说明:最全专利文库
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
T/TAF 077.6-2020 ICS 33.050 M 30 团体标 准 T/TAF 077.6-2020 APP收集使用个人信息最小必要评估规范 软件列表 Application software user personal information collection and usage minimization and nece ssity evaluation specification Application software list 2020-11-26发布 2020-11-26实施 电信终端产业协会 发布 全国团体标准信息平台 T/TAF 077.6-2020 I 目 次 前言 ................................ ................................ ................ II 引言 ................................ ................................ ............... III 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语、定义和缩略语 ................................ ................................ . 1 3.1 术语和定义 ................................ ................................ ..... 1 4 软件列表 ................................ ................................ ........... 2 4.1 软件列表信息分类 ................................ ............................... 2 4.2 软件列表收集使用常见业务场景 ................................ ................... 2 4.3 软件列表收集最小必要原则 ................................ ....................... 2 5 个人信息处理活动中软件列表的最小必要性评估要求 ................................ ..... 2 5.1 收集阶段 ................................ ................................ ....... 2 5.2 存储阶段 ................................ ................................ ....... 3 5.3 使用阶段 ................................ ................................ ....... 3 5.4 共享、转让阶段 ................................ ................................ . 3 5.5 删除阶段 ................................ ................................ ....... 3 全国团体标准信息平台 T/TAF 077.6-2020 II 前 言 本标准按照 GB/T 1.1-2020给出的规则 起草。 本标准中的某些内容可能涉及专利。本标准的发布机构不承担识别这些专利的责任。 本标准由电信终端产业协会提出并归口。 本标准起草单位: 中国信息通信研究院、 安徽捷兴信源信息技术有限公司 、上海寻梦信息技术有限 公司、小米科技有限责任公司 。 本标准主要起草人: 常浩伦、 汤立波、 臧磊、于润东 、杨澄宇、 盛大江、琭婧、王乐、徐学义。 全国团体标准信息平台 T/TAF 077.6-2020 III 引 言 本标准根据《中华人民共和国网络安全法》等相关法律要求,依据 GB/T 35273 -2020《信息安全技 术 个人信息安全规范》的最小必要原则,提出移动应用软件在处理涉及个人信息 软件列表的收集、存 储、使用、传输、提供、公开等活动中的最小必要信息规范和评估准则,旨在对移动互联网行业收集使 用软件列表 进行规范,落实最小、必要的原则,进一步促进移动互联网行业的健康稳定发展。 全国团体标准信息平台 T/TAF 077.6-2020 1 APP收集使用个人信息最小必要评估规范 软件列表 1 范围 本标准旨在贯彻个人信息收集使用的最小必要的原则,针对移动 APP收集、存储、 使用、共享、删 除用户软件列表 各环节提出相应的最小必要性符合度评估项,并结合典型场景对 APP最小必要处理 软件 列表进行规定。 本标准适用于 指导移动互联网应用软件 开发者规范对 软件列表 的处理,也适用于主 管监管部门、第 三方评估机构等组织对移动互联网应用程序收集 软件列表 行为进行监督、管理和评估。 2 规范性引用文件 下列文件对于本标准的应用是必不可少的。 凡是注日期的引用文件, 仅注日期的版本适用于本标准。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。 GB/T 35273—2020 信息安全技术 个人信息安全规范 T/TAF 077.1 -2020 APP收集使用个人信息最小必要评估规范 总则 3 术语、定义和缩略语 3.1 术语和定义 下列术语和定义适用于本 标准。 3.1.1 移动智能终端 smart mobil e terminal 能够接入移动通信网,具有能够提供应用软件开发接口的开放操作系统,具有安装、加载和运行应 用软件能力的终端。 3.1.2 移动应用软件 mobile application software 针对智能终端所开发的应用程序, 包括智能终端 预置应用以及互联网信息服务提供者提供的可以通 过智能终端下载、安装、升级 、卸载的应用。 注:本标准中规定的移动应用软件( APP)即为个人信息处理者。 3.1.3 个人信息处理 personal information processing 个人信息处理包括个人信息的收集、存储、 使用、加工、 传输、提供、公开等活动 。 3.1.4 全国团体标准信息平台 T/TAF 077.6-2020 2 告知同意 inform consent 应用通过弹窗或产品界面等方式提示通知用户收集使用相关权限或信息的目的、方式、范围等,并 获用户做出明确授权的行为。 4 软件列表 软件列表隶属于 GB/T 35273—2020 信息安全技术 个人信息安全规范 举例的个人常用设备 信息, 与其他信息结合 可能反映特定自然人活动情况 、兴趣爱好,具有敏感 特性。 4.1 软件列表 信息分类 软件名称类,包含软件包名、软件名称 、安装包 MD5等; 文件路径类,包含 App路径、数据路径等; 软件配置类,包含安装时 间、更新时间 、文件大小 等。 4.2 软件列表收集使用 常见业务场景 a) 功能管理类: 以向用户提供 “应用分发、升级 、备份、删除” 等功能为目的,收集使用软 件列表信息的场景。 b) 文件扫描类: 以向用户提供“杀毒、文件扫描”等功能为目的,收集使用软件列表信息的 场景。 c) 功能交互类 :以向用户提供 “调用、唤醒第三方应用” 等功能为目的, 收集使用软件列表 信息的场景 。 d) 统计类:以“统计软件安装数据 ”为目的, 收集使用软件列表信息的场景 。 4.3 软件列表收集最小必要原则 软件列表的 收集应满足 T/TAF 077.1 -2020《APP收集使用个人信息最小必要 评估规范 总则》, 4 中的最小必要原则 ,即应只收集功能和业务直接关联的或所需的个人信息 ,结合常见业务场景 给出最小 必要范围。 a) 功能管理类 :仅限在 功能管理业务 场景下收集软件列表涉及的 “软件名称类,文件路径类、 软件配置类 ”信息。 b) 文件扫描类: 仅限在文件扫描 业务场景 下收集软件列表涉及的“ 软件名称类,文件路径类 、 软件配置类 ”信息。 c) 功能交互 类:仅限在需 调用、唤醒第三方应用 时收集软件列表涉及的 “软件名称类 ”信息。 d) 统计类: 仅限在统计功能 场景下收集软件列表 涉及的“软件名称类、软件配置类 ”信息 。 5 个人信息处理活动中软件列表 的最小必要性评估要求 5.1 收集阶段 a) 在隐私政策中 向个人信息主体告知 收集、使用个人信息的
T-TAF 077.6—2020 APP收集使用个人信息最小必要评估规范软件列表
文档预览
中文文档
8 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共8页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 思安 于
2022-12-15 01:59:15
上传分享
举报
下载
原文档
(442.9 KB)
分享
友情链接
等保二级-安全管理-安全管理制度.doc
GB-T 24421.3-2023 服务业组织标准化工作指南 第3部分:标准编制.pdf
DB12-T 724.35-2021 安全生产等级评定技术规范 第35部分:医药制造企业 天津市.pdf
GB-T 37190-2018 管道腐蚀控制工程全生命周期 通用要求.pdf
GB-T 26463-2011 羰基合成脂肪醇.pdf
杨泉 数据管理能力成熟度评估模型 DCMM标准解读 2022.pdf
东吴证券 AI搜索行业深度 大模型催生搜索行业变革机遇,产品百花齐放效果几何 .pdf
T-GDAEPI 01—2019 固定污染源自动监控系统运行服务规范.pdf
T-GDCKCJH 058—2022 汽车域控制器(DCU)自动化测试线通用要求.pdf
T-CI 047—2021 医用镥[177Lu]及其放射性药物的 质量标准.pdf
GB-T 42136-2022 智能制造 远程运维系统通用要求.pdf
GB-T 22264.7-2022 安装式数字显示电测量仪表 第7部分:多功能仪表的特殊要求.pdf
JR-T 0068-2020 网上银行系统信息安全通用规范-2020.pdf
GB-T 41350-2022 再制造 节能减排评价指标及计算方法.pdf
GB-T 19590-2023 纳米碳酸钙.pdf
GB-T 32894-2016 抽水蓄能机组工况转换技术导则.pdf
GB-T 35753-2017 空调器室外机安装用支架.pdf
GB-T 11835-2016 绝热用岩棉、矿渣棉及其制品.pdf
DB3401-T 272—2022 城区菜市场建设与管理规范 合肥市.pdf
GB-T 40327-2021 轮式移动机器人导引运动性能测试方法.pdf
1
/
3
8
评价文档
赞助3元 点击下载(442.9 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。