,均衡负载,...

极光推送支持jdk1.7的吗

答://对android和ios设备发送JPushClientjpush=newJPushClient(masterSecret,appKey);//对android和ios设备发送,同时指定离线消息保存时间JPushClientjpush=newJPushClient(masterSecret,appKey,timeToLive);//指定某种设备发送JPushClientjpush=ne...

极光推送如何针对某一单个用户推送消息?

答:不是有个别名和标签?可以给某一类的用户单独发送消息的楼主可以研究一下 查看原帖>>

极光推送有类似于个推的那种模板推送么,那用极光...

答:有的,极光推送可以通过别名来实现个推,app在前台和后台都可以接受到并实现提示消息

android 极光推送出现这个问题要怎么解决 能详细说...

答:字面意思是,你在服务端调用推送api,让他推给用户A。这时请求到了极光的推送服务器,发现你注册的app下面没有A这个用户。所以提示找不到推送目标。 你可以检查下你的app中,A是否注册,也就是有没有调用register(类似这样的方法)方法。 或者...

极光推送可以实现聊天功能吗

答:能个屁啊 极光推东西太慢 而且实时语音 实时视频都做不了

我是个人开发者,目前准备使用极光推送,请问极光...

答:我目前用的就是极光推送,总的来说还不错。速度、送达率都还可以。极光推送没有推送数量上的限制,通过控制台或API推送通知或消息,都不会限制推送的数量。但推送频率根据不同版本会有一定区别,比如免费版本的每个 appkey 最高推送频率为600次/...

声明:以上内容由用户提供,并不代表本网赞同其观点。如有任何不妥,请与不良与违法信息举报中心联系:513175919@qq.com

www.book1234.com true http://www.book1234.com/q/20190813/20190813A0I1KZ00.html report 41424
娱乐时尚
科技资讯
历史文化
真视界
旅游美食
精彩图文
我爱我车
母婴健康
关于本站 | 广告服务 | 手机版 | 商务合作 | 免责申明 | 招聘信息 | 联系我们
Copyright © 2004-2018 book1234.com All Rights Reserved. 布客网 版权所有
京ICP备10044368号-1 京公网安备11010802011102号