據新華社報道,全國人大常委會于 8 月 20 日通過了《個人信息保護法》,該法自 11 月 1 日起施行。
它全面和具體地規定了企業保護個人信息安全的各項義務,同時指出違反法規最高可面臨 5000 萬或一年度營業額 5% 的巨額罰款。
這是我國首部針對個人隱私保護的法律,立法的嚴格程度堪比歐盟《通用數據保護條例》(GDPR)。它的出爐不僅是對頂層制度的查缺補漏,還進一步釋放出了國家決心整治市場侵害個人隱私行為的信號,將對互聯網科技行業造成壓力。
近年來,政策法規及監管標準不斷細化深化,監管查處力度也不斷加大。App 開發企業如若違規將會面臨的各類損失也在日益增加:
-
? 品牌形象受損: 全網公開通報,大量負面信息,導致品牌公信力下降;
-
? 用戶量下滑: App 被下架,無法獲取新增用戶,已有用戶也可能會基于隱私安全考慮,放棄使用 App;
-
? 經濟損失: 最高 5000 萬或一年度營業額 5% 的巨額罰款。
你的 App 準備好直面這場“嚴考”了嗎?
02 隱私合規自查?這些“重點難點”圈一下隱私合規自查,企業需要面臨的難點大概有三個方向:
-
? 監管條文的解讀及有效性;
-
? 檢測項目多、檢測步驟復雜;
-
? 檢測不全面,漏檢漏改風險大。
隱私檢測的幾個重點問題也需要開發者及時關注:
但除工信部重點檢測的十項問題外,隱私合規檢測項還需要覆蓋監管法規要求的其余 25 項檢測內容,符合四部委所有監管條例。
不難發現,隱私合規檢測項目眾多且耗時較長,涉及靜態、動態、人工解讀等,隱私合規條文也必須經過專業的人員解讀且結合業務功能應用場景,判斷其是否合法合規。
其中如有一個環節出現差錯,開發者便會為自己勤勤懇懇開發的應用埋下相應的風險隱患:監管不定期巡檢查處,不合規的會被全網通報勒令整改,情節嚴重的直接下架處理。
03 大廠隱私合規方案,全方位對外輸出mPaaS 隱私合規檢測服務: 依據國家相關法律法規及行業規范,對移動APP隱私安全、個人數據收集和使用進行合規分析。從個人信息收集、權限使用場景、隱私政策等多個維度幫助企業及APP開發者識別安全風險,提供對應的專家整改建議,助力客戶規避監管處罰及通過審核上架。
立即填寫表單了解更多方案詳情
01 隱私協議檢測,專業法務解讀
以國家頒布并執行的法律法規為檢測標準,基于已獲得多項專利的隱私政策文本智能分析技術對隱私協議文本的自動化檢測,逐條對比隱私協議聲明是否符合法律法規要求。
02 敏感權限、個人信息采集行為識別定位
基于靜態檢測及動態監測技術識別能力,逐一列舉 App 及第三方 SDK 中敏感權限調用和個人信息采集行為情況,并溯源代碼調用具體位置。
03 定制化場景檢測
基于動態運行時檢測,對實際采集發生的業務場景進行定位。支持提供測試用例,結合業務場景檢測業務采集個人信息的風險行為和頻率。
04 專業解讀
根據國家相關法律法規、四部委工作組的檢測依據,以及行業適用規定,結合 App 隱私協議,針對 App 實際采集、使用個人信息行為檢測結果逐條分析解讀,提供與法規對照的檢測報告,及整改建議。
E N D
本文摘自 :https://blog.51cto.com/u