你可能不知道SDK是啥,但你手机里的秘密它可知道……( 八 )

这些个人信息在App开发者、单个或多个第三方之间流动,增加了个人信息泄露、滥用的风险。

南都采访人员梳理发现,近年来出台的不少个人信息保护、数据安全相关法规和标准已经明确了管理SDK的必要性。

《数据安全管理办法(征求意见稿)》第三十条规定,网络运营者对接入其平台的第三方应用,应明确数据安全要求和责任,督促监督第三方应用运营者加强数据安全管理。

《信息安全技术 个人信息安全规范》修订草案则要求,涉及SDK等第三方嵌入或接入的自动化工具的个人信息控制者,宜开展技术检测确保第三方的个人信息收集、使用行为符合约定要求;宜对其收集个人信息的行为进行审计,发现超出约定行为的及时切断接入。

点此查看:报告全文

采写:南都采访人员蒋琳

制图:陈志芳,邓慧文

版权声明:本文仅代表作者观点,不代表手机腾讯网立场。版权归自媒体所有,未经许可不得转载。

推荐阅读