㈠ 超全整理|《App隱私合規指南》
據悉,工信部將在2020年8月底前上線運行全國App技術檢測平台管理系統,12月10日前完成覆蓋40萬款主流App檢測工作。
如何做好採集合規,規避合規風險?
我梳理了一份App合規指南,為了您的App採集合規,我們強烈建議您仔細閱讀以下《指南》,及時調整合規措施,及時進行自查。
目前監管都關注哪些違規採集問題?我應當如何做到合規?
(一) 違規收集用戶個人信息方面
1、「私自收集個人信息」:即App未明確告知收集使用個人信息的目的、方式和范圍並獲得用戶同意前,收集用戶個人信息。
2、「超范圍收集個人信息」:即App收集個人信息,非服務所必需或無合理應用場景,超范圍或超頻次收集個人信息,如通訊錄、位置、身份證、人臉等
解決方法:
1、為解決「私自收集個人信息」問題,您應當為App准備一份獨立的《隱私政策》,向用戶明示App收集使用個人信息的目的、方式和范圍。如存在涉及收集使用兒童個人信息相關業務功能的,需制定針對兒童的個人信息保護規則。如果您使用友盟+SDK,需在《隱私政策中》向用戶說明SDK提供的服務及採集情況(參考條款詳見後文)。
2、為解決「超范圍收集個人信息」問題,您應當確保您的採集均與App服務功能相關,所涉個人信息欄位均已在《隱私政策》中公示,並得到用戶授權。
(二)違規使用用戶個人信息方面
1、「私自共享個人信息給第三方」:即App未經用戶同意與其他應用共享、使用用戶個人信息,如設備識別信息、商品瀏覽記錄、搜索使用習慣、常用軟體應用列表等。
2、「強制用戶使用定向推送功能」:即App未向用戶告知或未以顯著方式標示,將收集到的用戶搜索、瀏覽記錄、使用習慣等個人信息,用於定向推送或精準營銷,且未提供關閉該功能的選項。
解決辦法:
1、如果您未在隱私政策中披露使用友盟+SDK,那麼可能被認定為「私自共享個人信息給第三方」,為解決此問題,您可以在《隱私政策》附錄中披露SDK的具體情況,並附上隱私政策鏈接。如您集成的SDK較多,可在《隱私政策》附錄中以表格的方式一一載明,參考格式詳見後文。
2、為解決「強制用戶使用定向推送功能」的問題,我們建議如您提供定向推送功能,應在《隱私政策》中向用戶告知,並對定向推送進行顯著標示。同時,您應當向用戶提供關閉定向推薦的選項,以保證用戶的選擇權,滿足監管要求。
(三)不合理索取用戶許可權方面
1、「不給許可權不讓用」:即App安裝和運行時,向用戶索取與當前服務場景無關的許可權,用戶拒絕授權後,應用退出或關閉。
2、「頻繁申請許可權」:即App在用戶明確拒絕許可權申請後,頻繁申請開啟通訊錄、定位、簡訊、錄音、相機等與當前服務場景無關的許可權,騷擾用戶。
3、「過度索取許可權」:即App在用戶未使用相關功能或服務時,提前申請開啟通訊錄、定位、簡訊、錄音、相機等許可權,或超出其業務功能或服務外,申請通訊錄、定位、簡訊、錄音、相機等許可權。
解決辦法:
1、為解決「不給許可權不讓用」問題,您應當注意通過《隱私政策》等方式向用戶詳細說明App需要調取的許可權及目的,並保證許可權調取均與服務功能相關。當用戶拒絕無關許可權時,仍可以正常使用App其他功能。
2、為解決「頻繁申請許可權」問題,您需要注意在用戶拒絕授權後,不宜頻繁(如48小時內)反復申請許可權。
3、為解決「過度索取許可權」問題,您應當確保App所需許可權均與所提供的業務功能相關。對於簡訊、通訊錄、麥克風等高敏感許可權,應當謹慎索取,並向用戶明確告知,取得用戶授權。
(四)為用戶賬號注銷設置障礙方面
「賬號注銷難」:即App未向用戶提供賬號注銷服務,或為注銷服務設置不合理的障礙。
解決辦法:
1、為用戶提供賬號注銷入口;
2、賬號注銷時需要用戶提供的信息,不得超過用戶注冊及使用App期間所提供的信息;3、賬號注銷後,應及時刪除用戶信息,或在實現日常業務功能所涉及的系統中去除用戶個人信息,使其保持不可被檢索、 訪問的狀態;
4、用戶賬號注銷的響應時間最多不超過15個工作日。
哪些個人信息欄位或許可權屬於監管要求寫在《隱私政策》中的內容?
App應當在《隱私政策》中列明所採集的個人信息欄位,並向用戶說明採集目的與用途。《隱私政策》範本可參考《GB/T 35273-2020 信息安全技術 個人信息安全規范》的附錄D。
對於個人信息欄位,詳見《GB/T 35273-2020 信息安全技術 個人信息安全規范》的附錄A/B。
關於個人信息許可權,iOS系統重點關註:定位、通訊錄、日歷、提醒事項、照片、麥克風、相機、健康等;Android系統重點關註:日歷、通話記錄、相機、通訊錄、位置、麥克風、電話、感測器、簡訊、存儲等。
請注意,目前監管規定並未禁止上述採集,但您需要保證您的採集行為均與業務功能合理相關,並且遵守「告知+同意」的規則對用戶進行披露,取得用戶授權。
《隱私政策》如何合規展示?
1、您應當保證《隱私政策》的獨立性及易讀性。《隱私政策》應單獨成文,而不是作為《用戶協議》或其他文件的一部分存在。用戶進入App主功能界面後,通過4次以內的點擊/滑動,能夠訪問到《隱私政策》。
2、《隱私政策》應逐項列舉各項業務功能及所收集的個人信息類型,並對個人敏感信息類型進行顯著標識(如字體加粗、標星號、下劃線、斜體、顏色等),個人敏感信息類型詳見《GB/T 35273-2020 信息安全技術 個人信息安全規范》的附錄B。
3、《隱私政策》應由用戶自主選擇是否同意,注意不要以默認勾選「同意」的方式取得用戶授權。
以上為自行整理歸納的關於隱私合規檢測中問題點的整改方向和建議,後續會不斷完善更新,請開發者參考
如對APP隱私合規檢測存在疑惑,可以在評論區留言!
㈡ app如何收集用戶行為
這個方法還是很多的,總體來說是分「維度」。
比如說,你裝了app 他可以然你簡訊注冊,這樣就拿到了你的電話號碼。
你開通了移動連接網路,通過LBS的模式他就知道你經常去哪,在哪停留。
你登錄其他app 他會知道你的手機使用習慣。
你發布一些什麼樣的信息、關注什麼樣的信息,他知道你的興趣取向是什麼。
等等
但是目前這樣的事情快要被打斷了,因為在2012年12月的時候 國家工業信息產業部將會對app進行備案,進一步管理app的市場行為,一方面規劃的市場的良性發展方向,另一方面由於絕大部分的app都是基於上述功能進行市場運作的,這樣會對他們打擊很大,新生的app市場也將面臨大的洗牌。
兄弟道兒上人,回答絕對沒錯,求分求升級。謝謝!
㈢ 手機APP是如何利用用戶心理,盜取用戶資料的呢
根據相關資訊顯示,目前下載量較大的千餘款移動APP中,每款應用平均申請25項許可權,每款應用平均收集20項個人信息和設備信息,通常與正常業務無關的撥打電話許可權,就有30%以上APP申請。
通過抓取流量,分析流量數據,也就是數據挖掘,就像現在流行的騙術,開通假的免費wifi,可以監視到你的各種行為,一旦有輸入密碼等行為,可以攔截獲取,技術是一樣的,只不過app不會這么違法。市面上app以網游、工具類APP獲取隱私情況嚴重,比如360手機助手非商業性app,為何要投入大量資金,無非是為了獲取隱私,得到數據,由於近年安卓對許可權吃緊,這些工具類一部分以數據賺錢,一部分以廣告賺錢,所以最近廣告越來越多大概和這個有關吧
㈣ 手機是如何收集個人信息的都收集了哪些方面的信息
他是通過你在手機上綁定了各種信息,還有你在用手機支付或者弄其他東西的時候,他也可以收集到你的信息。銀行卡身份證號電話號碼。
㈤ App是怎樣獲取用戶信息的
1、可設置為wap接入點。設置wap接入點流程:
點擊「菜單」->「設置」->「無線和網路」->「移動網路設置」->「接入點名稱」->「選擇wap接入點」。
2、如果在「接入點名稱」中,只有net接入點,沒有wap接入點可選,應新增wap接入點,具體如下:
菜單->設置->無線和網路->移動網路設置->接入點名稱->
按menu鍵,選擇「新建apn」,填寫以下內容:
名稱:自己起個名稱即可
apn:cmwap
(聯通手機應設置為
uniwap)
代理:10.0.0.172
㈥ 如何採集用戶在App中的行為數據
目前大部分採用代碼埋點方案,在需要數據採集的地方抓取數據,然後上傳。
首先要清楚埋點的實際需求是什麼?對於一個產品來講埋點無非就是想了解用戶的使用習慣和產品的使用情況,從而從客戶和產品的角度去了解客戶群體,及其對產品的一些使用想法。
可以選用第三方的數據統計系統,但有時候我們也會遇到數據是有了,但是當要把原始數據做導出分析時又遇到問題。自己產品的數據卻不能被我們自己擁有。
所以更建議你選擇自行搭建私有化部署的,比如開源私有化部署的用戶行為分析系統Cobub Razor,www.cobub.com , Github地址:https://github.com/cobub/razor
希望可以幫到你~
㈦ APP是怎麼竊取用戶信息的如何防範
手機APP竊取隱私或過度收集用戶信息現象,早已不是新問題。在智能手機已經成為人們工作生活必須品的背景下,人們對智能手機的深度依賴決定著其已成為人們的隨身物品。
工作開會時攜帶手機,居家旅遊時攜帶手機,甚至休息時也將手機放到床頭。那麼,一旦一些APP無視用戶權益,隨意窺探、收集用戶隱私的話,消費者將毫無隱私和安全感而言,淪為被隨意窺視隱私的「裸奔者」。
注銷不使用App的賬號
對於不使用的App,很多人選擇直接卸載,騰出手機內存空間,但後續還可能收到相關的簡訊及電話騷擾。
建議大家在卸載不常使用的App前,首先將個人信息解綁(如銀行卡等),然後再按照流程注銷賬號。
㈧ App是怎樣獲取用戶信息的
獲取當前界面可用以下兩種方法
(沒有navigationcontroller的)
MyAppDelegate *appDelegate = [[UIApplication sharedApplication] delegate];
UIView *topView = appDelegate.viewController.view;
(用了navigationController)
UIView *topView = appDelegate.navigationController.topViewController.view;
㈨ APP開發前期如何收集用戶需求
APP開發前期如何收集用戶需求呢?下面根據我們多年的開發經驗,來為大家進行介紹。
我們需要正確區分市場調研和用戶調研
對於用戶需求的手機,場調研和用戶調研都是不可缺少的環節,但是他們的目的卻不同。市場調研主要是為了了解市場的整體需求,側重的是市場定位和品牌價值。另一方面,用戶調研的關注點則在於用戶如何與你的APP互動,主要是收集用戶對APP的使用情況的反饋,並整理提出修改意見。
其次,我們還需要區分定量研究和定性研究
在定量研究中,數據往往是通過調查問卷或者網頁分析收集,而不是直接收集自受訪者。定量分析能幫助你理解發生了什麼情況,或者在多大程度上出現了這種情況。而定性分析數據直接從參與者處收集,通常以訪談或者可用性測試的方式進行。
㈩ 有33款App違規收集個人信息被通報,這些APP是如何收集個人隱私的
我們現在個人隱私的泄露主要就是在使用手機這一方面,因為使用手機的過程中,我們需要下載很多的APP,這些APP都需要讀取我們的一些許可權才能夠運行,所以我們的一些信息都被這些APP所獲取了,除了正常的獲取我們的信息之外,還有一些APP它們會非法獲取我們的信息,這對於我們每個人的隱私來說,都是一個非常大的隱患,國家相關部門最近有查出了33款違規 APP,讓我們一起看一看到底是怎樣獲取我們個人信息的吧。
三、如何避免個人隱私泄露?談了這么多的危害,我們再來談一談如何避免個人隱私泄露吧,首先就是我們下載APP的時候,最好到手機的應用商店去下載,那裡面的軟體都是比較正規的,而且經過平台審核的,不會有很大的問題。其次就是在授權某個APP的時候一定要看清楚,這個APP需要讀取我們的什麼信息,然後再選擇同意或者是拒絕。