Руководство по конфиденциальности
Мобильная конфиденциальность — это критически важная проблема, которую должен решать каждый разработчик приложений. Ваши пользователи ожидают, что их личная информация будет собираться и обрабатываться вашим приложением надлежащим образом. Кроме того, во многих юрисдикциях теперь существуют юридические требования к практикам мобильной конфиденциальности.
Это руководство по конфиденциальности мобильных приложений должно рассматриваться как введение, затрагивающее некоторые из наиболее важных вопросов. Оно описывает некоторые широко принятые лучшие практики и предоставляет ссылки на другие более подробные руководства и справочники.
Политика конфиденциальности: Ваше приложение должно включать политику конфиденциальности, которая затрагивает такие темы, как какие виды информации приложение собирает о ваших пользователях, как эта информация используется, с кем она делится и как пользователи могут принимать решения, связанные с конфиденциальностью, в рамках приложения. Для лучшего понимания используйте простой язык и избегайте технических терминов. Вы должны предоставить пользователям возможность ознакомиться с политикой конфиденциальности до загрузки, например, в описании приложения в магазине приложений. Кроме того, политика конфиденциальности должна быть доступна и внутри самого приложения. Ограниченный размер дисплеев мобильных устройств создает трудности с отображением политики конфиденциальности для пользователей. Рассмотрите возможность разработки краткой версии политики, включающей самую важную информацию, а затем предоставьте ссылку на полную версию политики для тех, кто заинтересован в более подробных сведениях. Несколько групп пытаются разработать иконные стандарты для передачи информации о практике обработки конфиденциальной информации, которые вы можете рассмотреть после того, как эти стандарты созреют.
Сбор конфиденциальной информации: Сбор конфиденциальной личной информации приложением вызывает важные проблемы конфиденциальности. К примерам конфиденциальной личной информации относятся финансовая информация, информация о здоровье и информация о детях. Также сюда входит информация, полученная с определенных датчиков и баз данных, обычно встречающихся на мобильных устройствах и планшетах, таких как информация о геолокации, контакты/телефонная книга, микрофон/камера и сохраненные изображения/видео. Более подробную информацию вы найдете на следующих страницах документации: камера, захват, контакты и геолокация. Как правило, вы должны получить явное разрешение пользователя на сбор конфиденциальной информации и, по возможности, предоставить механизм управления, который позволит пользователю легко изменить разрешения. Операционные системы приложений могут помочь в некоторых случаях, предоставляя диалоговые окна в режиме реального времени, которые запрашивают разрешение пользователя на сбор данных до начала сбора. В этих случаях обязательно воспользуйтесь возможностью настроить текст диалогового окна, чтобы прояснить, как приложение использует и, при необходимости, делится этой информацией.
Избегание неожиданных действий для пользователя: Если приложение собирает или использует информацию таким образом, который может быть неожиданным для пользователей в свете основной цели вашего приложения (например, музыкальный плеер, который обращается к сохраненным изображениям), вы должны предпринять аналогичные шаги, как и при сборе конфиденциальной личной информации. То есть, вы должны серьезно рассмотреть использование диалоговых окон в режиме реального времени, чтобы проинформировать пользователя о сборе или использовании этой информации и, при необходимости, предоставить соответствующий контроль конфиденциальности.
Сбор данных третьими лицами или обмен ими: Если ваше приложение собирает информацию, которая предоставляется другой компании — например, платформе социальных сетей или рекламной сети (например, если ваше приложение отображает рекламу), вы должны информировать ваших пользователей об этом сборе и обмене. Как минимум, ваша политика конфиденциальности должна описывать сбор и обмен информацией и, при необходимости, предоставлять вашим пользователям возможность контролировать или отказаться от такого сбора или обмена.
Ограничение сбора данных и безопасность: Ваши пользователи доверяют вашему приложению свою информацию, и они ожидают, что вы примете соответствующие меры безопасности для ее защиты. Один из лучших способов избежать компрометации личной информации — не собирать эту информацию в первую очередь, если у вашего приложения нет конкретной и законной бизнес-причины для ее сбора. Для информации, которую необходимо собирать, убедитесь, что вы предоставили надлежащие средства защиты для защиты этой информации, хранится ли она на устройстве или на ваших серверах. Вы также должны разработать соответствующую политику хранения данных, которая реализуется в приложении и на ваших серверах.
Ниже приведены дополнительные полезные руководства по мобильной конфиденциальности для разработчиков:
Калифорнийский генеральный прокурор, Конфиденциальность на ходу: рекомендации для мобильной экосистемы
Центр по демократии и технологиям, Фонд будущего конфиденциальности, Лучшие практики для разработчиков мобильных приложений
CTIA — Ассоциация беспроводной связи, Лучшие практики и руководящие принципы для служб определения местоположения
Федеральная торговая комиссия, Мобильные раскрытия информации о конфиденциальности: построение доверия посредством прозрачности
Фонд будущего конфиденциальности, Веб-сайт «Конфиденциальность приложений»
© 2012, 2013, 2015 The Apache Software Foundation
Licensed under the Apache License 2.0.
https://cordova.apache.org/docs/en/9.x/guide/appdev/privacy/index.html