简介:《个人信息保护法》的即将落地,无疑是近年来政策法规及监管标准不断细化深化、监管查处力度不断加大、处置通报常规化的又一里程碑式的具象体现,App 开发企业如若违规将会面临的各类损失也在日益增加。

01

全球最严数据隐私

保护法即将落地,

你的 App 准备好了吗?

据新华社报道,全国人大常委会于 8 月 20 日通过了《个人信息保护法》,该法自 11 月 1 日起施行。

它全面和具体地规定了企业保护个人信息安全的各项义务,同时指出违反法规最高可面临 5000 万或一年度营业额 5% 的巨额罚款。

这是我国首部针对个人隐私保护的法律,立法的严格程度堪比欧盟《通用数据保护条例》(GDPR)。
它的出炉不仅是对顶层制度的查缺补漏,还进一步释放出了国家决心整治市场侵害个人隐私行为的信号,将对互联网科技行业造成压力。

近年来,政策法规及监管标准不断细化深化,监管查处力度也不断加大。App 开发企业如若违规将会面临的各类损失也在日益增加:

  • 品牌形象受损:全网公开通报,大量负面信息,导致品牌公信力下降;
  • 用户量下滑:App 被下架,无法获取新增用户,已有用户也可能会基于隐私安全考虑,放弃使用 App;
  • 经济损失:最高 5000 万或一年度营业额 5% 的巨额罚款。

你的 App 准备好直面这场“严考”了吗?

02

隐私合规自查?

这些“重点难点”圈一下

隐私合规自查,企业需要面临的难点大概有三个方向:

  • 监管条文的解读及有效性;
  • 检测项目多、检测步骤复杂;
  • 检测不全面,漏检漏改风险大。

隐私检测的几个重点问题也需要开发者及时关注:

但除工信部重点检测的十项问题外,隐私合规检测项还需要覆盖监管法规要求的其余 25 项检测内容,符合四部委所有监管条例。

不难发现,隐私合规检测项目众多且耗时较长,涉及静态、动态、人工解读等,隐私合规条文也必须经过专业的人员解读且结合业务功能应用场景,判断其是否合法合规。

其中如有一个环节出现差错,开发者便会为自己勤勤恳恳开发的应用埋下相应的风险隐患:监管不定期巡检查处,不合规的会被全网通报勒令整改,情节严重的直接下架处理。

03

大厂隐私合规方案,

全方位对外输出

mPaaS 隐私合规检测服务:依据国家相关法律法规及行业规范,对移动APP隐私安全、个人数据收集和使用进行合规分析。从个人信息收集、权限使用场景、隐私政策等多个维度帮助企业及APP开发者识别安全风险,提供对应的专家整改建议,助力客户规避监管处罚及通过审核上架。

立即填写表单了解更多方案详情:

01 隐私协议检测,专业法务解读

以国家颁布并执行的法律法规为检测标准,基于已获得多项专利的隐私政策文本智能分析技术对隐私协议文本的自动化检测,逐条对比隐私协议声明是否符合法律法规要求。

02 敏感权限、个人信息采集行为识别定位

基于静态检测及动态监测技术识别能力,逐一列举 App 及第三方 SDK 中敏感权限调用和个人信息采集行为情况,并溯源代码调用具体位置。

03 定制化场景检测

基于动态运行时检测,对实际采集发生的业务场景进行定位。支持提供测试用例,结合业务场景检测业务采集个人信息的风险行为和频率。

04 专业解读

根据国家相关法律法规、四部委工作组的检测依据,以及行业适用规定,结合 App 隐私协议,针对 App 实际采集、使用个人信息行为检测结果逐条分析解读,提供与法规对照的检测报告,及整改建议。


E N D

原文链接:https://developer.aliyun.com/article/790344?

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

App 不想被“点名”,mPaaS 隐私合规检测为开发者护航数字生态建设相关推荐

  1. App隐私监管新规实施 隐私合规检测要注意这几点?

    5月1日,国家四部委联合制定的<常见类型移动互联网应用程序必要个人信息范围规定>(简称<规定>)将正式实施. <规定>明确移动互联网应用程序(App)运营者不得因用 ...

  2. 安卓APP:隐私合规检测常见问题建议总结

    1.1 违规收集个人信息 1).APP隐私政策必须非常清楚.全面地说明(不要用可能收集.了解用户信息这种模糊不清晰的词语)收集用户个人信息的目的.方式和范围,用户个人信息包括但不限于mac地址.设备序 ...

  3. 安卓端自行实现工信部要求的隐私合规检测一(教你手写Xposed模块代码)

    前言 友情提示:文章较长,源码及相关使用教程都在文尾. 之所以写这篇文章,是因为不久前,我们公司上架的app被打回来了.信通院那边出了个报告,里面说我们app未经授权就自动获取了手机的mac地址.当时 ...

  4. 安卓端自行实现工信部要求的隐私合规检测二(使用Xposed/VirtualXposed进行监测)

    一.准备条件 1.编译合规检测的Xposed模块源码 下载源码,修改设置白名单,编译成apk,安装到手机 相关操作参考<安卓端自行实现工信部要求的隐私合规检测一(教你手写Xposed模块代码)& ...

  5. 正式开源 无恒实验室推出 appshark 自动化漏洞及隐私合规检测工具

    一.开源背景 随着移动互联网的高速发展,人们的生产生活也逐渐从 PC 电脑端转移到手机等移动端,各类移动 App 也如雨后春笋般产生.受限于代码的开发质量等原因, App 中或多或少的会存在安全漏洞或 ...

  6. 移动应用中的第三方SDK隐私合规检测,早知道

    摘要: 在移动应用隐私合规检测中,第三方SDK隐私声明由于其展现位置展现形式的多样性,自动化提取与解析是比较困难的任务. 本文分享自华为云社区<移动应用中的第三方SDK隐私合规检测>,作者 ...

  7. 移动应用中的第三方SDK隐私合规检测

    [摘要] 概述:工信部164号文[1]要求对SDK违规处理用户个人信息进行整治,包括违规收集个人信息.超范围收集个人信息.违规使用个人信息.强制用户使用定向推送功能等违规内容.相关整治内容的检测需要结 ...

  8. EMAS隐私合规检测专项服务,从确保形式合规及实质合规规避风险

    一.App数据安全,主流商业模式下的新挑战 近年来随着信息技术快速发展,大数据时代已经来临.大数据为我们带来信息共享.便捷生活的同时,还存在着数据安全问题. 目前不少公司依托于推送等采集数据工具沉淀用 ...

  9. 小米隐私合规检测之违规收集IP地址

    近一段时间,小米应用市场率先进行了比较严格的隐私合规检测,检测未通过的应用面临着下架风险,我们的APP在面对隐私政策检测时,被打回了很多次,每次小米应用市场会发一个日志文本让我们自检. 一般来说这个日 ...

最新文章

  1. numpy使用[]语法索引二维numpy数组中指定指定行之后所有数据行的数值内容(accessing rows in numpy array after specifc row)
  2. 第十六 django进一步了解
  3. 网络营销激烈竞争下,网站被黑了怎么办?
  4. python申请内存函数_Python Ctypes c函数的内存分配
  5. strlen()函数 与 “\0“ 的关系 与 利用;strcmp()
  6. Module 让 Terraform 使用更简单
  7. php双向链表+性能,PHP双向链表定义与用法示例
  8. HTTP之Redirect和Location头使用(C++ Qt框架实现)
  9. R_circlize包_和弦图(一)
  10. oracle中job的retry次数,Oracle 19c注意事项: DBMS_JOB 行为变化
  11. 写了一套优雅接口之后,领导让我给大家讲讲这背后的技术原理
  12. Cannot complete this action,please try again. Correlation ID :bd640a9d-4c19-doff-2fe0-6ce1104b59ae
  13. Java Map是否有序?
  14. Excel for mac 快速选中大量的数据
  15. [Unity]使用状态机模式创建平台控制游戏(以Unity酱为例)
  16. c语言英文字母表,26个英文字母表
  17. 程序猿财务自由之路·规划篇
  18. 美妆行业如何在小红书营销推广?美妆品牌的线上推广怎么宣传更有效果?
  19. 手机电池校正代码_手机电池校正!iPhone手机电池校正设置
  20. vue的provide的使用

热门文章

  1. Spark Streaming(一)概述
  2. 字节跳动攻城狮: 我整理了很久的Python面试指南,请查收!
  3. linux集群流程运行,linux 怎么配置集群
  4. 正弦定理和余弦定理_苏州市高一数学(正弦定理与余弦定理)线上教育学案
  5. linux文件和目录管理指令,Linux 命令(文件和目录管理 - cat)
  6. 高起专计算机应用基础试题及答案,重庆大学网络教育高起专计算机应用基础入学考试模拟题及答案(二)...
  7. java mysql settings_Java中使用MySQL从安装、配置到实际程序测试详解
  8. 机器学习:SVM代码实现,朴素实现基础上的优化
  9. 机器学习:决策树及ID3,C4.5,CART算法描述
  10. 多线程相关-ThreadPoolExecutor