有加班处理个保法整改的老哥吗?你们方案是怎样的?

2021-09-26 18:55:01 +08:00
 sadfQED2

法务要求我们提供一个关闭选项,用户关闭后不能收集任何个人信息。

看似简单的需求,可是业务里面各种埋点,各种日志,还有各种依赖用户画像的功能,要改完简直相当于项目重构。

因此,我产生了一个大胆的想法

<button @click="alert(关闭成功)">禁用信息收集</button>

我猜一定有人这么干吧🐶🐶用户又不可能上服务器检查,也不可能 review 我代码

6101 次点击
所在节点    程序员
63 条回复
Lemeng
2021-09-26 20:29:13 +08:00
立法后,这个是有严重后果的,也是刀尖上跳舞的,当然现在很多公司都有这个
a62527776a
2021-09-26 20:41:36 +08:00
工信部会请 IT 公司抓包看的
en20
2021-09-26 20:51:10 +08:00
苹果和 oppo 商店都会抓你的请求,不要耍小聪明,报告上级重新估工时
liuidetmks
2021-09-26 21:05:40 +08:00
别糊弄了,有专门的咨询公司做这方面指导,(收费不低),这么容易被你糊弄过去了,人家还咨询个什么。

再说了,工信部会抓包,简单逆向分析一下(比如 md5 会建议你用 sha2
防重新打包之类的。


如果用户禁用的话,简单的话,把用户收集的值全部传一个固定虚假值。例如 idfa 传 0000 之类的,尽量让接口不报错就行了。
后面统计追踪的话剔除掉就行了。


如果你糊弄的话,万一 app 下线了,这些不是一个小开发能承担的,一公司人的饭碗要紧。
Sunnic
2021-09-26 21:17:50 +08:00
你当工信部干活的都不是九八五吗?这点掩耳盗铃的东西太不上台面了
yanyumihuang
2021-09-26 21:27:58 +08:00
@sadfQED2 不反编译的你的代码,也能抓包啊,你当国家队的信息安全公司都是摆设吗?就普通公司那点混淆水平,弄弄过谁
icyalala
2021-09-26 22:38:56 +08:00
审核的是找某些公司外包,主要是抓包看参数,
如果参数里有诸如 mac 、idfa 、udid 之类的 key,即使你传的全是 0 也会被询问,那时再解释就会变得很麻烦。

还有就是传递的 value 如果符合敏感信息格式,比如 IDFA 格式 FF1999CD-7177-4937-A474-74937A102630,mac 格式 08:00:20:0A:8C:6D 、手机号格式 18612345678 等等,都会被怀疑然后需要作解释。

老实重构,该还债就得还债。
Jooooooooo
2021-09-26 23:04:03 +08:00
法务风险你背吗?
cubecube
2021-09-27 00:12:56 +08:00
如果最后没人帮忙扛责任,非法收集隐私,没准会有刑责
raycool
2021-09-27 00:38:02 +08:00
你就是一个打工的
为什么这么替老板考虑?
mac20221225
2021-09-27 02:31:30 +08:00
1 楼说得对
murmur
2021-09-27 08:08:58 +08:00
你们有竞品么,如果你们有竞品,这种假隐私保护被抓出来不一打一个准
philipjf
2021-09-27 08:31:08 +08:00
或者可以参考某些大厂,不直接把开关放在客户端,而是放在帮助支持那边,点过去就是要求打客服电话,至于客服电话能不能打通就不是你们的事了
justfindu
2021-09-27 08:41:16 +08:00
不得收集用户个人信息 是指哪一部分?
justfindu
2021-09-27 08:49:12 +08:00
按这个来看, 也就是不能进行画像了
dengshen
2021-09-27 09:11:57 +08:00
强烈支持保护隐私。虽然我也是开发,但是我更多的身份是 app 用户
zanxj
2021-09-27 09:35:29 +08:00
这是前不久网安下发限期责令整改通知要求我们整改的部分内容,LZ 不是认为网安委托的第三方检测都是吃干饭的?😒
![]( https://cdn.jsdelivr.net/gh/x4fa0/test@dev/img/privacy.png)
sdushn
2021-09-27 09:38:16 +08:00
工信部不是 ui 走查,有功能验收的
hejw19970413
2021-09-27 09:40:39 +08:00
第一点 : 不能这么干。
salmon5
2021-09-27 09:45:36 +08:00
是《个人信息保护法》吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/804438

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX