数据保护官(DPO)沙龙第十五期报名开始:SDK个人信息保护合规问题
在过去的一年中,数据保护官(DPO)沙龙针对数据保护中的多项热点,展开了热烈、富有建设性的研讨。本期沙龙将重点讨论APP中嵌入的SDK个人信息保护合规问题。
SDK是SoftwareDevelopment Kit的缩写,即“软件开发工具包”,是辅助开发某一类应用软件的相关文档和软件代码的集合。适用于安卓App的第三方SDK通常以软件代码库的形式存在,对外开放定义清晰的应用程序接口(API),App开发者无需了解SDK实现细节即可迅速实现某一特定的功能,从而提高开发效率,不用“重复制造轮子”。安卓App开发时嵌入第三方SDK,可迅速获得第三方SDK提供的广告、支付、统计、推送、社交网络、地图、定位等方面的功能,以满足相互协作、能力共享、信息互通的需求,使用第三方SDK已经成为安卓App生态的重要组成部分。
但与此同时,SDK在个人信息安全方面也存在显著的风险。从案例上来讲,中外均存在SDK违法违规收集使用个人信息的案例。例如【因插件问题,Facebook再度“陷入旋涡”】。在中国,典型案例如2018年的【"寄生推"病毒爆发,影响这些手机和APP,看看你中招了么!】,2019年的【中国公司未经用户许可大规模收集用户联系人信息】。从立法和监管来说,国外针对SDK已经出现了有针对性的法律和执法。
反观国内,无论是《网络安全法》等法律,还是各部门规章、规范性文件、国家标准,均明确了个人信息保护的法律框架和具体要求。四部门开展的APP违法违规收集使用个人信息专项治理、公安部的净网行动、市场监管总局的“守护消费”,形成了个人信息保护的执法高压态势。SDK个人信息保护合规工作应该如何开展,DPO沙龙希望聚焦探讨并形成共识。感谢TalkingData为此次线下沙龙提供场地和会务支持。
讨论将如何进行?
现场流程:
主持人开场;
TalkingData公司高管介绍SDK基本原理和目前的行业合规实践;
APP治理工作组介绍国内主要SDK个人信息收集使用情况;
社群成员介绍法国个人数据保护局CNIL2018年至2019年针对SDK的执法案例;
社群成员介绍美国Vermont州Data Brokers LAW;
社群成员自由讨论。
如何报名本期沙龙?
扫码报名
活动时间:2019年7月26日(星期五)上午10:00点-下午5:00点;
活动地点:北京市东城区东直门外大街航空服务大厦502A TalkingData;
人数限制:50人;
温馨提示:为了给更多人参会的机会,请大家以确认短信作为参会凭证。如无确认短信,请勿自行前往,否则无法入场。感谢各位的配合。
数据保护官(DPO)社群主要成员是个人信息保护和数据安全一线工作者。他们主要来自于国内头部的互联网公司、安全公司、律所、会计师事务所、高校、研究机构等。在从事本职工作的同时,DPO社群成员还放眼全球思考数据安全和隐私保护的最新动态、进展、趋势。2018年5月,DPO社群举行了第一次线下沙龙。沙龙每月一期,集中讨论不同的议题。目前DPO社群已经超过200人。关于DPO社群和沙龙更多的情况如下:
DPO社群成果
线下沙龙实录见:
线上沙龙见:
时评见:
DPO社群成员观点