提供80+媒體資源
我司提供互聯(lián)網(wǎng)廣告營(yíng)銷服務(wù)超10年,擁有專業(yè)的人才儲(chǔ)備
【 服務(wù)熱線 】4009602809
應(yīng)用下載類廣告的APP隱私政策整改方法
請(qǐng)您查看詳細(xì)檢測(cè)報(bào)告,按照序列號(hào)3.1——3.5中提示“發(fā)現(xiàn)風(fēng)險(xiǎn)”的項(xiàng)目可參考下方的整改建議。
本指南主要是根據(jù)應(yīng)用寶隱私合規(guī)自動(dòng)化檢測(cè)報(bào)告中的每一項(xiàng)檢測(cè)場(chǎng)景的檢測(cè)邏輯,提供給開發(fā)者一些便捷、快速的整改方式方法引導(dǎo)和幫助,您可以根據(jù)您APP的檢測(cè)結(jié)果,參考本指南對(duì)應(yīng)場(chǎng)景描述說(shuō)明進(jìn)行整改。
一、違規(guī)收集個(gè)人信息
3.1違規(guī)收集個(gè)人信息
場(chǎng)景1:APP未見向用戶明示個(gè)人信息收集使用的目的、方式和范圍,未經(jīng)用戶同意,存在收集IMEI、設(shè)備MAC地址和軟件安裝列表、通訊錄和短信的行為。
整改建議:用戶首次打開APP必須有隱私政策協(xié)議彈窗,隱私協(xié)議中請(qǐng)真實(shí)完整說(shuō)明APP和集成的第三方SDK收集用戶個(gè)人信息的規(guī)則;隱私政策隱私彈窗必須使用明確的“同意拒絕”按鈕;只有當(dāng)用戶點(diǎn)擊“同意”后,APP和SDK才能調(diào)用系統(tǒng)接口和讀取收集用戶的信息。
參考圖示:

場(chǎng)景2:APP以隱私政策彈窗的形式向用戶明示收集使用規(guī)則,未經(jīng)用戶同意,存在收集IMEI、設(shè)備MAC地址和軟件安裝列表、通訊錄和短信的行為。
整改建議:請(qǐng)查看報(bào)告3.1-場(chǎng)景2個(gè)人信息行為,APP和集成的SDK在用戶“同意”隱私政策前,獲取(運(yùn)行中的進(jìn)程、【友盟SDK】收集IMSI)信息,請(qǐng)查看行為數(shù)據(jù),定位具體的函數(shù)代碼進(jìn)行修復(fù),建議通過(guò)加入判定,將函數(shù)調(diào)用行為放在用戶“同意”之后執(zhí)行。
提示:
①用戶在點(diǎn)擊隱私政策協(xié)議“同意”按鈕前,APP和SDK不能調(diào)用系統(tǒng)的敏感權(quán)限接口,特別是能獲取IMEI、IMSI、MAC、IP、Android、已安裝應(yīng)用列表、硬件序列表、手機(jī)號(hào)碼、位置等信息的系統(tǒng)接口。
②集成的第三方SDK建議升級(jí)到最新版本,用戶在點(diǎn)擊隱私政策協(xié)議“同意”按鈕后,SDK再進(jìn)行初始化。
③技術(shù)同學(xué)可在“同意”按鈕上加入判定函數(shù),當(dāng)用戶點(diǎn)擊“同意”后,APP和SDK再執(zhí)行調(diào)用系統(tǒng)接口的相關(guān)函數(shù)行為。
參考圖示:
1.查看報(bào)告中的違規(guī)個(gè)人信息行為。

如示例,可以看到該APP在展示隱私政策、用戶點(diǎn)擊同意隱私政策前,采集了“IMSI" ,同時(shí),其嵌入的個(gè)推消息推送SDK獲取了“運(yùn)行中的進(jìn)程” 信息。
這些信息都是個(gè)人敏感信息,需要用戶閱讀APP隱私政策并同意后才可采集,否則將被視為私自收集用戶個(gè)人信息。
2.查看行為報(bào)告,獲取違規(guī)行為的函數(shù)調(diào)用棧代碼信息。

通過(guò)報(bào)告頁(yè)面下載的行為堆棧信息,篩選行為階段“同意隱私政策前”、行為名稱“獲取IMSI"或“獲取運(yùn)行中的進(jìn)程”, 我們可以找到APP或SDK的違規(guī)采集信息的函數(shù)調(diào)用棧代碼信息。
3.針對(duì)上述違規(guī)問(wèn)題進(jìn)行修復(fù)。
(1)在隱私政策中做好相關(guān)信息采集的說(shuō)明。
(2)隱私政策彈窗第一時(shí)間彈出,并正確引導(dǎo)用戶點(diǎn)擊同意。
(3)在用戶同意隱私政策前,不采集任何個(gè)人信息(包括但不限于Android JD/IMEI/MSI/手機(jī)號(hào)/MAC/安裝列表/運(yùn)行中進(jìn)程信息等)。
(4)升級(jí)SDK到最新版本,SDK最新版本通常會(huì)解決一些SDK自身 的違規(guī)行為。
APP示例修復(fù)代碼: .
①首先,建立配置文件,存儲(chǔ)用戶同意隱私政策與否的狀態(tài)(初始應(yīng)該為否) :

②在采集設(shè)備信息/個(gè)人信息前,加入判斷條件,判斷用戶是否已同意隱私政策:

③只有在用戶閱讀并同意隱私政策后,該狀態(tài)才改變

SDK示例修復(fù)代碼:
①確認(rèn)用戶同意隱私政策后,再初始化SDK:

②通過(guò)自行hook相關(guān)API,形成敏感數(shù)據(jù)采集代理,統(tǒng)-管理信息采集的出入口:

場(chǎng)景3:APP以隱私政策彈窗的形式向用戶明示收集使用規(guī)則,但未見清晰明示APP收集設(shè)備MAC地址、軟件安裝列表等的目的方式范圍,用戶同意隱私政策后,存在收集設(shè)備MAC地址、軟件安裝列表的行為。
整改建議:請(qǐng)查看報(bào)告3.1-場(chǎng)景3個(gè)人信息行為,APP隱私政策內(nèi)需要補(bǔ)充收集(運(yùn)行中的進(jìn)程、【友盟SDK】收集IMSI)信息的規(guī)則說(shuō)明。
參考圖示:
1.查看報(bào)告中的違規(guī)個(gè)人信息行為。

如示例,可以看到實(shí)際運(yùn)行中APP收集了“運(yùn)行中的進(jìn)程” 信息,友盟SDK在收集了“IMSI" 信息,但APP的隱私政策中沒有收集上述信息的規(guī)則說(shuō)明,需要進(jìn)行補(bǔ)充。
2.在隱私政策中補(bǔ)充上述未進(jìn)行說(shuō)明的信息收集規(guī)則。


場(chǎng)景4:APP未見向用戶明示SDK收集使用個(gè)人信息的目的、方式和范圍,未經(jīng)用戶同意,SDK存在收集IMEI、設(shè)備MAC地址和軟件安裝列表、通訊錄和短信的行為。
整改建議:請(qǐng)?jiān)贏PP進(jìn)入首屏補(bǔ)充完整的個(gè)人信息收集規(guī)則(添加隱私政策彈窗),使用明確“同意/拒絕”按鈕,在用戶點(diǎn)擊“同意”后,APP和SDK才能調(diào)用系統(tǒng)接口和讀取收集用戶的信息。
參考圖示:

場(chǎng)景5:APP向用戶明示SDK的收集使用規(guī)則,未經(jīng)用戶同意,SDK存在收集IMEI、設(shè)備MAC地址和軟件安裝列表、通訊錄和短信的行為。
整改建議:請(qǐng)查看報(bào)告3.1-場(chǎng)景5個(gè)人信息行為,APP和集成的SDK在用戶“同意”隱私政策前,獲取(運(yùn)行中的進(jìn)程、【友盟SDK】收集IMSI)信息,請(qǐng)下載查看行為數(shù)據(jù),定位具體的函數(shù)代碼進(jìn)行修復(fù),建議通過(guò)加入判定,將函數(shù)調(diào)用行為放在用戶“同意”之后執(zhí)行。
提示:
①用戶在點(diǎn)擊隱私政策協(xié)議“同意”按鈕前,APP和SDK不能調(diào)用系統(tǒng)的敏感權(quán)限接口,特別是能獲取IMEI、IMSI、MAC、IP、Android、已安裝應(yīng)用列表、硬件序列表、手機(jī)號(hào)碼、位置等信息的系統(tǒng)接口。
②集成的第三方SDK建議升級(jí)到最新版本,用戶在點(diǎn)擊隱私政策協(xié)議“同意”按鈕后,SDK再進(jìn)行初始化。
③技術(shù)同學(xué)可在“同意”按鈕上加入判定函數(shù),當(dāng)用戶點(diǎn)擊“同意”后,APP和SDK再執(zhí)行調(diào)用系統(tǒng)接口的相關(guān)函數(shù)行為。
場(chǎng)景6:APP向用戶明示SDK的收集使用規(guī)則,但未見清晰明示SDK收集設(shè)備MAC地址、軟件安裝列表等的目的方式范圍,用戶同意隱私政策后,SDK存在收集設(shè)備MAC地址、軟件安裝列表的行為。
整改建議:請(qǐng)查看報(bào)告3.1-場(chǎng)景6個(gè)人信息行為,APP隱私政策內(nèi)需要補(bǔ)充收集(運(yùn)行中的進(jìn)程、【友盟SDK】收集IMSI)信息的規(guī)則說(shuō)明。
場(chǎng)景7:App在征求用戶同意環(huán)節(jié),未提供明確的同意或拒絕按鈕,或者使用“好的”“我知道了”等詞語(yǔ)。
整改建議:請(qǐng)將隱私協(xié)議彈窗按鈕(好的、在想想)修改為明確的同意或者拒絕。建議可以使用:
同意按鈕建議使用文案:同意、愿意、允許、接受、可以;
拒絕按鈕建議使用文案:拒絕、不同意、暫不同意、暫不使用、退出、取消、僅瀏覽。
參考圖示:


場(chǎng)景8:App在征求用戶同意環(huán)節(jié),設(shè)置為默認(rèn)勾選。
整改建議:請(qǐng)修改APP注冊(cè)/登錄界面,(1)底部“我已閱讀《XXX協(xié)議》和《隱私協(xié)議》”需要有勾選框,并且默認(rèn)不勾選。(2)不能使用注冊(cè)或登錄默認(rèn)用戶同意《隱私政策》的征求方式。
參考圖示:



以上就是關(guān)于騰訊廣告推廣應(yīng)用下載類APP的內(nèi)容管理,不同的行業(yè)推廣形式也不一樣,如果有不太了解騰訊廣告推廣的商家歡迎隨時(shí)咨詢巨宣網(wǎng)絡(luò),巨宣網(wǎng)絡(luò)深耕互聯(lián)網(wǎng)數(shù)年,在行業(yè)內(nèi)內(nèi)的口碑還是比較不錯(cuò)的,包括騰訊廣告開戶,騰訊廣告代運(yùn)營(yíng)等服務(wù)。如果想要進(jìn)行騰訊廣告推廣就請(qǐng)聯(lián)系:4009602809,期待與您的合作!
我司提供互聯(lián)網(wǎng)廣告營(yíng)銷服務(wù)超10年,擁有專業(yè)的人才儲(chǔ)備
擁有單賬戶日消耗百萬(wàn)運(yùn)營(yíng)經(jīng)驗(yàn),廣告賬戶總量超1萬(wàn)!
賬戶開通后,提供專業(yè)的建站運(yùn)營(yíng)服務(wù),百名運(yùn)營(yíng)服務(wù)!
如無(wú)需我司進(jìn)行代運(yùn)營(yíng),可提供較高返點(diǎn)政策,靠譜!
專注信息流廣告/直播廣告/搜索廣告/短視頻廣告開戶服務(wù)!