您的从业年限是?
1年及以内
1-3年
3-5年
5-10年
10年以上
您目前所处的行业是?
互联网/信息技术
金融科技
医疗健康
制造业
教育科研
政府/公共服务
其他
您的岗位方向是?
前端开发
后端开发
移动端开发
数据开发/算法
测试开发
运维/DevOps
全栈开发
其他技术岗位
您所在公司的规模是?
10人及以下初创团队
11-100人
101-500人
501-2000人
2000人以上
您是否清楚了解我国《个人信息保护法》对个人信息处理的相关规定?
非常清楚
大概了解
听说过但不了解具体内容
完全没听说过
您日常工作中会接触到哪些类型的用户个人信息?(可多选)
基本身份信息(姓名、身份证号等)
联系方式(手机号、邮箱、地址等)
生物识别信息(人脸、指纹等)
网络行为信息(浏览记录、位置信息等)
财产信息(银行卡、支付记录等)
健康信息
不接触任何个人信息
您在开发过程中,是否会主动遵循个人信息保护的相关规范开发功能?
每次都会
大部分时候会
偶尔会
几乎不会
完全不知道相关规范
您存储用户个人信息时,会采用以下哪些保护措施?(可多选)
加密存储敏感信息
定期备份并隔离存储
只存储业务必需的信息,不冗余存储
设置严格的访问权限控制
不做特殊保护,存在本地/普通数据库即可
我不接触存储环节,不清楚
当业务需要传输用户个人信息时,您会采用什么方式传输?
全程加密传输
内网传输不加密,外网才加密
直接明文传输
不清楚传输环节要求,按原有流程做
您在使用第三方开发工具/开源组件时,是否会关注它们对个人信息的收集和处理规则?
每次使用前都会检查
只对涉及敏感信息的工具检查
偶尔会关注
从来不会关注,能用就行
您所在公司是否有针对开发人员的个人信息保护相关培训?
定期组织培训,并且有考核
入职时培训一次,之后不更新
偶尔组织培训
从来没有过相关培训
如果您发现项目中存在违规收集或泄露用户个人信息的风险,您会怎么做?
主动上报并推动整改
如果领导要求就改,否则不动
多一事不如少一事,假装没发现
不知道该向谁上报,不了了之
您认为在开发过程中,落实个人信息保护会对开发进度产生什么影响?
增加少量工作量,但影响不大
会大幅增加工作量,严重拖慢进度
几乎没有影响
长期来看反而会减少风险,提升效率
您认为开发环节中,最容易出现个人信息泄露风险的环节是哪些?(可多选)
日志输出不当,将敏感信息打印到日志
第三方组件/接口存在漏洞
权限控制不到位,越权访问个人信息
存储方式不当,未加密导致泄露
前端传输过程中被窃取
业务需求本身就违规收集信息
不清楚哪些环节有风险
您是否会在自己的个人开发项目或者公开代码仓库中,不小心上传包含敏感个人信息的代码?
从来没有过
曾经不小心上传过,但是及时删除了
曾经上传过,没有处理
不清楚代码仓库是否有个人信息
当用户要求删除其在您负责的产品中的个人信息时,您是否清楚如何完成技术上的删除操作?
非常清楚,知道全链路删除的流程
大概清楚,知道主要存储位置的删除方法
不太清楚,需要找其他同事配合
完全不清楚这个流程
您认为个人信息保护主要是谁的责任?
公司合规部门的责任
产品经理梳理需求时把控,开发只负责实现
开发人员的责任,每个环节都要注意
公司管理层的责任,和普通开发无关
请对您自己的个人信息保护意识打分(1分最低,10分最高)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您向同行推荐在开发中落实个人信息保护实践的可能性有多大?(0-10分)
您获取个人信息保护相关知识的渠道有哪些?(可多选)
公司内部培训
行业技术文章/会议
国家监管部门发布的规范文件
学校课程学习
同事/朋友交流
几乎没有主动获取过相关知识
您是否遇到过因为开发不规范导致的个人信息泄露事件?
我自己遇到过
身边同事遇到过
听说过行业内的类似事件
从来没听说过
您认为目前开发人员落实个人信息保护最大的障碍是什么?