App随意收集信息将不能上架应用商店
APP违规收集个人用户信息已经不是什么新鲜事。有的APP在拒绝授权收集非必要个人信息后,存在功能无法使用的情况;有的APP从来不以弹出方式申请授权就默认读取用户手机应用列表;还有的APP存在明显的精准广告推送,并且无法彻底关闭,令用户不厌其烦......
针对这样的情况,近日,中国网络空间安全协会和国家计算机网络应急技术处理协调中心起草了团体标准《应用商店App个人信息收集使用上架审核和管理规范(征求意见稿)》和《移动智能终端个人信息保护指南(征求意见稿)》(以下简称《征求意见稿》)。
其中,在应用商店App个人信息收集使用方面,《征求意见稿》明确,存在收集的个人信息超出实现功能的最小必要范围、在用户拒绝收集非必要个人信息后,频繁征求用户同意、以捆绑多项功能、捆绑必要与非必要个人信息等方式,诱导、强迫用户一次性授权同意个人信息处理规则等行为,平台运营者应当拒绝APP进入平台。
具体来说,有下列情形之一的,平台运营者应当拒绝APP进入应用商店:
1.以捆绑多项功能、捆绑必要与非必要个人信息等方式,诱导、强迫用户一次性授权同意个人信息处理规则,例如进入 App 或注册登录时强制要求用户同意隐私协议全部条款;
2.收集的个人信息超出实现功能的最小必要范围,包括收集个人信息的类型、频率、数量、方式、精度、场景等;
3.因用户不同意收集非必要个人信息而拒绝提供服务;
4.未经用户自主选择,默认开启非基本功能服务收集个人信息;
5.在用户拒绝收集非必要个人信息后,频繁征求用户同意,干扰用户正常使用;
6.在收集敏感个人信息时,未向用户同步告知其目的;
7.仅以改善服务质量、提升用户体验、定向推送信息、研发新产品等非功能性需求为由,强制要求用户同意收集个人信息;
8.收集了个人信息但未提供声称的功能;
9.未向用户提供有效的查询、更正、删除以及撤回同意收集个人信息的途径;
10.具有定向推送信息功能的,未向用户提供关闭定向推送信息的选项;
11.具有注册账号功能的,未提供有效的用户账号注销功能,或者为注销用户账号设置不必要或者不合理条件。
附:《应用商店App个人信息收集使用上架审核和管理规范(征求意见稿)》和《移动智能终端个人信息保护指南(征求意见稿)》全文。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
英国第二大党遭受网络攻击
11月4日,Sky News 网站披露,英国工党数据代理商遭受网络攻击,党员及支持者的个人信息存在泄露风险。 工党数据泄露,各方努力解决 10月29日,英国工党获悉其第三方数据代理商遭受网络攻击后,立即做出应对,联合网络安全专家对内部数据系统重新审核,未发现自身数据系统存在安全隐患。 随后,工党发布声明表示,经调查,此次网络攻击事件主要针对处理工党数据的第三方代理商。攻击者窃取了大量党员和支持者的个人信息并导致代理商系统无法访问。 工党已经向党员和支持者发送电子邮件,提醒他们注意可疑的电子邮件、电话和短信。 除此之外,已经将攻击事件上报到国家犯罪署(NCA)、国家网络安全中心(NCSC)和信息专员办公室(ICO)等国家机构,内部网络安全专家正在配合相关部门紧急调查该事件带来的影响和波及的范围。 值得注意的是,此次数据泄漏事件并不是工党第一次受到勒索软件的影响。2020年,其第三方代理商Blackbaud公司存储的数据在勒索软件攻击中遭到破坏,包括姓名、电子邮件地址、电话号码和支持者信息被泄露。 参考文章:https://securityaffairs.co/wordpress/1241...
- 下一篇
博文推荐|Pulsar 客户端编码最佳实践
本文描述了一些 Pulsar 客户端编码相关的最佳实践,并提供了可商用的样例代码,供大家研发的时候参考,提升大家接入 Pulsar 的效率。在生产环境上,Pulsar 的地址信息往往都通过配置中心或者是 K8s 域名发现的方式获得,这块不是这篇文章描述的重点,以PulsarConstant.SERVICE_HTTP_URL代替。本文中的例子均已上传到Github[1]。 前期 Client 初始化和配置 初始化 Client--demo 级别 import lombok.extern.slf4j.Slf4j;import org.apache.pulsar.client.api.PulsarClient;/*** @author hezhangjian*/@Slf4jpublic class DemoPulsarClientInit { private static final DemoPulsarClientInit INSTANCE = new DemoPulsarClientInit(); private PulsarClient pulsarClient; public sta...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Hadoop3单机部署,实现最简伪集群
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- CentOS8编译安装MySQL8.0.19