萬豪再次發(fā)生數(shù)據(jù)泄露事件,20GB含客人信用卡信息
文章來源:四九八網(wǎng)絡(luò)發(fā)布時間:2022-07-12 08:35:29熱度:4737月7日,從螞蟻集團(tuán)消保專項“螞蟻315”處了解到,為持續(xù)加強個人信息保護(hù)力度,已要求螞蟻集團(tuán)旗下的支付寶對SDK隱私權(quán)政策進(jìn)行更新,進(jìn)一步詳細(xì)披露第三方App在實現(xiàn)“使用支付寶支付”、“使用支付寶賬號快速登錄”等4個功能時,支付寶需要調(diào)用的個人信息清單,更好地保障開發(fā)者及用戶知情權(quán)。目前,開發(fā)者及用戶已可在支付寶開放平臺查看該隱私權(quán)政策。
據(jù)悉,支付寶為開發(fā)者提供四種SDK,分別為“App支付”SDK、“App支付寶登錄”SDK、“支付寶”SDK、“身份驗證”SDK。借助這4種SDK,其他App可為用戶提供使用支付寶支付、使用支付寶賬號快速登錄、將圖片網(wǎng)頁支付寶以及集成支付寶實人認(rèn)證能力的功能。
更新后的支付寶SDK隱私權(quán)政策中,詳細(xì)披露了四種SDK在什么情況下調(diào)用信息及調(diào)用信息的具體清單,還區(qū)分了iOS、Android系統(tǒng)下相應(yīng)的調(diào)用情況和用途。以“APP支付”SDK為例,明確僅在發(fā)起支付時調(diào)取常用設(shè)備信息、網(wǎng)絡(luò)信息,用于登錄賬戶和支付過程中的安全風(fēng)控。
此外,更新后的隱私權(quán)政策也對每種SDK如何存儲信息做了更完整介紹。
為了保證服務(wù)穩(wěn)定、便捷實現(xiàn)相關(guān)功能,SDK是各互聯(lián)網(wǎng)公司用于輔助APP開發(fā)的常用工具,SDK治理也是APP專項治理工作推進(jìn)和互聯(lián)網(wǎng)企業(yè)APP合規(guī)的重點。
“螞蟻315”相關(guān)負(fù)責(zé)人介紹,去年底螞蟻集團(tuán)就已成立SDK治理專項,一方面,高度重視自有開發(fā)SDK規(guī)范,對自開發(fā)SDK實行自動掃描及人工檢測雙重手段,確保不存在高頻索權(quán)、后臺索權(quán)等行為,并且定時邀請外部檢測機構(gòu)進(jìn)行檢測。另一方面,對平臺上第三方開發(fā)的SDK實行全流程風(fēng)險監(jiān)測,上線前需通過代碼掃描,上線后,平臺還會實時監(jiān)測其是否存在個人敏感權(quán)限異常風(fēng)險,如發(fā)現(xiàn)潛在風(fēng)險將阻斷信息調(diào)用。
自去年初開始,螞蟻集團(tuán)啟動消費者權(quán)益保護(hù)專項行動“螞蟻315”,不斷加強個人信息保護(hù)力度是其工作重點之一。過去一年,已陸續(xù)上線精簡版的支付寶隱私權(quán)政策、公布支付寶接入的第三方SDK清單等。
本文轉(zhuǎn)載目的在于知識分享,版權(quán)歸原作者和原刊所有。如有侵權(quán),請及時聯(lián)系我們刪除。
原創(chuàng)作者:四九八科技。禁止轉(zhuǎn)載,本文鏈接:
您關(guān)注的城市合伙人案例
查看更多成功案例
云收單
10年老牌支付專家
新大陸旗下成員企業(yè)
400-0591-498
|最新文章
|聚合支付的使用場景
- 餐飲
- 超市
- 酒店
- KTV
|熱門關(guān)注