美文网首页
iOS个人信息获取说明

iOS个人信息获取说明

作者: super_2e20 | 来源:发表于2019-11-12 17:36 被阅读0次

    iOS个人信息获取说明

    需要授权获取的列表有
    iOS 10以后,苹果增强了对用户隐私的保护,访问照相机、相册、麦克风、定位、通讯录都需要在info.plist 文件中添加权限说明,经过用户授权方可使用。
    依据《网络安全实践指南-移动互联网应用基本业务功能必要信息规范(V1.0)》明确了不同业务收集的必要信息不同,用户授权后,以上信息都可以获取。如金融类产品不可强制获取地理位置和通讯录权限,即使有相应的业务功能例如紧急联系人填写,也不可强制获取通讯录,应提供相应的手动输入功能。如强制获取通讯录或地理位置权限同时有APP store被拒的风险。
    但是地图类产品可以强制获取地理位置,所以不同业务要依据网络安全实践指南来设计。

    以下信息不许授权即可获取:
    设备版本号、设备主机地址 、蓝牙地址、CPU信息、存储信息 、内存信息 、系统信息设备名称、设备类型、系统版本 、系统名称 、分辨率 、屏幕尺寸、是否越狱、是否有WIFI 、是否插入耳机 、获取电量信息、是否正在充电。
    获取系统wifi列表、wifi信号强度 iOS 9 以上版本,首先得向苹果申请一个权限,允许使用了,再在工程里面配置才可以使用。

    收集用户信息注意的地方:
    1.需要提供隐私政策,APP里一般以注册协议形式展示,发布平台严格要求。
    2.是否明示收集个人信息业务功能。
    3.个人信息存储和超期处理方式 :存储期限(法律规定范围内最短期限或明确的期限)、超期处理方式进行明确说明。 如果存在个人信息出境情况,隐私政策中应将出境个人信息类型逐项列出并显著标识。 人信息保护方面采取的措施和具备的能力进行说明,如身份鉴别、数据加密、访问控制、恶意代码防范、安全审计等。
    4.当使用Cookie等同类技术(包括脚本、Clickstream、Web信标、Flash Cookie、内嵌Web链接、sdk等)收集个人信息时,应向用户明示所收集个人信息的目的、类型。

    1. 涉及个人金融信息安全方面注意,防止信息泄露和滥用。

    相关文章

      网友评论

          本文标题:iOS个人信息获取说明

          本文链接:https://www.haomeiwen.com/subject/zumqictx.html