SDK是什么?它广义上指辅助开发某一类软件的相关文档、范例和工具的集合。第三方SDK则指,由第三方服务商或开发者提供的工具包。
App广泛接入第三方SDK是移动互联网发展至今形成的一种常态,这对于处理用户个人信息的责任边界和安全措施增加了隐患。
在理想情况下,第三方SDK和App之间存在三种关系:如果第三方SDK需遵循与App开发者的约定目的及方式处理个人信息,即第三方SDK为受“委托处理者”,此时App开发者承担向用户告知同意的职责;如果App开发者无法充分定制或限制第三方SDK处理个人信息行为,此时双方属于“各自独立处理者”,App开发者需向用户告知第三方SDK处理个人信息的规则;如果App与第三方SDK约定共同决定处理个人信息,双方可能成为“共同处理者”,都应该以个人信息处理者的名义对用户作出告知。
从保护用户权益角度考虑,如果基于用户同意使用SDK服务,用户有撤回同意的权利;而如果SDK收集用户信息是为履行法定义务,就不应提供停止或拒绝功能。
监制:张宁、李政葳
制作:孔繁鑫
18万用户信息被泄露 韩国移动运营商LG U+委托警方调查******
中新网1月11日电 据韩国国际广播电台(KBS)报道,韩国移动运营商LG U+有关人士表示,公司发现18万名用户的个人信息被泄露,已委托警方展开调查。
据LG U+介绍,每名用户被泄露的信息不一样,但包括姓名、生日、电话号码等信息,金融信息则未被泄露。
1月1日,疑似黑客的一名人士在一网络攻击相关信息网站上留言称,自己拥有LG U+用户的姓名、生日、电话号码等信息,作为2000多万件信息的出售价格,提出了6比特币(约为1.3亿韩元)的叫价。LG U+于2日了解到相关情况后,委托警察网络调查队和韩国互联网振兴院(KISA)展开调查。
LG U+有关人士在介绍发现相关情况后,经过一周才予以公布的背景时表示,确认不明确的信息和个人信息被泄露的用户需要时间。
据悉,LG U+正在向个人信息被泄露的用户发送短信和电子邮件,告知相关情况。同时,LG U+用户还可通过该公司官网查看自己的个人信息是否被泄露。
科学技术信息通信部和韩国互联网振兴院11日对LG U+的数据中心展开现场调查,将调查LG U+处理和管理用户信息的过程是否存在漏洞以及遭受网络攻击的经过等,若发现问题,将采取措施,防止类似情况再次发生。
(文图:赵筱尘 巫邓炎)