沟通并确定需求,确定测试应用
审查企业数据收集方式、目的、范围是否符合相关法律法规要求
检查企业的隐私政策是否清晰、透明、完整,是否符合法律法规要求
评估企业数据存储和传输过程中的安全措施是否充分,是否存在风险
发现并指导修复数据处理过程中可能存在的安全漏洞和风险
帮助有监管需求的机构迅速发现所属范围内的小程序或APP中的隐私风险,并及时督促整改
入华企业在中国市场运营时,需要遵守中国的相关法律法规和隐私标准,包括《网络安全法》《个人信息保护法》等规定,避免违法违规行为带来的法律风险和处罚
检测APP或小程序的隐私风险,精准定位风险,帮助应用上架前进行合规风险自查,减少违规下架风险
如金融机构处理用户的敏感财务信息,隐私合规检测可以帮助确保数据安全和合规性,防范金融欺诈和数据泄露风险
WeTest隐私合规检测严格依据相关法律法规及监管要求,包括《网络安全法》《个人信息保护法》《电信和互联网用户个人信息保护规定》《App违法违规收集使用个人信息行为认定方法》等规定,检测APP及小程序合规情况
WeTest隐私合规检测类别包含是否公开收集使用个人信息的规则、是否明示收集使用个人信息的目的/方式和范围、收集使用个人信息是否征得用户同意、APK声明权限于实际调用权限是否匹配等,共计70余个合规项
WeTest会逐一罗列APP及小程序合规检测的检测项详情,包括合规标准、风险描述、参考依据等,并根据实际情况评估风险等级,客户可明确认知其应用的风险程度并进行整改
WeTest在罗列检测详情包括问题描述、截图等后,会针对客户应用具体的违规检测项提出切实可行的修复建议,并支持一对一讲解指导
自主研发动态沙箱检测技术和DPI深度报文检测技术,覆盖产品全生命周期的隐私合规需求,多重纬度技术检测能力,得出全面精准地合规风险检测结果
自动化隐私风险发现和检测,对小程序收集使用个人信息的行为深入分析,替代人工翻查代码,可快速处理,节约人力成本,显著提升检测效率
沟通并确定需求,确定测试应用
签署《安全合规测试授权书》
WeTest安全团队开始隐私合规检测实施
WeTest安全团队交付《隐私合规检测报告》