文章预览
探寻合规之道,共筑数据保障之堡。 专注为数据安全管理者、技术专家、隐私法务、律师等专业人士打造的知识共享与交流平台。 点击 "合规社" > 点击右上角“···” > 设为星标⭐ 内容来源 | 中国互联网金融协会通知公告 内容整理 | 合规社 合规酱 1.移动金融 APP强制、频繁、过度索取权限 案例一: 问题描述: 某移动金融App在用户同意“位置”权限申请告知后拒绝权限申请,重新运行时,仍向用户弹窗申请该权限,且该权限与当前服务场景无关。 该移动金融App代码逻辑设计存在缺陷,测试不充分。仅在用户不同意索取“位置”权限时设计了禁止弹窗功能,未考虑到同意“位置”权限申请告知但拒绝权限申请此种情况下也应禁止再次弹窗。 违规认定: APP强制、频繁、过度索取权限。 认定依据: 《工业和信息化部关于开展纵深推进APP侵
………………………………