当前位置:首页 > 报告详情

2020滴滴网络安全峰会报告:APP隐私合规实践-李晨1222.pdf

上传人: B**** 编号:28712 2020-12-01 19页 6.11MB

1、App隐私合规实践 正保远程教育 李晨 2020.12.17 个人介绍00 李晨,在线教育行业,正保远程教育安全负责人 工作:多年甲方安全工作实践,具备金融、车联网、教育行业工作经验 重保:整体负责2018年甲方护网安防工作,成功防守。 撰文:一个人的安全建设之路,讲述甲方安全人员不足时方法论与实践 创始人:清流派安全沙龙,目前于北京定期举办线下交流 资质:CISSP(信息系统安全认证专业人员) 目录 App隐私监管情况02 App隐私合规背景01 隐私合规检测方案03 合规整改与总结04 01 App隐私合规背景 App隐私合规背景01 2017年网络安全法 1、网络运营者不得收集与其提供的

2、服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收 集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息 2、网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。 2020年7月 App违法违规收集使用个人信息治理工作启动会在京召开 1、制定发布SDK、手机操作系统个人信息安全评估要点。 2、针对面部特征等生物特征信息收集使用不规范,App后台自启动、关联启动、私自调用权限上传个人信息 ,录音、拍照等敏感权限滥用等社会反映强烈的重点问题,开展专题研究和深度检测。 3、对违法违规收集使用个人信息行为加大发现力度、曝

3、光力度、处罚力度。 4、发布免费技术工具,指导中小企业开展个人信息收集使用行为自评估,提升中小企业个人信息收集使用活 动的合法合规性。 5、推进App个人信息安全认证工作,有序开展认证证书和标识发放,建立持续动态的认证跟踪机制。 02 App隐私合规监管情况 App隐私合规监管情况02 主管部门 主管司局 工信部 通信管理局 网络安全管理局 公安部 网络安全保卫局 广东省公安厅 中央网信办 网络安全协调局 市场监督总局 认证监督局 App专项治理工作组:http:/ App隐私合规监管情况02 关于侵害用户权益行为的APP通报 第一批:2020年5月15日 16个 第二批:2020年7月3日 15个 第三批:2020年7月24日 58个 第四批:2020年8月31日 101个 第五批:2020年10月26日 131个 第六批:2020年12月3日 60个 03 隐私合规检测方案 合规检测依

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了App隐私合规实践,包括背景、监管情况、合规检测方案、整改与总结等方面。 一、App隐私合规背景:2017年《网络安全法》规定网络运营者不得收集与服务无关的个人信息,未经同意不得向他人提供个人信息。2020年,针对App收集使用个人信息的违法违规行为,相关部门启动了治理工作,并发布了一系列技术工具和指南,推进App个人信息安全认证工作。 二、App隐私合规监管情况:主管部门包括工信部、公安部、广东省公安厅等,专项治理工作组为http://pip.tc260.org.cn。通报了多批侵害用户权益的App。 三、隐私合规检测方案:依据相关标准规范与自评估指南,进行人工自评估和第三方平台静态检测,确保App安全上架。 四、合规整改与总结:应明确隐私政策的发布与生效时间,详细介绍业务功能及收集的个人信息,标识个人敏感信息,提供用户注销账户的权利和投诉举报渠道。同时,进行自评估和监管跟踪,以提升App个人信息收集使用活动的合法合规性。
如何确保App的隐私合规性? App隐私政策应如何制定与更新? 如何有效投诉举报App隐私问题?
客服
商务合作
小程序
服务号
折叠