范 圍: 本標準規(guī)定了移動應(yīng)用軟件及第三方軟件開發(fā)工具包超范圍收集個人信息部分的檢測細則以及典型檢測場景。 本標準適用于移動應(yīng)用軟件提供者規(guī)范用戶收集使用個人信息處理活動,也適用于主管部門、第三方評估機構(gòu)等組織對移動應(yīng)用軟件收集使用個人信息行為進行監(jiān)督、管理和評估。
摘 要: 本標準根據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》等相關(guān)法律要求,依據(jù)《工業(yè)和信息化部關(guān)于開展縱深推進APP侵害用戶權(quán)益專項整治行動的通知》提出檢測細則,進一步促進移動互聯(lián)網(wǎng)行業(yè)的健康穩(wěn)定發(fā)展。
附件:T/TAF 078.4-2020 APP用戶權(quán)益保護測評規(guī)范 權(quán)限索取行為
界定了適用范圍和監(jiān)管主體;確立了知情同意,最小必要兩項重要原則;細化了App開發(fā)運營者、分發(fā)平臺、第三方服務(wù)提供者、終端生產(chǎn)企業(yè)、網(wǎng)絡(luò)接入服務(wù)提供者五類主體責任義務(wù)
從法律法規(guī),標準體系,檢測平臺,監(jiān)管實踐等方面,系統(tǒng)梳理了前期有關(guān)部門組織開展 APP 個人信息保護治理工作的情況
梳理和識別了企業(yè)開展個人信息保護合規(guī)審計工作所面臨的60余項主要風險點,給予企業(yè)可操作的審計指導(dǎo),合規(guī)性 專業(yè)性 全面性 可操作性
反映當前App收集使用個人信息整體情況,為行業(yè)企業(yè)和全社會了解當前App個人信息安全形勢提供參考,對社會公眾提高個人信息安全意識起到宣傳促進作用
《App收集個人信息基本要求》以App類型劃分為基礎(chǔ),區(qū)分不同類型以要求和附錄相結(jié)合的形式明確了App收集個人信息中如何貫徹最小必要原則
規(guī)范個人信息出境活動,保護個人信息權(quán)益,促進個人信息跨境安全,防范個人信息出境安全風險,保障個人信息依法有序自由流動,10個工作日內(nèi)備案
T/TAF 078.3-2020 APP用戶權(quán)益保護測評規(guī)范個人信息獲取行為,適用于移動應(yīng)用軟件提供者規(guī)范用戶收集使用個人信息處理活動
T/TAF 078.6-2020 APP用戶權(quán)益保護測評規(guī)范違規(guī)收集個人信息,適用于移動應(yīng)用軟件提供者規(guī)范用戶收集使用個人信息處理活動
T/TAF 078.5-2020 APP用戶權(quán)益保護測評規(guī)范違規(guī)使用個人信息,適用于移動應(yīng)用軟件提供者規(guī)范用戶收集使用個人信息處理活動
T/TAF 078.1-2020 APP用戶權(quán)益保護測評規(guī)范 超范圍收集個人信息,適用于移動應(yīng)用軟件提供者規(guī)范用戶收集使用個人信息處理活動
T/TAF 077.7-2020 APP收集使用個人信息最小必要評估規(guī)范人臉信息,旨在對移動互聯(lián)網(wǎng)行業(yè)收集使用用戶人臉信息進行規(guī)范,落實最小、必要的原則,進一步促進移動互聯(lián)網(wǎng)行業(yè)的健康穩(wěn)定發(fā)展
T/TAF 077.6-2020 APP收集使用個人信息最小必要評估規(guī)范軟件列表,對移動互聯(lián)網(wǎng)行業(yè)收集使用軟件列表進行規(guī)范,落實最小、必要的原則
T/TAF 069.1-2020 移動應(yīng)用分發(fā)平臺系列規(guī)范:APP信息展示規(guī)范,適用于生產(chǎn)企業(yè)和提供移動智能終端應(yīng)用軟件分發(fā)服務(wù)的互聯(lián)網(wǎng)信息服務(wù)提供
T/TAF 077.4-2020 APP收集使用個人信息最小必要評估規(guī)范終端通訊錄,適用于APP在移動終端申請使用通訊錄信息活動時,提升用戶通訊錄信息的隱私保護水平
APP收集使用個人信息最小必要評估旨在對移動互聯(lián)網(wǎng)行業(yè)收集使用用戶人臉、通訊錄、短信、位置、圖片等個人敏感信息進行規(guī)范,落實最小、必要的原則
T/TAF 077.2-2020 APP收集使用個人信息最小必要評估規(guī)范位置信息,對移動互聯(lián)網(wǎng)行業(yè)收集使用用戶位置信息進行規(guī)范,落實最小、必要的原則
T/TAF 076-2020 移動終端權(quán)限申請目的說明實施指南,明確規(guī)定收集使用個人信息時,應(yīng)明確告知用戶收集、使用個人信息的目的
T/TAF 078.10-2020 APP用戶權(quán)益保護測評規(guī)范自啟動和關(guān)聯(lián)啟動行為,適用于移動應(yīng)用軟件提供者規(guī)范用戶收集使用個人信息處理活動