移動手機APP開發(fā)應該如何保護個人信息安全?
1. 規(guī)范隱私政策:一個好的隱私政策可以回答用戶關注的問題,如:該APP的服務類別、業(yè)務功能以及各個業(yè)務功能收集了哪些信息,收集信息的目的、需要申請哪些權限,申請權限的目的,個人信息的使用范圍,能否注銷賬戶,注銷賬戶后個人信息的處理方式,用戶的權利及實現(xiàn)路徑,投訴建議的渠道等。
2. 收集個人信息遵循最小原則:如果是需要通過權限來獲取個人信息,僅應該在實用相關業(yè)務功能的時候才能申請權限,并且收集的頻率是最小的。
3. 規(guī)范用戶個人信息的實用:確保用戶個人信息不被非法竊取和非授權濫用的基礎上,嚴格按照隱私政策聲明的收集目的,控制個人信息的使用范圍,規(guī)范用戶畫像及基于用戶畫像的個性化推薦行為,允許用戶進行自主選擇。
4. 確保用戶的主體權利:用戶具有對個人信息進行查詢、更正、刪除、注銷賬號等主體權利,在跳轉的時候一定要考慮到這一點。