9月底的天气已经很凉爽了,秋高气爽的时节已经到来了。
在今日这个舒适的晴天,9点-10点,猪猪侠大佬给群友们带来了一场详尽的APP隐私合规线上主题讲座分享。
猪猪侠(cisp、cisa、cissp),十年网络安全工作经验,涉及乙方、
互联网企业、机关事业单位等工作经历,擅长安全合规,数据安全。目
前专注于网络与数据安全应急处置、网络安全风险态势感知等。
在此非常感谢猪猪侠的分享。
分享内容主要包括了下面这些部分:
. APP隐私监管动态
. 隐私合规基础知识
. 产品设计和开发过程中的隐私合规要点
一、APP隐私监管动态
在监管动态中,2019年1月25日开始,中央网信办、工业和信息化部、公安部、市场监管总局等监管部门拉开了个人隐私保护专项治理序幕。
2017年一直到2023年有大约8个法律法规明确了APP隐私相关要求。比如《网络安全法》第41条:
网络运营者收集、使用个人信息, 应当遵循合法、正当、必要的原则, 公开收集、使用规则, 明示收集、使用信息的目的、方式和范围, 并经被收集者同意。
图1 猪猪侠分享的法律法规要求
二、APP隐私合规基础知识
猪猪侠分享了以下知识点,具体可查阅群里PPT
个人信息 | 个人敏感信息 | 隐私整体原则 |
安卓中的权限 | 收集个人信息的API | 个人信息生命周期 |
三、产品设计和开发过程中的隐私合规要点
猪猪侠分享了个人信息收集——传输——使用——推送——用户主体权力——优化服务体验——其他合规检测要求——IOS及小程序隐私——隐私影响评估等几个环节相关注意点,其中个人信息收集侧的注意点是占比最多的。
群里各位师傅也做了简短的提问,在此不一一记录。
再次感谢各位参与讨论的师傅们。
THE END
要加群朋友👬可以关注我的微信公众号透明魔方,菜单有联系方式。
群里以网络安全实施人员为主,进群的朋友每人都需要当一次群主哦,做点非常简单的知识分享或业务经验分享(群里人以数据风险评估、通保、等保人员,甲方乙方都有,希望我们能互相学习,创造属于自己的价值。
国庆之后的主题分享,有大佬愿意分享的吗?可以加我联系啊。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...