大数据时代下,App数据隐私安全你真的了解么?
簡介:你是否有過這樣的經歷:你和朋友聊天表達你近期想要購買某件商品,第二天當你打開某購物軟件時,平臺向你推送的商品正是你想要購買的;或者,你是否接到過陌生來電,他們準確的報出了你的名字和年齡......近年來,信息技術快速發展,大數據時代已經來臨。大數據為我們帶來信息共享、便捷生活的同時,還存在著個人隱私泄漏等諸多數據安全的問題。
你是否有過這樣的經歷:你和朋友聊天表達你近期想要購買某件商品,第二天當你打開某購物軟件時,平臺向你推送的商品正是你想要購買的;或者,你是否接到過陌生來電,他們準確的報出了你的名字和年齡......
近年來,信息技術快速發展,大數據時代已經來臨。大數據為我們帶來信息共享、便捷生活的同時,還存在著個人隱私泄漏等諸多數據安全的問題。
筆者發現不少公司目前依托于推送等采集數據工具沉淀用戶原始數據,通過上層數據服務變現,其作為一種商業模式為App業務引入了巨大的數據隱私保護風險。例如在某推送服務提供的《開發者協議》中,服務商明確要求App開發者《隱私政策》中須告知其App用戶主體同意SDK提供者收集并使用其個人信息。其中包括1、設備信息,設備信息包括:設備標識符(IMEI、IDFA、Android ID、MAC、OAID、IMSI等相關信息)2、應用信息(應用崩潰信息、通知開關狀態、軟件列表等相關信息)3、設備參數及系統信息(設備類型、設備型號、操作系統及硬件相關信息)4、網絡信息,網絡信息包括:IP地址,WiFi信息,基站信息等相關信息。 5、地理位置信息。這些隱私數據是新個保法重點保障的對象,相關信息的搜集為個體隱私保障引入了巨大風險。
同時也有用戶發現,目前在手機APP的使用過程中打開某個APP,能連帶打開好幾個別的App,這種自動操作引發用戶對手機里信息被盜取的擔憂,事實上,究其原因,是App為了保證被用戶繼續使用,就要盡可能多的“刷存在感”,否則久而久之用戶就會棄之不用,甚至卸載。如果App開發者選擇了采用聯合喚醒的機制或者其他類似機制來“?;睢?#xff0c;這就可能導致大量的服務進程在后臺被喚醒、駐留,從而造成不同應用之間的交叉喚醒、關聯啟動的現象。
基于上述技術規范內容分析,App通過自啟動、關聯啟動等方式喚醒后,如果存在通過權限等機制收集個人信息的行為,且并未在隱私政策等規則中明確指出具體的目的的,其收集個人信息的頻度則涉嫌超出了業務功能實際需要。
而在我國的《App違法違規收集使用個人信息行為認定方法》第四條第3點指出,收集個人信息的頻度等超出業務功能實際需要,可認定為“違反必要原則,收集與其提供的服務無關的個人信息”。
公民個人信息不容侵犯,確保APP不“越界”,國家一直在行動。數據顯示,近年來工信部持續開展APP侵權整治活動,開展了六批次集中抽檢,檢查了76萬款APP,通報748款違規APP,下架了245款拒不整改的APP。在南方都市報發表于2020年11月27日的文章中點擊查看,指出個推、小米SDK(軟件開發工具包),以及舊版本的360加固工具等軟件存在違規收集個人信息的第三方組件的問題。
為了保障App業務的隱私合規安全,阿里云移動研發平臺EMAS近期上線了隱私合規檢測專項服務。該服務是依據國家相關法律法規及行業規范,對移動App隱私安全、個人數據收集和使用進行合規分析。服務提供了全面的隱私合規檢測報告和專家建議,從確保形式合規(隱私政策文本合規性)及實質合規(代碼層合規性)的一致性,從個人信息收集、權限使用場景、隱私政策等多個維度幫助企業和開發者提前識別App隱私合規相關風險,規避監管通報、應用下架等重大風險。
原文鏈接
本文為阿里云原創內容,未經允許不得轉載。
?
總結
以上是生活随笔為你收集整理的大数据时代下,App数据隐私安全你真的了解么?的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 关于python 和C++使用cv画矩形
- 下一篇: 新监管形势下的数据流通合规技术解最新探究