云日志服务 LTS-华为云日志服务移动端日志采集SDK开发者合规指南:基本要求

时间:2023-12-22 15:33:10

基本要求

您的产品及服务需要尊重用户隐私,遵守国家的数据保护法律和法规。禁止参与任何干扰、干涉、损害、未授权访问任何终端设备、服务器、网络的活动。

(一)隐私政策要求

您需根据法律要求以自身名义发布隐私政策,并就个人信息的处理行为获取用户同意或取得其他合法性基础。隐私政策的要求包括不限于如下:

  1. 有独立文本,不能作为用户协议的一部分。
  2. App首次运行收集处理个人信息前需要以醒目方式提示用户阅读隐私政策。隐私政策需方便用户查看,例如用户在App主功能界面中通过4次以内的点击或滑动操作可访问。
  3. 描述语言需要清晰通俗,符合通用语言习惯,避免使用有歧义的语言。
  4. 隐私政策内容要包含产品及服务收集个人信息的目的、方式和范围,个人信息处理者的名称和联系方式等。
  5. 您的产品及服务如涉及向第三方共享个人信息或集成了第三方的SDK时,需要在隐私政策中向用户进行披露和说明,获取用户的授权或同意。

(二)处理个人信息要求

您的产品及服务在处理用户个人信息时,需要遵守的要求包括不限于如下:

  1. 处理个人信息需要基于使用目的所必需,满足最小化原则。
  2. 实际收集和处理的个人信息范围、使用目的需要与隐私政策的范围保持一致。
  3. 收集个人信息的频率需与隐私政策保持一致,禁止超频次收集个人信息。
  4. 有明确的个人信息到期删除机制,个人信息的存留期与隐私政策保持一致,到期按时删除个人信息或对个人信息进行匿名化处理。
  5. 如涉及处理不满十四周岁未成年人个人信息前,应取得未成年人的父母或其他监护人的同意。
  6. 如涉及处理个人信息用于个性化推荐功能或大数据分析业务的,应告知并取得最终用户的授权同意情况下方可开展相关业务功能。
  7. 如涉及处理敏感个人信息前,应取得最终用户的单独同意。
  8. 如涉及跨境传输个人信息,需要按照国家网信部门会同国务院有关部门制定的办法和相关标准进行安全评估,并符合其要求。同时您还取得最终用户的单独同意。
  9. 支持用户方便的行使数据主体权利,例如查阅、复制、更正、删除个人信息等权利。
support.huaweicloud.com/productdesc-lts/lts-07151.html