Em Janeiro de 2024, o Gabinete de Administração das Comunicações do Ministério da Indústria e Tecnologia da Informação anunciou a lista de casos pendentes para melhorar as capacidades dos serviços de aplicações de Internet móvel em 2023. "Plataforma proativa de eliminação de riscos de conformidade da iQiyi - cobrindo monitoramento de riscos e eliminação de todo o processo de negócios do APP" e "Plano de proteção de privacidade do ciclo de vida completo da iQiyi" foram selecionados respectivamente para "Melhorar sistemas e procedimentos e fortalecer o gerenciamento de conformidade de processos completos" e casos pendentes no domínio da “investigação, desenvolvimento e implantação de meios técnicos para melhorar as capacidades de prevenção de riscos”. As empresas selecionadas como casos pendentes durante o mesmo período incluem Huawei, China Mobile, etc.
É relatado que o objetivo desta seleção pelo Ministério da Indústria e Tecnologia da Informação é recomendar experiências e práticas avançadas de empresas, promover a melhoria da percepção de serviço de processo completo e capacidades de gerenciamento de cadeia completa de aplicações de Internet móvel, criar um bom ambiente de busca pela excelência, promoção mútua e avanço mútuo, e fornecer uma demonstração para o desenvolvimento de alta qualidade da indústria. De acordo com as regras de seleção, os casos selecionados examinam principalmente 10 requisitos em três aspectos: otimizar a experiência de serviço, fortalecer as capacidades de gestão e construir a ecologia da indústria. A avaliação baseia-se nos três requisitos básicos: ser objetivo e verdadeiro, liderar pela inovação e. sendo eficaz. A seleção das duas soluções da iQiyi também reflete o reconhecimento do Ministério da Indústria e Tecnologia da Informação do nível de conformidade da plataforma iQiyi e das capacidades de proteção da privacidade do usuário.
Como plataforma audiovisual online líder na China, a iQiyi atende centenas de milhões de usuários todos os dias.
Fornecer aos usuários uma experiência de áudio e vídeo segura e confiável tornou-se uma das missões mais importantes da iQiyi.
A "Plataforma proativa de eliminação de riscos de conformidade" e o "Plano de proteção de privacidade do ciclo de vida completo" da iQIYI selecionados desta vez são os dois pilares da construção da proteção de informações pessoais da iQIYI.
Xie Danming, vice-presidente da iQiyi e chefe do grupo líder de gerenciamento de privacidade e segurança, disse que na estratégia de execução da iQiyi, cada etapa gira em torno de como integrar a proteção da privacidade em cada elo do ciclo de vida do produto. A equipe de execução otimiza continuamente os processos, fortalece a inovação tecnológica e supervisiona rigorosamente o cumprimento de cada serviço para que a privacidade de cada usuário seja substancialmente protegida.
A plataforma proativa de gerenciamento de riscos de conformidade incorpora proteção de privacidade no processo de desenvolvimento de produtos por meio de métodos de engenharia para garantir que a coleta e o processamento de informações pessoais da iQiyi atendam aos requisitos de conformidade legal da fonte.
De acordo com a equipe técnica da iQiyi, sempre que a iQiyi cria um requisito de produto que envolve o processamento de informações pessoais, ela precisa iniciar um processo de avaliação nativa da privacidade por meio da plataforma proativa de gerenciamento de risco de conformidade. Várias ferramentas de monitoramento técnico estão organicamente relacionadas ao processo de liberação do produto e, juntas, constroem um sistema completo de proteção técnica.
Isto inclui: o gestor de produto identifica se o design da procura está em conformidade com os princípios de legalidade, legitimidade, necessidade, integridade e outros princípios de proteção de informações pessoais com base em diretrizes de avaliação padronizadas e explica necessidades básicas, tais como tipo de informação pessoal e métodos de processamento; na fase de concepção da procura, o foco será Em termos de protecção de dados e protecção dos direitos do utilizador, a concepção detalhada front-end e back-end das regras de notificação e autorização de processamento de informações pessoais, bem como a protecção de segurança do ciclo de vida completo dos dados pessoais informações na fase de avaliação de implementação de necessidades que determina se as necessidades e funções podem finalmente ser lançadas on-line, em seguida, serão realizadas análises técnicas e revisão de conformidade sobre a implementação da proteção de informações pessoais do produto. O processo de liberação está vinculado aos resultados da avaliação das necessidades de privacidade, e os requisitos que não concluíram a avaliação ou foram reprovados na avaliação não podem ser colocados on-line.
Se a "Plataforma de eliminação proativa de riscos de conformidade" estiver comprometida em garantir que o processamento de informações pessoais atenda ao princípio do "mínimo necessário" desde a fonte, o "Plano de proteção de privacidade do ciclo de vida completo da iQiyi" desenvolve ainda mais o gerenciamento, a tecnologia e os múltiplos aspectos do processo da iQiyi formar uma solução de proteção de privacidade sistemática e de circuito fechado.
Atualmente, a iQiyi melhorou seu sistema de gestão interno e procedimentos operacionais, esclareceu o departamento de gestão e a pessoa responsável pela proteção de informações pessoais, interpretou oportunamente as leis e regulamentos nacionais, formulou linhas vermelhas de privacidade e as implementou em todos os aspectos do desenvolvimento de produtos, avaliação e operação; tecnicamente, é independente As ferramentas de auditoria de código desenvolvidas, plataforma de monitoramento de segurança móvel, centro de coleta e análise de tráfego, plataforma de gerenciamento de risco de conformidade, etc. operações.
Em termos de mecanismo e processo, a iQiyi fortalece as auditorias diárias de conformidade de proteção de informações pessoais por meio de avaliação de processos nativos de privacidade e inspeções trimestrais , melhora as capacidades de resposta a emergências por meio do mecanismo de "denunciante de segurança" e promove e implementa a cooperação nacional em matéria de privacidade através da realização de conferências regulares sobre segurança de privacidade. Cumprir leis e regulamentos, interpretar dinâmicas e tendências de conformidade, compartilhar excelentes casos de trabalho de conformidade interna, realizar avaliações internas de pontos de conformidade, recompensar os avançados e incentivar os retardatários, e melhorar significativamente o nível geral de conformidade de privacidade da empresa.
Através da construção do sistema de proteção de informações pessoais, o nível geral de conformidade da iQiyi tem sido continuamente melhorado. Embora a taxa de aprovação na avaliação diária de conformidade comercial tenha aumentado, os riscos descobertos foram significativamente reduzidos e a necessidade de retificação regulatória foi reduzida a uma única. dígitos. É precisamente por causa da conformidade de segurança e da inovação de conteúdo que a experiência do usuário melhorou bastante.
Desde o estabelecimento da plataforma, a iQiyi participou ativamente na formulação de mais de 20 leis e padrões sobre proteção de informações pessoais e segurança de dados pelas autoridades reguladoras nacionais e continuou a realizar intercâmbios e cooperação externos para compartilhar os métodos de proteção de informações pessoais da iQiyi e ideias. A melhoria contínua da tecnologia e dos processos não só estabeleceu uma base sólida para o desenvolvimento ecológico dos produtos iQiyi, mas também alcançou bons resultados na melhoria da qualidade dos produtos e serviços e na salvaguarda dos direitos e interesses dos utilizadores.
O CTO da iQiyi, Liu Wenfeng, disse: "No nível estratégico, percebemos profundamente que a segurança da privacidade não é apenas os direitos básicos dos usuários, mas também a competitividade central do desenvolvimento sustentável da empresa. Portanto, a iQiyi continuará a investir recursos para melhorar continuamente e atualizar o sistema de proteção de privacidade do nosso iQiyi garante que, ao mesmo tempo que fornece aos usuários conteúdo rico e colorido, também pode fornecer-lhes a proteção mais rigorosa de suas informações pessoais, o iQiyi continuará a trabalhar com toda a indústria para promover a Internet móvel com sabedoria estratégica e. a forte execução dos recursos de serviços de aplicativos está avançando em direção a padrões mais elevados.”
Este artigo é compartilhado pela conta pública do WeChat - iQIYI Technology Product Team (iQIYI-TP).
Se houver alguma violação, entre em contato com [email protected] para exclusão.
Este artigo participa do “ Plano de Criação da Fonte OSC ”. Você que está lendo é bem-vindo para participar e compartilhar juntos.