APP隐私协议:APP未向用户明示SDK的收集使用规则,未经用户同意,SDK在静默状态下或在后台运行时,存在收集通讯录、短信、通话记录、相机等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

APP隐私协议:APP未向用户明示SDK的收集使用规则,未经用户同意,SDK在静默状态下或在后台运行时,存在收集通讯录、短信、通话记录、相机等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

整改建议:协议内明确说明

APP隐私合规:APP未见向用户告知且未经用户同意,在静默状态下或在后台运行时,存在按照一定频次收集位置信息、IMEI、通讯录、短信、图片等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

APP隐私合规:APP未见向用户告知且未经用户同意,在静默状态下或在后台运行时,存在按照一定频次收集位置信息、IMEI、通讯录、短信、图片等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

整改建议:修改APP或SDK收集信息的频率≤1次/秒。

参考图示:

APP隐私合规

APP隐私合规:APP未见向用户明示SDK的收集使用规则,未经用户同意,SDK存在按照一定频次读取位置信息等个人信息行为,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能所必需的最低频率。

APP隐私合规:APP未见向用户明示SDK的收集使用规则,未经用户同意,SDK存在按照一定频次读取位置信息等个人信息行为,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能所必需的最低频率。

整改建议:请查看报告3.2-场景4个人信息行为,修改APP或SDK收集信息的频率≤1次/秒。

参考图示:

APP隐私合规

APP隐私合规:APP未见向用户明示SDK的收集使用规则,未经用户同意,SDK存在收集通讯录、短信、通话记录、相机等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

APP隐私合规:APP未见向用户明示SDK的收集使用规则,未经用户同意,SDK存在收集通讯录、短信、通话记录、相机等信息的行为,非服务所必需且无合理应用场景,超出与收集个人信息时所声称的目的具有直接或合理关联的范围。

整改建议:此项关联3.1-场景5和3.1-场景6,请按照3.1-场景5和3.1-场景6进行整改。

APP隐私合规:APP在运行时,未见向用户告知且未经用户同意,存在按照一定频次读取位置信息等个人信息,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能所必需的最低频率。

APP隐私合规:APP在运行时,未见向用户告知且未经用户同意,存在按照一定频次读取位置信息等个人信息,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能所必需的最低频率。

整改建议:请查看报告3.2-场景2个人信息行为,修改APP或SDK收集信息的频率≤1次/秒。

参考图示:

APP隐私合规

APP隐私合规:App在征求用户同意环节,设置为默认勾选。

APP隐私合规:App在征求用户同意环节,设置为默认勾选。

整改建议:请修改APP注册/登录界面,(1)底部“我已阅读《XXX协议》和《隐私协议》”需要有勾选框,并且默认不勾选。(2)不能使用注册或登录默认用户同意《隐私政策》的征求方式。

参考图示:

APP隐私合规

APP隐私合规:App在征求用户同意环节,未提供明确的同意或拒绝按钮,或者使用“好的”“我知道了”等词语。

APP隐私合规:App在征求用户同意环节,未提供明确的同意或拒绝按钮,或者使用“好的”“我知道了”等词语。

整改建议:请将隐私协议弹窗按钮(好的、在想想)修改为明确的同意或者拒绝。建议可以使用:

同意按钮建议使用文案:同意、愿意、允许、接受、可以

拒绝按钮建议使用文案:拒绝、不同意、暂不同意、暂不使用、退出、取消、仅浏览

参考图示:

APP隐私合规

APP隐私合规:APP向用户明示SDK的收集使用规则,但未见清晰明示SDK收集设备MAC地址、软件安装列表等的目的方式范围,用户同意隐私政策后,SDK存在收集设备MAC地址、软件安装列表的行为。

APP隐私合规:APP向用户明示SDK的收集使用规则,但未见清晰明示SDK收集设备MAC地址、软件安装列表等的目的方式范围,用户同意隐私政策后,SDK存在收集设备MAC地址、软件安装列表的行为。

整改建议:请查看报告3.1-场景6个人信息行为,APP隐私政策内需要补充收集(运行中的进程、【友盟SDK】收集IMSI)信息的规则说明。

参考图示:

APP隐私合规

APP隐私合规:APP向用户明示SDK的收集使用规则,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

APP隐私合规:APP向用户明示SDK的收集使用规则,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

整改建议:请查看报告3.1-场景5个人信息行为,APP和集成的SDK在用户“同意”隐私政策前,获取(运行中的进程、【友盟SDK】收集IMSI)信息,请下载查看行为数据,定位具体的函数代码进行修复,建议通过加入判定,将函数调用行为放在用户“同意”之后执行。

提示:

①用户在点击隐私政策协议“同意”按钮前,APP和SDK不能调用系统的敏感权限接口,特别是能获取IMEI、IMSI、MAC、IP、Android、已安装应用列表、硬件序列表、手机号码、位置等信息的系统接口。

②集成的第三方SDK建议升级到最新版本,用户在点击隐私政策协议“同意”按钮后,SDK再进行初始化。

③技术同学可在“同意”按钮上加入判定函数,当用户点击“同意”后,APP和SDK再执行调用系统接口的相关函数行为。

参考图示:

APP隐私合规

APP隐私合规:APP未见向用户明示SDK收集使用个人信息的目的、方式和范围,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

APP隐私合规:APP未见向用户明示SDK收集使用个人信息的目的、方式和范围,未经用户同意,SDK存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

整改建议:请在APP进入首屏补充完整的个人信息收集规则(添加隐私政策弹窗),使用明确“同意/拒绝”按钮,在用户点击“同意”后,APP和SDK才能调用系统接口和读取收集用户的信息。

参考图示:

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,但未见清晰明示APP收集设备MAC地址、软件安装列表等的目的方式范围,用户同意隐私政策后,存在收集设备MAC地址、软件安装列表的行为。

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,但未见清晰明示APP收集设备MAC地址、软件安装列表等的目的方式范围,用户同意隐私政策后,存在收集设备MAC地址、软件安装列表的行为。

整改建议:请查看报告3.1-场景3个人信息行为,APP隐私政策内需要补充收集(运行中的进程、【友盟SDK】收集IMSI)信息的规则说明。

参考图示:

APP隐私合规

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

APP隐私合规:APP以隐私政策弹窗的形式向用户明示收集使用规则,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

整改建议:请查看报告3.1-场景2个人信息行为,APP和集成的SDK在用户“同意”隐私政策前,获取(运行中的进程、【友盟SDK】收集IMSI)信息,请查看行为数据,定位具体的函数代码进行修复,建议通过加入判定,将函数调用行为放在用户“同意”之后执行。

提示:

①用户在点击隐私政策协议“同意”按钮前,APP和SDK不能调用系统的敏感权限接口,特别是能获取IMEI、IMSI、MAC、IP、Android、已安装应用列表、硬件序列表、手机号码、位置等信息的系统接口。

②集成的第三方SDK建议升级到最新版本,用户在点击隐私政策协议“同意”按钮后,SDK再进行初始化。

③技术同学可在“同意”按钮上加入判定函数,当用户点击“同意”后,APP和SDK再执行调用系统接口的相关函数行为。

参考图示:

APP隐私合规

APP隐私合规:APP未见向用户明示个人信息收集使用的目的、方式和范围,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

APP隐私合规:APP未见向用户明示个人信息收集使用的目的、方式和范围,未经用户同意,存在收集IMEI、设备MAC地址和软件安装列表、通讯录和短信的行为。

整改建议:用户首次打开APP必须有隐私政策协议弹窗,隐私协议中请真实完整说明APP和集成的第三方SDK收集用户个人信息的规则;隐私政策隐私弹窗必须使用明确的“同意\拒绝”按钮;只有当用户点击“同意”后,APP和SDK才能调用系统接口和读取收集用户的信息。

参考图示:

APP隐私合规

APP隐私政策模板 小米开发平台

APP隐私政策模板 小米开发平台

我们的隐私政策已于2021年11月19日更新。

请花一些时间熟悉我们的隐私政策,如果您有任何问题,请联系我们。

引言

小米应用商店开发者站是由小米公司及其关联公司(以下简称“小米”或“我们”)为开发者群体提供开发者账号注册与管理、应用上传与管理等相关服务的平台。

我们非常重视您的隐私。本隐私政策是针对小米公司小米应用商店开发者站做出的隐私方面的陈述与承诺,属于《小米隐私政策》的重要组成部分。涉及到小米应用商店开发者站特殊约定的,若与《小米隐私政策》之间存在不一致的,以本隐私政策为准;若本隐私政策未约定的,以《小米隐私政策》为准。特别是关于“未成年人信息保护、安全措施、跨境传输”等部分的约定,建议您详细阅读《小米隐私政策》。

本隐私政策在制定时充分考虑到您的需求,您全面了解我们的个人信息收集和使用惯例,同时确保您最终能控制提供给我们的个人信息,这一点至关重要。本隐私政策规定我们如何收集、使用、披露、处理和存储您使用我们的小米应用商店开发者站时提供给我们的信息。本隐私政策下”个人信息”指通过信息本身或通过关联其他信息后能够识别特定个人的数据。我们将严格遵守本隐私政策来使用这些信息。

最后,我们希望为用户带来最好的体验。如果您对本隐私政策中描述的个人信息处理实践有任何疑问,请通过访问https://privacy.mi.com/support联系我们,以便我们处理您的特殊需求。我们很高兴收到您的反馈。

一、我们收集哪些信息以及如何使用信息

1、您须授权我们收集和使用您个人信息的情形

收集个人信息的目的在于向您提供产品和/或服务,并且保证我们遵守适用的相关法律、法规及其他规范性文件。您有权自行选择是否提供该信息,但多数情况下,如果您不提供,我们可能无法向您提供相应的服务,也无法回应您遇到的问题。这些功能包括:

1.1 开发者账号注册与管理

为了向您提供开发者账号注册功能,注册成为开发者后可进行应用上传与管理,同时提供对开发者账号管理的功能,包括账号修改、账号注销等。在您注册成为开发者时,我们需要收集您的小米ID、邮箱、手机号、公司联系人、身份证号、身份证扫描件、银行卡信息、公司名称、营业执照注册号、营业执照扫描件、法人身份信息、企业地址、QQ。

身份证号、身份证扫描件属于敏感个人信息,如果拒绝提供将无法完成开发者账号注册。请您放心,我们将采用行业内通行的方式及尽最大的商业努力来保护您敏感个人信息的安全。

1.2 应用上传与管理

为了向您提供应用上传与管理相关功能,包括应用上传、应用信息变更、自主下架/删除应用等,我们需要收集您的小米ID、注册邮箱、企业名称、公司注册名称、营业执照号、营业执照扫描件、企业地址、联系人邮箱、QQ。

当我们进行联运游戏审核时,我们需要审核开发者资质,我们可能需要收集您的开发商名称、运营商名称、游戏基础信息、游戏ISBN号、版权授权书、软件著作权、软著授权书、姓名、手机、邮箱、QQ。

为了向您提供查看、回复您已发布应用的评论功能,我们可能需要收集您的应用评论信息。

2、您充分知晓,以下情形中,我们收集、使用个人信息无需征得您的同意:

2.1 与国家安全、国防安全有关的;

2.2 与公共安全、公共卫生、重大公共利益有关的;

2.3 与犯罪侦查、起诉、审判和判决执行等有关的;

2.4 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

2.5 所收集的个人信息是个人信息主体自行向社会公众公开的;

2.6 从合法公开披露的信息中收集的您的个人信息的,如合法的新闻报道、政府信息公开等渠道;

2.7 根据您的要求签订合同所必需的;

2.8 用于维护所提供的产品与/或服务的安全稳定运行所必需的,例如发现、处置产品与/或服务的故障;

2.9 为合法的新闻报道所必需的;

2.10 学术研究机构基于公共利益开展统计或学术研究所必要,且对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

3、非个人信息

我们还可能收集其他无法识别到特定个人的信息(即不属于个人信息的信息),例如您使用特定服务时产生的统计类数据,如设备相关信息、日活事件、页面访问事件、页面访问时长事件、会话事件;网络监控数据如请求时长、请求与错误请求数等;以及应用崩溃事件。收集此类信息的目的在于改善我们向您提供的服务。所收集信息的类别和数量取决于您如何使用我们产品和/或服务。

我们会将此类信息汇总,用于帮助我们向客户提供更有用的信息,了解客户对我们网站、产品和服务中的哪些部分最感兴趣。就本隐私政策而言,汇总数据被视为非个人信息。如果我们将非个人信息与个人信息结合使用,则在结合使用期间,此类信息将被视为个人信息。

二、与第三方服务提供商共享您的个人信息

本业务中部分服务内容由第三方服务提供商提供,为此我们需要向第三方服务提供商提供您的部分个人信息,点击查看我们向关联方、合作伙伴及第三方共享您的个人信息的情形。如我们与这些第三方分享您的个人信息,我们将采取加密等手段保障您的信息安全。对我们与之共享个人信息的公司、组织,我们会对其数据安全环境进行合理审查,并与其签署严格的数据处理协议,要求第三方对您的信息采取足够的保护措施,严格遵守相关法律法规与监管要求。

北京小米移动软件有限公司

北京瓦力网络科技有限公司

北京瓦力网络科技有限公司

北京小米移动软件有限公司

  • 共享方式:API(小米快应用 API)
  • 使用目的:提供应用上传与管理能力
  • 数据类型:开发者账号、APK包体信息
  • 隐私政策链接:https://privacy.mi.com/direct-app/zh_CN/

北京小米移动软件有限公司

  • 共享方式:API(小米电视 API)
  • 使用目的:提供应用上传与管理能力
  • 数据类型:开发者账号、APK包体信息
  • 隐私政策链接:https://dev.mi.com/console/app/tv.html

北京小米移动软件有限公司

深圳法大大网络科技有限公司

  • 共享方式:API (法大大实名认证 API)
  • 使用目的:提供个人、企业信息合规认证功能
  • 数据类型:姓名、小米ID、身份证号、身份证扫描件、手机号码、邮箱、QQ、公司名称、公司地址、公司邮箱、营业执照注册号、对公银行账户、对公银行地址等
  • 隐私政策链接:https://v3.fadada.com/usesecret/

北京智齿博创科技有限公司

  • 共享方式:API (智齿智能工单 API)
  • 使用目的:提供智能客服机器人、在线工单服务
  • 数据类型:联系电话、邮箱
  • 隐私政策链接:https://www.sobot.com/clause.html

捷付睿通股份有限公司

  • 共享方式:API(天星支付实名认证)
  • 使用目的:提供个人信息实名认证功能
  • 数据类型:姓名、身份证号、手机号、银行卡号
  • 隐私政策链接:https://privacy.mi.com/all/zh_CN/

三、保留政策

我们基于本隐私政策中所述的信息收集的目的所必需的期间,或者遵守适用的相关法律要求保留个人信息。个人信息在完成收集目的,或在我们确认您的删除或注销申请后,或我们终止运营相应产品或服务后,我们将停止保留,并做删除或匿名化处理。如果是出于公众利益、科学、历史研究或统计的目的,我们将基于适用的法律继续保留相关数据,即使进一步的数据处理与原有的收集目的无关。

您的信息将会保存至中华人民共和国境内。

四、您的权利

1、控制设置

我们承认每个人对隐私权的关注各不相同。因此,我们提供了一些示例,说明小米应用商店开发者站提供的各种方式,供您选择,以限制收集、使用、披露或处理您的个人信息,并控制您的隐私权设置:

  • 支持您对个人信息查询进行查询,并且可以通过联系工作人员的方式进行信息删除;
  • 支持您对个人信息通过线上或者联系工作人员的方式进行信息更正;
  • 登入或登出小米账户。

如果您之前因为上述目的同意我们使用您的个人信息,您可以随时通过书面或者通过访问https://privacy.mi.com/support联系我们来改变您的决定。

2、您对您的个人信息享有的权利

根据您所适用的国家或地区法律法规,您有权要求访问、更正、删除我们持有的与您相关的任何个人信息(以下简称请求)。

与您小米帐号中的个人信息相关的更多详细信息,您可以通过https://account.xiaomi.com/或者通过您的设备登入帐号来访问和更改。其他信息,请致信或者通过访问https://privacy.mi.com/support联系我们。

大多数法律要求个人信息主体提出的请求应遵循特定要求,本隐私政策要求您的请求应当符合以下情形:

· 通过我们专门的请求渠道,并且出于保护您的信息安全的考虑,您的请求应当是书面的(除非当地法律明确承认口头申请);

· 提供足够的信息使我们可以验证您的身份,确保请求人是所请求信息主体本人或合法授权人;

一旦我们获得充分信息确认可处理您的请求时,我们将在适用数据保护法律规定的时间内对您的请求做出回应。具体而言:

· 基于您的要求及适用法律规定,我们可免费提供一份我们已收集并处理的关于您的个人信息记录, 如您提出对于相关信息的其他请求,我们可能会基于相关适用法律,并结合实际的管理成本向您收取一笔合理的费用。

· 如果您认为我们持有的关于您的任何信息是不正确或不完整的,可要求基于使用目的更正或完善个人信息。

· 根据您适用的法律法规,您可能有权要求我们删除您的个人数据。我们将会根据您的删除请求进行评估,若满足相应规定,我们将会采取包括技术手段在内的相应步骤进行处理。当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。

我们有权拒绝处理无实质意义/纠缠式重复的请求、损害他人隐私权的请求、极端不现实的请求,要求不相称的技术工作,以及根据当地法律无需给予的请求,已经公之于众的信息,保密条件下给出的信息。如果我们认为删除数据或访问数据的请求的某些方面可能会导致我们无法出于前述反欺诈和安全目的合法使用数据,可能也会予以拒绝。

3、撤销同意

您可以通过登陆开发者站-点击【问题反馈】与我们取得联系并提交请求撤回同意,包括收集、使用和/或披露我们掌握或控制的您的个人信息。您也可以根据您所使用的具体服务,通过访问https://privacy.mi.com/support联系我们进行相关操作。我们将会在您做出请求后的合理时间内处理您的请求,并且会根据您的请求,在此后不再收集、使用和/或披露您的个人信息。

请注意,您撤回同意会导致某些法律后果。根据您授权我们处理信息的范围,这可能导致您不能享受小米的产品或服务。但您撤回同意或授权的决定,不会影响此前基于您的授权而开展的个人信息处理。

4、注销服务或账号

如您希望注销小米应用商店开发者站的服务,您可以登陆开发者站-点击【问题反馈】与我们取得联系并提交请求进行注销操作。注销服务将删除您在小米应用商店开发者站的所有数据和权限,请您谨慎操作。您也可以通过访问https://privacy.mi.com/support联系我们进行服务注销。

如您希望注销小米账号,由于注销小米账号的操作将使您无法使用小米全线产品和服务,请您谨慎操作。我们为了保护您或他人的合法权益会结合您对小米各产品和服务的使用情况判断是否支持您的注销请求。例如存在尚未偿还的分期,则我们不能立即支持您的请求。

五、第三方网站和服务

我们的隐私政策不适用于第三方提供的产品或服务。取决于您所使用的小米应用商店开发者站的产品或服务,其中可能包括第三方的产品或服务,涉及社交和支付服务,其中一些会以第三方网站的链接形式提供,还有一些会以SDK、API等形式接入。当您使用这些产品或服务时,也可能收集您的信息。因此,我们强烈建议您花时间阅读该第三方的隐私政策,就像阅读我们的政策一样。我们不对第三方如何使用他们向您收集的个人信息负责,也不能控制其使用。我们的隐私政策不适用通过我们的服务链接的其他网站。

六、联系我们

如果您对本隐私政策有任何意见或问题,或者您对我们收集、使用或披露您的个人信息有任何问题,请通过下方地址或通过访问https://privacy.mi.com/support联系我们,并提及“隐私政策”。针对您关于个人信息相关的权利请求、问题咨询等时,我们有专业的团队解决你的问题。如果你的问题本身涉及比较重大的事项,我们可能会要求你提供更多信息。如果您对收到的答复不满意,您可以将投诉移交给所在司法辖区的相关监管机构。如果您咨询我们,我们会根据您的实际情况,提供可能适用的相关投诉途径的信息。

联系地址:

北京市海淀区西二旗中路33号院6号楼8层018号

邮政编码 100085

小米开发平台应用隐私检测问题查询-“隐私合规”模块使用教程

小米开发平台应用隐私检测问题查询-“隐私合规”模块使用教程

为协助开发者在开发、运营APP的过程中,更好履行个人信息保护责任与义务,保障平台用户的合法权益,为用户和开发者提供更多更好的服务,小米应用商店新增隐私问题查询和复测功能。本文档为“隐私问题查询和复测页面”的使用教程,您可在了解文档内容后进行功能使用。

一、隐私问题查询路径

如果您提交的应用类型为:游戏,请参考路径 2、开发者首页“隐私合规”入口进行查询。

1、隐私检测弹窗提示

当开发者旗下的应用,在隐私检测过程中发现问题,我们将通过邮件、开发者站弹窗公告的方式进行提醒,告知开发者关注检测出的问题,届时开发者可通过弹窗直接跳转查看问题。如开发者旗下多个应用均检测出问题时,我们也将仅发布一个弹窗公告来提醒。

2、开发者站首页“隐私合规”入口

开发者站首页增加隐私检测入口,点击可进入隐私合规页面。在此可浏览开发者旗下在架应用的隐私检测状态,及存在的具体问题报告详情。(注:隐私合规页面中,仅对当前状态为“在架”的应用进行检测)

3、应用详情页“隐私合规”入口

同样,在各个应用的管理详情页—“应用服务”模块下,也增加了隐私问题查询入口,点击后可进入对应应用的隐私问题检测报告页。(注:部分非在架状态的应用无法检测,因此无问题报告详情)

二、隐私问题查询操作指南

1、检测情况查询

开发者进入“隐私合规”模块页面后,开发者旗下的应用将按照检测情况进行排列,不同检测状态定义如下:

1)检测情况显示“已通过”:代表该应用本次检测中,未发现问题;

2)检测情况显示“未通过”:代表该应用在本次检测中,发现存在隐私问题;

3)检测情况显示“未检测”:代表该应用目前在检测排队中,未进行检测;

4)检测情况显示“检测中”:代表开发者在“问题报告”页面,提交修改后的apk,正在复测中。

(注:因检测易受到环境差异或时间节点影响,已通过应用不代表绝对安全,未来还将不定期复测)

开发者可点击“隐私合规”模块页面上方的《隐私合规问题修改指引》,查询隐私问题的修改方法,或参照标准来进行问题的自查。

2、隐私问题报告查询

点击各个应用的“查看报告”入口可进入报告详情页,查看应用存在的相关问题及问题产生的详细介绍。对无法复现或定位的问题,报告详情页中将提供检测期间问题页面的截图供开发者参考,并且可以通过详情页中“查看报告”入口可以下载报告查看详细的检测问题项及其整改建议。

三、修改后的apk提交隐私复测操作指南

1、提交APK进行复测

如开发者将应用存在的隐私问题修改完成,开发者可在“问题报告详情页”中,点击右上角的“检测修改后的apk”,提交修改后的包体进行隐私合规的复测,提交复测的apk,无需修改apk的版本号。

复测apk上传后,将会对“包名、hash值、MD5”等信息进行校验,避免开发者不小心提交未修改的apk或错误的apk。(注:开发者上传未修改过的apk,或上传其他应用的apk,会进行弹窗提醒)

2、提交APK复测后状态查询

当开发者提交修改后的apk进行复测,问题报告详情页中的提交复测按钮将置灰,页面将暂时保持上一次的检测结果,待复测完成后,页面检测结果将更新为最新状态。(注:复测需要1~2个工作日)

若应用检测通过,问题详情页将显示以下状态。(注:检测通过的详情页,不提供apk复测入口)

APP在征求用户同意环节,应提供明确的同意和拒绝选项,不应仅使用“好的”、“好”、“我知道了”、“我了解”、“我知晓”、“我已阅读”、“立即使用”、“下一步”等无法清晰表达用户同意的词语。

同意不清晰

APP在征求用户同意环节,应提供明确的同意和拒绝选项,不应仅使用“好的”、“好”、“我知道了”、“我了解”、“我知晓”、“我已阅读”、“立即使用”、“下一步”等无法清晰表达用户同意的词语。
 


 

应用商店上架APP隐私协议字数太多被嫌弃了

今日有媒体报告各大应用商店上APP的隐私协议繁琐冗长,一些大流量的APP协议居然可以达到3万字以上,对于普通用户来说,这3万字的隐私协议要阅读多久呢?

3万字的隐私协议要阅读多久?

一般人大概要2小时吧,打开APP然后先阅读2小时的隐私协议,额,这玩意儿感觉哪里就是不对劲呢

(图:APP隐私协议)

从这个角度来看,过多过长的用户协议和隐私政策,这个是不适合普通用户使用逻辑的,从这个角度上来说,这个弹窗等于白弹,谁会真正的去细致的阅读呢?相信大部分的人手机上安装的APP的使用条款和隐私政策都没有仔细阅读过。

但是呢?这个弹窗更多的是警示意义

1.对于普通消费者,告知与警示

一种提前告知的某种可能,以及这种可能会触发的一些后果,对于普通消费者来说,这个弹窗的意义仅在于告知。让APP运营者明确告知的消费者,APP会用到哪些权限,可能会收集哪些信息,消费者的数据会被用于哪些用途。至于APP运营方是不是会在协议里面夹带私货,做一些强制性的霸王条款,这个其实完全得靠监管和自觉。

2.对于APP运营者,规范与自查

对于APP运营者来说,要求APP有这个一个弹窗,意义更多在于告诉您现在这块已经被纳入规范了,这块已经开始监管了,有一些东西就不再是无序自由生长了,该有的规范必须要有,该遵守的一些基本守则是需要自觉跟随的。如果不规范不修改,那么就会收到下架APP等一系列的后续处罚。

当然对于哪些自媒体嫌弃的隐私政策字数太多,这种媒体就是吃饱了蛋疼,这玩意儿字数多总比字数少好,有弹窗总比没弹窗好,有规范总比没规则强。

话说回来,现在上架APP到应用商店,都必须要求APP有这些个东西,没有弹窗,没有协议,或者内容不规范,都会被拒绝上架。