权限|网信办、工信部教我做产品

编辑导语:近期,网信办、工信部发布了关于个人信息保护和安全的相关文件,其中可以发现里面有诸多与我们做产品设计相关的方法论。作者整理了10个方面的内容,帮助你对用户信息保护及用户体验做判断,分享给你。
权限|网信办、工信部教我做产品
文章插图
最近在查看网信办(国家互联网信息办公室)、工信部(工业和信息化部)的关于个人信息保护和安全的相关文件。
发现我们做产品设计的诸多方法,都写进了网信办、工信部的文件里。
在做产品设计时,当你对用户信息保护、用户体验存在迟疑时,多翻翻网信办、工信部的指导文件。你就知道如何做了。
一、关于隐私协议这里不说隐私协议的内容,这主要是法务和合规的工作。
这里主要说《隐私协议》在产品中的呈现。

  1. 注册登录时的《隐私政策》等协议,不能默认勾选
  2. 《隐私政策》等协议变更时,应再次弹窗进行《隐私政策》等协议确认
  3. 《隐私政策》等协议需在用户登录后,仍然支持查看,一般在个人中心-设置中
  4. 《隐私政策》等协议需要支持政策访问,字体不能太小看不清,内容不能晦涩难懂
二、关于用户信息获取用户个人信息获取,需遵循「知情同意」、「最小必要」2项最基本原则。
  1. 在用户同意前或者用户明确表示拒绝后,不得处理个人信息
  2. 非业务必须信息,不得收集
  3. 拒绝非业务必须信息收集,不得强制退出或者关闭APP
  4. 个人信息处理规则发生变更的,应当重新取得用户同意
  5. 向本APP以外的第三方提供用户个人信息的,需向用户明确告知其身份信息、联系方式、处理目的、处理方式和个人信息的种类等事项,并取得用户同意
三、关于APP权限获取【 权限|网信办、工信部教我做产品】这以前是APP违规重灾区。目前在已整治了一批,下架了一批,震慑了一批,情况正在好转中。
APP权限获取和用户个人信息获取一样,都得遵循「知情同意」、「最小必要」2项最基本原则。
  1. 需要该权限时,才能申请授权,不能超范围申请权限,不能提前申请
  2. 申请用户授权时,需要说明权限使用用途
  3. 不能要求一键授权多个权限,不能一下子接连申请多个权限
  4. 未经用户同意,不得更改用户设置的权限状态;
  5. 用户拒绝后,不得频繁提示用户去授权对应权限
  6. 户拒绝相关授权申请后,不得强制退出或者关闭APP
  7. 不得利用频繁弹窗反复申请与当前服务场景无关的权限
  8. 实事求是,不得以改善服务质量、提升使用体验、研发新产品、定向推送信息、风险控制等为由,强制要求用户同意超范围或者与服务场景无关的权限
四、关于弹窗广告弹窗广告,本身就是一个反人类的存在。如果不控制,弹窗信息标识近于无形、闭按钮小如蝼蚁、页面伪装瞒天过海、诱导点击暗度陈仓,让用户苦不堪言,稍不留意就诱导进广告里了。
  1. 要明确标记这个是广告
  2. 不能没有关闭按钮,并且关闭按钮要明显、要大
  3. 不能有任何迷惑、欺瞒用户的信息
  4. 不能有任何诱导点击行为
五、关于push
  1. 扎堆的push推送、焦虑的标题、夸大的事实,正在将push推入和垃圾短信一样的境地。
  2. 禁推来源不明的假消息
  3. 禁推违规采编发布、转载的新闻
  4. 推送消息不得渲染炒作舆情热点,断章取义、篡改原意吸引眼球、误导网民
  5. 禁止推送有悖社会主义核心价值观内容,如娱乐八卦、明星绯闻、血腥暴力、奇闻异事、低俗恶俗等内容

    推荐阅读