TTAF 077.16-2021:APP个人信息最小必要评估规范
需积分: 0 157 浏览量
更新于2024-08-03
收藏 333KB PDF 举报
TTAF 077.16-2021《APP收集使用个人信息最小必要评估规范 交易记录》是由电信终端产业协会于2021年1月15日发布的团体标准。该标准主要针对移动应用软件在处理用户个人信息时,遵循《中华人民共和国网络安全法》和GB/T35273-2020《信息安全技术个人信息安全规范》中的最小必要原则,对个人信息的收集、存储、使用、共享、删除等环节提出了具体规范。
1. **范围**:本规范适用于移动应用软件开发者在设计和实施其产品或服务时,确保个人信息处理的合法性和最小化原则。它覆盖了交易记录涉及的个人信息类型和常见的收集使用场景。
2. **规范性引用文件**:标准引用了GB/T1.1-2020《标准化工作导则》,强调了文件结构和起草规则的一致性。
3. **术语和定义**:明确了个人信息处理活动中的关键术语,如个人信息、最小必要性等,以便所有参与者理解和执行规范。
4. **基本原则**:强调了保护个人隐私、透明度、目的明确性和数据生命周期管理的重要性,确保个人信息的最小化收集和最合理使用。
5. **交易记录处理**:规定了交易记录涉及的具体个人信息类型,包括但不限于用户身份信息、交易信息等,并列举了可能的收集使用场景,如用户注册、支付、浏览历史等。
6. **最小必要规范**:
- **收集**:仅收集实现功能和服务所必需的个人信息,避免不必要的信息收集。
- **存储**:只保存完成特定任务所需的最小量数据,并定期清理过期信息。
- **使用**:明确告知用户个人信息将如何被使用,且仅用于合法目的。
- **共享给第三方**:仅在用户明确同意或法律法规要求的情况下,与经过合法授权的第三方共享信息。
- **删除**:当用户要求删除个人信息或业务不再需要时,及时彻底清除。
7. **评估流程与方法**:提供了评估个人信息处理活动是否符合最小必要性的具体步骤和指导,帮助开发者进行自我评估和改进。
8. **参与与贡献**:标准由中国信息通信研究院等多家知名科技公司共同制定,体现了行业内的多方合作与共识。
通过实施TTAF 077.16-2021,移动应用软件行业可以更好地遵循最小必要原则,保护用户隐私,提升公众对移动应用的信任度,同时也有利于促进行业的健康发展。
2021-03-11 上传
2021-03-11 上传
2021-03-11 上传
2021-03-11 上传
2021-03-11 上传
移动安全星球
- 粉丝: 8242
- 资源: 45
最新资源
- Android圆角进度条控件的设计与应用
- mui框架实现带侧边栏的响应式布局
- Android仿知乎横线直线进度条实现教程
- SSM选课系统实现:Spring+SpringMVC+MyBatis源码剖析
- 使用JavaScript开发的流星待办事项应用
- Google Code Jam 2015竞赛回顾与Java编程实践
- Angular 2与NW.js集成:通过Webpack和Gulp构建环境详解
- OneDayTripPlanner:数字化城市旅游活动规划助手
- TinySTM 轻量级原子操作库的详细介绍与安装指南
- 模拟PHP序列化:JavaScript实现序列化与反序列化技术
- ***进销存系统全面功能介绍与开发指南
- 掌握Clojure命名空间的正确重新加载技巧
- 免费获取VMD模态分解Matlab源代码与案例数据
- BuglyEasyToUnity最新更新优化:简化Unity开发者接入流程
- Android学生俱乐部项目任务2解析与实践
- 掌握Elixir语言构建高效分布式网络爬虫