鸟哥笔记公众号
学运营推广 上鸟哥笔记

收藏:「用户信息保护」的自查清单,看你的产品中招了几条?

2020-09-20

收藏:「用户信息保护」的自查清单,看你的产品中招了几条?

岳老三
2020-09-20
「用户信息保护」的自查清单,收藏!
鸟哥笔记,用户运营,岳老三,用户运营

开门见山,给大家提供一个用户信息保护自查清单。

看看自己的产品是否中招。

一 、自查清单

1.隐私政策

1.1没有隐私政策

这是硬伤,App专项治理工作组不通报你通报谁。

1.2默认勾选同意隐私政策

多少产品为了减少用户操作、为了转化,给默认同意了。

1.3隐私政策晦涩难懂

多少产品同学有看过自己家产品的隐私协议呢?如果晦涩难懂,可对法务/合规提要求了。

1.4隐私政策难以访问,登录后就不可见找到隐私政策了

隐私政策不要藏着掖着。

1.5存在不合理免责条款

出事了,我都没有责任,这可不行。

2.手机权限

2.1申请权限,未告知目的

让我授权不说用途,我猜我能同意吗?请假不说理由,领导怕是也不给批了。

2.2申请打开的权限和业务无关

买个东西,还要通讯录权限可不行。

2.3申请的权限,实际应用和告知的目的不一致

获取相册权限后,偷偷上传我的照片到服务器可不行。

2.4安卓 targetSDKVersion的值小于23,要求用户一次性同意开启多个可收集个人信息的权限

这里补充说明下targetSDKVersion。

targetSDKVersion是安卓项目中的一个参数。

targetSDKVersion<23,安装时默认获得权限。

targetSDKVersion>=23,安装时不会获得权限,使用时如果需求再向用户申请。

targetSDKVersion值越大,对手机权限的把控越严,GooglePlay要求targetSDKVersion>=26。

敲黑板,知识点呀知识点,可以和安卓开发同学吹吹牛逼了。

3.用户信息填写

3.1收集用户填写的信息与业务无关

知识付个费,要我填写婚否可不好。

3.2没有提供修改、删除用户信息的功能

我自己信息,我还不能修改和删除了?

4.第三方SDK

4.1向第三方SDK提供信息,未经用户同意

现在做个APP,嵌入的第三方的SDK太多了,并且需要向三方的SDK上报不少信息,否则业务没法开展。

这个怎么破?一般在隐私协议中说明,用户同意隐私协议即可。

4.2未列出第三方SDK收集的信息类型、目的

隐私协议中关于SDK的内容,需要清楚表明哪些SDK,会上报哪些信息,有什么用途。

这是很多产品隐私协议忽略的部分。

5.注销账号

5.1没有账号注销功能

优先级不高?排不上?假注销?都是套路。

5.2注销账号设置不合理条件

比如需要提交用户注册时间、注册所在地、登录过的设备型号、充值证明等信息。比ofo退款还麻烦。

6.投诉举报渠道

6.1没有个人信息安全投诉、举报渠道

不知道如果搞?看看微信安全中心。

6.2投诉、举报邮件未在15个工作日内完成核查和处理

形式上搞一搞不行,要落到实处。

其实,用户信息保护,包括收集、存储、分析、应用四个层面。

这个自查清单里,还只是收集用户信息层面。

其他几个方面,后面可找时机另起篇幅说。

二、滚烫的案例

恰好在9月17日,App专项治理工作组通报了81款App存在个人信息收集使用问题。

分享给大家。

滚烫的活生生的案例,供你享用。

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

产品经理对待用户信息的态度,是产品价值观的体现。

公司对待用户信息的态度,是判断公司是不是野路子的标准。

你的产品是否有中招?

-END-


鸟哥笔记,用户运营,岳老三,用户运营

开门见山,给大家提供一个用户信息保护自查清单。

看看自己的产品是否中招。

一 、自查清单

1.隐私政策

1.1没有隐私政策

这是硬伤,App专项治理工作组不通报你通报谁。

1.2默认勾选同意隐私政策

多少产品为了减少用户操作、为了转化,给默认同意了。

1.3隐私政策晦涩难懂

多少产品同学有看过自己家产品的隐私协议呢?如果晦涩难懂,可对法务/合规提要求了。

1.4隐私政策难以访问,登录后就不可见找到隐私政策了

隐私政策不要藏着掖着。

1.5存在不合理免责条款

出事了,我都没有责任,这可不行。

2.手机权限

2.1申请权限,未告知目的

让我授权不说用途,我猜我能同意吗?请假不说理由,领导怕是也不给批了。

2.2申请打开的权限和业务无关

买个东西,还要通讯录权限可不行。

2.3申请的权限,实际应用和告知的目的不一致

获取相册权限后,偷偷上传我的照片到服务器可不行。

2.4安卓 targetSDKVersion的值小于23,要求用户一次性同意开启多个可收集个人信息的权限

这里补充说明下targetSDKVersion。

targetSDKVersion是安卓项目中的一个参数。

targetSDKVersion<23,安装时默认获得权限。

targetSDKVersion>=23,安装时不会获得权限,使用时如果需求再向用户申请。

targetSDKVersion值越大,对手机权限的把控越严,GooglePlay要求targetSDKVersion>=26。

敲黑板,知识点呀知识点,可以和安卓开发同学吹吹牛逼了。

3.用户信息填写

3.1收集用户填写的信息与业务无关

知识付个费,要我填写婚否可不好。

3.2没有提供修改、删除用户信息的功能

我自己信息,我还不能修改和删除了?

4.第三方SDK

4.1向第三方SDK提供信息,未经用户同意

现在做个APP,嵌入的第三方的SDK太多了,并且需要向三方的SDK上报不少信息,否则业务没法开展。

这个怎么破?一般在隐私协议中说明,用户同意隐私协议即可。

4.2未列出第三方SDK收集的信息类型、目的

隐私协议中关于SDK的内容,需要清楚表明哪些SDK,会上报哪些信息,有什么用途。

这是很多产品隐私协议忽略的部分。

5.注销账号

5.1没有账号注销功能

优先级不高?排不上?假注销?都是套路。

5.2注销账号设置不合理条件

比如需要提交用户注册时间、注册所在地、登录过的设备型号、充值证明等信息。比ofo退款还麻烦。

6.投诉举报渠道

6.1没有个人信息安全投诉、举报渠道

不知道如果搞?看看微信安全中心。

6.2投诉、举报邮件未在15个工作日内完成核查和处理

形式上搞一搞不行,要落到实处。

其实,用户信息保护,包括收集、存储、分析、应用四个层面。

这个自查清单里,还只是收集用户信息层面。

其他几个方面,后面可找时机另起篇幅说。

二、滚烫的案例

恰好在9月17日,App专项治理工作组通报了81款App存在个人信息收集使用问题。

分享给大家。

滚烫的活生生的案例,供你享用。

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

鸟哥笔记,用户运营,岳老三,用户运营

产品经理对待用户信息的态度,是产品价值观的体现。

公司对待用户信息的态度,是判断公司是不是野路子的标准。

你的产品是否有中招?

-END-


鸟哥笔记,用户运营,岳老三,用户运营

关键词
岳老三
分享到朋友圈
收藏
收藏
评分
评论

综合评分:

我的评分

参与评论(0)

评论规则

暂无评论,快来抢沙发吧~
登录后参与评论
发布评论

《运营增长实战手记》小红书电子版
18篇运营实操干货,篇篇皆实战经验总结
1羽毛
立即兑换
鸟哥笔记纪念款T恤-微服私访(s码)
微服私访,把你的帝王之气藏起来
666羽毛
立即兑换
【限时6折】《短视频营销实战手记》小紫书
你还没搞懂短视频吗?
1500羽毛
立即兑换

用户评论

岳老三
岳老三
如果自己是一个产品,那你就是自己产品经理。
确认要消耗 0羽毛购买
收藏:「用户信息保护」的自查清单,看你的产品中招了几条?吗?
考虑一下
很遗憾,羽毛不足
我知道了

为了促进广大用户对鸟哥笔记网站的干货文章做出更加客观、真实、优质的评论,为其他读者在学习干货时提供参考,特地制定本评论规则。

一、什么样的评论内容会被通过

15字以上的、基于文章内容的优质评论。

二、什么样的评论内容不会被通过

1、15字以下的评论;
2、“已阅”,“1”,“11”,”666”,“学习”,“学习了”等明显划水的内容;
3、重复评论,即在多篇文章下面发布同样的内容;
4、带广告性质的内容(含网址、电话、微信等);
5、评论内容与本文无关的;
6、带诋毁,辱骂,色情,赌博、暴力等不符合社会主义核心价值观的内容,及一切法律法规不允许的内容。

最后,你的评论在审核通过的同时,还可以获得5羽毛的奖励,羽毛可在 "羽毛精选" 兑换各类小礼品哦~

我知道了
恭喜你~答对了
+5羽毛
下一次认真读哦
成功推荐给其他人
+ 10羽毛
评论成功且进入审核!审核通过后,您将获得10羽毛的奖励。分享本文章给好友阅读最高再得15羽毛~
(羽毛可至 "羽毛精选" 兑换礼品)
好友微信扫一扫
复制链接