如何看待因接入TalkingData SDK而被Google xplay5旗舰版下架下架的事件

Google Play开发者政策中心将对用户的“个人信息和敏感信息”有明确要求,如果开发者的应用会处理用户的个人数据或敏感数据(包括个人身份信息、财务和付款信息、身份验证信息,电话簿或通讯录数据,以及敏感的设备数据),那么应用必须:1、提供隐私权政策(以及任何形式的应用内披露声明),以完整说明您的应用会收集、使用和分享所处理的任何用户数据,应用会如何使用这类数据以及这类数据的分享对象类型等。2、以安全无虞的方式处理用户数据,包括使用新型加密技术(例如通过 HTTPS)传输数据。如果您应用所收集及传输的用户个人数据或敏感数据与 Google Play 中的应用商品详情或应用界面中重点说明的功能无关,则应用必须突出强调相关用户数据的使用方式,并就相应的使用方式征得用户明确同意,然后才能收集和传输此类数据。
谢邀,简单聊一下移动互联网圈的一个老话题:用户数据隐私与SDK收集用户数据的安全性。以下讨论不针对任何具体的公司或产品。其实用户数据隐私以及SDK收集用户数据这两方面,安卓和苹果两大应用商店官方并没有明确公示,哪些数据属于隐私数据,SDK收集用户什么数据才合理。大多数时候都是我们通过多年服务于众多开发者,协助开发者让应用更快上线的经验积累而作出判断。用户隐私一直是一把双刃剑,用户必须在保护隐私和获得更多个性化服务中选择某种平衡。但目前市场上确实存在一些SDK,他们在APP开发者不知情的情况下,采集了终端用户的各类信息,有一些甚至触及了行业的底线。目前市场上SDK采集的方式目前移动互联网行业内SDK采集数据的方式有两种:一是开发者主动获取,通过android或iOS提供的系统接口来获得,并且需要声明访问权限,比如:imei的获取,需要声明"android.permission.READ_PHONE_STATE"允许获得移动设备状态信息,然后通过调用系统接口实现。二是开发者主动上传数据,通过SDK提供API接口,调用接口通过传递参数的形式上传用户数据,比如【友盟+】统计SDK会提供自定义事件接口(onEvent(Contextcontext, String id, HashMap&String,String& m, long value))、错误信息采集接口(reportError(Context context, String error) )。开发者需要在代码中适当的位置主动调用这些接口来上传数据。通常开发者主动上传的数据主要是用户行为数据,为了统计和分析用户在APP中的操作习惯,方便开发者做精细化运营。SDK会采集哪些与服务无关的数据,目的是什么?1、采集用户蓝牙信息(名称、状态、扫描模式等),采集已经成功配对的蓝牙设备信息。蓝牙信息采集目的是为了做设备识别使用,而采集成功配对的蓝牙设备信息则是为了获得与移动设备通过蓝牙通信的另一移动设备信息。单独的蓝牙信息采集由于重名现象较多,不会对用户产生很大的隐私影响。而后者采集配对信息则完全侵犯了用户隐私,同时也泄露了另一移动设备的相关信息。安全危险级别:中。2、采集用户传感器信息。常见的用户设备传感器有:加速度传感器、环境光传感器、距离传感器、磁力计传感器、平衡传感器、震动传感器等。SDK采集这类用户信息在我看来大多是为了充实数据库数据量,当然通过这类信息也可以判断移动设备是否为真实移动设备,但极少有使用。这类数据的采集对于用户隐私安全的侵害影响不大,安全危险级别:低。3、采集用户移动设备上已经安装的应用信息、安装列表。这个一定要好好谈一下,这类用户信息的采集可以说比较无底线。通过采集这类信息可以清楚了解用户设备中各类APP应用的信息,若数据量庞大,即可推算出每款APP应用的市场占有率情况、各类竞品APP的情况。对于众多互联网行业而言,这种信息的采集无疑是触及了道德底线。同时也可以通过APP应用列表信息看到设备用户的喜好,侵犯用户隐私。例如一个设备用户安装了某类同性交友APP,那就意味着这种极其隐私的信息将被泄露,造成对用户的隐私侵害。安全危险级别:极高。4、采集移动设备正在运行或最近运行的程序任务信息。通过采集这类信息可以清楚了解设备中其他应用的日启动次数、日启动时长等,与采集用户移动设备上安装应用信息一样都属于侵犯用户隐私、触及互联网行业底线一类。安全危险级别:高。5、采集用户移动设备账户信息,如google账户。这类数据的采集可以获取用户账户列表,将移动设备信息与用户账号关联,对设备进行唯一标识。采集如此数据带来的风险也显而易见,若用户账号被泄露、被克隆,那对于用户产生的损失可能是利益上的、更甚是生命上的。所以此类数据的采集对用户隐私侵害极大,安全危险级别:极高。另外,根据我们多年的经验,如Google Play、 App Store等大的应用商店,都要求凡涉及个人信息及敏感信息的,必须提供隐私权政策,以及任何形式的应用内披露声明,以及完整说明您的应用会收集、如何使用、分享和处理用户数据。但一般来说,这两大应用市场对于在用户不知情的情况下采集获取用户的“账户信息”、“传感器信息”、“蓝牙信息”、“NFC信息”、“进程扫描信息“以及”应用安装信息“等是严格禁止的。一旦发现APP中有这样的行为存在,APP下架处理是必然的结果,更有甚之会封停开发者账号。所以经验之谈,希望各开发者能够看清移动互联网中的是与非、利与弊,共同维护和建立健康的互联网环境。
已有帐号?
无法登录?
社交帐号登录
总得来说是一个理想主义者你的浏览器禁用了JavaScript, 请开启后刷新浏览器获得更好的体验!
当前位置 :
“TalkingData=死”,某不愿透露姓名的小型游戏发行商向白鲸社区爆料,旗下所有在Google Play上线的产品,于日凌晨2点到4点陆续被下架。Google Play在对应用下架的说明邮件里称:“违反了我们的开发者条款”。并点名是因为TalkingData的SDK所致,“您的应用程序使用TalkingData的SDK,这有利于用户安装的应用信息,没有明确的传输”。在向多位与TalkingData有合作的Google Play开发者问询发现:部分开发者的产品在今日被下架,部分开发者收到Google Play的提醒邮件,还有一部分产品没有异常,而前两者收到的Google Play的官方邮件中都直接指出,是因为TalkingData的SDK问题导致。也就是说,向白鲸社区爆料的这位开发者,是因为接入了TalkingData的SDK,却因为SDK包违反了Google Play的用户隐私政策而被下架,而这并非个案,许多开发者都在今日凌晨遇到了类似问题。Google Play开发者政策中心将对用户的“个人信息和敏感信息”有明确要求,如果开发者的应用会处理用户的个人数据或敏感数据(包括个人身份信息、财务和付款信息、身份验证信息,电话簿或通讯录数据,以及敏感的设备数据),那么应用必须:1、提供隐私权政策(以及任何形式的应用内披露声明),以完整说明您的应用会收集、使用和分享所处理的任何用户数据,应用会如何使用这类数据以及这类数据的分享对象类型等。2、以安全无虞的方式处理用户数据,包括使用新型加密技术(例如通过 HTTPS)传输数据。如果您应用所收集及传输的用户个人数据或敏感数据与 Google Play 中的应用商品详情或应用界面中重点说明的功能无关,则应用必须突出强调相关用户数据的使用方式,并就相应的使用方式征得用户明确同意,然后才能收集和传输此类数据。至于同样使用TalkingData的SDK为何会有三种不同的结果,白鲸社区也做了调查。在20号左右,和TalkingData有合作的开发者/发行商都收到了一封TalkingData的官方邮件,称已有Google Play的定制版SDK,让开发者注意更新。但是,更新TalkingData定制版SDK后,应用的审核慢,所以部分开发者放弃更新,产品上架后,今早凌晨被下架。而另外一部分使用TalkingData老版SDK的用户,则或是根据对用户数据收集的不同程度、不同数量等原因,受到了Google Play的提示邮件或直接被下架的不同程度的处理。TalkingData的相关负责人也称,Google Play要求第三方SDK在产品包中对隐私政策进行说明,并强调,Google Play是在没有通知的情况下直接下架了TalkingData的SDK,现在他们已经联系上了Google的相关负责人,给出了Google Play定制SDK的解决办法,也在协助开发者解决问题。“No,亲测TalkingData的Google Play专属SDK一样有问题,虽然不一定都有问题”、“但是,我们用的也是最新的SDK,还是没通过”……但是,事情仍在继续,部分开发者更新了定制SDK仍然存在问题,白鲸社区将对这件事保持持续关注。
本文相关公司
37799次阅读
要回复文章请先或
白鲸社区(),华人地区移动出海第一平台,致力于为面向海外市场的开发者提供全面的信息、资源和服务。白鲸社区关注的领域覆盖游戏、应用、电商、智能手机、智能硬件等领域。
白鲸Club1群:(已满)
白鲸Club2群:(已满)
白鲸Club3群:(已满)
白鲸Club4群:(可加)梦工厂郭德纲妖娆起舞_地区民生信息百姓网站
帐号:密码: 保存 |
最近更新08-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-26
最近更新08-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-26
会计新闻08-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-26
税务新闻08-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-26
审计新闻08-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-26
会计职场08-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-2608-26问题补充&&
本页链接:
TalkingData Game Analytics则是市面上少见的一款产品,目的是帮助那些缺乏**解读能力的游戏公司绕过繁杂的**和统计页面去分析**。它的特点在于其和游戏本身的业务体系和账号有紧密的结合,姬激灌刻弑灸鬼熏邯抹并利用一套方法论将**变为量化的价值去展现。 ...
自古英雄耐寂寞 &6-06 18:38
猜你感兴趣Internal Server Error}

我要回帖

更多关于 google play sdk接入 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信