各位开发 App 的大佬们,请问你们是如何规避隐私合规检测的?

2021-09-26 17:30:59 +08:00
 huqi

各位开发 App 的大佬们,请问你们是如何规避隐私合规检测的?

我们的应用在上架 x 用宝时,被平台检测到不符合隐私合规,不予上架。

平台具体回复如下:

经检测您的 APP 存在隐私不合规问题,检测结果查看详情,您可以在检测结果页面下载详细报告参考整改: 建议您按如下方式整改:

  1. 请修改报告( 2.2.1.2 、2.2.1.5 、2.2.2.5 、2.2.2.7 )个人信息行为中所有展示的( APP 或 SDK )(主体名称)在用户点击隐私协议“同意”按钮前,不要读取收集(行为名称)信息。 如:( SDK )( cn.jiguang.at,cn.jiguang.aj )在用户点击隐私协议“同意”按钮前,不要读取收集(获取 MAC 地址)信息。 用户点击“同意”前,APP 或 SDK 不能和云端有任何数据交互(隐私政策的网页除外),APP 或 SDK 不能对设备进行任何数据读取,SDK 必须做延迟初始化配置,用户同意《隐私政策》后再初始化 SDK 采数。
  1. 请在隐私协议中,完整写出报告( 2.2.1.3 、2.2.1.6 、2.2.2.1 、2.2.2.3 )个人信息行为中所有展示的( APP 或 SDK )(主体名称)读取收集(行为名称)信息的目的。 如:请在隐私协议中,完整写出( SDK )( cn.jiguang.at,cn.jiguang.aj )读取收集(获取 MAC 地址)信息的目的。 APP 本身和集成的所有 SDK 都需要在隐私协议中完整说明读取收集用户信息的目的。
1310 次点击
所在节点    问与答
8 条回复
Jooooooooo
2021-09-26 17:47:54 +08:00
招一个法务来应对这些事情吧.
Leonard
2021-09-26 17:59:15 +08:00
就按他说的改不就行了吗
hs0000t
2021-09-26 18:12:37 +08:00
法务的事,跟开发没关系
eason1874
2021-09-26 18:23:25 +08:00
不用规避,按说的改就行了。

1 、写好隐私协议,APP 和用到的第三方 SDK 分别写会收集什么信息,用于什么目的,怎么存储等等。有模板的。
2 、第一次使用先弹出同意框,用户同意之前不要申请任何权限或者读取用户信息,同意之后再操作。
ch2
2021-09-26 19:34:48 +08:00
照做就是了
HarryQu
2021-09-27 09:47:24 +08:00
一般在开发过程当中,我们会将 SDK 初始化放在 Application 的 onCreate 方法中,但国内隐私政策限制了不能在用户点击“同意”前,不能发送任何网络请求以及读取设备数据。

我之前的修改方案是:
1. 将 Application 的 onCreate 方法中的逻辑,封装到一个单独的类。
2. 如果是第一次启动 App 的话,就将所有第三方 SDK 的初始化放在了点击同意之后,即 LauncherActivity 之中。
3. 如果非第一次启动的话,还在 Application 之中初始化 SDK 。
ww940521
2021-09-27 14:05:55 +08:00
打开支付宝照抄就完事了
huqi
2021-09-27 15:33:14 +08:00
感谢各位大佬的指导,已解决!

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/804423

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX