Kembali ke Beranda untuk Developer

Introducing Data Protection Assessment

22 Juli 2021OlehKelly Stonelake Kreishman

Pembaruan 13/8/2021:Kami telah menambahkan panduan tambahan mengenai Penilaian Perlindungan Data di sini.

Hari ini, 22 Juli 2021, kami membagikan inisiatif terbaru kami untuk menjaga bagaimana data orang-orang dikelola dan dilindungi di platform kami - Penilaian Perlindungan Data. Ini adalah langkah selanjutnya di antara beberapa inisiatif yang kami perkenalkan selama setahun terakhir untuk memastikan kami terus membuat kemajuan menuju komitmen kami terhadap privasi dan keamanan data orang - tanggung jawab yang kami bagi dengan semua developer di ekosistem kami.

Penilaian Perlindungan Data baru adalah kuesioner (lihat Tampilan 2) untuk aplikasi yang mengakses izin lanjutan, yang secara khusus berfokus pada bagaimana developer (baik integrator langsung maupun penyedia teknologi) menggunakan, membagikan, dan melindungi Data Platform seperti yang dijelaskan dalam Ketentuan Platform Facebook. Kami juga akan menanyakan tentang kebijakan privasi dan penerapan praktik keamanan data. Untuk aplikasi yang mengakses data pengguna dengan sensitivitas tertinggi, developer akan diminta untuk memberikan bukti seperti contoh bahasa kontraktual dengan penyedia layanan terkait Data Platform, sertifikasi keamanan data pihak ketiga seperti SOC2, tautan ke cara orang dapat melaporkan kerentanan yang mereka temukan dengan aplikasi Anda, dan deskripsi cara pengguna dapat meminta agar data mereka dihapus, untuk mendukung tanggapan mereka terhadap penilaian. Semua developer yang menerima kuesioner Penilaian Perlindungan Data baru ini akan diminta untuk mengirimkan penilaian dalam waktu 60 hari, atau berisiko kehilangan akses platform. Penilaian ini akan dilakukan secara bertahap, mulai akhir Juli.

Ini berbeda dari Pemeriksaan Penggunaan Data (DUC), yang berfokus pada izin khusus yang dapat diakses oleh aplikasi dan merupakan proses tahunan yang mengharuskan developer untuk menyatakan penggunaan mereka secara berkelanjutan atas data Facebook mematuhi Kebijakan Platform kami. Ini juga berbeda dari Tinjauan Aplikasi, yang merupakan proses berwawasan ke depan yang membuka akses ke izin Platform Facebook tertentu, yang mengharuskan developer mengirimkan aplikasi untuk membuktikan diperlukannya akses platform. Kombinasi Tinjauan Aplikasi, Pemeriksaan Penggunaan Data, dan Penilaian Perlindungan Data memungkinkan kami mendapatkan gambaran yang lebih lengkap tentang bagaimana aplikasi mengakses data platform dan metode yang mereka gunakan untuk menjaga keamanan data ini.

Kami berterima kasih atas cara developer bergabung dengan kami dalam perjalanan kami untuk melindungi privasi orang-orang di platform kami dan membangun praktik terbaik baru bersama kami.

Apa yang harus dilakukan untuk mempersiapkan Penilaian Perlindungan Data

Untuk mempersiapkan penilaian, Anda harus:

  • Memperbarui informasi kontak Anda di Pengaturan Notifikasi
  • Memastikan daftar admin aplikasi Anda sudah terbaru di Dasbor Aplikasi > ‘Peran’
  • Menghapus semua aplikasi yang tidak lagi Anda perlukan. Dengan berhati-hati menilai apakah Anda memerlukan aplikasi atau tidak karena tindakan ini mungkin sulit untuk dibatalkan. Untuk menghapus aplikasi, buka Dasbor Aplikasi > Pengaturan > Lanjutan.
  • Tinjaulah Kebijakan Platform kami secara mendetail, dan pastikan Anda dapat menjawab pertanyaan tentang bagaimana aplikasi Anda mematuhi persyaratan ini.
  • Kumpulkan dokumentasi yang relevan seperti kebijakan privasi Anda, sertifikat keamanan, alur penghapusan data, dan contoh bahasa kontraktual dengan penyedia layanan terkait praktik data.
  • Tinjaulah Praktik Terbaik Keamanan Data kami
  • Tinjau detail dan dokumentasi spesifik kuesioner di sini

Yang dapat Anda harapkan dengan Penilaian Perlindungan Data

Jika aplikasi Anda termasuk dalam cakupan penilaian berkala ini, berdasarkan data yang dapat diakses oleh aplikasi Anda, dan Anda adalah admin aplikasi, Anda akan menerima email dan pesan di Kotak Masuk Pemberitahuan aplikasi saat Anda menyelesaikan penilaian. Jika Anda melewatkan pemberitahuan developer, Anda juga akan melihat notifikasi tentang Penilaian Perlindungan Data di Dasbor Aplikasi Anda (lihat Tampilan 1). Kami akan meluncurkan ini secara bertahap dalam beberapa minggu mendatang, jadi sering-seringlah memeriksanya kembali.

Tampilan 1: Halaman Aplikasi Saya

Penilaian ini mengajukan pertanyaan tentang bagaimana cara Anda menggunakan, membagikan, melindungi, dan menghapus data platform. Jika aplikasi Anda mengakses data yang sangat sensitif, Anda akan diminta untuk memberikan dokumentasi, dan mungkin perlu waktu untuk mengumpulkan informasi ini. Pastikan untuk memulai penilaian lebih awal untuk memberikan banyak waktu untuk menyelesaikannya. Anda tidak perlu menyelesaikan penilaian dalam satu kesempatan. Anda dapat menyimpan kemajuan Anda dan kembali ke penilaian nanti. Lihat detail selengkapnya di sini.

Tampilan 2: Memulai penilaian
Berikut adalah video singkat tentang apa yang dapat Anda perkirakan akan berlangsung:

Jika aplikasi Anda terdaftar dalam penilaian ini, Anda memiliki waktu 60 hari untuk menyelesaikan dan mengirimkan penilaian. Tidak mengirimkan serta melanggar persyaratan kami dapat mengakibatkan tindakan penegakan yang diambil terhadap aplikasi Anda.

Kami tahu bahwa melindungi privasi orang sama pentingnya bagi Anda seperti halnya bagi kami. Terima kasih telah bermitra dengan kami saat kami terus membangun platform yang lebih aman dan berkelanjutan.