近期在进行小程序隐私合规自查与审计过程中,发现微信平台自动生成的隐私政策中包含了“微信运动步数”相关的条款。然而,我们在提交平台的构建产物中并未使用 wx.getWeRunData
接口,亦未申请 scope.werun
权限,且当前版本的产品功能也不涉及微信步数的使用场景。
经排查,代码中确实存在 “getWeRunData” 和 “scope.werun” 等关键词,但其仅为公司自研小程序开发框架中对微信 API 的统一枚举声明,并未被实际调用或触发任何数据处理行为。我们推测该情况可能是由于平台当前的隐私检测机制基于关键词扫描策略,导致误判为调用了微信步数能力,从而自动生成相关隐私条款。
目前该条款无法在后台手动调整或删除,给我们在合规文档、内部审计以及对外披露方面带来一定困扰,也不符合 ISO/IEC 27701:2019 A.7.2.1 等相关标准中“应准确识别处理的 PII 类型、来源和用途”的要求。
为此,希望相应的微信研发团队能协助支持以下方向的处理建议:
- 确认该检测机制是否存在误判问题,并评估是否可根据调用行为而非关键词进行更准确的识别;
- 提供删除自动生成隐私条款的手动配置通道,用于处理此类误判场景;
- 如短期内暂无法调整检测机制,是否可提供官方说明或建议表述,以便我们在隐私政策中进行补充澄清,满足监管和审计要求。
期待与微信平台共同推进小程序隐私治理能力的优化。如需进一步补充材料或配合说明,请随时留言或者联系。
你好,建议仔细代码中是否含有相关代码,若含有相关代码且未使用,可将其代码移除,重新提交审核、重新完善隐私协议。
可以在【账号设置】-【基本设置】-【服务内容声明】-去完善,增加信息类型,去掉勾选的微信运动数据。如果这里不行,可以到版本管理,提交审核体验版,在审核按钮前有一个隐私保护指引【去完善】,增加信息类型,去掉勾选的微信运动数据。