海外隱私政策解讀 — GDPR篇

0 評(píng)論 1273 瀏覽 2 收藏 5 分鐘

GDPR是歐盟的一項(xiàng)個(gè)人隱私的法規(guī),產(chǎn)品出海在歐洲的話都要考慮這個(gè)合規(guī)問(wèn)題。最近Google更新了GDPR的政策,一起來(lái)看看如何應(yīng)對(duì)。

最近,Google針對(duì)GDPR更新了政策。同時(shí),Google Play加強(qiáng)了對(duì)應(yīng)用GDPR合規(guī)的審核。目前已有開發(fā)者收到Google Play的警告郵件,要求按GDPR規(guī)范整改。

今天就來(lái)聊聊GDPR到底是什么以及如何應(yīng)對(duì)。

1.什么是GDPR

GDPR全稱為General Data Protection Regulation《通用數(shù)據(jù)保護(hù)條例》,是歐盟頒布的關(guān)于數(shù)據(jù)保護(hù)和隱私的法規(guī),適用于歐洲經(jīng)濟(jì)區(qū)(EEA)和英國(guó)境內(nèi)的用戶。英國(guó)雖然已經(jīng)脫歐,但也明確繼續(xù)執(zhí)行GDPR。

2.GDPR賦予用戶的權(quán)利

GDPR賦予用戶掌控?cái)?shù)據(jù)的權(quán)利,主要包括:

  • 選擇權(quán):用戶可以選擇是否采集個(gè)人數(shù)據(jù)(App內(nèi)彈窗征求用戶同意)
  • 知情權(quán):用戶需要知道如何使用和存儲(chǔ)自己的數(shù)據(jù)(開發(fā)者的隱私權(quán)政策要寫清楚)
  • 可撤銷權(quán):如果用戶后悔了,可方便地更改或撤銷自己的選擇(App內(nèi)要提供設(shè)置項(xiàng))
  • 被遺忘權(quán)(刪除權(quán)):用戶可以要求開發(fā)者刪除自己的個(gè)人數(shù)據(jù)(開發(fā)者隱私權(quán)政策要提供聯(lián)系郵箱)

用大白話從用戶的立場(chǎng)總結(jié)下

收集我的個(gè)人數(shù)據(jù)需要經(jīng)過(guò)我的同意,同時(shí)要告訴我為什么收集以及收集后如何保存。萬(wàn)一哪天我后悔了,可以方便地撤銷我的選擇,而且有權(quán)要求刪除我的個(gè)人數(shù)據(jù)。

如果把自己當(dāng)做用戶,感覺(jué)這要求也不過(guò)分。

3.GDPR對(duì)個(gè)人數(shù)據(jù)的定義

GDPR定義的個(gè)人信息是指可識(shí)別個(gè)人的任何信息。如果不同的信息收集在一起后可以識(shí)別出個(gè)人,也屬于個(gè)人數(shù)據(jù)。

已匿名化處理且不可逆的個(gè)人數(shù)據(jù),不被GDPR視為個(gè)人數(shù)據(jù)。

為了方便理解,GDPR給出個(gè)人數(shù)據(jù)的示例:

4.開發(fā)者該如何應(yīng)對(duì)

按Google的要求,開發(fā)者針對(duì)GDPR的主要改動(dòng)如下:

1.對(duì)歐洲經(jīng)濟(jì)區(qū)和英國(guó)用戶,應(yīng)用啟動(dòng)后要彈框征求用戶意見(jiàn)

Google已提供彈窗工具用于向用戶征求用戶意見(jiàn),在“admob后臺(tái)->隱私權(quán)和消息”界面,可以對(duì)彈窗樣式進(jìn)行配置。

另外,自 2024 年 1 月 16 日起,Google 將要求所有向歐洲經(jīng)濟(jì)區(qū) (EEA) 和英國(guó)用戶投放廣告的發(fā)布商使用經(jīng) Google 認(rèn)證的意見(jiàn)征求管理平臺(tái) (CMP)。

注意:歐洲經(jīng)濟(jì)區(qū)和英國(guó)之外的國(guó)家建議不要彈窗,否則會(huì)降低廣告標(biāo)識(shí)符(gaid)的獲取率,影響廣告收入。

2.根據(jù)用戶的選擇,做相應(yīng)的數(shù)據(jù)合規(guī)處理

用戶明確同意才可以收集個(gè)人數(shù)據(jù),用戶不同意或沒(méi)有選擇都不能收集。

開發(fā)者不僅需要對(duì)應(yīng)用自身的數(shù)據(jù)合規(guī)性負(fù)責(zé),也要對(duì)集成的SDK負(fù)責(zé),即使SDK不是你開發(fā)的。

所以,如果你有歐洲的用戶,集成的所有SDK都需要支持GDPR。

3.準(zhǔn)備隱私權(quán)政策,錄入Admob后臺(tái)

隱私權(quán)政策需要符合GDPR要求,說(shuō)明收集了哪些數(shù)據(jù),為什么收集,如何存儲(chǔ)等等。中小開發(fā)者可參考海外頭部大廠的文案。

以上只是列出主要改動(dòng)點(diǎn),具體修改請(qǐng)參考Google的規(guī)范要求。

應(yīng)用出海,遵守應(yīng)用商店政策和海外法規(guī)是紅線,是所有0前面的1。

本文由 @馬修聊廣告變現(xiàn) 原創(chuàng)發(fā)布于人人都是產(chǎn)品經(jīng)理。未經(jīng)作者許可,禁止轉(zhuǎn)載

題圖來(lái)自Unsplash,基于CC0協(xié)議

該文觀點(diǎn)僅代表作者本人,人人都是產(chǎn)品經(jīng)理平臺(tái)僅提供信息存儲(chǔ)空間服務(wù)

更多精彩內(nèi)容,請(qǐng)關(guān)注人人都是產(chǎn)品經(jīng)理微信公眾號(hào)或下載App
評(píng)論
評(píng)論請(qǐng)登錄
  1. 目前還沒(méi)評(píng)論,等你發(fā)揮!