• APP个人信息检查监管部门要求


    • 在App中没有隐私政策,或者隐私政策中没有收集使用个人信息规则。
    • 在App首次运行时未通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则。
    • 隐私政策等收集使用规则难以访问,如进入App主界面后,需多于4次点击等操作才能访问到。
    • 隐私政策等收集使用规则难以阅读,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等
    • 未逐一列出App(包括委托的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等。

    注意:除了提示要收集的权限,还必须写明在APP中使用的目的(可参照下方隐私政策)

     

    • 在申请打开可收集个人信息的权限,或申请收集用户身份证号、银行账号、行踪轨迹等个人敏感信息时,未同步告知用户其目的,或者目的不明确、难以理解。(在APP收集个人敏感信息,同步告知用户其目的)

    必须在首次隐私弹窗跳出时写明收集的个人敏感信息的使用目的!!!(参考如下)

     

    举例:类似以下弹窗均为该项不合规!!!

     

    • 有关收集使用规则的内容晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等。

    (在查看隐私政策条款时,并未发现在描述中用“等、例如”字样来使内容模糊或通过其他方式使内容晦涩难懂的情况。)请简洁明了

    • 征得用户同意前就开始收集个人信息或打开可收集个人信息的权限。

    (在使用功能的时候弹窗提醒用户开始收集隐私政策和告知用户收集权限。)

    • 检测到当用户不同意开启部分功能权限时,不会频繁征求用户同意、干扰用户正常使用,并且不会影响其他功能的使用。(可参考下图) 

    • 实际收集的个人信息权限未超出用户授权范围。

    申请的权限必须在隐私政策中一一说明!!!(地理位置等高敏感信息遵从必要原则)

     

     

    • 未使用默认选择同意隐私政策的方式征求用户同意。

    注意:隐私政策需用户勾选确认

     

    • 向用户提供了撤回收集个人信息的途径和方式

    注意:在隐私政策中必须写明撤回或更改个人信息方式

     

    • App 隐私政策中未违反其所声明的收集使用规则,收集使用个人信息。(需跟实际申请的权限对应,不可少也不能私自增加)
    • 未收集的个人信息权限与现有业务功能无关。(必须符合必要原则!)
    • 未因用户不同意收集非必要业务而拒绝提供业务功能,用户使用到需要权限的功能时才会弹窗。

     

    • APP根据用户需求进行选择性开通权限,不存在一次性同意打开多个可收集个人信息的权限的行为。

     

     

    • 隐私政策中告知用户第三方sdk所获取个人信息。(需在隐私政策中列明第三方sdk信息)

     

    • APP提供有效的更正、删除个人信息但未提供注销用户账号功能。

    注意:更正、删除个人信息、注销用户账号功能,三项功能都必须有写明

     

    • 为更正、删除个人信息或注销用户账号设置不必要或不合理条件。
    • 隐私政策条款明确并公布个人信息安全投诉、举报渠道,并承诺15天内受理并处理的。

  • 相关阅读:
    基本地址变换机构
    信创生态下运维Linkis
    不得不会的MySQL数据库知识点(三)
    【Linux】基础IO —— 下(实现动静态库)
    宠物社区风格 商业版(GBK)Discuz模板
    【数据分享】2000-2022年全球范围500m分辨率类NPP-VIIRS夜间灯光数据
    性能压力测试主要目标及步骤
    ASON 技术简介
    Algorithm Design and Analysis
    Ubuntu入门05——磁盘管理与备份压缩
  • 原文地址:https://blog.csdn.net/baidu_19620507/article/details/126358071