App 收集个人信息基本规范对外征求意见 - 不得收集设备唯一标识码

2019-08-13 19:04:49 +08:00
 20160409

http://m.mpaypass.com.cn/news/201908/12103843.html

App 不得收集设备唯一标识码

第四部分 App 个人信息基本要求分为管理要求和技术要求两类。在管理要求中,草案规定:“当用户同意 App 收集某服务类型的最少信息时,App 不得因用户拒绝提供最少信息之外的个人信息而拒绝提供该类型服务。”且规定:“用户明确拒绝使用某服务类型后,App 不得频繁(如每 48 小时超过一次)征求用户同意使用该类型服务,并保证其他服务类型正常使用。”

在管理要求中,首次规定:“ App 不得收集不可变更的设备唯一标识(如 IMEI 号、MAC 地址等)。”但是也有补充:“用于保障网络安全或运营安全的除外。”

无奖问答:猜猜大资本家们会怎么利用最后这条兜底条款呢?

附官方链接 http://www.cac.gov.cn/2019-08/08/c_1124853418.htm
强制索权,不授权不给用的也提到了。去上面链接看吧

1892 次点击
所在节点    分享发现
12 条回复
gam2046
2019-08-13 20:37:46 +08:00
没有用的。

就算能实施

如何监管?
违反以后,是否有处罚?如何处罚?
主管部门是谁?

一系列的问题太多了,这就一个空头文件。
terence4444
2019-08-13 20:48:59 +08:00
不遵守会像“好奇心日报”那样被下架吗?不会的话就是做做样子而已。
geelaw
2019-08-13 21:05:06 +08:00
几乎所有需要用户注册的东西都可以扯上网络安全和运营安全,例如可以有 UGC 的 app 都必须保存记录六个月,为了可以追溯,必然会存储 IMEI 等。
hoyixi
2019-08-13 21:18:58 +08:00
这是规范,不是法律
laozhoubuluo
2019-08-13 21:24:15 +08:00
先不说 GB/T 了。
“运营安全”所涉及的范围也太宽了点儿......
mercury233
2019-08-13 21:32:15 +08:00
那么 b 站每天的青少年模式提示是谁要求的呢
choury
2019-08-13 21:33:40 +08:00
等到 Android Q 发布以后,到时候 android 和 iOS 就都拿不到这些信息了,看这些 app 怎么办
DeweyReed
2019-08-13 21:58:41 +08:00
@choury 就像 targetSDK 26 一样,它们可以 不 适 配 呀。。
choury
2019-08-13 22:08:17 +08:00
@DeweyReed #8 你可以去看规范,这个改动无关 target sdk
lk920724
2019-08-13 23:01:41 +08:00
如何精准推送?
storagebox
2019-08-14 17:09:35 +08:00
@choury 下载了测试版,该要还是要
choury
2019-08-14 17:41:14 +08:00
@storagebox 你要真想测试就自己写个 app 看能不能拿到,要权限是一回事,能不能拿到数据是另一回事

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/591605

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX