ARTICLE · 1046026
App“缓存日志”,需要申请外部存储权限?
做 App 权限评审时,有一类情况很容易被忽略:技术给出了权限使用场景,但这个场景本身未必合理。
分享这二天的一个案例:
我在评审某 App 时,发现它申请了读取、写入外部存储权限。
但从 App 功能来看,没有找到需要使用这两个权限的业务场景,进一步跟技术确认后,得到的反馈是:“用于缓存日志。”
估计很多新手评审到这里,下一步可能就是在隐私政策里披露:读写外部存储权限,用于缓存日志。
但这里其实还需要多判断一步:缓存日志,真的需要读写外部存储权限吗?
答案是:通常并不需要。
如果只是日志缓存,可以使用 App 内部缓存目录,例如 Context.getCacheDir(),即使日志文件比较大,也可以考虑使用 App 专属存储目录getExternalCacheDir(). 这2方式都可以在不额外申请读写外部存储权限的情况下实现日志存储。
所以,这个案例真正的问题并不是:“隐私政策有没有披露存储权限?”
而是:“为了缓存日志申请读写外部存储权限,是否符合合理必要原则?”
如果没有其他实际业务场景,仅仅因为缓存日志就申请读写外部存储权限,很可能已经超出了实现该功能所必要的权限范围,也可能带来应用市场拒审风险。
最后的整改方案,和技术确认后,最终采取了两个措施:
1. 移除读取、写入外部存储权限;
2. 日志改为存储在 App 内部目录或 App 专属存储目录。
这个案例可以怎么用到日常评审?
以后再遇到类似情况,技术告诉我们某个权限“用于 XX 功能”,不要马上进入隐私政策披露环节。
可以继续追问三件事:
1️⃣这个场景本身是否合理?
2️⃣这种技术实现是否真的需要该权限?
3️⃣有没有更小权限,甚至无权限的替代方案?
权限评审不能只判断“有没有披露”,还要判断“这个权限到底该不该用”。
否则很容易把本来应该从产品和技术侧解决的问题,最后变成埋在隐私政策里“一颗雷”。
好了,今天的内容到这就结束了,如果你也有相关隐私问题,可以加我微信,备注:隐私。
HI,我是益达表姐,一名隐私合规实战专家& 专业工作重构者。拥有 9 年法务与合规实战经验,曾服务阿里、蚂蚁,近两年助力 30+ App 成功上线,其中2款入网信办合规应用名单。
专注于隐私合规:持续在一线为 创业团队、个人开发者和企业提供 App 隐私合规上线支持;也陪伴想进入隐私合规方向的法律人,梳理转型路径、补齐实务能力。
