您的工作岗位是
初级产品经理
中级产品经理
高级产品经理
产品总监
产品相关从业者
您从事产品相关工作的年限是
1年及以内
1-3年
3-5年
5-10年
10年以上
您目前负责的产品领域属于
To C互联网产品
To B企业服务产品
金融科技产品
医疗健康产品
政务服务产品
电商零售产品
其他领域
您是否接受过系统的数据安全相关培训
定期参加,每年至少1次
参加过1-2次
从未参加过,但自学过相关内容
完全没有接触过相关培训
您认为产品设计阶段融入数据安全要求重要吗
非常重要,是产品设计的必要环节
比较重要,优先级低于功能体验
不太重要,只需要满足合规要求即可
不重要,是技术和安全团队的事
您是否清楚《个人信息保护法》中对产品数据处理的相关要求
非常清楚,能够准确应用到产品设计中
大概了解核心要求,遇到问题会再核对
只听说过,不清楚具体内容
完全不了解
在产品需求评审阶段,您通常会将数据安全纳入评审范围吗
一定会纳入,作为必须评审的环节
只有涉及敏感数据时才会纳入
几乎不会,只有安全团队提要求才考虑
从不纳入
您认为产品设计中,以下哪些属于需要重点关注的数据安全风险(可多选)
用户敏感信息过度收集
数据存储过程中加密不足
第三方合作方数据传输安全
用户数据权限管控不严
数据删除不彻底
未成年人数据保护缺失
当产品功能需求与数据安全合规要求冲突时,您通常会如何处理
优先满足合规要求,调整功能方案
协调安全团队寻找兼顾方案,实在不行再调整功能
优先上线功能,后续再补安全整改
忽略安全要求,直接按原方案上线
您清楚产品中用户“同意授权收集个人信息”的正确设计要求吗
非常清楚,知道需要单独同意、可撤回等要求
大概知道核心规则,细节不太清楚
只知道需要获得用户同意,不知道具体要求
完全不清楚
您是否了解数据最小化原则在产品设计中的应用
非常清楚,设计产品时会主动遵循
了解概念,但实际设计中很少应用
听过概念,但不知道怎么应用
完全没听过这个概念
在设计第三方SDK接入的产品功能时,您会关注SDK的数据安全合规情况吗
一定会要求审核SDK的合规声明和数据处理规则
只看技术接入要求,不会关注数据安全
只有大厂SDK才不关注,小SDK会关注
完全不会关注,是技术团队的事
您认为以下哪种收集用户信息的方式是合规的
不告知用户用途,默认同意收集所有信息
产品功能运行必须的信息才收集,明确告知用途
为了后续运营,先收集所有信息再申请权限
只要用户同意了协议,就可以收集所有想要的信息
用户要求注销账号并删除个人数据时,您认为产品应当如何处理
在法定期限内完成删除,且不得保留用户数据
可以保留用户行为数据,只删除身份信息
可以拒绝用户的注销删除申请
不清楚相关要求
您了解“数据分类分级”相关要求吗,会在产品设计中应用吗
清楚要求,会按分类分级设计不同安全策略
了解概念,但不会在产品设计中落地
只听过概念,不知道具体内容
完全不了解
您所在的公司有没有明确的产品端数据安全设计规范
有完整明确的规范,要求必须遵循
有简单规范,但执行不严格
没有成文规范,只有口头要求
完全没有相关规范
在数据安全能力提升方面,您希望获得哪些支持(可多选)
系统化的数据安全合规培训
产品设计阶段可复用的数据安全检查清单
专职安全人员提前介入需求沟通
行业合规案例参考库
不需要额外支持
您对“隐私设计(Privacy by Design)”理念的了解程度是
非常了解,并且能够在产品设计中落地
了解基本概念,但不会实际应用
只听说过这个概念,不清楚内涵
完全没听说过
当产品需要向境外传输用户个人信息时,您知道需要满足哪些合规要求吗
清楚知道相关合规要求,会按要求设计流程
大概知道需要审批,不清楚具体流程
只知道不能随便传,不知道规则
完全不清楚相关要求
请对您自身的数据安全知识掌握程度打分(1分最差,5分最好)
分数 ★ ★ ★ ★ ★
标签 ★ ★ ★ ★ ★
您在产品设计中遇到过哪些数据安全相关的困惑或难点?