您的从业年限是
1年及以下
1-3年
3-5年
5-10年
10年以上
您目前所处的岗位层级是
初级开发工程师
中级开发工程师
高级开发工程师
技术主管/架构师
技术经理及以上
您认为开发过程中隐私保护的优先级应该是
最高优先级,必须满足合规要求才能上线
优先级较高,在排期允许的情况下充分实现
优先级一般,功能上线后再逐步优化
优先级较低,满足业务需求即可
您是否了解《个人信息保护法》《网络安全法》中与开发相关的隐私条款
非常了解
大致了解核心要求
仅听说过,不了解具体内容
完全不了解
请您对自己的隐私保护开发知识掌握程度打分(1分最低,5分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
在项目中需要使用用户个人信息时,您认为正确的做法是
只获取实现功能必要的最少信息
根据开发方便程度获取所需信息,越多越好
按照产品需求全量获取,不需要考虑是否必要
不清楚,按上级要求做
开发用户账号注销功能时,您认为应该处理哪些用户数据
彻底删除/匿名化用户所有个人数据
只注销账号状态,保留所有用户数据用于后续分析
只删除核心数据,保留非敏感数据
按公司要求保留所有数据
您认为开发过程中需要注意的隐私保护环节包括哪些
数据采集环节的最小必要控制
数据传输环节的加密处理
数据存储环节的脱敏处理
用户数据删除/更正的功能实现
第三方SDK的隐私合规审核
接口权限的最小范围控制
如果业务方要求您采集超出功能需求的用户信息,您会怎么做
拒绝,并向对方说明隐私合规风险
虽然担心风险,但还是按要求做
先做,之后再提醒对方补充合规流程
完全听从业务方安排
您认为引入第三方SDK时,是否需要核查SDK的隐私收集范围
必须核查,确认其收集范围符合需求才可以引入
如果是大厂常用SDK就不需要核查,直接引入
只需要产品经理核查,开发不需要关心
不需要核查,直接用就行
您是否有过为了调试方便,在生产环境保留打印用户隐私信息日志的经历
从来没有
偶尔会忘记清理,之后会尽快删除
经常这么做,调试方便更重要
一直这么做,没觉得有问题
对于用户敏感数据(如身份证号、手机号、位置信息),您认为存储时正确的做法是
必须加密存储,且密钥独立管理
只需要加密存储,不需要额外管理密钥
敏感数据才加密,非敏感数据不需要
不需要加密,存数据库就行
您是否接受过企业组织的隐私保护开发相关培训
每年至少一次定期培训
入职时培训过一次,之后没有
从未接受过相关培训
自己主动学习过相关内容
当您发现现有系统中存在隐私保护不合规的问题时,您会怎么做
主动上报并推动修复
如果不影响当前业务就不说
多一事不如少一事,假装没发现
只在领导问到的时候才说
您认为隐私保护对企业开发来说意味着什么
是企业合规的必要工作,也是对用户负责
是增加开发成本的额外要求
只是应付监管的流程性工作
和开发人员无关,是法务和产品的事
您是否会在开发过程中主动检查当前代码是否符合隐私保护要求
每次发版前都会主动检查
只有合规审计的时候才会检查
几乎不会主动检查
从来不检查
如果业务上线时间紧张,需要砍掉部分隐私保护功能的开发时间,您的态度是
会坚持保留隐私保护开发内容,和业务方沟通调整上线时间
同意砍除非核心的隐私保护功能,核心必须保留
听从安排,砍掉什么做什么
完全同意,业务上线优先
您认为以下哪些属于侵犯用户隐私的开发行为
在用户未授权的情况下收集设备信息
把用户数据共享给未备案的第三方
超出用户授权范围使用用户个人信息
留存用户已经删除的个人信息
前端页面明文展示用户敏感信息
请您简单说一下,您认为开发人员在隐私保护中最需要承担的责任是什么