发布时间:2025-04-09 15:46 浏览次数:359
一、背景
2021年是网络安全和社交应用用户信息合规化相当被重视的一年,对网络社交个人信息和未成人保护已经提升到空前的高度。
这对于用户来说,是件好事,毕竟谁也不希望自己的个人信息无故被泄露,比如车险到期,一天内可以接到十几个的大小车险公司的电话;莫名其妙收到短信:附近有美丽可爱的小姐姐在线等你哦~。
而未成年人这块,当前社会环境下,未成年人低龄化开始接触手机,在没有完全自主意识情况下,很容易在游戏或者社交类的应用中,随意过度的消费,报警讨回大额充值的案件越来越多,涉案金额也非常之高。
二、导读
文章会结合笔者2021年的工作经历谈一谈社交应用在合规性和《隐私协议》上做出了哪些调整。调整引导都是来于工信部下发的文件、工信合作的第三方公司,结合应用本身,指出社交应用中哪些是容易有问题的地方。笔者目前项目是音视频语聊社交项目,本文会按照2021年整改意见和时间线来写,希望对相关行业同学们有所帮助,少踩坑。
以下是参考文件:
《网络安全标准实践指南—移动互联网应用程序(App)系统权限申请使用指南》
https://www.tc260.org.cn/piss/js5.htm
《网络安全标准实践指南—移动互联网应用程序(App)收集使用个人信息自评估指南》
https://www.tc260.org.cn/piss/js4.htm
三、用户信息合规性自查
2021至今年工信部官网已经公布十几批违规下架的应用名单,以下截图为2021年第8批上报的名单:
从单期的报告我们可以知晓网安会对android和iOS的应用进行全面检查,结合人工和机器检查。所涉问题基本来源于以上参考文件。笔者整理了前8批下架的应用,对集中检查的点做了以下归纳,主要如下:
回溯了官网,对合规检测标准,工信部依然是使用以上参考意见,暂时未做更新。
针对以上合规问题的描述,笔者结合了下发的参考意见和工信部合作三方的修改意见在应用内开展了自查,从APP上架运营至今3年,对可能涉及合规相关的功能进行了规则确认。具体做了以下调整:
1. 开屏广告
针对开屏广告,合规检测认定的违规是:
开屏广告信息骚扰用户: 移动智能终端应用软件启动弹窗信息页面未提供显著、有效的关闭或跳过功能,或利用文字、图片、视频等方式欺骗误导用户跳转至其他页面。
场景1: APP启动时,开屏弹窗信息页面未提供关闭/跳过按钮,或者按钮过小或非常隐藏,导致用户找不到或者弹窗信息关不掉,无法进入使用界面。
场景2: APP启动时,开屏弹窗信息使用整屏图片作为跳转链接,或采用欺骗诱导性文字描述,导致用户在非知情自愿的情况下,碰触页面任意区域都跳转至其他页面或下载其他应用程序。
笔者给出交互上合规的做法:
①有明确的跳过或关闭按钮。
②有明确的广告提示和跳转链接引导。
还有一些关于内容合规的,比如某夕夕,开屏的时候弹出给用户发红包的广告,实质是诱导用户点击广告进入相关的活动页面。这种从合规的严格意义上来说,是不被允许的。如果有用户投诉,可以定义为用诱导性文字在用户不知情的情况跳转到其他页面。
2. 地址位置权限
位置权限的要求:
①应用与用户的位置无关时,不得向用户索取位置权限。
②如操作系统支持,应允许用户在始终允许(前台和后台)、使用应用时允许(前台)、单次授权、禁止获取位置信息四种状态中进行选择授权。
③除地图导航、运动健身需要持续获得位置权限的服务类型外,其他服务类型不应申请后台位置权限。(ACCESS_BACKGROUND_LOCATION)
④借助访问粗略位置权限(ACCESS_COARSE_LOCATION)即可实现业务功能的相关APP,不建议申请精准位置权限(ACCESS_FINE_LOCATION)。
笔者分析本项目只需使用访问粗略位置权限即可,笔者给出的合规做法:
关于地址位置的合规性使用,还要从项目的性质出发。社交类型的应用期初都会使用用户的精细位置,目的是为了支持“同城”、“附近的人”的功能,甚至会具体细化到附近X米内的用户。比如微信的摇一摇寻找附近的人。而到了中后期这些功能会带有擦边球的风险,从管控角度出发,社交应用建议下架“同城”、“附近的人”等功能。这种情况下,大多数应用都没有使用“精确位置”的场景支持。
3. 违规/超范围收集用户信息(合规要求非常严格)
这一点,工信部在合规方面做了很多要求,且不容易自查出,可借鉴第三方检测机构,以下来源于工信部第三方公司认定的违规:
①未公开收集使用规则:APP未在隐私政策中说明撤回授权同意的方法。
②未明示手机使用个人信息的目的、方式和范围:APP未在隐私政策中逐一说明自己以及第三方SDK收集使用IMSI个人信息;未明示照片墙、QQ、签名等用户信息的目的、方式和范围;APP仅依赖系统弹窗向用户索取存储、电话权限、未同步告知用户目的,用户无法得知开启该类权限的真实目的。
③违反必要原则,收集与其提供服务无关的个人信息:APP在运行时,点击不同页面均会上传IMEI信息,非服务所必需且无合理应用场景,超出实现产品或服务的业务功能必须的最低频率。
其实违规和超范围是不太好定义的,违规本身就是一个形容词,超范围、频繁、过度、无告知用户收集都可以算违规。收集后没有正确地保存方式也可以定义为违规。
很多应用会统计用户的IMEI或者IDFA用于统计某段时间的市场推广带来的用户属性,或者分析大R付费的终端属性等。为了全面收集到这些信息,会在活动页或者主功能页增加这些信息的上报统计。这些是项目正常以数据为依托迭代的常用做法,但合规要求认为收集这些信息太频繁,而对用户来说,没有明确的目的。
还有些应用接入的第三方SDK。比如:为了保证平台图片、文字、音频等内容的合规性,会接入数美的内容反垃圾的SDK。这些SDK也会收集一些用户的设备信息。这些设备信息可能会和应用本身收集重复。合规将这种场景也定义为频繁。而且应用前期是并不知道第三方有这些收集规则,所以也没有在隐私合规中提前报备。
这些场景在应用中非常多。合规的检测是结合人审和机审,机审就涉及到代码层面的要求了。为此我们找到了工信部合作的第三方公司,还咨询了相关方面的律所,得到以下结论:
①谁收集:要告知用户收集了哪些信息,是应用收集还是第三方SDK收集,第三方收集了哪些信息。
②干什么:收集了这些信息是为了达到什么目的。
③怎么存:收集到这些信息后如何保存,有没有泄露的风险。
④不收集行不行:用户如果不同意在应用内填写或者不同意获取授权,可否继续正常使用应用。或者开启授权后,想要关闭在哪里操作。
我们做了哪些应对这些合规的要求?
①隐私政策中逐一说明自己以及第三方SDK收集使用个人信息的目的、方式、范围。并在最后标明“该部分内容设立了个人信息保护专职部门”等字样。隐私政策更新日期、生效日期标明清楚。
②隐私政策中涉及业务功能收集个人信息的列举中,不要使用“等”、“例如”字样。
③隐私政策中关于打开授权和关闭授权的方法要有具体说明。
④针对主动弹窗索取权限的行为,需要同步告知用户开启权限的目的,在首次弹窗的界面告知用户开启上述权限的目的,或者在需要的场景索取权限时额外弹窗告知索取权限的目的。
⑤APP运行时,不频繁收集用户的个人信息。
⑥后台保存用户基本信息修改记录,对敏感信息加密处理。并预留了违规敏感字的处理方案。
4. APP强制、频繁、过度索取用户权限
针对权限申请,合规性要求的原则:
①最小必要原则:仅申请APP业务场景相关的权限。
②用户可知原则:申请的权限均有明确、合理的使用场景,并告知用户权限申请的目的。
③不强制不捆绑原则:不应强制申请原则,不要求用户一次性打开授权同意打开多个可收集个人信息权限。
④动态申请原则:所需的权限应在应用对应的场景发生时动态申请。不提前申请与当前应用无关的权限。
很多应用在进入首页时,会打开可能至少有4-5个弹窗,非常影响用户体验。一类是产品内营销类型的弹窗,比如新人引导、签到等;一类是应用的授权申请。合规要求对应用授权这一类做了严格的规定。其实还是最小、必要原则。不在用户进入首页时一股脑的申请通讯录、通话、照相等权限,这种做法有两个问题,一是没有到必要的场景,比如首页并不需要拍照,去申请拍照或者相册权限。二是过度索取授权,比如很多应用没有需要使用到用户通讯录的功能,而向用户索取读取通讯录权限。
这一点合规的要求其实非常清楚,我们要做的是整理应用内的场景,并在场景触发时申请授权。比如当用户需要修改头像或者上传照片等跟拍照功能相关的权限时,索取拍照权限;当用户需要修改位置时,获取用户粗略位置权限等。这里要注意如果用户首次拒绝授权,应该不影响用户的正常使用,而是告知用户某些功能由于未开启授权而功能受限,如何去开启授权。要做友好的引导。
5. 账号注销难
这一点参考文件中有更详细说明:
①是否提供有效的账号注销功能,并在账号注销后及时删除其个人信息并进行匿名化处理。
②注销过程简单易操作,不设置不必要或者不合理的注销条件。
这一点合规要求目前更着重的是有和没有的区别。应用内目前是必须要有明显的账号注销功能。我们有应用在申请上架的时候,由于缺少账号注销被拒了。参考文件中还说到,账号的注销可以设置15天的处理期,也就是我们可以给用户设置15天的冷静期,在冷静期内用户可以随时恢复账号的使用,15天后平台才真正将用户的所有信息注销掉,并且将之前产生的账号信息匿名化处理。但冷静期不是该功能设置合规性要求必需的。也就是不设置冷静期也没有问题,只是对用户来说,没有反悔的机会了。
推测后期可能会对第二点做更深入的要求,也就是注销账号不能设置一些不合理的条件,这点在设计的时候需要把控好。例如当用户申请注销时,该用户还有未完结的订单,如果注销账号,正在进行的订单是废弃还是完结,这些规则需要定义好,否则会发生订单另一方的客诉,也会影响平台的结算。我们是否需要要求用户在注销的时候完结好所有的订单。我们是否需要在注销账号的时候验证下用户的手机号,以防止用户的账号被盗注销。
以上为笔者参与的应用在合规性方面的经验,可能只涵盖了大部分合规性问题,这些合规性的要求只会随着社交应用内容的发展,越来越细化,越来越严格。欢迎讨论与分析。持续更新中。
关于应用《隐私协议》的合规性,会另外更新文章细说。
我们都知道小程序是非常轻量化的,用完马上就可以走,不会占用手机的内存。微信公众号要比小程序出来得更早,它的主要功能是向用户提供信息。在小程序背后依靠的是微信10亿的日活跃用户,小程序在获得用户、传播和效果三个方面是公众号达不到的。因此,小程序和公众号的互通是必然的,这样可以让商家更容易进行营销转换。那么,公众号小程序有什么用呢?下面我们不妨一起来了解一下。1、相互导流 微信公众号可以借助为用户提供高质量的内容来吸引他们,并且完成用户的沉淀工作,而小程序可以提供更丰富的服务,传播用户。
接手一个项目,在任何浏览器都没有问题,只有在 IE 的兼容模式下,页面全都乱套。对比了一下之前写的代码发现没有这么一行代码:<meta http-equiv="X-UA-Compatible" content="ie=edge,chrome=1">,加上之后果然规整了。查询原因知:IE浏览器从IE8开始添加了兼容模式,开启后会以低版本的IE进行渲染,兼容模式有可能导致网页显示出问题。
一、背景2021年是网络安全和社交应用用户信息合规化相当被重视的一年,对网络社交个人信息和未成人保护已经提升到空前的高度。这对于用户来说,是件好事,毕竟谁也不希望自己的个人信息无故被泄露,比如车险到期,一天内可以接到十几个的大小车险公司的电话;莫名其妙收到短信:附近有美丽可爱的小姐姐在线等你哦~。而未成年人这块,当前社会环境下,未成年人低龄化开始接触手机,在没有完全自主意识情况下,很容易在游戏或者社交类的应用中,随意过度的消费,报警讨回大额充值的案件越来越多,涉案金额也非常之高。
现在是什么时代?是移动互联网时代,想当初在PC互联网时代,每个企业都有自己的官网,那时,了解一个企业最主要的途径就是企业官网了。现在移动互联网时代,相比PC互联网最大的变化是碎片化。过去一个官网承载企业所有,现在企业想发声,途径太多了,短视频、某众号、直播、种草等等。选择多了是好事也是坏事,好事是不用千军万马挤官网SEO/SEM的独木舟了,坏事是客户注意力分散了,想抓住客户变得更加困难了。
在移动互联网独有的特性下,app在生活中的使用越来越广泛,一款好的app使得用户可以无障碍的享受其中资源,实现零距离接触提高用户体验感。那么,开发一款app时需要注意那些事项呢?一.确定需求通常情况下一个app的成功与否在与其核心功能。企业在开发app前,需要先内部进行收集、分析自己产品所需的核心功能信息,其余功能可以通过和开发公司人员经过头脑碰撞后,完善其产品所需全部功能,产出一整套完整的功能架构脑图。二.页面设计页面简约、外表美观的app可以加深客户的印象。
近年来伴随着互联网信息技术的发展,市场上各行各业推出了各种各样的APP软件,越来越多的企业通过移动APP实现业绩增长,移动端在企业中所占比重也在逐渐上升。广州有限公司,15年专业软件开发经验,期待与您交流合作。移动APP的开发模式大致可分为三种:即原生开发、混合开发以及WEBAPP开发,了解这三种开发模式的差异性,能够让你选择适合自己的开发模式。
在当今数字化时代,网站设计已成为企业和个人展示自身形象、传递信息的重要窗口。一个精心设计的网站不仅能够吸引用户的眼球,还能提升用户体验,进而促进业务的增长和发展。广州网站设计的重要性不言而喻。首先,它是用户了解企业和品牌的首道入口界面。一个专业、美观且易于导航的网站能够给用户留下良好的初印象,增强其对企业的信任感和好感度。其次,良好的网站设计能够提高用户的留存率和转化率。
在当今这个数字化时代,互联网已成为企业营销的重要战场。而营销型网站建设,作为企业在网络海洋中的“门面”,不仅承载着企业形象展示的功能,更是企业与潜在客户沟通、交易的重要桥梁。因此,深入理解营销型网站建设的意义和内容,对于任何希望在激烈的市场竞争中脱颖而出的企业来说,都显得尤为重要。营销型网站建设的核心意义在于,它能够帮助企业更有效地吸引目标客户,提升品牌知名度,并转化为实际的销售业绩。与传统的宣传方式相比,营销型网站具有成本低、覆盖广、效果持久等显著优势。
在现代商业环境中,网站已成为企业展示形象、拓展业务的重要渠道。一个精心设计的定制网站,不仅能有效提升企业的市场竞争力,还能在用户心中树立良好的品牌形象。从商业角度来看,定制网站设计的重要性体现在提升用户体验和增强品牌辨识度这两个方面。一个优质的网站设计能够引导用户轻松找到所需信息,提高用户满意度,从而增加用户粘性。而个性化的设计则能更好地传达品牌理念,使企业在众多竞争对手中脱颖而出,吸引更多潜在客户。良好的用户体验是吸引和留住客户的关键。当用户访问一个网站时,他们希望能够迅速找到自己需要的信息。
广州APP开发中的敏捷方法论通过快速迭代、持续交付和用户反馈的方式,为项目的成功开发提供了有力保障。它能够提高开发效率、增强用户参与度、适应市场变化、提高团队协作能力和降低风险。