开发者社区> mPaaS运营> 正文
阿里云
为了无法计算的价值
打开APP
阿里云APP内打开

App 不想被“点名”,mPaaS 隐私合规检测为开发者护航数字生态建设

简介: 《个人信息保护法》的即将落地,无疑是近年来政策法规及监管标准不断细化深化、监管查处力度不断加大、处置通报常规化的又一里程碑式的具象体现,App 开发企业如若违规将会面临的各类损失也在日益增加。
+关注继续查看

banner0910.png

01

全球最严数据隐私

保护法即将落地,

你的 App 准备好了吗?


据新华社报道,全国人大常委会于 8 月 20 日通过了《个人信息保护法》,该法自 11 月 1 日起施行。

它全面和具体地规定了企业保护个人信息安全的各项义务,同时指出违反法规最高可面临 5000 万或一年度营业额 5% 的巨额罚款。


这是我国首部针对个人隐私保护的法律,立法的严格程度堪比欧盟《通用数据保护条例》(GDPR)。
它的出炉不仅是对顶层制度的查缺补漏,还进一步释放出了国家决心整治市场侵害个人隐私行为的信号,将对互联网科技行业造成压力。

近年来,政策法规及监管标准不断细化深化,监管查处力度也不断加大。App 开发企业如若违规将会面临的各类损失也在日益增加:

  • 品牌形象受损:全网公开通报,大量负面信息,导致品牌公信力下降;
  • 用户量下滑:App 被下架,无法获取新增用户,已有用户也可能会基于隐私安全考虑,放弃使用 App;
  • 经济损失:最高 5000 万或一年度营业额 5% 的巨额罚款。


你的 App 准备好直面这场“严考”了吗?



02

隐私合规自查?

这些“重点难点”圈一下


隐私合规自查,企业需要面临的难点大概有三个方向:

  • 监管条文的解读及有效性;
  • 检测项目多、检测步骤复杂;
  • 检测不全面,漏检漏改风险大。


隐私检测的几个重点问题也需要开发者及时关注:

2.png

但除工信部重点检测的十项问题外,隐私合规检测项还需要覆盖监管法规要求的其余 25 项检测内容,符合四部委所有监管条例。


不难发现,隐私合规检测项目众多且耗时较长,涉及静态、动态、人工解读等,隐私合规条文也必须经过专业的人员解读且结合业务功能应用场景,判断其是否合法合规。


其中如有一个环节出现差错,开发者便会为自己勤勤恳恳开发的应用埋下相应的风险隐患:监管不定期巡检查处,不合规的会被全网通报勒令整改,情节严重的直接下架处理。




03

大厂隐私合规方案,

全方位对外输出


mPaaS 隐私合规检测服务:依据国家相关法律法规及行业规范,对移动APP隐私安全、个人数据收集和使用进行合规分析。从个人信息收集、权限使用场景、隐私政策等多个维度帮助企业及APP开发者识别安全风险,提供对应的专家整改建议,助力客户规避监管处罚及通过审核上架。


立即填写表单了解更多方案详情:

01 隐私协议检测,专业法务解读

以国家颁布并执行的法律法规为检测标准,基于已获得多项专利的隐私政策文本智能分析技术对隐私协议文本的自动化检测,逐条对比隐私协议声明是否符合法律法规要求。


02 敏感权限、个人信息采集行为识别定位

基于静态检测及动态监测技术识别能力,逐一列举 App 及第三方 SDK 中敏感权限调用和个人信息采集行为情况,并溯源代码调用具体位置。


03 定制化场景检测

基于动态运行时检测,对实际采集发生的业务场景进行定位。支持提供测试用例,结合业务场景检测业务采集个人信息的风险行为和频率。


04 专业解读

根据国家相关法律法规、四部委工作组的检测依据,以及行业适用规定,结合 App 隐私协议,针对 App 实际采集、使用个人信息行为检测结果逐条分析解读,提供与法规对照的检测报告,及整改建议。


image.png

E N D

image.png

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
《个保法》施行 | 阿里云APP隐私合规工具上线
2019年11月开始,工信部对移动应用程序APP(以下简称APP)侵害用户权益行为开展专项整治行动。通过随机抽查、企业约谈、限期整改、全网下架等措施,打击移动应用程序(APP)违规收集个人信息、过度索权、频繁骚扰用户等一系列侵害用户权益的行为。 2021年8月25日,工信部重点针对APP违规问题进行了“回头看”,对仍存在问题的APP(2021年第6、7批)进行了公开通报。各通信管理局按照工业和信息化部统筹部署,积极开展APP技术检测。 2021年11月1日,《个人信息保护法》正式施行。
238 0
干货|app自动化测试之Appium 原理 与 JsonWP 协议分析
想要使用 Appium 进行测试,那么就一定要先了解Appium的原理。Appium 不仅能够实现移动端的 JSONWP,并且延伸到了 Selenium 的 JSONWP,它能够控制不同移动设备的行为,例如通过会话安装和卸载 APP。 ## Appium 原理 ![](https://ceshiren.com/uploads/default/original/3X/4/3/435691a3
64 0
干货|app自动化测试之Appium 原理 与 JsonWP 协议分析
想要使用 Appium 进行测试,那么就一定要先了解Appium的原理。Appium 不仅能够实现移动端的 JSONWP,并且延伸到了 Selenium 的 JSONWP,它能够控制不同移动设备的行为,例如通过会话安装和卸载 APP。 ## Appium 原理 ![](https://ceshiren.com/uploads/default/original/3X/4/3/435691a3
59 0
APP远程调试及网络自动化测试
一:优测 腾讯旗下的测试服务       http://utest.qq.com/     二:云测      http://www.testin.cn/   三:testbird  1、进入这个网站,注册并且登录     https://dt.testbird.com/login/ 2、选择 云手机        3、选择需要租用的手机      4、点击 远程调试       5、在本地电脑的dos 命令窗口,输入两条 adb 命令提示符,没有出错的话,会提醒链接成功。
748 0
移动APP的自动化测试
开发移动应用,最耗时耗力的就是手动测试APP的每个功能点或修复bug。有人就会提议App的业务逻辑可以使用nUnit或xUnit测试单元来辅助完成。那用户界面要如何测试?众所周知,移动设备多种多样,数量及其庞大,设备的类型也是各式各样,要如何才能保证App用户界面在成千上百iOS和Android设备中都能正常显示,没有错误?这是很多APP开发人员最头疼的事情了。
704 0
+关注
mPaaS运营
移动开发平台(mPaaS)是源于支付宝的移动开发平台,为移动开发、测试、运营及运维提供云到端的一站式解决方案,能有效降低技术门槛、减少研发成本、提升开发效率,协助企业快速搭建稳定高质量的移动应用。
2
文章
0
问答
来源圈子
更多
相关文档: 移动开发平台 mPaaS
文章排行榜
最热
最新
相关电子书
更多
低代码开发师(初级)实战教程
立即下载
阿里巴巴DevOps 最佳实践手册
立即下载
冬季实战营第三期:MySQL数据库进阶实战
立即下载