移動應(yīng)用個(gè)人信息合規(guī)分析系統(tǒng)主要參考以下相關(guān)國家標(biāo)準(zhǔn)以及行業(yè)標(biāo)準(zhǔn)進(jìn)行的研制開發(fā):1、《GB/T35273-2020-信息安全技術(shù)個(gè)人信息安全規(guī)范》2、《移動互聯(lián)網(wǎng)應(yīng)用程序(APP)收集個(gè)人信息基本規(guī)范》3、《移動互聯(lián)網(wǎng)應(yīng)用程序(APP)收集使用個(gè)人信息自評估指南》4、《移動互聯(lián)網(wǎng)應(yīng)用程序(APP)系統(tǒng)權(quán)限申請使用指引》5、《APP違法違規(guī)收集使用個(gè)人信息自評估指南》6、《APP申請安卓系統(tǒng)權(quán)限機(jī)制分析與建議》7、《APP違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》8、《關(guān)于開展APP侵害用戶權(quán)益專項(xiàng)整治工作的通知》9、《關(guān)于開展縱深推進(jìn)APP侵害用戶權(quán)益專項(xiàng)整治行動的通知》10、《個(gè)人信息出境安全評...
個(gè)人信息保護(hù)法的深遠(yuǎn)意義:順應(yīng)世界潮流。我國個(gè)人信息保護(hù)法正是此歷史進(jìn)程中的重要一環(huán)。回顧過往,世界個(gè)人信息保護(hù)法迄今已經(jīng)歷了三代。首代以經(jīng)合組織1980年《關(guān)于隱私保護(hù)與個(gè)人數(shù)據(jù)跨境流通指引》和1981年歐洲理事會《有關(guān)個(gè)人數(shù)據(jù)自動化處理之個(gè)人保護(hù)公約》為起點(diǎn)。第二代以歐盟1995年《個(gè)人數(shù)據(jù)保護(hù)指令》為象征,其在首代原則的基礎(chǔ)上加入了包括“數(shù)據(jù)盡量少夠用”“刪除”“敏感信息”“單獨(dú)的個(gè)人信息保護(hù)機(jī)構(gòu)”等要素。第三代即為2018年生效的歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR)。與第二代相比,GDPR極大的拓展了信息主體權(quán)利,并確立了一系列新的保護(hù)制度。我國個(gè)人信息保護(hù)法采取“拿來主義、兼容并包”...
禁止“大數(shù)據(jù)殺熟”等行為:個(gè)人信息保護(hù)的原則是收集、使用個(gè)人信息的基本遵循,是構(gòu)建個(gè)人信息保護(hù)具體規(guī)則的制度基礎(chǔ)。當(dāng)前,有一些企業(yè)通過掌握消費(fèi)者的經(jīng)濟(jì)狀況、消費(fèi)習(xí)慣、對價(jià)格的敏感程度等信息,對消費(fèi)者在交易價(jià)格等方面實(shí)行歧視性的差別待遇,誤導(dǎo)、欺騙消費(fèi)者,其中比較典型的就是“大數(shù)據(jù)殺熟”。對此,個(gè)人信息保護(hù)法明確規(guī)定:個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,不得對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇。安全事件應(yīng)急處置和報(bào)告。靜安區(qū)移動應(yīng)用個(gè)人信息安全檢測移動應(yīng)用個(gè)人信息安全服務(wù)團(tuán)隊(duì)四部門出臺規(guī)定,明確常見移動應(yīng)用程序必要個(gè)人信息范圍:近日,國家網(wǎng)...
信息泄露危害不容小覷:國內(nèi)移動應(yīng)用市場比較大的問題:App仿冒、盜版和釣魚與此同時(shí),App經(jīng)濟(jì)的誕生,也讓開發(fā)者、App本身、應(yīng)用市場和用戶面臨著很多風(fēng)險(xiǎn)和威脅。隱私數(shù)據(jù)泄露**直接的影響是垃圾*擾信息、電信網(wǎng)絡(luò)詐騙等違法犯罪行為的增長;間接影響是公民個(gè)人身份被冒用,釣魚軟件等進(jìn)一步竊取身份和敏感信息,也可能會導(dǎo)致許多用戶的網(wǎng)絡(luò)服務(wù)不可用。不僅如此,很多用戶是‘一套密碼走天下’,這也增加了撞庫(指盜碼者通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應(yīng)的字典表,嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶)的可能性,建議廣大用戶及時(shí)更新賬戶、修改密碼。移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集使用規(guī)則。寶山區(qū)...
2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)正式施行。《網(wǎng)絡(luò)安全法》規(guī)定,未經(jīng)被收集者同意,不得向他人提供個(gè)人信息。針對個(gè)人信息保護(hù)的痛點(diǎn),《網(wǎng)絡(luò)安全法》在信息收集使用、網(wǎng)絡(luò)運(yùn)營者應(yīng)盡的保護(hù)義務(wù)等方面提出了明確要求。比如,網(wǎng)絡(luò)運(yùn)營者不得泄露、篡改、毀損其收集的個(gè)人信息,未經(jīng)被收集者同意,不得向他人提供個(gè)人信息,但是經(jīng)過處理無法識別特定個(gè)人且不能復(fù)原的除外。針對取證難、追責(zé)難的困局,《網(wǎng)絡(luò)安全法》還明確了網(wǎng)絡(luò)信息安全的責(zé)任主體,確立了“誰收集,誰負(fù)責(zé)”的基本原則。2017年10月1日實(shí)施的《中華人民共和國民法總則》第111條規(guī)定,“自然人的個(gè)人信息受法律保護(hù)。任何組...
移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集權(quán)限申請:應(yīng)用權(quán)限申請應(yīng)與功能相關(guān),不應(yīng)因用戶拒絕授權(quán)而限制其他功能使用。權(quán)限申請關(guān)注要點(diǎn)如下:1.不應(yīng)不給權(quán)限不讓用,不給權(quán)限不讓登錄2.應(yīng)用targetSDKVersion應(yīng)高于233.不應(yīng)過度索取權(quán)限,權(quán)限應(yīng)與當(dāng)前應(yīng)用業(yè)務(wù)功能或場景有關(guān)4.用戶拒絕權(quán)限申請后,不應(yīng)頻繁申請權(quán)限移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集應(yīng)用收集個(gè)人信息應(yīng)向用戶告知并經(jīng)用戶同意,收集行為應(yīng)滿足合理正當(dāng)必要原則,收集個(gè)人信息行為關(guān)注要點(diǎn)如下:1.征得用戶同意后再收集個(gè)人信息2.不應(yīng)超范圍收集用戶信息3.不應(yīng)頻繁收集用戶信息4.不應(yīng)強(qiáng)制、誘導(dǎo)索取生物特征數(shù)據(jù)等敏感信息。《個(gè)人信息安全規(guī)范》對個(gè)人信息控制...
四部門出臺規(guī)定,明確常見移動應(yīng)用程序必要個(gè)人信息范圍:近日,國家網(wǎng)信辦會同工信部、公安部、市場監(jiān)管總局聯(lián)合發(fā)布《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》,明確了地圖導(dǎo)航、網(wǎng)絡(luò)約車、即時(shí)通信、網(wǎng)絡(luò)購物等39類常見類型移動應(yīng)用程序必要個(gè)人信息范圍,要求APP不得因?yàn)橛脩舨煌馓峁┓潜匾獋€(gè)人信息,而拒絕用戶使用其基本功能服務(wù)。《規(guī)定》自5月1日起施行。《規(guī)定》指出,APP包括移動智能終端預(yù)置、下載安裝的應(yīng)用軟件,基于應(yīng)用軟件開放平臺接口開發(fā)的、用戶無須安裝即可使用的小程序。《規(guī)定》還明確,必要個(gè)人信息是指保障APP基本功能服務(wù)正常運(yùn)行所必需的個(gè)人信息。安全事件應(yīng)急處置和報(bào)告。徐匯區(qū)移動應(yīng)用個(gè)...
移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息安全常見問題及個(gè)人信息收集使用規(guī)則:1.個(gè)人信息收集使用規(guī)則效果不佳2.強(qiáng)制、頻繁、過度索權(quán)成為普遍現(xiàn)象3.私自收集頻發(fā),超范圍收集問題突出4.數(shù)據(jù)共享行為不規(guī)范,缺乏約束措施5.無開啟或關(guān)閉個(gè)性化服務(wù)選項(xiàng)6.設(shè)置不合理障礙,賬號注銷難移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集使用規(guī)則1.個(gè)人信息收集使用規(guī)則單獨(dú)成文,易于訪問、閱讀2.規(guī)則中應(yīng)明示收集個(gè)人信息的目的、方式、范圍3.規(guī)則應(yīng)清晰明示申請權(quán)限的目的、方式、范圍4.規(guī)則應(yīng)清晰明示第三方SDK收集使用個(gè)人信息的目的、方式、范圍收集使用個(gè)人信息規(guī)則應(yīng)經(jīng)用戶主動選擇同意,不應(yīng)默認(rèn)或缺省設(shè)置為同意。個(gè)人信息保護(hù)法的深遠(yuǎn)意義。金山區(qū)移動應(yīng)...
強(qiáng)化移動App應(yīng)用個(gè)人信息保護(hù):2019年1月25日,《關(guān)于開展App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理的公告》正式發(fā)布,該公告稱自2019年1月至12月,在全國范圍組織開展App違法違規(guī)收集使用個(gè)人信息專項(xiàng)治理。中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布的2018年《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,手機(jī)用戶遭遇個(gè)人信息泄露問題的比例達(dá)到28.5%,再創(chuàng)新高。因此,對于移動App應(yīng)用個(gè)人信息保護(hù)的規(guī)范和治理迫在眉睫,故提出以下幾點(diǎn)建議:健全相關(guān)法律法規(guī),夯實(shí)法治基礎(chǔ);加強(qiáng)行業(yè)動態(tài)監(jiān)管,落實(shí)懲罰措施;鼓勵(lì)社會大眾參與,普及安全意識。移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息安全常見問題。上海移動應(yīng)用個(gè)人信息安全移動應(yīng)...
《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》明確了39類常見類型移動應(yīng)用程序必要個(gè)人信息范圍。其中,地圖導(dǎo)航類的基本功能服務(wù)為“定位和導(dǎo)航”,必要個(gè)人信息為位置信息、出發(fā)地、到達(dá)地。即時(shí)通信類的基本功能服務(wù)為“提供文字、圖片、語音、視頻等網(wǎng)絡(luò)即時(shí)通信服務(wù)”,必要個(gè)人信息包括注冊用戶移動電話號碼;賬號、即時(shí)通信聯(lián)系人賬號列表。網(wǎng)絡(luò)社區(qū)類的基本功能服務(wù)為“博客、論壇、社區(qū)等話題討論、信息分享和關(guān)注互動”,必要個(gè)人信息為注冊用戶移動電話號碼。網(wǎng)上購物類的基本功能服務(wù)為“購買商品”,必要個(gè)人信息包括注冊用戶移動電話號碼;收貨人姓名(名稱)、地址、聯(lián)系電話;以及支付時(shí)間、支付金額、支付渠道等支付信...
《個(gè)人信息保護(hù)法》處于何種法律地位?《中華人民共和國個(gè)人信息保護(hù)法》是我國首部完整規(guī)定個(gè)人信息處理規(guī)則的法律。作為我國個(gè)人信息保護(hù)框架中重要的組成部分,《個(gè)人信息保護(hù)法》從立法開始就一直備受矚目。《個(gè)人信息保護(hù)法》一共分為8章74條,在有關(guān)法律的基礎(chǔ)上,進(jìn)一步明確了個(gè)人信息處理活動中的權(quán)利義務(wù)邊界,細(xì)化、完善了個(gè)人信息保護(hù)應(yīng)遵循的原則和個(gè)人信息處理規(guī)則。《個(gè)人信息保護(hù)法》首條規(guī)定“為了保護(hù)個(gè)人信息權(quán)益,規(guī)范個(gè)人信息處理活動,促進(jìn)個(gè)人信息合理利用,。該部法律,意味著《個(gè)人信息保護(hù)法》已經(jīng)成為了信息保護(hù)的基本法,也意味著個(gè)人信息保護(hù)權(quán)上升為公民的一項(xiàng)基本權(quán)利。個(gè)人信息安全事件處置。江蘇移動應(yīng)用個(gè)人...
如何保護(hù)個(gè)人金融信息?面對各種各樣的個(gè)人信息泄露威脅,我們該怎么做才能保護(hù)好自己的個(gè)人金融信息安全呢。應(yīng)該從以下幾方面加以保護(hù):1.切勿將自己的身份證件、銀行卡、電子銀行誰介質(zhì)等出租、轉(zhuǎn)借或轉(zhuǎn)賣他人使用。2.在日常生活中切勿向他人隨意透露銀行卡號、賬戶密碼、有效期、安全碼、身份證號、短信驗(yàn)證碼等重要信息。3.下載安裝APP或在第三方辦理業(yè)務(wù)時(shí),留意相關(guān)授權(quán)權(quán)限,仔細(xì)閱讀相關(guān)協(xié)議和合同條款,審慎填寫個(gè)人信息,避免重要信息被過度搜集或非法使用。4.不隨意丟棄業(yè)務(wù)單據(jù)、ATM憑條、銀行卡對賬薊門里昨刷卡單據(jù)等交易憑證,提供身份證復(fù)印件時(shí)注明用途,以防被人挪作他用。5.在日常生活中切勿向他人透露個(gè)人金...
禁止“大數(shù)據(jù)殺熟”等行為:個(gè)人信息保護(hù)的原則是收集、使用個(gè)人信息的基本遵循,是構(gòu)建個(gè)人信息保護(hù)具體規(guī)則的制度基礎(chǔ)。當(dāng)前,有一些企業(yè)通過掌握消費(fèi)者的經(jīng)濟(jì)狀況、消費(fèi)習(xí)慣、對價(jià)格的敏感程度等信息,對消費(fèi)者在交易價(jià)格等方面實(shí)行歧視性的差別待遇,誤導(dǎo)、欺騙消費(fèi)者,其中比較典型的就是“大數(shù)據(jù)殺熟”。對此,個(gè)人信息保護(hù)法明確規(guī)定:個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,不得對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇。嚴(yán)格保護(hù)敏感個(gè)人信息個(gè)人信息保護(hù)法將生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個(gè)人信息列為敏感個(gè)人...
移動應(yīng)用個(gè)人信息安全保護(hù),運(yùn)營者應(yīng)該如何去做?簡單來說,應(yīng)該從以下維度進(jìn)行梳理:1、隱私政策條款的內(nèi)容合規(guī)性。2、移動應(yīng)用業(yè)務(wù)功能對應(yīng)的個(gè)人信息需要清晰明確。3、使用權(quán)限、收集用戶信息應(yīng)遵循極少夠用原則。4、嵌入引用第三方sdk、h5時(shí),要對引入的業(yè)務(wù)功能、個(gè)人信息安全負(fù)責(zé)任的核實(shí)。5、個(gè)人用戶信息收集、傳輸、存儲、刪除等一系列管理需要規(guī)范合規(guī)。中國互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的2018年《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,手機(jī)用戶遭遇個(gè)人信息泄露問題的比例打到28.5%,再創(chuàng)新高。因此,對于移動App應(yīng)用個(gè)人信息保護(hù)的規(guī)范和治理迫在眉睫,故提出一下幾點(diǎn)建議:1.健全相關(guān)法律法規(guī),夯實(shí)法治基礎(chǔ);2....
移動應(yīng)用(App)用戶安全使用建議:(一)用戶授予敏感權(quán)限應(yīng)謹(jǐn)慎:一是下載安裝App時(shí)認(rèn)真閱讀權(quán)限提醒,謹(jǐn)慎開啟權(quán)限。二是使用App特定功能時(shí)再打開相關(guān)權(quán)限,不使用時(shí)及時(shí)關(guān)閉。三是對于不影響App使用的權(quán)限,拒絕申請并點(diǎn)擊“不再詢問”。(二)用戶閱讀隱私政策宜仔細(xì):一是首先閱讀正文中以加粗、下劃線的形式突出顯示的重點(diǎn)內(nèi)容。二是重點(diǎn)關(guān)注與第三方進(jìn)行個(gè)人信息共享的情況。三是重點(diǎn)查看隱私政策中賦予的用戶權(quán)利。(三)用戶注銷個(gè)人賬號需靈活:一是首先通過隱私政策內(nèi)的注銷渠道了解如何進(jìn)行賬戶注銷。二是若隱私政策中未詳細(xì)說明注銷渠道,用戶可通過一些規(guī)律自行查找渠道。三是使用注銷功能需判斷相關(guān)條件是否合理。2...
移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息使用和App個(gè)性化服務(wù):應(yīng)用應(yīng)向用戶告知個(gè)人信息的使用目的、方式和范圍,用戶同意后才可將個(gè)人信息共享到第三方。應(yīng)用使用個(gè)人信息,在相關(guān)界面展示時(shí),應(yīng)采取去標(biāo)識化的方法展示個(gè)人敏感信息如身份證,以保證個(gè)人敏感信息的安全。使用個(gè)人信息關(guān)注要點(diǎn)如下:1.未經(jīng)用戶同意,不應(yīng)將個(gè)人信息私自共享給第三方2.敏感信息應(yīng)采用去標(biāo)識化展示方式移動互聯(lián)網(wǎng)應(yīng)用個(gè)性化服務(wù)應(yīng)用應(yīng)向用戶告知收集用戶信息用于個(gè)性化服務(wù)或準(zhǔn)確營銷,給用戶提供是否使用或接受個(gè)性化服務(wù)及準(zhǔn)確營銷的選擇,關(guān)注要點(diǎn)如下:1.個(gè)性化內(nèi)容及廣告告知簡單易懂、清晰明了2.提供易訪問、易操作的個(gè)性化廣告推送關(guān)閉選項(xiàng)。移動互聯(lián)網(wǎng)應(yīng)用個(gè)性...
個(gè)人信息的定義何謂“個(gè)人信息”?我國《個(gè)人信息保護(hù)法》第四條給出了如下定義:“個(gè)人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。”其實(shí)關(guān)于“個(gè)人信息”的定義,各部法律在具體的界定方法、概念的內(nèi)涵均存在區(qū)別。從國際角度橫向比較,中國的《個(gè)人信息保護(hù)法》與GDPR(GeneralDataProtectionRegulation,即通用數(shù)據(jù)保護(hù)條例)在定義上更加類似,二者都將所有可識別和已識別的自然人有關(guān)的個(gè)人信息都納入了調(diào)整范圍,保護(hù)范圍更廣,且都將匿名化信息排除在了個(gè)人信息范圍之外。個(gè)人信息安全事件處置。寶山區(qū)移動應(yīng)用個(gè)人信息安全移動應(yīng)用個(gè)人信...
移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息安全常見問題及個(gè)人信息收集使用規(guī)則:1.個(gè)人信息收集使用規(guī)則效果不佳2.強(qiáng)制、頻繁、過度索權(quán)成為普遍現(xiàn)象3.私自收集頻發(fā),超范圍收集問題突出4.數(shù)據(jù)共享行為不規(guī)范,缺乏約束措施5.無開啟或關(guān)閉個(gè)性化服務(wù)選項(xiàng)6.設(shè)置不合理障礙,賬號注銷難移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集使用規(guī)則1.個(gè)人信息收集使用規(guī)則單獨(dú)成文,易于訪問、閱讀2.規(guī)則中應(yīng)明示收集個(gè)人信息的目的、方式、范圍3.規(guī)則應(yīng)清晰明示申請權(quán)限的目的、方式、范圍4.規(guī)則應(yīng)清晰明示第三方SDK收集使用個(gè)人信息的目的、方式、范圍收集使用個(gè)人信息規(guī)則應(yīng)經(jīng)用戶主動選擇同意,不應(yīng)默認(rèn)或缺省設(shè)置為同意。如何保障賬號密碼安全?奉賢區(qū)移動應(yīng)用安...
移動應(yīng)用(App)數(shù)據(jù)安全治理建議:(一)相關(guān)部門層面,加快完善數(shù)據(jù)安全監(jiān)管體系:一是完善App數(shù)據(jù)安全和個(gè)人信息保護(hù)制度建設(shè)。二是強(qiáng)化跨部門App數(shù)據(jù)安全聯(lián)動管理。三是建立App數(shù)據(jù)安全長效監(jiān)管機(jī)制。(二)相關(guān)部門層面,創(chuàng)新數(shù)據(jù)安全防護(hù)技術(shù)手段:一是鼓勵(lì)企業(yè)開放普惠行業(yè)的App數(shù)據(jù)安全檢測技術(shù)能力。二是形成App數(shù)據(jù)安全防護(hù)產(chǎn)品集群目錄。三是推動企業(yè)提升App數(shù)據(jù)安全與個(gè)人信息保護(hù)技術(shù)水平。(三)企業(yè)層面,切實(shí)落實(shí)數(shù)據(jù)安全主體責(zé)任:一是App運(yùn)營者要積極開展數(shù)據(jù)安全與個(gè)人信息保護(hù)自評估工作。二是應(yīng)用商店等平臺企業(yè)應(yīng)加強(qiáng)應(yīng)用上架前數(shù)據(jù)安全審核。三是移動智能終端企業(yè)應(yīng)嚴(yán)格落實(shí)應(yīng)用軟件預(yù)置管理要求...
禁止“大數(shù)據(jù)殺熟”等行為:個(gè)人信息保護(hù)的原則是收集、使用個(gè)人信息的基本遵循,是構(gòu)建個(gè)人信息保護(hù)具體規(guī)則的制度基礎(chǔ)。當(dāng)前,有一些企業(yè)通過掌握消費(fèi)者的經(jīng)濟(jì)狀況、消費(fèi)習(xí)慣、對價(jià)格的敏感程度等信息,對消費(fèi)者在交易價(jià)格等方面實(shí)行歧視性的差別待遇,誤導(dǎo)、欺騙消費(fèi)者,其中比較典型的就是“大數(shù)據(jù)殺熟”。對此,個(gè)人信息保護(hù)法明確規(guī)定:個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,不得對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇。嚴(yán)格保護(hù)敏感個(gè)人信息個(gè)人信息保護(hù)法將生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個(gè)人信息列為敏感個(gè)人...
2017年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱《網(wǎng)絡(luò)安全法》)正式施行。《網(wǎng)絡(luò)安全法》規(guī)定,未經(jīng)被收集者同意,不得向他人提供個(gè)人信息。針對個(gè)人信息保護(hù)的痛點(diǎn),《網(wǎng)絡(luò)安全法》在信息收集使用、網(wǎng)絡(luò)運(yùn)營者應(yīng)盡的保護(hù)義務(wù)等方面提出了明確要求。比如,網(wǎng)絡(luò)運(yùn)營者不得泄露、篡改、毀損其收集的個(gè)人信息,未經(jīng)被收集者同意,不得向他人提供個(gè)人信息,但是經(jīng)過處理無法識別特定個(gè)人且不能復(fù)原的除外。針對取證難、追責(zé)難的困局,《網(wǎng)絡(luò)安全法》還明確了網(wǎng)絡(luò)信息安全的責(zé)任主體,確立了“誰收集,誰負(fù)責(zé)”的基本原則。2017年10月1日實(shí)施的《中華人民共和國民法總則》第111條規(guī)定,“自然人的個(gè)人信息受法律保護(hù)。任何組...
移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集權(quán)限申請:應(yīng)用權(quán)限申請應(yīng)與功能相關(guān),不應(yīng)因用戶拒絕授權(quán)而限制其他功能使用。權(quán)限申請關(guān)注要點(diǎn)如下:1.不應(yīng)不給權(quán)限不讓用,不給權(quán)限不讓登錄2.應(yīng)用targetSDKVersion應(yīng)高于233.不應(yīng)過度索取權(quán)限,權(quán)限應(yīng)與當(dāng)前應(yīng)用業(yè)務(wù)功能或場景有關(guān)4.用戶拒絕權(quán)限申請后,不應(yīng)頻繁申請權(quán)限移動互聯(lián)網(wǎng)應(yīng)用個(gè)人信息收集應(yīng)用收集個(gè)人信息應(yīng)向用戶告知并經(jīng)用戶同意,收集行為應(yīng)滿足合理正當(dāng)必要原則,收集個(gè)人信息行為關(guān)注要點(diǎn)如下:1.征得用戶同意后再收集個(gè)人信息2.不應(yīng)超范圍收集用戶信息3.不應(yīng)頻繁收集用戶信息4.不應(yīng)強(qiáng)制、誘導(dǎo)索取生物特征數(shù)據(jù)等敏感信息。?移動應(yīng)用(App)數(shù)據(jù)安全治理建...
如何保障互聯(lián)網(wǎng)外信息安全:1、不泄露。為了便民及辦證、辦卡而需要登記個(gè)人信息的商家、培訓(xùn)班、銀行、電信等單位,必須要保護(hù)好市民的個(gè)人信息,切勿將個(gè)人信息非法轉(zhuǎn)讓出售。2、不留底。在復(fù)印店復(fù)印時(shí),市民要確保個(gè)人資料不被留底復(fù)印。而在打印店打印時(shí)要確保資料不被復(fù)制,并要確保資料不被留存在回收站。同時(shí),對廢棄的資料,一定要帶走或通過碎紙機(jī)進(jìn)行處理。3、不相信。不要相信街頭各種不規(guī)范的市場調(diào)查,如確實(shí)需要協(xié)助調(diào)查,切勿填寫自己真實(shí)的個(gè)人身份信息,以防被陌生人利用。4、“節(jié)約”使用個(gè)人信息,如必須填寫個(gè)人信息,盡可能少填寫信息,使用身份證復(fù)印件等證明材料時(shí),在身份證復(fù)印件上寫明用途,重復(fù)復(fù)印無效等。Ap...
個(gè)人信息與敏感個(gè)人信息:個(gè)人信息和敏感個(gè)人信息呈包含關(guān)系,敏感個(gè)人信息首先是個(gè)人信息。敏感個(gè)人信息與個(gè)人信息劃分的標(biāo)準(zhǔn)是信息的敏感度,強(qiáng)調(diào)的是對信息主體造成不良影響的可能性,因此立法對敏感個(gè)人信息的保護(hù)標(biāo)準(zhǔn)更為嚴(yán)格,保護(hù)程度更高。具體來說,《個(gè)人信息保護(hù)法》第二十八條將敏感個(gè)人信息定義為一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身、財(cái)產(chǎn)安全受到危害的個(gè)人信息,包括生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個(gè)人信息。個(gè)人信息處理者只有在具有特定的目的和充分的必要性,并且采取嚴(yán)格保護(hù)措施的情形下,才可以處理敏感個(gè)人信息。如何保障網(wǎng)...
禁止“大數(shù)據(jù)殺熟”等行為:個(gè)人信息保護(hù)的原則是收集、使用個(gè)人信息的基本遵循,是構(gòu)建個(gè)人信息保護(hù)具體規(guī)則的制度基礎(chǔ)。當(dāng)前,有一些企業(yè)通過掌握消費(fèi)者的經(jīng)濟(jì)狀況、消費(fèi)習(xí)慣、對價(jià)格的敏感程度等信息,對消費(fèi)者在交易價(jià)格等方面實(shí)行歧視性的差別待遇,誤導(dǎo)、欺騙消費(fèi)者,其中比較典型的就是“大數(shù)據(jù)殺熟”。對此,個(gè)人信息保護(hù)法明確規(guī)定:個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,不得對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇。如何保障賬號密碼安全?寶山區(qū)APP移動應(yīng)用個(gè)人信息安全標(biāo)準(zhǔn)個(gè)人信息安全有哪些相關(guān)法律法規(guī):在國內(nèi)當(dāng)前立法中,有關(guān)隱私的法律規(guī)定還很少,雖然在民法和刑...
如何保障文件安全:1、保管好信息存儲設(shè)備。2、禁止文件共享:在不需要文件和打印共享時(shí),關(guān)閉這些功能。文件和打印共享功能雖然非常有用,但也會暴露你的電腦,給予盜碼者尋找安全漏洞的機(jī)會。盜碼者一旦進(jìn)入個(gè)人電腦,便能竊取隱私資料。3、定期備份重要數(shù)據(jù):數(shù)據(jù)備份的重要性毋庸諱言,無論你的防范措施做得多么嚴(yán)密,也無法完全防止“道高一尺,魔高一丈”的情況出現(xiàn)。如果遭到致命的攻擊,操作系統(tǒng)和應(yīng)用軟件可以重裝,而重要的數(shù)據(jù)就只能靠你日常的備份了。所以,無論你采取了多么嚴(yán)密的防范措施,也不要忘了隨時(shí)備份你的重要數(shù)據(jù),做到有備無患!4、網(wǎng)絡(luò)云端:保存文件時(shí)刪除文件中的個(gè)人隱私信息。重要文件進(jìn)行加密存儲。如何能保障...
《個(gè)人信息保護(hù)法》要點(diǎn)與實(shí)務(wù):2020年10月21日,《中華人民共和國個(gè)人信息保護(hù)法(草案)》正式公開,向全社會公開征求意見。2021年4月26日,相關(guān)部門第二十八次會議對《中華人民共和國個(gè)人信息保護(hù)法(草案二次審議稿)》進(jìn)行了審議。2021年8月20日,相關(guān)部門第三十次會議審議通過《中華人民共和國個(gè)人信息保護(hù)法》,并將于2021年11月1日起施行。《中華人民共和國個(gè)人信息保護(hù)法》厘清了個(gè)人信息、敏感個(gè)人信息、自動化決策、去標(biāo)識化、匿名化的基本概念,從適用范圍、個(gè)人信息處理的基本原則、處理規(guī)則、跨境傳輸規(guī)則等多個(gè)方面對個(gè)人信息保護(hù)進(jìn)行了整體規(guī)定,個(gè)人信息保護(hù)領(lǐng)域各主體的行為從此也有了更明確的法...
如何保障文件安全:1、保管好信息存儲設(shè)備。2、禁止文件共享:在不需要文件和打印共享時(shí),關(guān)閉這些功能。文件和打印共享功能雖然非常有用,但也會暴露你的電腦,給予盜碼者尋找安全漏洞的機(jī)會。盜碼者一旦進(jìn)入個(gè)人電腦,便能竊取隱私資料。3、定期備份重要數(shù)據(jù):數(shù)據(jù)備份的重要性毋庸諱言,無論你的防范措施做得多么嚴(yán)密,也無法完全防止“道高一尺,魔高一丈”的情況出現(xiàn)。如果遭到致命的攻擊,操作系統(tǒng)和應(yīng)用軟件可以重裝,而重要的數(shù)據(jù)就只能靠你日常的備份了。所以,無論你采取了多么嚴(yán)密的防范措施,也不要忘了隨時(shí)備份你的重要數(shù)據(jù),做到有備無患!4、網(wǎng)絡(luò)云端:保存文件時(shí)刪除文件中的個(gè)人隱私信息。重要文件進(jìn)行加密存儲。移動應(yīng)用個(gè)...
信息泄露危害不容小覷:國內(nèi)移動應(yīng)用市場比較大的問題:App仿冒、盜版和釣魚與此同時(shí),App經(jīng)濟(jì)的誕生,也讓開發(fā)者、App本身、應(yīng)用市場和用戶面臨著很多風(fēng)險(xiǎn)和威脅。隱私數(shù)據(jù)泄露**直接的影響是垃圾*擾信息、電信網(wǎng)絡(luò)詐騙等違法犯罪行為的增長;間接影響是公民個(gè)人身份被冒用,釣魚軟件等進(jìn)一步竊取身份和敏感信息,也可能會導(dǎo)致許多用戶的網(wǎng)絡(luò)服務(wù)不可用。不僅如此,很多用戶是‘一套密碼走天下’,這也增加了撞庫(指盜碼者通過收集互聯(lián)網(wǎng)已泄露的用戶和密碼信息,生成對應(yīng)的字典表,嘗試批量登陸其他網(wǎng)站后,得到一系列可以登錄的用戶)的可能性,建議廣大用戶及時(shí)更新賬戶、修改密碼。移動應(yīng)用(App)主要數(shù)據(jù)安全問題。浦東新...
個(gè)人信息有哪些類別?個(gè)人信息主要包括以下類別:1.基本信息。為了完成大部分網(wǎng)絡(luò)行為,消費(fèi)者會根據(jù)服務(wù)商要求提交包括姓名、性別、年齡、身份證號碼、手機(jī)號碼、銀行卡號、固定電話、Email及家庭住址等在內(nèi)的個(gè)人基本信息,有時(shí)甚至?xí)ɑ橐觥⑿叛觥⒙殬I(yè)、工作單位、收入等相對隱私的個(gè)人基本信息。2.設(shè)備信息。主要是指消費(fèi)者所使用的各種計(jì)算機(jī)終端設(shè)備(包括移動和固定終端)的基本信息,如位置信息、Wifi列表信息、Mac地址、CPU信息、內(nèi)存信息、SD卡信息、操作系統(tǒng)版本、設(shè)備型號等。3.賬戶信息。主要包括網(wǎng)銀賬號、第三方支付賬號、游戲賬號、社交賬號和重要郵箱賬號等。4.隱私信息。主要包括通訊...