《常見類型移動互聯(lián)網應用程序必要個人信息范圍規(guī)定》明確,地圖導航類的基本功能服務為“定位和導航”,必要個人信息為位置信息、出發(fā)地、到達地。即時通信類的基本功能服務為“提供文字、圖片、語音、視頻等網絡即時通信服務”,必要個人信息包括注冊用戶移動電話號碼;賬號、即時通信聯(lián)系人賬號列表。網絡社區(qū)類的基本功能服務為“博客、論壇、社區(qū)等話題討論、信息分享和關注互動”,必要個人信息為注冊用戶移動電話號碼。網上購物類的基本功能服務為“購買商品”,必要個人信息包括注冊用戶移動電話號碼;收貨人姓名(名稱)、地址、聯(lián)系電話;以及支付時間、支付金額、支付渠道等支付信息。App個人信息違規(guī)使用特點。移動應用個人信息安全咨詢
移動應用(App)數(shù)據(jù)安全治理建議:(一)相關部門層面,加快完善數(shù)據(jù)安全監(jiān)管體系:一是完善App數(shù)據(jù)安全和個人信息保護制度建設。二是強化跨部門App數(shù)據(jù)安全聯(lián)動管理。三是建立App數(shù)據(jù)安全長效監(jiān)管機制。(二)相關部門層面,創(chuàng)新數(shù)據(jù)安全防護技術手段:一是鼓勵企業(yè)開放普惠行業(yè)的App數(shù)據(jù)安全檢測技術能力。二是形成App數(shù)據(jù)安全防護產品集群目錄。三是推動企業(yè)提升App數(shù)據(jù)安全與個人信息保護技術水平。(三)企業(yè)層面,切實落實數(shù)據(jù)安全主體責任:一是App運營者要積極開展數(shù)據(jù)安全與個人信息保護自評估工作。二是應用商店等平臺企業(yè)應加強應用上架前數(shù)據(jù)安全審核。三是移動智能終端企業(yè)應嚴格落實應用軟件預置管理要求。(四)行業(yè)層面,構建數(shù)據(jù)安全多方治理生態(tài):一是推動行業(yè)組織制定行為準則和指引,提升行業(yè)自律水平。二是加大用戶宣傳教育力度,提升用戶防護能力。三是加強與媒體、社會公眾的溝通交流,彌合認知鴻溝。閔行區(qū)移動應用個人信息安全防護項目移動應用個人信息安全服務個人信息泄露的危害。
移動互聯(lián)網應用個人信息安全常見問題及個人信息收集使用規(guī)則:1.個人信息收集使用規(guī)則效果不佳2.強制、頻繁、過度索權成為普遍現(xiàn)象3.私自收集頻發(fā),超范圍收集問題突出4.數(shù)據(jù)共享行為不規(guī)范,缺乏約束措施5.無開啟或關閉個性化服務選項6.設置不合理障礙,賬號注銷難移動互聯(lián)網應用個人信息收集使用規(guī)則1.個人信息收集使用規(guī)則單獨成文,易于訪問、閱讀2.規(guī)則中應明示收集個人信息的目的、方式、范圍3.規(guī)則應清晰明示申請權限的目的、方式、范圍4.規(guī)則應清晰明示第三方SDK收集使用個人信息的目的、方式、范圍收集使用個人信息規(guī)則應經用戶主動選擇同意,不應默認或缺省設置為同意。
移動互聯(lián)網應用個人信息安全發(fā)展現(xiàn)狀:隨著5G移動通信、大數(shù)據(jù)、物聯(lián)網、人工智能等技術的快速發(fā)展,移動互聯(lián)網產業(yè)正呈現(xiàn)垂直化、專業(yè)化和平臺化趨勢,對社會經濟發(fā)展的基礎性作用日益突顯。移動互聯(lián)網應用(APP)的種類和數(shù)量呈爆發(fā)式增長,越來越多地滲透到人們生活、工作的各個領域,正逐漸成為用戶信息數(shù)據(jù)的主要入口和重要載體。APP安全和用戶個人信息保護態(tài)勢愈加嚴峻,侵害用戶權益的事件層出不窮,受到國家和社會公眾高度關注。APP用戶個人信息安全相關投訴量急劇上升,嚴重侵犯用戶權益、影響產業(yè)發(fā)展。2019年11、12月12321網絡不良與垃圾信息舉報受理中心共收到用戶APP投訴4900余條,投訴內容涉及個人信息收集使用規(guī)則、權限申請、個人信息收集、個人信息使用、個性化服務、賬號注銷等多個方面,其中幾類問題尤為突出,賬號注銷難比例高達到30%,私自共享給第三方比例為21%,不給權限不讓用比例為14%,超范圍收集個人信息比例為11%,私自收集個人信息比例為7%,過度索取權限比例為7%,頻繁申請權限比例為1%個人信息有哪些類別?
安全事件告知:a)應及時將事件相關情況以郵件、信函、電話、推送通知等方式告知受影響的個人信息主體。難以逐一告知個人信息主體時,應采取合理、有效的方式發(fā)布與公眾有關的警示信息;b)告知內容應包括但不限于:1)安全事件的內容和影響;2)已采取或將要采取的處置措施;3)個人信息主體自主防范和降低風險的建議;4)針對個人信息主體提供的補救措施;5)個人信息保護負責人和個人信息保護工作機構的聯(lián)系方式。我國個人信息保護法始終堅持以“告知同意”為重要構建個人信息的處理規(guī)則,利用多個條文對告知同意規(guī)則作出了詳細規(guī)定。個人信息保護法的深遠意義。移動應用個人信息安全咨詢
移動應用個人信息合規(guī)分析系統(tǒng)主要參考的相關國家標準以及行業(yè)標準。移動應用個人信息安全咨詢
禁止“大數(shù)據(jù)殺熟”等行為:個人信息保護的原則是收集、使用個人信息的基本遵循,是構建個人信息保護具體規(guī)則的制度基礎。當前,有一些企業(yè)通過掌握消費者的經濟狀況、消費習慣、對價格的敏感程度等信息,對消費者在交易價格等方面實行歧視性的差別待遇,誤導、欺騙消費者,其中比較典型的就是“大數(shù)據(jù)殺熟”。對此,個人信息保護法明確規(guī)定:個人信息處理者利用個人信息進行自動化決策,應當保證決策的透明度和結果公平、公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇。移動應用個人信息安全咨詢
上海旭安信息科技有限公司匯集了大量的優(yōu)秀人才,集企業(yè)奇思,創(chuàng)經濟奇跡,一群有夢想有朝氣的團隊不斷在前進的道路上開創(chuàng)新天地,繪畫新藍圖,在上海市等地區(qū)的數(shù)碼、電腦中始終保持良好的信譽,信奉著“爭取每一個客戶不容易,失去每一個用戶很簡單”的理念,市場是企業(yè)的方向,質量是企業(yè)的生命,在公司有效方針的領導下,全體上下,團結一致,共同進退,**協(xié)力把各方面工作做得更好,努力開創(chuàng)工作的新局面,公司的新高度,未來上海旭安供應和您一起奔向更美好的未來,即使現(xiàn)在有一點小小的成績,也不足以驕傲,過去的種種都已成為昨日我們只有總結經驗,才能繼續(xù)上路,讓我們一起點燃新的希望,放飛新的夢想!