查看原文
其他

隐私条款撰写调研报告(DPO社群成员观点)

孟洁、薛颖等 网安寻路人 2020-02-26

去年四部委对隐私条款进行了评审工作,十家互联网公司以实际行动发出联合倡议,今年5月实施的国家标准《信息安全技术 个人信息安全规范》也对如何做好隐私政策做出了明确规定。我们深入研究了四部委对十款产品所做的测评,认为制定完善的隐私政策是用户权益保障的有效依据,也是企业履行数据合规义务的必然要求,更是监管机构和媒体大众得以快速了解一个企业数据合规水平的便捷切入点。今年四部委的隐私政策评审工作也已经于九月份正式启动,评审覆盖的产品数量更是去年的三倍,足以彰显隐私保护在越来越受到重视。

 

笔者随机挑选了40余家热门APP的隐私政策并对此进行调研,这些APP大致可划分为智能手机类、出行旅游类、生活服务类、影视娱乐类、工具咨询类、电商平台类六大类。本文将结合《网络安全法》及《个人信息安全规范》对个人信息保护的规定,剖析隐私政策调研过程中发现的问题,并结合问题提出隐私政策的撰写建议,并由此形成调查报告供大家参考。


下载《隐私条款撰写调研报告》原文,请点击文末左下角的“阅读原文”。




关于DPO沙龙活动的有关情况,请见:


DPO社群成果

  1. 印度《2018个人数据保护法(草案)》全文翻译(中英对照版)(DPO沙龙出品)

  2. 巴西《通用数据保护法》全文中文翻译(DPO沙龙出品)、

  3. 美国联邦隐私立法重要文件编译第一辑(DPO沙龙出品)


线下沙龙实录见:

  1. 数据保护官(DPO)沙龙第一期纪实

  2. 第二期数据保护官沙龙纪实:个人信息安全影响评估指南

  3. 第三期数据保护官沙龙纪实:数据出境安全评估

  4. 第四期数据保护官沙龙纪实:网络爬虫的法律规制

  5. 第四期数据保护官沙龙纪实之二:当爬虫遇上法律会有什么风险


线上沙龙见:

  1. DPO社群对数据堂事件的精彩点评

  2. DPO社群线上讨论第二期:“出售 & 提供” 个人信息之法律与实务对话

  3. 用户授权第三方获取自己在平台的数据,可以吗?不可以吗?(DPO沙龙线上讨论第三期)


时评见:

  1. 数据安全事件时评第一期

  2. 数据安全事件时评第二期

  3. 【时事五】微软、Facebook、谷歌和Twitter联合推出数据迁移项目:数据可移植性的开源计划

  4. 【时事六】 星巴克、阿里巴巴牵手“新零售”之数据合规深度评论

  5. 【时事七】美国通过《NIST小企业网络安全法》

  6. 【时事八】国际数据流动:欧盟委员会启动对日本的充分性决定流程


DPO社群成员观点

  1. 个人信息委托处理是否需要个人授权?(DPO社群成员观点)

  2. 企业如何告知与保护用户的个人信息主体权利(DPO社群成员观点)

  3. GDPR“首张”执行通知盯上AlQ公司的前期后后(DPO社群成员观点)


    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存