#合规那些事儿
#APP隐私合规
今日消息,截至目前,工信部已组织检测21批次共244万APP,累计通报2049款违规APP,下架540款拒不整改的APP。
互联网企业在移动端产品设计阶段,对产品整体功能与目的的重视程度,往往高于对用户个人隐私保护方向的重视程度,由于合规意识淡薄,合规政策解读不全,合规检测手段缺失等多方面因素,导致APP侵害用户个人隐私的情况频繁发生。
难
企业面临的合规困境
-
实时跟进各项法规政策:难
-
准确解读各项条款规定:难
-
法务、产品、技术的合规团队组建:难
-
检测结果符合监管要求:难
-
多产品多迭代始终满足合规:难
举个🌰🌰🌰
1
●
某互联网企业,在其某款工具类APP正常运营阶段,收到监管部门的整改通知,通知内告知其存在违规收集个人信息、违规使用个人信息的情况,且应用商店已做强制下架处理,需要立即整改后才可恢复上架。
该企业在根据整改通知内容进行解读时,对违规收集个人信息中的“提前获取应用设备安装列表,MAC”,以及违规使用个人信息中的“未经用户同意将设备信息传递给第三方”等问题无法准确定位与修复。
Q
对整改内容
无法准确定位与修复应该怎么办?
点击空白处参考案例企业做法
该企业找到提供专业的隐私合规检测的服务商——网云安全,发现问题并根据整改建议快速完成整改,提交监管复核后检测通过,恢复上架。
2
●
某互联网企业的电商购物类APP已完成整体功能开发,准备上线运营。但鉴于监管部门对APP违法违规的监管力度逐渐加大,同类型竞品已出现在通报名单上,担心上线后出现因隐私合规问题导致产品停运,下架整改。
按照各项法规要求,要完成标准解读——制定方案——合规开发——检测达标的一整套流程,但临近上线,没有足够时间。面对这种情况,应该怎么办?
Q
APP临近上线,
如何快速做好合规风险评估与规避?
点击空白处参考案例企业做法
该企业马上联系网云安全并进行APP合规检测,发现如因第三方SDK初始化时机不正确导致的提前获取用户信息、冗余敏感权限并无实际应用场景等合规问题,并根据检测报告中的整改建议快速完成整改,产品如期上线运营。
3
●
某互联网企业,由于产品本身涉及到多项用户个人隐私数据的采集与使用,在APP设计开发阶段,就已考虑到按照合规要求进行设计。但没有专业的法务资源提供解读,产品团队与开发团队在合规功能设计上总是无法达成统一意见,进度总是延误。面对这种情况,应该怎么办?
Q
合规功能设计受阻,
缺少专业法务资源解读合规政策,
应该怎么办?
点击空白处参考案例企业做法
该团队找到网云安全,并将APP合规检测通过作为关键里程碑,团队聚焦在产品业务功能开发上。在产品开发完成后立即进行APP合规检测,发现例如存在违规收集个人信息、静默状态下高频获取设备信息等合规问题。结合检测报告中援引的法规条款与整改建议,快速完成合规改造。
他们为什么选择网云安全?
网云安全结合多年移动互联网安全技术经验及相关国内外法律法规和实践要求,从移动安全、隐私合规、数据安全、内容安全等方面帮您增强移动业务全生命周期的防护能力,一站式服务解决您的合规需求,帮助企业预防并规避产品因隐私保护不合规带来的财产损失、监管处罚、产品停止运营、强制下架等风险。
01
我们的隐私合规检测技术
动态检测
深度定制真机模拟真实运行环境,区分应用自身与第三方SDK行为,精准采集应用在运行时的网络请求与信息、系统api调用、文件读写操作行为、敏感权限申请行为分析、冗余权限分析等。
静态检测
全面分析应用申明权限,自动识别敏感权限,根据SDK特征库分析应用集成的第三方SDK(如数据分析、推送、支付、广告等)。
隐私政策文本分析
基于移动应用隐私政策大数据平台进行词库持续更新,采用文本分析仪,对隐私政策内容的结构化信息、词义、词频等进行分析,涵盖对个人信息收集规则、数据出境描述、权限与SDK应用场景说明等重要章节的自动识别。
02
隐私合规检测服务项
-
未公开收集使用规则
-
未明示收集使用个人信息的目的、方式和范围
-
未经同意收集使用个人信息
-
违反必要原则,且收集与提供服务无关的个人信息
-
未经同意向他人提供个人信息
-
未按法律规定提供删除或更正个人信息功能或未公布投诉、举报方式等信息
-
设置障碍,频繁骚扰用户
-
欺骗误导用户
-
应用分发平台上APP信息明示不到位
-
隐私协议内容规范性检测
-
敏感权限分析与权限申请情况总览
-
第三方SDK集成情况
-
合规风险(明文存储,明文传输,数据出境)
03
我们的优势
专业团队
我们由专业的法务、产品、技术组成合规团队,确保政策跟进,正确解读与方案落地有效。
全面覆盖
支持40+种类型的APP合规检测:实用工具、电商购物、网络游戏、影音娱乐、社交通讯、学习教育、新闻资讯等。
快速检测
最快1个工作日提供检测报告。
整改方案
针对合规问题与合规风险提供清晰的检测报告与整改建议,帮助您快速整改合规。
04
我们的价值
保障产品正常运营,降低行政处罚风险
缩短产品检测周期,稳定产品迭代进度
降低产品合规成本,凝聚团队资源利用
网云安全帮助您的企业高效率、低成本的开展APP隐私问题自查,深度挖掘APP隐私合规风险,保障用户个人信息安全,满足监管合规要求。
推荐阅读
🔗
关注公众hao“网云安全”回复“网云资料包”即可领取更多干货