你可能不知道SDK是啥,但你手机里的秘密它可知道……( 五 )
国家标准《信息安全技术 个人信息安全规范》修订草案要求,当个人信息控制者在其产品或服务中接入具备收集个人信息功能的第三方产品或服务时,应通过合同等形式明确双方的安全责任及应实施的个人信息安全措施,并要求第三方向个人信息主体征得收集个人信息的授权同意。
也就是说,SDK收集个人信息也需要经过用户授权同意。由于SDK不直接与用户交互,使用它的App有义务代为向用户告知。然而,不少App并没有做到——用户的隐私很可能在不知情的情况下被SDK收集了。
中国银行手机银行App的讯飞SDK可以“对环境或通话录音”, 中国银行手机银行App却没有提供任何隐私政策,更别提告知用户并获取同意了;宜人财富App和宜人贷借款App使用的TalkingData SDK获取了用户的地理位置,但均未在隐私政策里告知用户。
此外,《报告》还根据《网络安全实践指南—移动互联网应用基本业务功能必要信息规范》, 列出了113个SDK超出规范界定范围收集的“其他信息”,即App基本业务功能之外的个人信息(获取此类信息并不违规,但需要主动获取用户的同意)。
推荐阅读
- 明日之后|明日之后:唯一一次无差评的联动玩法,萌新可能没见过!
- |传世群英版你那些你不知道的魅力
- edg战队|年度最佳阵容评选,EDG不可能全员上榜?圣枪哥恐将成为牺牲位
- 手机游戏|DNF关服了会有什么补偿?玩家讨论出四种可能,最后一条最靠谱
- 提莫|不看不知道,一看居然有点搞笑,原来女警的二技能名字是用来抓提莫的!!!!
- 手机游戏|6785个零件!这可能是目前最大块头的星战乐高!能塞一只军团
- 传奇世界|传奇世界:血饮比骨玉高等,这可能是个误解!
- 游戏推荐|11月游戏推荐,每年的游戏黄金月份,你还在不知道玩什么吗?
- 打野|英雄联盟:木木带征服者,团战能力还是差!可能这件装备你没出!
- 光·遇|光遇:追光季复刻盘点,下一个返场先祖,可能是笛子或者灯泡斗篷