说明:最全专利文库
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
1 ICS 33.050 CCS M 30 团体标 准 T/TAF 151—2023 2023-02-08发布 2023-02-08实施 电信终端产业协会 发布 移动应用分发平台 APP个人信息保护自动 化检测实施指南 Implementation guide for automatic detection of APP personal information protection for mobile application distribution platform T/TAF 151 —2023 I 目 次 前言 ................................ ................................ .................. II 引言 ................................ ................................ ................. III 1 范围 ................................ ................................ ................. 1 2 规范性引用文件 ................................ ................................ .......1 3 术语和定义 ................................ ................................ ........... 1 4 缩略语 ................................ ................................ ............... 2 5 概述 ................................ ................................ ................. 2 5.1自动化检测范围 ................................ ................................ ....2 5.2自动化检测方式 ................................ ................................ ....2 5.3检测环境 ................................ ................................ .......... 2 6 个人信息保护自动化检测方法 ................................ ........................... 3 6.1违规收集个人信息检测 ................................ .............................. 3 6.2 超范围收集个人信息检测 ................................ ........................... 6 6.3 违规使用个人信息检测 ................................ ............................. 9 6.4 强制、频繁、过度索取权限检测 ................................ ..................... 9 6.5 APP频繁自启动和关联启动检测 ................................ ..................... 10 T/TAF 151 —2023 II 前 言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由电信终端产业协会提出并归口。 本文件起草单位:中国信息通信研究院、维沃移动通信有限公司、 OPPO广东移动通信有限公司、华 为技术有限公司、荣耀终端有限公司、小米通讯技术有限公司、北京快手科技有限公司、北京奇虎科技 有限公司、北京抖音信息服务有限公司、高通无线通信技术(中国)有限公司、上海兆言网络科技有限 公司、郑州信大捷安信息技术股份有限公司、武汉安 天信息技术有限责任公司、百度在线网络技术(北 京)有限公司、北京三星通信技术研究有限公司、阿里巴巴(中国)有限公司、北京三快在线科技有限 公司、恒安嘉新(北京)科技股份公司、三七互娱网络科技集团股份有限公司、 南德认证检测(中国) 有限公司深圳分公司 、北京京东世纪贸易有限公司。 本文件主要起草人:贾科、张玮、武林娜、王宇晓、李腾、李实、赵晓娜、付艳艳、 杜文博、落红 卫、王昕、姚一楠、 杨骁涵、安潇羽 、王江胜、 郑云、王润辉 、刘献伦、刘为华 、王淞鹤、徐茂森、赵 梓伊、梁冬冉、宣伟、陈辉军、 郑如忠、冉高攀、张倞诚 、顾泽宇、余丽 娜、王海棠、郭建领、吴越、 黄天宁、 刘瑾、吴斌、唐佳伟、梁小雨、 孟娟、李肖肖、 冯娜、李然。 T/TAF 151 —2023 III 引 言 随着APP的广泛应用, APP的个人信息 保护问题也日益凸显, APP违规处理用户个人信息的事件成 为监管机构 和社会关注 焦点。移动应用 分发平台 作为APP分发的第一阵地,是 APP生态体系的主要角色 和重要纽带。 国内各大应用分发平台 都有自己的自动化检测措施, 在具体的自动化检测 方法上的判定规则不统 一,可能导致相同的 APP在不同的应用商店的检测结果存在差异,引发公平性的争议 。本文件针对应用 分发平台对 APP个人信息保护相关要求(包括 164号文及其配套 APP用户权益保护系列标准、移动应用 分发平台 APP上架审核规范中个人信息保护相关要求),聚焦其中可以实现自动化检测的部分,提出了 自动化检测方法,以提升应用分发平台实现对 APP个人信息保护的自动化检测能力与检测效率。 T/TAF 151 —2023 1 应用分发平台个人信息保护自动化检测实施指南 1 范围 本文件为APP个人信息保护相关要求的自动化检测提供指导。 本文件适用于应用商店等应用分发平台对其上架 APP的个人信息保护自动化检测,也适用于 APP对自 身个人信息保护的自检测, 以及第三方对 APP个人信息保护相关要求的自动化检测。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用 于本文件。 YD/T 4184 —2022 移动互联网应用程序( APP)用户权益保护测评规范 T/TAF 078 APP用户权益保护测评规范系列标准 T/TAF 125—2023 应用分发平台 APP审核规范 3 术语和定义 下列术语和定义适用于本文件。 3.1 移动智能终端 smart mobile terminal 能够接入移动通信网,具有能够提供应用软件开发接口的操作系统,具有安装、加载和运行应用软 件能力的终端。 3.2 移动互联网应用程序 mobile Internet application 可安装在移动智能终端内,能够利用移动智能终端操作系统提供的公开开发接口,实现某项或某 几项特定任务的 应用程序。 注:包含移动智能终端预置应用软件、小程序、快应用以及互联网信息服务提供者提供的可以通过网站 、应用商店 等应用分发平台下载、安装、升级的应用 程序,简称 APP。 3.3 应用分发平台 application distribution platform 提供APP下载、安装、升级等分发服务的平台,包括网站、应用商店、 APP等各类平台。 3.4 T/TAF 151 —2023 2 静默状态 silence state APP处于前台,用户未使用该 APP的任何相关功能且未主动触发任何操作的状态。 4 缩略语 下列缩略语适用于本文件。 APP:移动互联网应用程序( Mobile Internet Application ) SDK:软件开发包 (Software Development Kit ) OCR:光学字符识别( Optical Character Recognition ) 5 概述 5.1自动化检测范围 移动应用分发平台构建个人信息保护技术检测能力,在上架前审核和上架后定期巡检两个阶段,对 对APP个人信息处理活动进行检测和跟踪。 移动应用分发平台个人信息保护违规行为引自 YD/T 4184—2022,主要包括违规收集个人信息、超 范围收集个人信息、违规使用个人信息、强制 /频繁/过度索取
TTAF 151—2023 移动应用分发平台APP个人信息保护自动化检测实施指南
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 思安 于
2023-11-09 06:23:42
上传分享
举报
下载
原文档
(374.4 KB)
分享
友情链接
GA-T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf
360 数字安全观察 数据安全专刊 002.pdf
DB32- 4148-2021 燃煤电厂大气污染物排放标准 江苏省.pdf
T-CESA 1026—2018 人工智能 深度学习算法评估规范.pdf
GB-T 41391-2022 信息安全技术 移动互联网应用程序(App)收集个人信息基本要求.pdf
思度安全-DSMM-005 数据安全需求分析管理规范V1.0.pdf
T-CISA 236—2022 钢铁企业润滑管理导则.pdf
GB-T 30903-2014 无机化工产品 杂质元素的测定 电感耦合等离子体质谱法(ICP-MS).pdf
GB-T 31439.1-2015 波形梁钢护栏 第1部分:两波形梁钢护栏.pdf
XF 1203-2014 气体灭火系统灭火剂充装规定.pdf
GB-T 25834-2010 金属和合金的腐蚀 钢铁户外大气加速腐蚀试验.pdf
DB1506-T 33-2023 露天煤矿智能化建设与管理规范 鄂尔多斯市.pdf
GB-T 14506.14-2010 硅酸盐岩石化学分析方法 第14部分:氧化亚铁量测定.pdf
GM T 0127-2023 移动终端密码模块应用接口规范.pdf
ISO IEC 27033-6-2016.pdf
互联网信息服务管理办法(修订草案征求意见稿).pdf
GB-T 3795-2014 锰铁.pdf
DB50-T 1275.6-2022 生猪智慧养殖数字化应用与管理 第6部分:养殖 重庆市.pdf
DB34-T 1692-2016 能源计量示范单位评价要求 安徽省.pdf
DB52-T 706-2011 杉木二元立木材积生长率表 贵州省.pdf
1
/
3
19
评价文档
赞助3元 点击下载(374.4 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。