隐私保护¶
DS · 知识域。个人信息保护与隐私合规。标签:个人信息保护、隐私合规检查、隐私风险评估。
触发特征¶
- 考察个人信息处理活动的合规性;隐私攻防(重识别/信息收集边界)。
个人信息保护¶
- 法规基准:《个人信息保护法》/《网络安全法》/《民法典》人格权编;GB/T 35273(个人信息安全规范)。
- 个人信息分类:一般个人信息 vs 敏感个人信息(生物识别/宗教/医疗/金融/行踪轨迹——14 岁以下儿童信息从敏感)。
- 处理原则:知情同意(单独同意场景:敏感/对外提供/公开)、最小必要(超范围收集是 App 违规整治重点)、目的限制。
- 技术保护面:匿名化(脱敏到不可复 identifier)、加密存储(→ 数据存储)、访问最小化(→ 数据使用)。
隐私合规检查¶
- App 层检查项:隐私政策(是否随附/可读/列明 SDK)、自启动/关联启动、读取频次(位置/通讯录非必要读取)、SDK 行为审计(第三方 SDK 间接收集)。
- 系统层:账号注销与删除权(数据删除响应)、导出权(可携带权)、撤回同意通道。
- 评估工具:App 沙箱行为检测(流量 + API hook 判定实际收集范围)、隐私政策-实际行为一致性比对。
隐私风险评估¶
- PIA(个人信息保护影响评估):处理目的/范围/流转 → 风险识别 → 措施映射。
- 重识别风险:匿名化数据集的准标识符分析(k-匿名缺陷,→ 数据使用 脱敏)、公开数据关联(→ OSINT 画像思想)。
- 泄露影响量化:涉及人数/敏感级别 → 触发通报门槛判断(→ 数据泄露防护)。