SDK是什么?它广义上指辅助开发某一类软件的相关文档、范例和工具的集合。第三方SDK则指,由第三方服务商或开发者提供的工具包。
App广泛接入第三方SDK是移动互联网发展至今形成的一种常态,这对于处理用户个人信息的责任边界和安全措施增加了隐患。
在理想情况下,第三方SDK和App之间存在三种关系:如果第三方SDK需遵循与App开发者的约定目的及方式处理个人信息,即第三方SDK为受“委托处理者”,此时App开发者承担向用户告知同意的职责;如果App开发者无法充分定制或限制第三方SDK处理个人信息行为,此时双方属于“各自独立处理者”,App开发者需向用户告知第三方SDK处理个人信息的规则;如果App与第三方SDK约定共同决定处理个人信息,双方可能成为“共同处理者”,都应该以个人信息处理者的名义对用户作出告知。
从保护用户权益角度考虑,如果基于用户同意使用SDK服务,用户有撤回同意的权利;而如果SDK收集用户信息是为履行法定义务,就不应提供停止或拒绝功能。
监制:张宁、李政葳
制作:孔繁鑫
数据治理论坛:促进数据安全有序流动******
【分论坛焦点】
光明日报乌镇11月10日电(记者张晓华)“数据安全有序流动的基础是技术创新成果的应用,运用技术手段构建数据跨境流动安全风险的防控体系,真正使数据流动起来,发挥作用、产生价值,为经济发展和社会文明进步赋能。”11月10日,在2022年世界互联网大会乌镇峰会数据治理论坛上,中国网络空间安全协会副理事长黄澄清建议,要从坚守法律底线、加大政策宣传、推动数据安全技术创新、深化国际交流合作等方面促进数据有序高效流动,为数字经济高质量发展提供支撑。
“作为数字经济的重要推动者、积极的实践者,中国愿同国际社会一道,共同推进数据治理工作,维护数据安全有序流动的国际环境,为全球的数字经济健康发展贡献力量。”国家互联网信息办公室网络数据管理局副局长方新平指出,随着《数据出境安全评估办法》出台并正式施行,我国数据出境的安全管理制度框架进一步健全完善。
全球IPv6论坛主席拉提夫·拉蒂德介绍了澳门科技大学和弗劳恩霍夫协会解决涉及个人信息的科研数据跨界流动难题的有益探索,通过使用IPv6技术确保过程可追溯,使用嵌入IDS连接器满足不同司法管辖区的合规性,为澳门与欧盟之间的科研数据双向传输探索了可行的路径。
《光明日报》( 2022年11月11日 08版)
(文图:赵筱尘 巫邓炎)