服务简介

  • 爱加密个人信息保护合规评估是为满足安全规范和法律的基本要求,如《网络安全法》《个人信息安全规范》《消费者权益保护法》《关于开展 APP违法违规收集使用个人信息专项治理的公告》《APP侵害用户权益专项整治行动的通知》等要求,进行的合规性评估服务。
  • 从APP运营者和监管部门角度出发,多方面对个人信息的收集、使用、存储、传输、行为和权利保障等多个方面,严格按照国家标准规范和监管发文,对移动应用进行全面合规检查,率先将监管检测要求运用到合规评估服务中,强制授权、过度索权、不给权限不让用、私自收集使用个人信息等,为企业和机构提供面向移动应用程序的全方位合规评估服务。
  • 爱加密个人信息保护合规评估支持Android、iOS、微信/支付宝小程序、鸿蒙、SDK、电信/移动运营商等多场景。报告将采用多种核心技术相结合,旨在帮助用户快速、准确地检测出其中存在的合规风险,针对分析过程中评估标准、评估要点、评估方法、评估结果以及问题解决建议均进行详细的描述。

检测依据

  • 1、《中华人民共和国网络安全法》
  • 2、《中华人民共和国个人信息保护法》
  • 3、GB/T 35273-2020《信息安全技术 个人信息安全规范》
  • 4、GB/T 42574-2023《信息安全技术 个人信息处理中告知和同意的实施指南》
  • 5、《移动互联网应用程序(App)收集使用个人信息自评估指南》
  • 6、《移动互联网应用程序(App)系统权限申请使用指南》
  • 7、《App违法违规收集使用个人信息自评估指南》
  • 8、《App申请安卓系统权限机制分析与建议》
  • 9、网信办〔2019〕191号《App违法违规收集使用个人信息行为认定方法》
  • 10、《常见类型移动互联网应用程序必要个人信息范围规定》
  • 11、《数据出境安全评估办法》
  • 12、《儿童个人信息网络保护规定》
  • 13、《移动智能终端与应用软件用户个人信息保护实施指南》
  • 14、《App收集使用个人信息最小必要评估规范》
  • 15、《App用户权益保护测评规范》
  • 16、《移动互联网应用程序(App)用户权益保护测评规范》
  • 17、《信息安全技术 互联网平台及产品服务隐私协议要求(征求意见稿)》
  • 18、《互联网弹窗信息推送服务管理规定》
  • 19、《互联网广告管理办法》
  • 20、《互联网信息服务算法推荐管理规定》
  • 21、GB/T 41391-2022《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》
  • 22、《网络安全标准实践指南—移动互联网应用程序(App)个人信息保护常见问题及处置指南》
  • 23、工信部信管函〔2020〕164号《工业和信息化部关于工业和信息化部关于开展纵深推进App侵害用户权益专项整治行动的通知》
  • 24、《信息安全技术 移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南(征求意见稿)》
  • 25、工信部信管函〔2021〕292号《工业和信息化部关于开展信息通信服务感知提升行动的通知》
  • 26、工信部信管函〔2023〕26号《工业和信息化部关于进一步提升移动互联网应用服务能力的通知》
  • 27、GB/T 43739-2024《工业和信数据安全技术 应用商店的移动互联网应用程序(App)个人信息处理规范性审核与管理指南》
  • 28、国家互联网信息办公室令 第18号《个人信息保护合规审计管理办法》

服务内容

移动APP(Android/iOS)

包括10大类、67检测项、200+合规知识点

  • 隐私政策的独立性、易读性
  • 清晰说明各类业务功能及所收集个人信息类型
  • 清晰说明个人信息处置规则及用户权益保障
  • 不应在隐私政策等文件中设置不合理条款
  • 收集个人信息应明示收集目的、方式、范围
  • 用户自主选择同意,不应存在强制捆绑授权行为
  • 收集个人信息应满足必要性要求
  • 支持用户注销账户、更正或删除个人信息
  • 及时反馈用户申诉
  • 服务感知提升

微信/支付宝小程序

包括9大类、49检测项、120+合规知识点

  • 隐私政策的独立性、易读性
  • 清晰说明各类业务功能及所收集个人信息类型
  • 清晰说明个人信息处置规则及用户权益保障
  • 不应在隐私政策等文件中设置不合理条款
  • 收集个人信息应明示收集目的、方式、范围
  • 用户自主选择同意,不应存在强制捆绑授权行为
  • 收集个人信息应满足必要性要求
  • 支持用户注销账户、更正或删除个人信息
  • 及时反馈用户申诉

鸿蒙

包括10大类、55检测项、150+合规知识点

  • 隐私政策的独立性、易读性
  • 清晰说明各类业务功能及所收集个人信息类型
  • 清晰说明个人信息处置规则及用户权益保障
  • 不应在隐私政策等文件中设置不合理条款
  • 收集个人信息应明示收集目的、方式、范围
  • 用户自主选择同意,不应存在强制捆绑授权行为
  • 收集个人信息应满足必要性要求
  • 支持用户注销账户、更正或删除个人信息
  • 及时反馈用户申诉
  • 服务感知提升

SDK

包括2大类、18检测项、80+合规知识点

  • 个人信息保护政策的合规性
  • 收集使用未成年人个人信息合规性
  • 明示业务功能及其对应的个人信息合规性
  • 合规指引内容合规性
  • 个人信息出境情况合规性
  • 收集使用个人信息合规性
  • 自启动/关联启动行为合规性
  • 个人信息安全保护措施和能力合规性

主要优势

全面覆盖安全合规业务范畴

本服务涵盖了个人信息合规工作所有业务范畴,包括业务功能、隐私政策、权限声明、行为事件、第三方SDK等技术验证,标准规范符合性检验记录和引用依据等多方面的指导、落实、督查、整改等环节,通过合规工作机制为主线将各业务模块无缝连接起来,确保移动应用合规工作全面完整。

确保合规落实有效

经过多年经验和技术积累,爱加密目前囊括了客户单位和监管部门应满足的所有安全合规要求,以及落实这些要求对应的实施措施、检查方法,使客户单位的信息安全合规建设有章可循、有据可依,大大降低了客户的人力、技术要求,确保落实不留死角、不留空白,全面有效。

安全合规工作专业化

通过专业化的安全合规评估工作,可快速准确直观的将安全合规中所暴露的问题,推送整改任务到相关责任人,将管理过程简单化,分析安全合规问题并寻找对应解决方案,以帮助企业用户有效做好隐私安全合规工作,为企业的业务发展保驾护航。

电话服务:4000-618-110
扫一扫添加企微客服