iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 33.050 M 30 团体 标准 T/TAF 070 -2020 移动智能终端与应用软件用户个人信息 保护实施指南 第1部分:总则 Mobile intelligent terminal and application software user personal information protection implementation guide —Part 1:General Principle 2020 - 09 - 14发布 2020 - 09 - 14实施 电信终端产业协 会 发布 T/TAF 070-2020 I 目 次 前言 ................................ ................................ ................ II 引言 ................................ ................................ ............... III 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语、定义和缩略语 ................................ ................................ . 1 3.1 术语和定义 ................................ ................................ ..... 1 4 个人信息保护原则 ................................ ................................ ... 3 5 移动终端个人信息服务分类及管理要求 ................................ ................. 3 6 移动终端和应用软件用户个人信息生命周期 ................................ ............. 4 7 移动终端和应用软件用户个人信息生命周期安全要求 ................................ ..... 5 7.1 用户个人信息在移动终端上的生命周期安全要求 ................................ ..... 5 7.2 用户个人信息传输过程安全 要求 ................................ ................... 5 附录A 本系列其他标准 ................................ ................................ . 6 T/TAF 070-2020 II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准中的某些内容可能涉及专利。本标准的发布机构不承担识别这些专利的责任。 本标准由电信终端产业协会提出并归口。 本标准起草单位 :中国信息通信 研究院、华为技术有限 公司、OPPO广东移动通信有限公司 、维沃移 动通信有限公司 、武汉安天信息技 术有限责任公司 、北京奇虎科技有限公司 . 本标准主要起草人 :宁华、衣强、王艳红、李腾、贾科、姚一楠、罗成、黄莹、杜云、周飞、邓佑 军、余泉、王浩迁。 T/TAF 070-2020 III 引 言 近十年智能终端的普及, 也带动了其上 与移动应用的蓬勃发展, 在移动终端和应用软件大发展的潮 流下,个人信息 违规收集、滥用 等现象严重,危害了个人信息主体 权益,个人信息 保护实施指南系列 标 准旨在规范移动终端和 应用软件中个人信息 管理的重点环节 的操作,本规范作为个人信息保护实施指南 系列标准的总则, 给出个人信息保护 总体思想,对个人信息保护实施指南系列标准 起着提纲挈领的作用。 T/TAF 070-2020 1 移动智能终端与应用软件用户个人信息保护实施指南 第1部分:总 则 1 范围 本标准给出 移动终端和应用软件 上用户个人信息 生命周期,以及给出 生命周期 各阶段要求,是移动 终端和应用软件个人信息保护 系列标准或其它与移动终端数据相关标准的参考 。 本标准适用于各种制式的移动智能终端及移动终端上的应用软件,个别条款不适用于特殊行业、专 业应用,其他终端也可参考使用。 2 规范性引用文件 下列文件对于本标准的应用是必不可少的。 凡是注日期的引用文件, 仅注日期的版本适用于本标准。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本标准。 GB/T 35273 -2020 《个人信息安全规范》 YD/T 2407-2013 《移动智能终端安全能力技术要求》 3 术语、定义和缩略语 3.1 术语和定义 下列术语和定义适用于本文件。 3.1.1 移动智能终端 能够接入移动通信网,具有能够提供 应用软件开发接口的开放操作系统,具有安装、加载和运行应 用软件能力的 终端。 3.1.2 移动智能终端 应用软件 移动智能终端 内,能够利用移动智能终端操作系统提供的开发接口,实现某项或某几项特定任务的 计算机软件或者代码片段 。包含移动智能终端预置应用软件 ,以及互联网信息服务提供者提供的可以通 过网站、应用商店等移动应用分发平台下载、安装、升级的应用软件。 3.1.3 移动智能终端操作系统 移动智能终端最基本的系统软件, 它控制和管理移动智能终端各种 硬件和软件 资源,并提供应用程 序开发接口 。 3.1.4 移动应用分发平台 移动应用分发平台 (以下简称“分发平台” ) 是指网站、移动应用分发软件等提供移动智能终端应 用软件下载、安装、升级的应用软件平台。 3.1.5 移动智能终端预置应用软件 T/TAF 070-2020 2 移动智能终端内,在主屏幕和辅助屏界面(不包含进入界面后,通过菜单进入或者调起的功能)有 用户交互 入口并且可独立使用的移动智能终端应用软件。 3.1.6 用户 使用移动智能终端资源的对象,包括人或第三方应用程序。 3.1.7 个人信息 以电子或者其他方式记录的能够单独或者与 其他信息结合识别特定自然人身份或者反映特定自然 人活动情况的各种信息。 3.1.8 敏感个人信息 一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧 视性待遇等的个人信息。 3.1.9 个人信息 主体 个人信息 所标识或者关联的自然人。 3.1.10 个人信息控制者 有能力决定个人信息处理目的、方式等的组织或个人。 3.1.11 明示同意 个人信息主体通过书面、口头等方式主动作出 纸质或电子形式的声明,或者自主作出肯定性动作, 对其个人信息进行特定处理作出明确授权的行为。 3.1.12 用户画像 通过收集、汇聚、分析个人信息,对某特定自然人个人特征,如职业、经济、健康、教育、个人喜 好、信用、行为等方面作出分析或预测,形成其个人特征模型的过程。 3.1.13 共享 个人信息控制者向其他控制者提供个人信息,且双方分别对个人信息拥有独立控制权的过程。 3.1.14 关联 通过唯一识别标识,将不同机构、终端、应用收集到的信息进行匹配、整合。 3.1.15 公开披露 向社会或不特定人群发布信息的行为。 3.1.16 终端告知 终端(终端厂商、终端操作系统或终端预置应用 )通过各种方式告知用户,将对其个人信息进行特定 处理的行为。 3.1.17 终端告知同意 T/TAF 070-2020 3 终端(终端厂商 、终端操作系统或终端预置应用 )通过各种方式告知用户,并获得用户明确授权对其 个人信息进行特定处理的行为 。 3.1.18 应用软件 告知同意 移动终端上的应用软件通过弹窗或产品界面等方式提示用户收集使用相关权限或信息的目的、方 式、范围等,并获用户做出明确授权的行为。 3.1.19 收集 获得个人信息的控制权的行为,包括由个人信息主体主动提供、通过与个人信息主体交互或记录个 人信息主体行为等自动采集行为,以及通过共享 、转让、搜集公开信息等间接获取个人信息等行为。 注:如果产品或服务的提供者提供工具供 个人信息主体 使用,提供者不对个人信息进行访问的,则 不属于本标准所称的收集。 例如, 离线导航软件在终端获取用户位置信息后, 如果不回传至软件提供者, 则不属于用户位置信息的收集。 3.1.20 采集 产品或服务获取的个人信息存储在个人信息主体本地设备内,供个人信息主体本地操作,不上传至 软件提供者的行为。 3.1.21 使用 对个人信息进行加工、处理 的过
TTAF 070-2020 移动智能终端及应用软件用户个人信息保护实施指南 第1部分:总则
文档预览
中文文档
12 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 思安 于
2023-11-09 06:23:53
上传分享
举报
下载
原文档
(349.8 KB)
分享
友情链接
T-CAAMTB 126—2023 铝合金车轮自动去毛刺 工艺规范.pdf
JR-T0116-2014 银行业标准化工作指南.pdf
GB-T 26528-2011 防水用弹性体(SBS)改性沥青.pdf
GW0205-2014 国家电子政务外网 跨网数据安全交换技术要求与实施指南.pdf
专利 一种检测用温控一体机.PDF
GB-T 42131-2022 人工智能 知识图谱技术框架.pdf
GB-T 42048-2022 载人航天空间科学与应用项目遴选要求.pdf
GB 9706.205-2020 医用电气设备 第2-5部分:超声理疗设备的基本安全和基本性能专用要求.pdf
YD-T 2698-2014 电信网和互联网安全防护基线配置要求及检测要求 网络设备.pdf
DB52-T 1124-2016 政府数据资源目录 第1部分:元数据描述规范 贵州省.pdf
GB-T 19568-2017 风力发电机组 装配和安装规范.pdf
GB-T 40985-2021 数字版权保护 版权资源标识与描述.pdf
GB-T 19668.4-2017 信息技术服务监理第4部分信息安全监理规范.pdf
GB-T 36699-2018 锅炉用液体和气体燃料燃烧器技术条件.pdf
DB42-T 1833-2022 河道管理范围钻孔封孔技术规程 湖北省.pdf
GB-T 32923-2016 信息技术 安全技术 信息安全治理 .pdf
NY-T 2454-2019 机动植保机械报废技术条件.pdf
T-CAAMTB 65—2022 汽车非解耦式电子助力制动系统总成性能要求及台架试验方法.pdf
DB15-T 2740—2022 高繁母羊妊娠毒血症防控技术规范 内蒙古自治区.pdf
GB-T 22696.3-2008 电气设备的安全 风险评估和风险降低 第3部分:危险、危险处境和危险事件的示例.pdf
1
/
3
12
评价文档
赞助3元 点击下载(349.8 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。