您所在互联网公司的规模是
小微企业(员工数 <100人)
中型企业(员工数100-1000人)
大型企业(员工数> 1000人)
您目前负责的产品领域是
C端消费类产品
B端企业服务产品
软硬件结合产品
其他领域
您是否系统学习过个人信息保护相关的法律法规(如《个人信息保护法》)
系统学习过全部核心内容
只学习过部分相关内容
听说过但没系统学习
完全没了解过
在产品需求评审阶段,您是否会主动评估需求中涉及个人信息收集的合规性
每次都会主动评估
需求涉及个人信息时才评估
很少评估,依靠法务或合规团队
从不评估
您在设计产品的个人信息收集规则时,主要遵循哪些原则(可多选)
最小必要原则,只收集满足功能必需的信息
公开透明原则,明确告知用户收集用途
知情同意原则,获取用户明确授权后再收集
目的限制原则,收集信息仅用于声明的用途
没有明确遵循的原则,跟随竞品设计
您认为当前您所在公司对产品设计环节的个人信息合规要求严格程度如何
要求非常严格,有完整审核流程
有一定要求,有专门团队审核
要求比较松散,仅做基本检查
没有明确要求
您对自己当前掌握的个人信息保护相关知识的自信程度打多少分?(0分=完全不自信,10分=非常自信)
您日常多久会关注一次头部竞品的个人信息保护相关更新
每周都会关注
每月关注1-2次
每季度关注1次
遇到合规问题时才会关注
几乎从不关注
您在分析竞品时,通常会关注竞品在哪些方面的个人信息保护实践(可多选)
隐私政策的编写方式
用户授权弹窗的设计逻辑
个人信息收集范围
个人信息删除/更正/导出的功能设置
个性化推荐的关闭入口设计
第三方信息共享的披露情况
很少关注这方面内容
当您发现主流竞品存在过度收集个人信息的情况时,您会怎么做
主动规避,设计时控制信息收集范围
跟随竞品设计,避免自己产品功能缺失
上报合规团队评估后再决定
不在意,不影响功能开发即可
您认为目前主流同类型产品中,个人信息保护的整体合规情况如何
大部分都合规,做得很好
头部产品合规,中小产品不合规
一半左右合规,另一半存在风险
大部分都存在过度收集等不合规问题
您在设计「一键登录」功能时,是否会要求用户授权通讯录、位置等非必要信息
绝对不会,只获取登录必需的手机号信息
看竞品的设计,如果竞品要就会要求
会要求,方便后续用户运营
不确定,由运营或领导决定
您的产品是否提供了便捷的用户个人信息查询、更正、删除功能入口
有非常便捷的入口,用户很容易找到
有入口但位置较深
还没有开发相关功能
不清楚相关要求
针对个性化推荐,您的产品是否提供了一键关闭个性化广告推荐的功能
有清晰的一键关闭入口
有关闭入口但路径很深
还没有这个功能
不做个性化推荐,不需要这个功能
当用户注销账号时,您产品的处理逻辑是
用户申请后立即处理,删除或 anonymize 用户信息
15个工作日内完成处理并删除信息
保留信息一定期限后删除,符合法规要求
永久保留用户信息,不会删除
没有明确的注销处理流程
您认为竞品在个人信息保护方面,普遍存在哪些问题(可多选)
过度收集超出功能需要的个人信息
隐私政策冗长晦涩,用户看不懂
不提供个人信息主体权利的实现入口
未经用户同意向第三方共享个人信息
注销账号流程繁琐,故意设置障碍
没有明显的共性问题
我不了解竞品这方面情况
您所在公司是否会要求产品经理定期进行个人信息保护相关培训
每季度至少一次
每年至少一次
只有新员工入职培训会讲
从来没有相关培训
您认为个人信息保护合规会对产品的用户增长产生什么影响
长期来看会提升用户信任,促进增长
短期影响增长,长期利大于弊
会阻碍用户增长,增加用户授权门槛
没有明显影响
请您对当前国内互联网行业整体的产品经理个人信息保护意识打分(1星=非常差,5星=非常好)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您认为对比同赛道竞品,您的产品在个人信息保护方面最需要改进的地方是什么?