APP合规:新广告法审核规范

APP合规:新广告法审核规范

为了促进和维护移动互联网行业的良好发展和公平竞争环境,结合9月1日开始实施的新修订的《中华人民共和国广告法》,即日起阿里应用分发开放平台将升级更新APP审核规则,根据新广告法规定内容增添应用审核规则,具体如下:
  一、若开发者APP描述信息(包括但不限于文字、图片及视频)包含“国家级”、“最高级”、“最佳”等新广告法明令禁止的用语,或包含同类违规宣传用语,阿里应用分发开放平台有权拒绝该APP上架申请并提出整改意见;
  二、若开发者APP描述信息(包括但不限于文字、图片及视频)包含“国家级”、“最高级”、“最佳”等新广告法明令禁止的用语,或包含同类违规宣传用语,阿里应用分发开放平台有权修改或删除该描述信息;
  在此,阿里应用分发开放平台呼吁开发者加强自律,自觉避免新广告法违规用语,让宣传贴近实际状况及用户需求,阿里应用分发开放平台愿与开发者共同维护国内移动互联网市场的公平竞争环境。

1:阿里应用分发开放平台禁止使用的宣传语及使用场景

  违规用语定义:新广告法第二章第九条第三项所规定的“国家级”、“最高级”、“最佳”这三个词语均为表示程度的最高级形容词,根据同等类推的原则,广告法所禁止的绝对化用语应仅限于作为表示程度的最高级形容词或类似语句。请勿使用以下用语(包括但不限于):
「最」:最佳、最具、最爱、最赚、最优、最优秀、最好、最大、最大程度、最高、最高级、最高端、最低、最低级、最低价、最底、最便宜、最流行、最受欢迎、最时尚、最聚拢、最符合、最舒适、最先、最新、最准确、最牛、最吊、最棒等
「一」:第一、中国第一、全网第一、排名第一、唯一、第一品牌、NO.1、TOP1、100%、独一无二、全国第一等
「级别」:国家级、国际级、世界级、千万级、百万级、星级、超甲级等
「极限词语」:顶级(顶尖/尖端)、极品、极致、史无前例、绝无仅有、独创、下载最多、非此莫属、世界领先、(遥遥)领先等

  使用场景定义:开发者通过阿里应用分发开放平台发布或更新APP全程都不允许使用违规用语,包括但不限定于应用名称、应用图标、应用截图、应用简介等APP描述场景,形式包括但不限于中英文文字描述、图片及视频等信息。

2:新《广告法》相关细则原文

第二章 广告内容准则

第八条   广告中对商品的性能、功能、产地、用途、质量、成分、价格、生产者、有效期限、允诺等或者对服务的内容、提供者、形式、质量、价格、允诺等有表示的,应当准确、清楚、明白。广告中表明推销的商品或者服务附带赠送的,应当明示所附带赠送商品或者服务的品种、规格、数量、期限和方式。法律、行政法规规定广告中应当明示的内容,应当显著、清晰表示。

第五章 法律责任

第五十五条  违反本法规定,发布虚假广告的,由工商行政管理部门责令停止发布广告,责令广告主在相应范围内消除影响,处广告费用三倍以上五倍以下的罚款,广告费用无法计算或者明显偏低的,处二十万元以上一百万元以下的罚款;两年内有三次以上违法行为或者有其他严重情节的,处广告费用五倍以上十倍以下的罚款,广告费用无法计算或者明显偏低的,处一百万元以上二百万元以下的罚款,可以吊销营业执照,并由广告审查机关撤销广告审查批准文件、一年内不受理其广告审查申请。

中华人民共和国广告法(全文),详情请点这里

APP上架合规:违规使用用户个人信息方面

APP上架合规:违规使用用户个人信息方面

1.“私自共享给第三方”。

即APP未经用户同意与其他应用共享、使用用户个人信息,如设备识别信息、商品浏览记录、搜索使用习惯、常用软件应用列表等:

(1) APP与第三方共享用户个人信息,包括但不限于植入第三方SDK、将数据存储在第三方服务器、数据商业化利用等情况,应当如实告知用户共享信息的类型、范围、第三方基本情况、安全保障措施等内容,并征求用户同意。

(2)用户同意后,方可与第三方主体共享用户个人信息,且第三方不得将信息超范围用于其它用途。

2.“强制用户使用定向推送功能”。

即APP未向用户告知,或未以显著方式标示,将收集到的用户搜索、浏览记录、使用习惯等个人信息,用于定向推送或精准营销,且未提供关闭该功能的选项:APP如含有定向推送功能,应向用户告知收集了哪些用户信息用于定向推送,相关定向推送需要以显著方式标示,并为用户提供关闭和退出(opt-out)选项。

三、不合理索取用户权限方面

1. “不给权限不让用”。

即APP安装和运行时,向用户索取与当前服务场景无关的权限,用户拒绝授权后,应用退出或关闭:

(1)开发者应当自查敏感权限是否为产品功能正常运行必需,区分权限的必需程度。如果是必要权限,可以在首次进入APP时征求用户同意获取。如果是业务具体功能所需权限,应该在用户主动使用该具体功能时,征求用户同意获取该权限,不要在首次进入时一次性申请。

(2)无论是必要权限还是业务具体功能所需权限,都不能默认开启,需用户主动开启,且要在获取授权的弹窗上说明获取权限目的。

(3)用户拒绝非必要权限,不得影响产品基础功能的正常运行。

2.“频繁申请权限”。

即APP在用户明确拒绝权限申请后,频繁申请开启通讯录、定位、短信、录音、相机等与当前服务场景无关的权限,骚扰用户。APP应当尊重用户的自主选择意愿。用户明确拒绝与当前服务场景无关的权限时,不得反复向用户获取授权,减少对用户的弹窗打扰。同时,对于“频繁”的标准认定为每48小时超过一次。

3.“过度索取权限”。

即APP在用户未使用相关功能或服务时,提前申请开启通讯录、定位、短信、录音、相机等权限,或超出其业务功能或服务外,申请通讯录、定位、短信、录音、相机等权限。

APP应当仅在用户主动触发相关功能或业务场景时,请求获取相关敏感权限,避免一揽子申请。其次,注意申请权限的类型和范围,不应超出业务功能或服务所需。

APP上架合规:违规收集用户个人信息方面

APP上架合规:违规收集用户个人信息方面

1.“私自收集个人信息”。

即APP未明确告知收集使用个人信息的目的、方式和范围并获得用户同意前,收集用户个人信息:

A:APP收集用户个人信息前,应配置相关的隐私政策文本,告知用户收集使用个人信息的目的、方式和范围,并征求用户的自主选择同意。用户同意后,方可进行用户个人信息的收集。

B:配置隐私政策文本的具体要求包括

(1)用户启动打开APP的页面时必须向用户展示《隐私政策》和《用户协议》文本,并通过弹窗或其他明示同意的方式获取用户的确认,示例如下:

首次进入应用(进入应用第一个界面),必须拥有明确提示(弹窗等其他显眼方式供用户选择,不允许跳转浏览器等间接方式)。另外,如果隐私政策和用户协议合并在一处,必须在明确提示中标明”隐私政策和用户协议“告知用户。

(2)在App内必须设置《隐私政策》和《用户协议》文本的固定入口,供用户查阅。示例如下:

2.“超范围收集个人信息”。

即APP收集个人信息,非服务所必需或无合理应用场景,超范围或超频次收集个人信息,如通讯录、位置、身份证、人脸等。APP需遵循合理、正当、必要的原则收集用户个人信息,具体为:

(1)收集的个人信息的类型应与实现产品或服务的业务功能有直接关联。直接关联是指没有该信息的参与,产品或服务的功能无法实现。

(2)自动采集个人信息的频率应是实现产品或服务的业务功能所必需的最低频率。

(3)间接获取个人信息的数量应是实现产品或服务的业务功能所必需的最少数量。

APP隐私合规:APP在运行时,未见向用户告知且未经用户同意,存在按照一定频次读取位置信息等个人信息,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能所必需的最低频率。

APP隐私合规:APP在运行时,未见向用户告知且未经用户同意,存在按照一定频次读取位置信息等个人信息,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能所必需的最低频率。

整改建议:请查看报告3.2-场景2个人信息行为,修改APP或SDK收集信息的频率≤1次/秒。

参考图示:

APP隐私合规

APP隐私合规:APP未见向用户告知且未经用户同意,在YYY功能中,存在收集通讯录、短信、通话记录、相机等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

APP隐私合规:APP未见向用户告知且未经用户同意,在YYY功能中,存在收集通讯录、短信、通话记录、相机等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

整改建议:此项关联3.1-场景2和3.1-场景3,请按照3.1-场景2和3.1-场景3进行整改。

APP隐私合规:App在征求用户同意环节,设置为默认勾选。

APP隐私合规:App在征求用户同意环节,设置为默认勾选。

整改建议:请修改APP注册/登录界面,(1)底部“我已阅读《XXX协议》和《隐私协议》”需要有勾选框,并且默认不勾选。(2)不能使用注册或登录默认用户同意《隐私政策》的征求方式。

参考图示:

APP隐私合规

APP隐私合规:App在征求用户同意环节,未提供明确的同意或拒绝按钮,或者使用“好的”“我知道了”等词语。

APP隐私合规:App在征求用户同意环节,未提供明确的同意或拒绝按钮,或者使用“好的”“我知道了”等词语。

整改建议:请将隐私协议弹窗按钮(好的、在想想)修改为明确的同意或者拒绝。建议可以使用:

同意按钮建议使用文案:同意、愿意、允许、接受、可以

拒绝按钮建议使用文案:拒绝、不同意、暂不同意、暂不使用、退出、取消、仅浏览

参考图示:

APP隐私合规

APP隐私合规:APP向用户明示SDK的收集使用规则,但未见清晰明示SDK收集设备MAC地址、软件安装列表等的目的方式范围,用户同意隐私政策后,SDK存在收集设备MAC地址、软件安装列表的行为。

APP隐私合规:APP向用户明示SDK的收集使用规则,但未见清晰明示SDK收集设备MAC地址、软件安装列表等的目的方式范围,用户同意隐私政策后,SDK存在收集设备MAC地址、软件安装列表的行为。

整改建议:请查看报告3.1-场景6个人信息行为,APP隐私政策内需要补充收集(运行中的进程、【友盟SDK】收集IMSI)信息的规则说明。

参考图示:

APP隐私合规

APP隐私合规:APP未见向用户明示SDK收集使用个人信息的目的、方式和范围,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

APP隐私合规:APP未见向用户明示SDK收集使用个人信息的目的、方式和范围,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

整改建议:请在APP进入首屏补充完整的个人信息收集规则(添加隐私政策弹窗),使用明确“同意/拒绝”按钮,在用户点击“同意”后,APP和SDK才能调用系统接口和读取收集用户的信息。

参考图示:

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

整改建议:请查看报告3.1-场景2个人信息行为,APP和集成的SDK在用户“同意”隐私政策前,获取(运行中的进程、【友盟SDK】收集IMSI)信息,请查看行为数据,定位具体的函数代码进行修复,建议通过加入判定,将函数调用行为放在用户“同意”之后执行。

提示:

①用户在点击隐私政策协议“同意”按钮前,APP和SDK不能调用系统的敏感权限接口,特别是能获取IMEI、IMSI、MAC、IP、Android、已安装应用列表、硬件序列表、手机号码、位置等信息的系统接口。

②集成的第三方SDK建议升级到最新版本,用户在点击隐私政策协议“同意”按钮后,SDK再进行初始化。

③技术同学可在“同意”按钮上加入判定函数,当用户点击“同意”后,APP和SDK再执行调用系统接口的相关函数行为。

参考图示:

APP隐私合规

小米开发平台APP合规要求

小米开发平台APP合规要求

合规

1、资质

在小米设备上运行的应用发布需符合下述要求,由于应用涉及种类繁多,且政策要求不断变更完善,资质规范要求会不定期调整。

1、应用应保证具有从事相关行业的资质,资质要求可参考:《特殊行业资质要求》

2、资质需保证真实,不得伪造或盗用其他产品信息,且始终保持资质在有效期内。

2、隐私

为保障用户权益与个人信息安全,依据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《App违法违规收集使用个人信息行为认定方法》《关于开展APP侵害用户权益专项整治工作的通知》《工业和信息化部关于开展纵深推进APP侵害用户权益专项整治行动的通知》《信息安全技术 个人信息安全规范》的相关规定和政策,制定了应用隐私合规标准(参见内容链接:应用隐私合规标准 ),来帮助开发者进行隐私合规问题的自查。

3、知识产权

开发者须确认提供的应用为原创或获得合法授权,不得在未经授权的情况下,使用他人的成果。应用应符合以下要求,如存在侵犯他人知识产权的情况,小米将有权下架违规应用,并拒绝应用发布和更新申请。

1、应用不得以误导用户的方式使用与其他开发者应用相同或相似如外观、名称、主题等。应用不得使用不当方式或在未经授权的情况下使用相同或相似商标,可能导致用户对相关商品的来源造成混淆。

2、开发者使用小米相关商标须获得小米公司的明确授权。

3、开发者需获取许可授权,才能在应用内使用他人知识产权成果。

4、游戏类应用不得为有明确版权归属的破解版、汉化版。

5、应用及其内容不得侵犯他人在先权利,也不得以帮助、诱导等方式间接侵犯他人在先权利。

4、内容合规

1、应用内容不得违反国家法规政策。

1.1 应用内不得含有违反宪法确定的基本原则的内容。

1.2 应用内不得含有危害国家统一、主权和领土完整的内容。

1.3 应用内不得含有泄露国家秘密、危害国家安全或者损害国家荣誉和利益的内容。

1.4 应用内不得含有散布谣言,扰乱社会秩序,破坏社会稳定的内容。

1.5 应用内不得含有淫秽、色情、低俗、非法交易、赌博、暴力,或者教唆犯罪的内容。

1.6 应用内不得含有违背社会公德的内容。

1.7 应用内不得含有煽动民族仇恨、民族或种族歧视,破坏民族团结,或者侵害民族风俗、习惯的内容。

1.8 应用内不得含诽谤、人身攻击或者侮辱性的内容。

1.9 应用内不得包含具有贩卖、购买违禁物品的内容。

1.10 儿童类应用内容需适合儿童,不得含有其他会对儿童造成干扰的内容,儿童类应用不得含有外链接、购买机会,除非其保留在受家长监控的指定区域中。

1.11应用不得含有宣扬邪教和封建迷信的内容,也不得含有关于宗教、种族、性取向、性别或其他目标群体的诽谤或恶意内容。

1.12 应用内不得过度宣传酒精和危险物品(如毒药、爆炸物等),或鼓励未成年人消费香烟和酒精饮料。

1.13 游戏类应用不得含有错误价值观取向的内容,包括但不限于拜金主义、耽美等不良文化。

1.14 游戏类应用要严格落实实名认证和防沉迷要求,严格执行向未成年人提供网络游戏的时段时长限制,不得以任何形式向未成年人提供网络游戏账号租售交易服务。

1.15 游戏类应用要强化“氪金”管控,杜绝擅自变更游戏内容、违规运营游戏等行为,坚决遏制“唯金钱”“唯流量”等错误倾向。

1.16 游戏类应用要加强游戏直播管理,禁止出现高额打赏、未成年人打赏等情况。

1.17 广告内容不得含有欺诈内容,不应与向用户所作的宣传或者承诺不符,如:用户实际下载的应用、跳转后的页面,与广告宣传的不一致。

1.18应用内广告存在欺骗、诱导点击等形式,欺骗用户点击低质量推广广告,或广告内容含有虚假内容、违规内容等违反国家广告法行为。

1.19广告内容不得包含不良信息或违法违规内容(例如:侵权、色情、恐怖暴力、反动等),不得含有违反政策法规的网址或页面的提示。

1.20应用所提供的广告,需设置显著的跳转/打开的提示,点击提示以外的区域,不得直接跳转/打开其他页面。

1.21 应用所提供的广告,不得强制、误导、诱导用户点击,迫使用户产生非自愿的下载/跳转行为。

1.22应用所提供的广告,须带有关闭功能和显著的关闭提示,不得设置关闭障碍,且应用关闭后,广告也需同时关闭。

1.23含有下载功能的广告,应设置显著应用下载提示,用户点击“下载按钮”以外区域,不得自动下载非用户所自愿下载应用,或通过设置关闭障碍、关闭提示欺骗等方式,强迫用户下载。

1.24应用所提供的广告,不得含有强制安装软件或出现捆绑下载的行为。

1.25广告内容和广告投放行为,应符合法律法规、政策要求的其他内容。

1.26 应用内不得含有法律、行政法规和国家规定禁止的其他内容。

2、开发者须对用户生成内容进行管控。

2.1 开发者须对应用内用户生成的内容需进行有效的管控,包括但不限于:核验用户帐号身份信息并保存有关记录。制定过滤机制对帐号名称、昵称、简介、备注、标识、评论等功能及内容中的违法有害信息进行防范处置并保存有关记录。

2.2 建立用户生成内容的举报机制,并及时作出响应。

2.3 应用应具备服务关闭功能,对严重违规的用户停止提供服务。

2.4 如应用内有社区版块的,开发者须履行管理社区版块责任,社区版块中不得包含违反法律、法规、条例及其他规定的内容。

小米开发平台应用隐私检测问题查询-“隐私合规”模块使用教程

小米开发平台应用隐私检测问题查询-“隐私合规”模块使用教程

为协助开发者在开发、运营APP的过程中,更好履行个人信息保护责任与义务,保障平台用户的合法权益,为用户和开发者提供更多更好的服务,小米应用商店新增隐私问题查询和复测功能。本文档为“隐私问题查询和复测页面”的使用教程,您可在了解文档内容后进行功能使用。

一、隐私问题查询路径

如果您提交的应用类型为:游戏,请参考路径 2、开发者首页“隐私合规”入口进行查询。

1、隐私检测弹窗提示

当开发者旗下的应用,在隐私检测过程中发现问题,我们将通过邮件、开发者站弹窗公告的方式进行提醒,告知开发者关注检测出的问题,届时开发者可通过弹窗直接跳转查看问题。如开发者旗下多个应用均检测出问题时,我们也将仅发布一个弹窗公告来提醒。

2、开发者站首页“隐私合规”入口

开发者站首页增加隐私检测入口,点击可进入隐私合规页面。在此可浏览开发者旗下在架应用的隐私检测状态,及存在的具体问题报告详情。(注:隐私合规页面中,仅对当前状态为“在架”的应用进行检测)

3、应用详情页“隐私合规”入口

同样,在各个应用的管理详情页—“应用服务”模块下,也增加了隐私问题查询入口,点击后可进入对应应用的隐私问题检测报告页。(注:部分非在架状态的应用无法检测,因此无问题报告详情)

二、隐私问题查询操作指南

1、检测情况查询

开发者进入“隐私合规”模块页面后,开发者旗下的应用将按照检测情况进行排列,不同检测状态定义如下:

1)检测情况显示“已通过”:代表该应用本次检测中,未发现问题;

2)检测情况显示“未通过”:代表该应用在本次检测中,发现存在隐私问题;

3)检测情况显示“未检测”:代表该应用目前在检测排队中,未进行检测;

4)检测情况显示“检测中”:代表开发者在“问题报告”页面,提交修改后的apk,正在复测中。

(注:因检测易受到环境差异或时间节点影响,已通过应用不代表绝对安全,未来还将不定期复测)

开发者可点击“隐私合规”模块页面上方的《隐私合规问题修改指引》,查询隐私问题的修改方法,或参照标准来进行问题的自查。

2、隐私问题报告查询

点击各个应用的“查看报告”入口可进入报告详情页,查看应用存在的相关问题及问题产生的详细介绍。对无法复现或定位的问题,报告详情页中将提供检测期间问题页面的截图供开发者参考,并且可以通过详情页中“查看报告”入口可以下载报告查看详细的检测问题项及其整改建议。

三、修改后的apk提交隐私复测操作指南

1、提交APK进行复测

如开发者将应用存在的隐私问题修改完成,开发者可在“问题报告详情页”中,点击右上角的“检测修改后的apk”,提交修改后的包体进行隐私合规的复测,提交复测的apk,无需修改apk的版本号。

复测apk上传后,将会对“包名、hash值、MD5”等信息进行校验,避免开发者不小心提交未修改的apk或错误的apk。(注:开发者上传未修改过的apk,或上传其他应用的apk,会进行弹窗提醒)

2、提交APK复测后状态查询

当开发者提交修改后的apk进行复测,问题报告详情页中的提交复测按钮将置灰,页面将暂时保持上一次的检测结果,待复测完成后,页面检测结果将更新为最新状态。(注:复测需要1~2个工作日)

若应用检测通过,问题详情页将显示以下状态。(注:检测通过的详情页,不提供apk复测入口)

APP欺骗误导强迫用户下载、安装、开启应用合规策略

欺骗误导强迫用户下载、安装、开启应用

APP信息窗口页面,下载、安装、开启第三方APP时,应以显著方式明示,并经用户主动选择同意。

常见问题:

(1)未显著明示且未经用户同意,点击任意位置即自动下载、安装、打开第三方APP。

(2)用户暂停或取消非主动点击触发下载、安装APP,关闭并重新运行本APP后,被用户暂停或取消下载、安装的APP自动恢复下载安装。

(3)APP信息窗口页面,通过“偷梁换柱”、“移花接木”等方式欺骗误导强迫用户下载、安装、开启第三方APP,包括但不限于“是否立即开始游戏”、“领取红包”等诱导方式。

(4)APP信息窗口页面,下载、安装、开启的APP与向用户所作的宣传或者承诺不符。
 


 

APP在征求用户同意环节,应提供明确的同意和拒绝选项,不应仅使用“好的”、“好”、“我知道了”、“我了解”、“我知晓”、“我已阅读”、“立即使用”、“下一步”等无法清晰表达用户同意的词语。

同意不清晰

APP在征求用户同意环节,应提供明确的同意和拒绝选项,不应仅使用“好的”、“好”、“我知道了”、“我了解”、“我知晓”、“我已阅读”、“立即使用”、“下一步”等无法清晰表达用户同意的词语。
 


 

APP开发注意事项,移动应用制作APP上架应遵循哪些合规规则

近年来,随着信息技术的迅速发展和移动互联网应用的普及,越来越多的应用大量收集梳理、使用个人信息,给人们生活带来便利的同时,也出现了对个人信息的非法收集梳理、滥用、

泄漏等问题,个人信息安全面临严重威胁。

二01九年1月,中央网信办、工信部、公安部、市场监管总局4部门联合发布《关于开展App违法违规收集梳理使用个人信息专项治理的公告》(以下简称《公告》)。

为落实《公告》相关部署,受4部门委托,全国信息安全标准化技术委员会、中国消费者协会、中国互联网协会、中国网络空间安全协会成立App违法违规收集梳理使用个人信息专项治理工作组(以下简称“App专项治理工作组”),具体推动App违法违规收集梳理使用个人信息评审工作。

日前,App专项治理工作组根据《网络安全法》《消费者权益保护法》《信息安全技术 个人信息安全规范》等法律法规和国家标准,编制了《App违法违规收集梳理使用个人信息自评审指南》(以下简称为“指南”),App运营者可参照指南对其收集梳理使用个人信息的情况进行自查自纠,提高个人信息保护水平。

为了给App制作者和运营者在用户个人信息保护方面的积极行动提供规则和参考,以免制作者因违反相关法律法规而遭受损失,一门APP特编写《移动应用制作合规指南》,旨在帮忙助力引导制作者正确定识并加强对用户的个人信息保护意识,并致力于不断规范和提高自身产品线的信息保护策略。

移动应用上架发布想要哪些合规配套文件

用户协议

隐私政策

隐私政策应怎么展示

在页面“设置/常用”-“隐私”-“隐私政策”

展示在注册入口处

合规配套文件应怎么主动展示

用户web打包成安卓app初次注册时,弹出框形式可下拉展示,界面至少停留十秒,以用户选中、点击“同意”或“下一步”等方案获取用户同意

用户协议、隐私政策修订后,重新弹出获得用户同意,弹出框形式可下拉展示,以用户主动“点击”“同意”等形式呈现

用户协议、隐私政策应方便用户再一次访问及更改其同意的范围

哪些情况想要单独获得授权
区分根本业务功能和扩展业务功能

保障个人信息webapp 壳子主体选用同意权,第一需划分产品或服务的根本业务功能和扩展业务功能,划分的方法如下:

应依据个人信息主体选用、使用所提供产品或服务的基本期待和最核心的需求, 划定产品或服务的根本业务功能; 不应将改善服务质量、提高用户体验、研发新产品单独作为根本业务功能; 将产品或服务所提供的根本业务功能之外的其他功能,划定为扩展业务功能。

扩展业务功能需单独获得授权

在扩展业务功能首次使用前,应通过交互界面或设计(如弹窗、文字说明、填写框、提示条、提示音等方案),向用户主动告知所提供扩展业务功能及所必要手机的个人信息,并允许用户对扩展业务功能逐项选用同意。

怎么草拟合规的隐私政策

App包含哪些根本业务功能,能够收集梳理哪些信息

根据个人信息收集梳理最少够用的原则,针对地图导航、网络约车、网络上购物等 二1 类根本业务功能,给出了每类业务功能相关的必要信息范围。

必要信息核心包括根本业务功能相关必要信息和常用功能相关必要信息:根本业务功能相关必要信息,是与根本业务功能直接关联,一旦缺少会导致根本业务功能无法实现或无法正常运行的个人信息;常用功能相关必要信息,是相关法律法规诉求、保障移动 互联网应用安全风险管控所必需的个人信息。

制作者能够依据应用包含某一项、或某几项根本业务功能,向用户申请收集梳理必要信息。

具体请参考《信息安全技术 移动互联网应用(App)收集梳理个人信息根本规范(草案)》

什麽是个人信息

个人信息是指以电子或者其他方案记录的可以单独或者与其他信息结合识别特定 自然人身份或者反映特定自然人活动情况的各种信息,如姓名、出生日期、身份证件号 码、个人生物识别信息、住址、通信通讯联系方案、通信记录和内容、账号密码、财产 信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致 个人名誉、身心健康受到损害或歧视性待遇等的个人信息。

一般情况下,1四app嵌套h5页面岁以下(含) 儿童的个人信息和自然人的隐私信息属于个人敏感信息。

个人信息举例

个人敏感信息举例

隐私政策包含哪些内容

隐私政策模版,请参考隐私政策模版

参考资料

《信息安全技术个人信息安全规范》(征求建议稿)

《网络安全实践指南—移动互联网应用根本业务功能必要信息规范》

《App违法违规收集梳理使用个人信息自评审指南》

《App违法违规收集梳理使用个人信息行为认定方法(征求建议稿)》