APP隐私整改建议

1、违规收集个人信息

情形一: APP首次启动时,未有以弹窗形式明示个人信息保护政策。

改进建议: APP首次启动时,以弹窗等形式向用户明示个人信息保护政策。

情形二: 个人信息保护政策未有说明个人信息处理的目的、方式和范围,如个人信息保护政策为公司官网等与个人信息保护无关的内容。

改进建议: 个人信息保护政策须说明个人信息处理的目的、方式和范围,个人信息保护政策模板可参考GB/T 35273-2020《信息安全技术 个人信息安全规范》附录D。

情形三: 在用户阅读个人信息保护政策前,存在收集个人信息的行为。

改进建议: 建议修改相关代码,停止在用户阅读个人信息保护政策前收集个人信息(个人信息包括不限于IMEI、IMSI、设备MAC地址、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等)。

2、违规使用个人信息

情形一: App未见向用户明示分享的第三方名称、目的及个人信息类型,用户同意个人信息保护政策后,存在将个人信息发送给第三方SDK的行为。

改进建议: 建议修改APP个人信息保护政策,APP须在个人信息保护政策等公示文本中逐一列明App所集成第三方SDK收集使用个人信息的目的、方式和范围,并征得用户同意;建议修改相关代码,在用户同意前,停止将个人信息发送给第三方SDK。

3、强制用户使用定向推送功能

情形一: APP个人信息保护政策中存在“向您提供更加个性的内容”等内容,明示存在定向推送功能,但未见提供退出或关闭个性化展示模式的选项。

改进建议: 若APP存在定向推送功能,应提供应提供便捷有效的退出或关闭个性化展示模式的选项,如拒绝接受定向推送信息,或停止、退出、关闭相应功能的机制。

4、APP强制、频繁、过度索取权限

情形一: APP首次启动或用户使用期间,向用户索取权限,用户拒绝授权后,APP强制退出、关闭、白屏、或者循环弹窗,使用户无法继续使用。

改进建议: APP运行时,向用户索取电话、通讯录、定位、短信、录音、相机、存储、日历等权限,用户拒绝授权后,APP应至少保证正常浏览,而不

### UniApp 应用在小米应用商店上架时隐私政策不合规的自查与整改方法 #### 一、理解法规要求 确保应用程序遵循《网络安全法》以及国家有关法律法规的要求,在用户授权的情况下不得收集任何敏感个人信息,如IMEI、IMSI、设备MAC地址、软件安装列表等信息[^1]。 #### 二、审查现有权限设置 仔细检查UniApp项目中的`manifest.json`文件和其他配置项,确认仅请求必要的权限,并且这些权限都在隐私声明中有清晰说明。对于不必要的权限应予以移除或禁用。 #### 三、更新隐私协议文档 编写详尽透明的隐私条款,向用户提供充分的信息告知其数据如何被处理及保护措施。特别注意描述清楚哪些情况下会获取特定类型的个人资料及其用途。 #### 四、实现动态权限管理功能 通过编程方式实现在运行期间按需申请访问受限资源的功能,而不是一次性索取过多许可。这可以通过调用plus.runtime.requestPermissions API来完成: ```javascript function requestPermission(permissionName, successCallback, errorCallback){ plus.runtime.requestPermissions( permissionName, function(e){successCallback();}, function(e){errorCallback();} ); } ``` #### 五、测试并验证更改效果 利用真机调试工具对修改后的版本进行全面检测,模拟不同场景下的行为表现,比如当用户拒绝某些权限时程序能否正常工作而不违反规定采集额外的数据。 #### 六、提交审核材料至平台方 按照官方指引准备完整的证明文件和技术文档,详细记录所做的调整过程并向审核团队解释为何认为当前状态已经满足所有适用的标准。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值