APP通话记录最小必要评估规范

0 下载量 89 浏览量 更新于2024-08-04 收藏 256KB PDF 举报
"《2021 APP收集使用个人信息通话记录最小必要评估规范.pdf》是针对APP在收集和使用用户通话记录时应遵循的法规和标准。这份规范旨在确保开发者和运营者合法合规地处理通话记录,遵循最小必要原则,减少侵犯用户隐私的风险。它详细阐述了通话记录的定义、收集、使用、存储、保护、共享和转让等方面的要求,并适用于APP开发者、小程序开发者、运营人员以及关心个人信息保护的用户。规范依据国内外个人信息保护的实践经验制定,具有高度的可操作性和参考价值,同时将持续更新以保持与时俱进。" 该文档详细制定了关于APP收集使用通话记录的具体规则,包括以下核心知识点: 1. **最小必要原则**:APP在获取用户通话记录时,应遵循最小必要原则,仅收集实现特定功能所必需的通话记录信息,避免过度收集。 2. **权限申请**:明确了读取和写入通话记录的权限申请规范,要求APP在申请这些权限时需有明确的业务需求,并向用户充分解释原因。 3. **收集使用规范**: - **收集**:APP只应收集与服务直接相关的通话记录,且需事先征得用户同意。 - **使用**:收集到的通话记录只能用于声明的目的,不得用于其他无关用途。 - **存储**:通话记录应安全存储,限制访问权限,并在不再需要时及时删除。 - **删除**:用户有权要求删除其通话记录,APP应提供相应功能以满足这一需求。 4. **评估流程和方法**:提供了评估APP是否合规收集使用通话记录的流程和方法,包括自我评估、第三方评估等,以确保个人信息保护的合规性。 5. **应用场景**:列出了通话记录的典型应用场景,例如地址簿匹配,强调在这些场景中必须合法合规地收集和使用通话记录。 6. **标准制定背景**:由于通话记录属于个人敏感信息,过度收集可能侵犯用户权益,因此需要制定规范来保护用户隐私。 7. **参与单位和个人**:由中国信息通信研究院等机构和行业专家共同起草,确保了规范的专业性和权威性。 这份规范对于规范APP行业的个人信息处理行为,尤其是涉及通话记录的处理,具有重要的指导意义,有助于提升整个行业的信息安全和用户隐私保护水平。