前 言在如今的快节奏生活方式下,移动应用让生活变得便捷且丰富多彩,越来越多的人在移动应用上完成娱乐、沟通、购物等活动,这也使得很多厂家都纷纷开发属于自己的移动应用以便于在市场占得一席之地。但是开发移...
标准应用 | GB/T 41391中App嵌入第三方SDK相关条款测试技术解析
当下,大多数的App运营者为了更加方便、快速地构建出各种应用程序,通常会在App内接入第三方SDK以实现特定的业务功能,满足用户的多样化需求。然而不规范地接入第三方SDK可能会为App带来合规性问题,...
个人信息保护合规审计及工具设计
背景及概述回想一下,你下载、注册和使用的社交软件、网购平台、金融、教育、医疗等绝大多数APP功能时,提交过多少个人信息?又通过了多少隐私授权?而在大量真实的个人信息被收集后,被存放在哪里?又在被什么人...
小白APP隐私合规全流程
作者 | 漏洞404编辑 | L[漏洞404] 学习文章网络安全需要你我共同努力如需转载,请联系平台最近在做的移动端APP项目的工作结束了,总结一下自己学习的APP隐私合规流程,包括自己在github...
罚款5000万元!国家网信办对知网(CNKI)依法作出网络安全审查相关行政处罚
根据网络安全审查结论及发现的问题和移送的线索,国家互联网信息办公室依法对知网(CNKI)涉嫌违法处理个人信息行为进行立案调查。经查实,知网(CNKI)主要运营主体为同方知网(北京)技术有限公司、同方知...
APP合规实践3000问之三
随着陆续出台的一系列规定要求,监管粒度在持续更新和细化,包括41391《移动互联网应用程序(APP)收集个人信息基本要求》(以下简称《基本要求》)、网信发布的《应用程序信息服务管理规定》、《用户账号信...
最新季度Android App收集个人信息检测报告来了
前言心心念念许久的《2022年第二季度APP收集个人信息检测报告》终于出炉了,虽迟但到。在本次正文之前,先来个传送门,帮大家回忆一下第一季度的情况,同时也方便用于比对。点击下方红色超链接2022年第一...
隐私保护知多少
1前言国内安全工作坚持总体国家安全观,在不同领域均有相关文件指导安全工作。其中与数据安全和个人信息保护领域相关性较强的有:民事领域通过了《民法典》;在网络空间安全领域,具有《网络安全法》、等保2.0系...
重磅解读 |《移动互联网应用程序(APP)收集个人信息基本要求》(GB/T 41391-2022)
为贯彻落实《中华人民共和国个人信息保护法》《常见类型移动互联网应用程序必要个人信息范围规定》《App违法违规收集使用个人信息行为认定方法》等有关要求,针对App违法违规收集使用个人信息的突出问题,结合...
【技术分享】从合规角度谈企业App使用第三方SDK时个人信息保护措施
前言时至今日,App已经成为广大用户数字生活中不可或缺的一环。据相关数据显示,国内市场上的App总量与日俱增,目前已达到367万余款。App提供者为提升开发的效率以及降低成本,会在开发过程中嵌入第三方...
【干货】APP违法违规收集个人信息通报案例复现系列之十五
以欺诈、诱骗等不正当方式误导用户同意收集个人信息或打开可收集个人信息的权限,如故意欺瞒、掩饰收集使用个人信息的真实目的【评估依据】《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《App违...
【干货】APP违法违规收集个人信息通报案例复现系列之十二
以默认选择同意隐私政策等非明示方式征求用户同意【评估依据】《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《App违法违规收集使用个人信息行为认定方法》(国信办秘字〔2019〕191号)《...