发布网友 发布时间:2023-07-21 01:49
共1个回答
热心网友 时间:2024-08-18 17:33
app在申请可收集个人信息的权限时:应同步告知收集使用的目的
App为实现业务功能所需,申请和使用系统权限收集个人信息早已成为一种常态。但是也要遵守规则,规则如下:
一、仅申请业务功能所需权限
与收集个人信息要遵守必要性原则一样,App申请权限也应遵循同样的原则。App运营者应充分调研并明确业务功能所需的权限,不应申请App不会用到的权限或者一次性申请所有权限以备不时之需。同时,还需要注意区分“必要权限”和“业务所需权限”。
二、告知申请权限的目的
从收到网友举报情况来看,App向用户申请权限时未告知目的导致的“误会”已成为一大痛点,比如,某音乐类App向用户申请“存储权限”(部分品牌手机将该权限标注为“是否允许读取照片/视频”),网友疑惑“音乐类App为什么要读取照片,而且不同意还不能用,这不是典型的强制索要无关权限吗?”,事实上,此类App申请存储权限是为了音乐缓存以及离线下载,和读取照片无关,一解释立马*大白,可见告知申请权限的目的的重要性。
三、选择恰当的时机和方式
从App申请权限的时机来看,通常分为以下三类情形,第一类是在安装App时申请,第二类是在首次打开App时申请,第三类是使用App时根据需求逐项申请。
四、调用权限的频率应合理
权限是收集个人信息的一扇窗户,一旦窗户打开,收集个人信息的行为随时可能发生。而对于用户来讲,调用权限相关函数等获取个人信息的过程无法感知,心里没底。这就可能会导致出现以下超出合理频率范畴过度采集个人信息的行为。
五、增强用户的权限控制机制
众所周知,手机操作系统自身已经为用户提供了开启、关闭权限的控制机制。但是,从用户体验来看,在安装大量App后,使用该机制查询权限开启情况或改变权限设置等操作变得不太方便。此外,很多平台型App上存在大量第三方应用或服务也涉及到调用权限的问题,但手机操作系统并未提供额外的控制机制。