移动设备合规性
GDPR
什么是 GDPR?
通用数据保护条例(General Data Protection Regulation,简称 GDPR):是 20 年来数据隐私法规最重要的变化。该条例取代了 1995 年的数据保护指令。它旨在协调整个欧盟的数据隐私,保护所有欧盟公民的数据隐私,并重塑企业和组织处理数据隐私的方式。
未能合规的企业可能会被处以高达 2,000 万欧元,或其全球年度总营业额 4% 的罚款(以较高者为准)。
GDPR 旨在保护用户数据的存储和使用,并确保用户对其数据拥有控制权。
GDPR 适用于所有拥有来自欧盟的客户、网站或移动应用访问者的企业。这意味着,世界上任何以任何方式处理欧盟居民个人数据的组织,都有义务保护这些用户的数据并遵守 GDPR。
我们首先来回顾几个关键的定义。
第一个是数据控制者(data controller):数据控制者是决定收集和处理个人数据的目的和方式的实体。如果您拥有一个网站或移动应用程序,并且您正在决定收集什么、如何收集以及为了什么目的,那么您就是一个数据控制者。
第二个术语是数据处理者(data processor):数据处理者是代表数据控制者处理个人数据的组织。例如,这可以是插入到您的网站或应用程序中的第三方服务。这可以是一个分析工具(如 Google Analytics),也可以是一个可以访问或托管您客户数据的云服务(如 Amazon Web Services)。
第三个术语是数据主体(data subject):数据主体是其数据被处理的人。例如,应用程序用户或网站访问者。
现在我们已经回顾了这些术语,让我们深入了解通用数据保护条例的核心内容。
GDPR 下的个人数据包括与可识别身份的个人相关的任何信息,该个人可以通过您的网站或应用程序的任何类型的标识符来识别。
如何实现 GDPR 合规?
为了让移动应用程序符合 GDPR,您应该考虑以下十件事:
Privacy by Design(默认隐私设计)
Privacy by Design 现在是 GDPR 规定的一项法律要求。从您开始创建移动应用程序的那一刻起,您就应该考虑用户的隐私。根据 GDPR 第 23 条,您的应用程序必须只保留和处理绝对必要的用户数据。从一开始就考虑您的用户数据,不要将其作为事后的补救措施。此外,您应该使用强大的加密算法对收集到的任何个人数据进行加密,这将有助于将数据泄露(data breach)的影响降至最低。
Ask for Explicit Consent(请求明确同意)
根据 GDPR,企业必须要求并获得用户的同意,才能收集、使用和移动个人数据。这包括为广告、分析、崩溃日志记录(crash logging)或任何其他目的收集的数据。选择加入(opt-in)必须易于理解且清晰,因为您将无法再使用那些任何人都不太可能阅读或完全理解的令人困惑的条款和条件。强烈建议在应用程序启动时显示同意屏幕,因为这是完全符合 GDPR 的唯一方法。您还必须在这些屏幕上通知用户何时将使用他们的数据。此外,您的用户必须能够像给予同意一样轻松地撤回同意,因此您可能需要在网站上创建另一个页面以允许您的用户选择退出(opt out)。
Provide Visibility and Transparency(提供可见性和透明度)
GDPR 最重要的方面之一是您收集的数据实际上是如何被使用的。如果您的数据控制者需要了解您的用户如何有效管理和保护他们的用户数据,那么通过清晰易懂的隐私政策提供可见性和透明度不仅有利于您的移动应用程序的用户,而且这也是 App Store 的一项要求。实际上,如果 Google 无法在您的 Play Store 个人资料页面以及您的应用程序内部找到隐私政策,他们将删除您的应用程序。您可以选择使用侧边栏或菜单项链接到移动应用程序的这些法律条款。这将使用户能够轻松找到、阅读并理解您的移动应用程序或任何外部服务是如何使用他们的数据的。
Respond to user requests(响应用户请求)
如果有人询问您是如何使用他们的数据的,根据 GDPR,您有法律义务回复他们。这被称为主体访问请求(subject access request)。当用户询问有关其数据的信息或在您的移动应用程序中使用的数据的副本时,您有一个月的回复时间。对于更复杂的请求,您最多有三个月的回复时间。我们的建议是仅在您的网站和移动应用程序上创建一个包含您的业务联系信息的页面。这将允许用户轻松与您联系。
The Right to be Forgotten(被遗忘权)
GDPR 第 17 条强调了删除权或被遗忘权。这意味着,当用户要求您删除通过您的网站或移动应用程序获取的他们的数据时,您有义务删除您所掌握的有关他们的每一个个人细节。认真对待这一请求,并在您控制的每一个系统上遵守该请求。无论是您直接控制的数据,还是通过 Google Analytics 等工具控制的数据,您都必须将其删除。
Review Services and SDKs you use(审查您使用的服务和 SDK)
如果您的应用程序将个人数据发送到外部服务进行处理——例如,一个分析应用程序使用情况的应用程序——那么您需要清楚、透明地说明这些数据在哪里,以及谁将控制被转移的数据。您应该与您的数据处理者签署数据处理协议(data processing agreement),因为这是 GDPR 规定的一项普遍要求。但是,不要假设所有连接到您应用程序的第三方和 SDK 都符合 GDPR。如果您的某个第三方发生数据泄露,导致您的用户数据被暴露,那么您应承担责任,因此您应该只与能够提供充分保证将满足 GDPR 要求并充分保护您用户数据的提供商签订合同。
Data Breach Notifications(数据泄露通知)
GDPR 正在对企业通知国家监督机构(National Supervisory Authorities)及其用户设定更严格的期限。披露现在必须在最初的 72 小时内发生,因此请确保建立一个清晰的、一步一步的流程,以便在发生泄露时您可以遵循。这包括您将如何通知您的用户和国家监督机构该漏洞。您可能需要投资一项技术,当存在风险时通知您,并确保对您的数据进行持续监控。
Appointing a Data Protection Officer(任命数据保护官)
您的公司可能需要任命一名数据保护官(DPO)以符合 GDPR 规定。如果您符合以下情况,则适用此规定:
- 您是一个公共机构,但法院在行使司法职能时除外
- 您的核心活动需要对个人进行大规模、定期和系统的监控,例如在线行为跟踪
- 您的核心活动包括大规模处理特殊类别的数据,或与刑事定罪和犯罪有关的数据
评估您的企业是否需要 DPO 以实现合规。如果是,您应任命一名 DPO,并告知您的网站或移动应用程序用户如何联系您的 DPO。
Encryption and Data Storage(加密和数据存储)
确保您的应用程序在外部通信中使用 SSL/TLS 和 HTTPS。在传达任何类型的个人信息时,您的数据必须被加密。不加密数据意味着信息集将以明文(clear text)形式存在,并将在互联网上暴露。
Log and Justify your data collection(记录并证明您的数据收集)
GDPR 第 30 条概述了每个控制者,或控制者的代表,“应保存其责任下的处理活动记录”。这意味着,为了确保您遵守 GDPR,您应该开始记录所有您自己收集的或通过第三方收集的数据。