日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

在線咨詢
QQ咨詢
服務熱線

020-85201717

13725302004

業務微信

微信開發

TOP

社交APP用戶信息合規性和隱私協議相關

發布時間:2025-04-09 瀏覽:

一、背景

2021年是網絡安全和社交應用用戶信息合規化相當被重視的一年,對網絡社交個人信息和未成人保護已經提升到空前的高度。


這對于用戶來說,是件好事,畢竟誰也不希望自己的個人信息無故被泄露,比如車險到期,一天內可以接到十幾個的大小車險公司的電話;莫名其妙收到短信:附近有美麗可愛的小姐姐在線等你哦~。


而未成年人這塊,當前社會環境下,未成年人低齡化開始接觸手機,在沒有完全自主意識情況下,很容易在游戲或者社交類的應用中,隨意過度的消費,報警討回大額充值的案件越來越多,涉案金額也非常之高。


二、導讀

文章會結合筆者2021年的工作經歷談一談社交應用在合規性和《隱私協議》上做出了哪些調整。調整引導都是來于工信部下發的文件、工信合作的第三方公司,結合應用本身,指出社交應用中哪些是容易有問題的地方。筆者目前項目是音視頻語聊社交項目,本文會按照2021年整改意見和時間線來寫,希望對相關行業同學們有所幫助,少踩坑。


以下是參考文件:


《網絡安全標準實踐指南—移動互聯網應用程序(App)系統權限申請使用指南》


https://www.tc260.org.cn/piss/js5.htm


《網絡安全標準實踐指南—移動互聯網應用程序(App)收集使用個人信息自評估指南》


https://www.tc260.org.cn/piss/js4.htm


三、用戶信息合規性自查

2021至今年工信部官網已經公布十幾批違規下架的應用名單,以下截圖為2021年第8批上報的名單:


GmKGnUu36fMQrU1Z99oX.jpg


從單期的報告我們可以知曉網安會對android和iOS的應用進行全面檢查,結合人工和機器檢查。所涉問題基本來源于以上參考文件。筆者整理了前8批下架的應用,對集中檢查的點做了以下歸納,主要如下:


OB0ViJLKVljeQCKSfA2v.jpg


回溯了官網,對合規檢測標準,工信部依然是使用以上參考意見,暫時未做更新。


針對以上合規問題的描述,筆者結合了下發的參考意見和工信部合作三方的修改意見在應用內開展了自查,從APP上架運營至今3年,對可能涉及合規相關的功能進行了規則確認。具體做了以下調整:


1. 開屏廣告

針對開屏廣告,合規檢測認定的違規是:


開屏廣告信息騷擾用戶: 移動智能終端應用軟件啟動彈窗信息頁面未提供顯著、有效的關閉或跳過功能,或利用文字、圖片、視頻等方式欺騙誤導用戶跳轉至其他頁面。


場景1: APP啟動時,開屏彈窗信息頁面未提供關閉/跳過按鈕,或者按鈕過小或非常隱藏,導致用戶找不到或者彈窗信息關不掉,無法進入使用界面。


場景2: APP啟動時,開屏彈窗信息使用整屏圖片作為跳轉鏈接,或采用欺騙誘導性文字描述,導致用戶在非知情自愿的情況下,碰觸頁面任意區域都跳轉至其他頁面或下載其他應用程序。


筆者給出交互上合規的做法:


UQ2xQA3A9SAYy6X4wBPJ.jpg


①有明確的跳過或關閉按鈕。


②有明確的廣告提示和跳轉鏈接引導。


還有一些關于內容合規的,比如某夕夕,開屏的時候彈出給用戶發紅包的廣告,實質是誘導用戶點擊廣告進入相關的活動頁面。這種從合規的嚴格意義上來說,是不被允許的。如果有用戶投訴,可以定義為用誘導性文字在用戶不知情的情況跳轉到其他頁面。


2. 地址位置權限

位置權限的要求:


①應用與用戶的位置無關時,不得向用戶索取位置權限。


②如操作系統支持,應允許用戶在始終允許(前臺和后臺)、使用應用時允許(前臺)、單次授權、禁止獲取位置信息四種狀態中進行選擇授權。


③除地圖導航、運動健身需要持續獲得位置權限的服務類型外,其他服務類型不應申請后臺位置權限。(ACCESS_BACKGROUND_LOCATION)


④借助訪問粗略位置權限(ACCESS_COARSE_LOCATION)即可實現業務功能的相關APP,不建議申請精準位置權限(ACCESS_FINE_LOCATION)。


筆者分析本項目只需使用訪問粗略位置權限即可,筆者給出的合規做法:


JXrnifIkGdkUw2CDKcw1.jpg


關于地址位置的合規性使用,還要從項目的性質出發。社交類型的應用期初都會使用用戶的精細位置,目的是為了支持“同城”、“附近的人”的功能,甚至會具體細化到附近X米內的用戶。比如微信的搖一搖尋找附近的人。而到了中后期這些功能會帶有擦邊球的風險,從管控角度出發,社交應用建議下架“同城”、“附近的人”等功能。這種情況下,大多數應用都沒有使用“精確位置”的場景支持。


3. 違規/超范圍收集用戶信息(合規要求非常嚴格)

這一點,工信部在合規方面做了很多要求,且不容易自查出,可借鑒第三方檢測機構,以下來源于工信部第三方公司認定的違規:


①未公開收集使用規則:APP未在隱私政策中說明撤回授權同意的方法。


②未明示手機使用個人信息的目的、方式和范圍:APP未在隱私政策中逐一說明自己以及第三方SDK收集使用IMSI個人信息;未明示照片墻、QQ、簽名等用戶信息的目的、方式和范圍;APP僅依賴系統彈窗向用戶索取存儲、電話權限、未同步告知用戶目的,用戶無法得知開啟該類權限的真實目的。


③違反必要原則,收集與其提供服務無關的個人信息:APP在運行時,點擊不同頁面均會上傳IMEI信息,非服務所必需且無合理應用場景,超出實現產品或服務的業務功能必須的最低頻率。


其實違規和超范圍是不太好定義的,違規本身就是一個形容詞,超范圍、頻繁、過度、無告知用戶收集都可以算違規。收集后沒有正確地保存方式也可以定義為違規。


很多應用會統計用戶的IMEI或者IDFA用于統計某段時間的市場推廣帶來的用戶屬性,或者分析大R付費的終端屬性等。為了全面收集到這些信息,會在活動頁或者主功能頁增加這些信息的上報統計。這些是項目正常以數據為依托迭代的常用做法,但合規要求認為收集這些信息太頻繁,而對用戶來說,沒有明確的目的。


還有些應用接入的第三方SDK。比如:為了保證平臺圖片、文字、音頻等內容的合規性,會接入數美的內容反垃圾的SDK。這些SDK也會收集一些用戶的設備信息。這些設備信息可能會和應用本身收集重復。合規將這種場景也定義為頻繁。而且應用前期是并不知道第三方有這些收集規則,所以也沒有在隱私合規中提前報備。


這些場景在應用中非常多。合規的檢測是結合人審和機審,機審就涉及到代碼層面的要求了。為此我們找到了工信部合作的第三方公司,還咨詢了相關方面的律所,得到以下結論:


①誰收集:要告知用戶收集了哪些信息,是應用收集還是第三方SDK收集,第三方收集了哪些信息。


②干什么:收集了這些信息是為了達到什么目的。


③怎么存:收集到這些信息后如何保存,有沒有泄露的風險。


④不收集行不行:用戶如果不同意在應用內填寫或者不同意獲取授權,可否繼續正常使用應用。或者開啟授權后,想要關閉在哪里操作。


我們做了哪些應對這些合規的要求?


①隱私政策中逐一說明自己以及第三方SDK收集使用個人信息的目的、方式、范圍。并在最后標明“該部分內容設立了個人信息保護專職部門”等字樣。隱私政策更新日期、生效日期標明清楚。


②隱私政策中涉及業務功能收集個人信息的列舉中,不要使用“等”、“例如”字樣。


③隱私政策中關于打開授權和關閉授權的方法要有具體說明。


④針對主動彈窗索取權限的行為,需要同步告知用戶開啟權限的目的,在首次彈窗的界面告知用戶開啟上述權限的目的,或者在需要的場景索取權限時額外彈窗告知索取權限的目的。








⑤APP運行時,不頻繁收集用戶的個人信息。


⑥后臺保存用戶基本信息修改記錄,對敏感信息加密處理。并預留了違規敏感字的處理方案。


4. APP強制、頻繁、過度索取用戶權限

針對權限申請,合規性要求的原則:


①最小必要原則:僅申請APP業務場景相關的權限。


②用戶可知原則:申請的權限均有明確、合理的使用場景,并告知用戶權限申請的目的。


③不強制不捆綁原則:不應強制申請原則,不要求用戶一次性打開授權同意打開多個可收集個人信息權限。


④動態申請原則:所需的權限應在應用對應的場景發生時動態申請。不提前申請與當前應用無關的權限。


很多應用在進入首頁時,會打開可能至少有4-5個彈窗,非常影響用戶體驗。一類是產品內營銷類型的彈窗,比如新人引導、簽到等;一類是應用的授權申請。合規要求對應用授權這一類做了嚴格的規定。其實還是最小、必要原則。不在用戶進入首頁時一股腦的申請通訊錄、通話、照相等權限,這種做法有兩個問題,一是沒有到必要的場景,比如首頁并不需要拍照,去申請拍照或者相冊權限。二是過度索取授權,比如很多應用沒有需要使用到用戶通訊錄的功能,而向用戶索取讀取通訊錄權限。


這一點合規的要求其實非常清楚,我們要做的是整理應用內的場景,并在場景觸發時申請授權。比如當用戶需要修改頭像或者上傳照片等跟拍照功能相關的權限時,索取拍照權限;當用戶需要修改位置時,獲取用戶粗略位置權限等。這里要注意如果用戶首次拒絕授權,應該不影響用戶的正常使用,而是告知用戶某些功能由于未開啟授權而功能受限,如何去開啟授權。要做友好的引導。


5. 賬號注銷難

這一點參考文件中有更詳細說明:


①是否提供有效的賬號注銷功能,并在賬號注銷后及時刪除其個人信息并進行匿名化處理。


②注銷過程簡單易操作,不設置不必要或者不合理的注銷條件。


這一點合規要求目前更著重的是有和沒有的區別。應用內目前是必須要有明顯的賬號注銷功能。我們有應用在申請上架的時候,由于缺少賬號注銷被拒了。參考文件中還說到,賬號的注銷可以設置15天的處理期,也就是我們可以給用戶設置15天的冷靜期,在冷靜期內用戶可以隨時恢復賬號的使用,15天后平臺才真正將用戶的所有信息注銷掉,并且將之前產生的賬號信息匿名化處理。但冷靜期不是該功能設置合規性要求必需的。也就是不設置冷靜期也沒有問題,只是對用戶來說,沒有反悔的機會了。


推測后期可能會對第二點做更深入的要求,也就是注銷賬號不能設置一些不合理的條件,這點在設計的時候需要把控好。例如當用戶申請注銷時,該用戶還有未完結的訂單,如果注銷賬號,正在進行的訂單是廢棄還是完結,這些規則需要定義好,否則會發生訂單另一方的客訴,也會影響平臺的結算。我們是否需要要求用戶在注銷的時候完結好所有的訂單。我們是否需要在注銷賬號的時候驗證下用戶的手機號,以防止用戶的賬號被盜注銷。


以上為筆者參與的應用在合規性方面的經驗,可能只涵蓋了大部分合規性問題,這些合規性的要求只會隨著社交應用內容的發展,越來越細化,越來越嚴格。歡迎討論與分析。持續更新中。


關于應用《隱私協議》的合規性,會另外更新文章細說。



日韩人妻无码中文字幕视频| 天堂资源在线WWW在线观看| 亚洲一成人精品无码一区二区三区| 又粗又大内射免费视频小说| 极品人妻系列少妇系列| 亚洲 成人 无码 在线观看| 国产免费又爽又色又粗视频| 双方夫妻一起互动交流做 | 国产AV剧情MD精品麻豆| 日韩乱码人妻无码超清蜜桃| 东京热人妻无码人AV| 少妇被粗大的猛烈进出96影院| 中文字幕一线产区和二线| 老妇擦她毛荫荫的玥户| 征服贵妇内射在线| 免费看奶头视频的网站| 1819岁MACBOOK日本| 女人来高潮水多视频| FREE嫩白18SEⅩ性HD处| 人人妻人人澡人人爽人人老司机| 最新国产精品亚洲| 女人被弄到高潮的免费视频| ZOOFILIA杂交JAPAN| 乳头羞涩NP公主| 国产电影在免费播放在线观看| 日产2021免费一二三四| 出轨 无码 论坛| 偷拍亚洲另类无码专区制服| 国产欧美日韩一区二区加勒比| 婷婷色综合AⅤ视频| 国产强奷在线播放| 亚洲高清毛片一区二区| 精品人亚洲成A人片在线观看无码专区 | 亚洲成A人片在线观看中文| 好紧我太爽了视频免费国产| 亚洲人成人无码WWW影院| 久久亚洲AV成人无码国产| 50岁老熟女一级毛片| 日本成熟人妻HD| 国产传媒精品1区2区3区| 亚洲AV无码专区青青草原| 久久精品国产亚洲AV高清热| 性欧美人与ZOZOXXXX视频| 厨房掀开馊了裙子挺进电影| 少妇仑乱A毛片无码| 国产偷窥熟女精品视频| 亚洲日韩国产一区二区三区| 蜜臀AV网站在线| 阿娇张开两腿实干13分钟完整版 | 内射人妻无码色AV| Xx性欧美肥妇精品久久久久久久久 | 玩弄三个高大的熟妇| 国内精品自线一区二区三区2| 小12箩利洗澡无码视频网站| 国内精品人妻久久毛片APP| 亚洲中文无码线在线观看| 女人被躁到高潮嗷嗷叫游戏| 粗大的内捧猛烈进出A片男男小说| 日韩人妻无码一区二区三区久久 | 18禁无遮挡啪啪摇乳动态图| 强行破瓜稚嫩粗暴顶弄哭喊| 国产av一区二区三区| 亚洲S久久久久一区二区| 久久人妻无码中文字幕第一| YYYY1111少妇影院在线观| 透过校服的乳尖 揉捏| 精品无人区卡一卡二卡三| 99精产国电影品一二三产区区别| 欧美日韩久久中文字幕| 丰满人妻一区二区三区Aⅴ在线| 舌头伸进去添的我好爽高潮电影| 高清国产天干天干天干| 亚洲成人AV无码| 女人扒开腿让男人狂桶30分钟| A级毛片内射免费视频| 少妇性饥渴无码A区免费| 教室抽插调教老师小说| 51草莓看视频在线观看免费| 私はあなたのおさんです怎么读| 国产精品国产三级国产AV浪潮| 四川老妇女乱HD| 精品无码AV人在线观看| CHINA中国人CHINESE| 天天躁日日躁狠狠躁裸体| 久久99精品久久久久久野外| GAY成年男人露J网站| 西西人体444www大胆无码视频 | 伊人久久大香线蕉AV色| 日本A级视频在线播放| 国产在线蜜乳一区二区三区| 1000部拍拍拍18勿入免费视| 首页 综合国产 亚洲 丝袜日本 | 玩弄三个高大的熟妇赶尸艳谈| 国产又黄又硬又粗| 中文字幕无线码一区二区| 双乳被一左一右吃着的感觉 | 亚洲综合久久一本久道| 日本XXXX色视频在线观看免费| 国产XXXX做受视频国语对白L| 无线乱码A区B区C区D| 久久九九精品国产综合喷水| 一区二区清无吗视频| 日韩日韩日韩日韩日韩| 久久996RE热这里有精品| 苍井空浴缸大战猛男120分钟| 天堂中文А√在线官网| 久久久久久精品人妻免费网站| 7777色鬼XXXX欧美色妇| 无码熟妇人妻AⅤ在线电影| 蜜臀AV在线无码国产| 国产精品99久久免费| 中无码人妻丰满熟妇啪啪| 无码精品人妻一区二区三区影院| 精品乱子伦一区二区三区| GRANSREMEDY老太太| 亚洲AV一二三又爽又色又色| 欧美最猛黑人XXXX黑人猛交98| 国产韩国精品一区二区三区久久 | 色噜噜狠狠狠综合曰曰曰| 久爱WWW成人网免费视频| 动漫RH男男车车好快的车车 | 久久人午夜亚洲精品无码区| 城中村勾搭老熟女啪啪| 亚洲一线产区和二线产区的区别| 欧美老少配XXXOOO性HD| 国内精品久久久久久久小说| MD豆传媒一二三区| 亚洲乱码日产精品BD在线观看| 欧美超级乱婬视频播放| 国产亚洲精品无码专区| 锕锕锕锕锕锕好爽视频软件| 亚洲色偷偷偷网站色偷一区人人藻 | 久久久久国产精品人妻AⅤ蜜臀| 97人澡人人添人人爽欧美| 亚洲A∨国产AV综合AV网站| 欧美在线 | 亚洲| 精品少妇人妻Av免费久久农村| AⅤ中文字幕不卡在线无码| 亚洲AV永久无码精品秋霞电影影 | 欧美A级情欲片在线观看免费| 高清偷拍一区二区三区| 又大又粗又爽又黄的少妇毛片| 日韩精品久久无码中文字幕| 久久久久久久精品免费看人女| 不卡无码人妻一区二区三区| 野花高清影视免费观看西瓜| 玩弄白嫩少妇XXXXX性| 男人猛躁进女人免费播放| 精东传媒VS天美传媒合作| 父母儿女一家换着玩的句子| 80S国产成年女人毛片| 亚洲日本乱码在线观看| 无码AV免费一区二区三区试看| 老色鬼久久亚洲AV综合| 国产日韩亚洲大尺度高清| 成年轻人电影免费 视频| 在线精品国产成人综合| 亚洲AV永久无码精品漫画 | 国产成人A视频高清在线观看| 亚洲色WWW成人永久网址| 天堂资源在线官网BT| 人妻被按摩到潮喷中文字幕 | 精品久久久久久亚洲综合网| 高潮白浆潮喷正在播放| Chinese老熟女老女人HD| 亚洲中文字幕无码中文| 西方37大但人文艺术A管77| 日本人真人姓交大视频| 妺妺和我裸睡玩我下春雨医生| 国产精品亚洲专区无码导航| 把女的下面扒开添视频| 一面亲上边一面膜下边56| 亚洲AV无码精品无码麻豆| 试看120秒做受小视频免费| 欧美乱码卡1卡2卡三卡四卡 | 日本熟老太日本老熟网站| 免费国精产品WNW2544| 精品亚洲欧美无人区乱码| 国产人成视频在线观看| 吃了继兄开的药后我做的梦更长了 | 国产精品嫩草影院永久… | 久久天天躁夜夜躁狠狠躁2022| 丁香婷婷在线成人播放视频| 99国精产品W灬源码1688钻| 亚洲一区二区三区高清AV| 性色AV极品无码专区亚洲AV| 少妇与子乱A级全毛片| 人妻夜夜爽天天爽| 女人高潮抽搐30分钟| 猫咪WWW免费人成人入口| 久久精品亚洲中文字幕无码网站| 国产成人亚洲综合精品| 波多野结衣的电影有哪些| 99精品人妻无码专区在线视频区| 亚洲国产成人精品无码区在线| 日韩精品无码免费一区二区三区| 久久久久久精品免费免费WE| 怀孕挺大肚子疯狂高潮AV毛片| 大陆极品少妇内射AAAAA| CHINA中国人妻VIDEO|