很多中小企业做数字化,容易卡在一个环节:功能快上线了,才发现手机号、定位、相册、人脸等字段收集得偏多;接了第三方统计或支付SDK,又说不清对方拿了什么数据;做用户画像推送,结果投诉“为什么不看也要推”。这类问题靠事后补隐私政策效果有限,更合适在需求阶段做一轮个人信息保护影响评估。
一、先判断要不要做评估
并不是所有数据处理都要写厚报告。通常风险更高的场景包括:处理身份、人脸、健康、金融、行踪、未成年人等敏感信息;用行为数据做自动推荐、评分、限流;把数据给外包、第三方SDK、关联系统或境外主体;大规模留存用户数据。只要命中其中一类,建议先评估再上线。
二、小团队可用“六步轻量版”
定范围:只评本次新功能,不写“全公司所有数据”。例如“社区App新增位置圈子功能”,范围越清楚,报告越好写。
画数据流:用户从哪个页面填什么、传到哪台服务器、谁可查看、给哪些第三方、留多久。形成字段级清单,敏感信息单独标。
查必要性:每个字段反问一句——不开这个功能能不能不收?比如发帖用昵称即可,强制要通讯录就不合理;外卖要手机号可理解,强制要人脸就需额外说明。
识风险:重点看泄露、滥用、超范围再加工、第三方转用、用户被误判。可用“发生可能性×影响程度”打低/中/高,不追求复杂模型,能排序就行。
补措施:加密传输存储、最小授权、SDK准入、日志审计、用户拒绝非必要权限的替代方案、画像可关闭可退出。
留记录:输出一页评估表,写目的、字段、风险、整改人、复评时间。后续功能改目的、加字段、换供应商,再重新评估,不要一次定终身。
三、App/小程序最容易被忽略的5个自查点
权限触发时机:相机、定位、麦克风、通讯录应在对应功能使用时申请,别首次打开全要;拒绝非必要权限后核心功能仍可用。
第三方SDK:隐私政策列清名称、主体、收集字段、目的;不用功能时不偷调位置;定期看SDK更新和权限调用。
敏感信息单独处理:人脸、身份证、健康、未成年人信息单独告知,传输用加密,存储尽量去标识化,留存期限写具体。
自动决策与画像:推荐、排序、评分要给用户可理解说明,提供关闭个性化、更正、删除、撤回同意路径。
用户权利入口:查询、更正、删除、注销、投诉放到最多三步内可达,不让用户反复联系客服。
四、团队能力怎么补,但不走“考证焦虑”
小公司不一定设专职隐私岗,但产品、研发、运营、法务/行政中至少一人懂评估逻辑。可通过个人信息保护影响评估相关课程学习法律基础、GB/T标准、数据映射、风险评级、报告撰写和案例演练;选择项目时看大纲而非看承诺,报名前确认签署培训协议,明确课时、作业、答疑和补学规则。对“免学免考、直出、保过、包岗位”类说法直接过滤。
CCRC-PIPA个人信息保护评估师认证办理聚鑫汇
马老师13391509126
丁老师13521730416

