SDK是什么?它广义上指辅助开发某一类软件的相关文档、范例和工具的集合。第三方SDK则指,由第三方服务商或开发者提供的工具包。
App广泛接入第三方SDK是移动互联网发展至今形成的一种常态,这对于处理用户个人信息的责任边界和安全措施增加了隐患。
在理想情况下,第三方SDK和App之间存在三种关系:如果第三方SDK需遵循与App开发者的约定目的及方式处理个人信息,即第三方SDK为受“委托处理者”,此时App开发者承担向用户告知同意的职责;如果App开发者无法充分定制或限制第三方SDK处理个人信息行为,此时双方属于“各自独立处理者”,App开发者需向用户告知第三方SDK处理个人信息的规则;如果App与第三方SDK约定共同决定处理个人信息,双方可能成为“共同处理者”,都应该以个人信息处理者的名义对用户作出告知。
从保护用户权益角度考虑,如果基于用户同意使用SDK服务,用户有撤回同意的权利;而如果SDK收集用户信息是为履行法定义务,就不应提供停止或拒绝功能。
监制:张宁、李政葳
制作:孔繁鑫
【乌镇声音】专访丨卡巴斯基郑启良:网络安全行业须加强国际协作******
“我们始终愿意与各界力量一道深入交流沟通,推动和加强国际合作,携手构建网络空间命运共同体。”在2022年世界互联网大会乌镇峰会期间,卡巴斯基大中华区总经理郑启良接受光明网记者专访时这样说。
郑启良表示,希望与各方力量共同解决当下的各类网络安全问题。面对如今层出不穷的安全事件和与日俱增的网络安全攻击,网络安全行业必须进一步加强国际协作,共同打击网络犯罪,为网络用户创造一个安全的网络空间。(记者 李政葳 刘昊)
(文图:赵筱尘 巫邓炎)