- 1
- 0
- 约1.04万字
- 约 17页
- 2026-07-27 发布于湖北
- 举报
信息系统隐私风险评估办法
信息系统隐私风险评估办法
一、(1)自动化数据采集行为的合规性评估。在信息系统隐私风险评估中,数据采集环节的风险识别是基础工作。除了常规的用户主动提交信息外,需重点评估系统是否存在未经授权的被动采集行为。例如,通过埋点技术获取用户非必要操作轨迹时,需核查是否在隐私政策中明确告知采集目的、范围及存储期限,是否获得用户单独同意。针对生物识别信息采集,需评估系统是否具备活体检测能力,是否存在将人脸、指纹等敏感信息直接存储在客户端设备的情况。同时,需关注第三方SDK嵌入带来的采集风险,核查接入的SDK是否超出业务所需权限,是否存在私自上传用户通讯录、地理位置等行为。评
您可能关注的文档
最近下载
- Leybold APS 培训资料.ppt
- Chinglish 中式英语标准课件精.pptx VIP
- 【13683管理学原理中级】考前资料.pdf VIP
- (正式版)D-L∕T 1870-2018 电力系统网源协调技术规范.docx VIP
- 药物警戒质量管理规范考核试题及答案.docx VIP
- 2024变电站作业危险点分析与控制手册.docx VIP
- 四川省拟任县处级试题 四川省拟任县处级党政领导干部任职资格考试题.doc VIP
- 会计基础工作规范最新版.pdf VIP
- 绿色算力投资手册(上):低碳化与数字化双引擎驱动,绿色算力多维度创新发展.docx VIP
- 行业标准 HG T 20569-2013 机械搅拌设备.pdf VIP
原创力文档

文档评论(0)