APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

请查看报告3.1-场景2个人信息行为,APP和集成的SDK在用户“同意”隐私政策前,获取(运行中的进程、【友盟SDK】收集IMSI)信息,请查看行为数据

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

整改建议:请查看报告3.1-场景2个人信息行为,APP和集成的SDK在用户“同意”隐私政策前,获取(运行中的进程、【友盟SDK】收集IMSI)信息,请查看行为数据,定位具体的函数代码进行修复,建议通过加入判定,将函数调用行为放在用户“同意”之后执行。

提示:

①用户在点击隐私政策协议“同意”按钮前,APP和SDK不能调用系统的敏感权限接口,特别是能获取IMEI、IMSI、MAC、IP、Android、已安装应用列表、硬件序列表、手机号码、位置等信息的系统接口。

②集成的第三方SDK建议升级到最新版本,用户在点击隐私政策协议“同意”按钮后,SDK再进行初始化。

③技术同学可在“同意”按钮上加入判定函数,当用户点击“同意”后,APP和SDK再执行调用系统接口的相关函数行为。

参考图示:

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。
APP隐私合规

编辑:yimen,如若转载,请注明出处:https://www.yimenapp.com/kb-yimen/14179/

部分内容来自网络投稿,如有侵权联系立删

(1)
上一篇 2022年12月2日 下午4:00
下一篇 2022年12月2日 下午4:07

相关推荐