下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
IIAPP用户权益保护测评规范第1部分:超范围收集个人信息目 次TOC\o"1-3"\h\u127821范围 124142规范性引用文件 1314283术语和定义 1312344缩略语 2296185超范围收集个人信息 2308875.1超范围收集 2239585.2超频次收集 2326905.3SDK 3143065.4SDK 343355.5 3111195.6 3289825.7 431791SDK 4——第1部分:超范围收集个人信息;——第2部分:定向推送;——第3部分:个人信息获取行为;——第4部分:权限索取行为;——第5部分:违规使用个人信息;——第6部分:违规收集个人信息;——第7部分:欺骗误导强迫行为;——第8部分:移动应用分发平台管理;——第9部分:移动应用分发平台信息展示;——第10部分:自启动和关联启动行为。APP用户权益保护测评规范第1部分:超范围收集个人信息范围本文件规定了移动应用软件超范围收集个人信息的检测细则以及典型检测场景。本文件适用于移动应用软件提供者规范应用使用与个人信息相关的权限索取的行为,也适用于主管部门、第三方评估机构等组织对移动应用软件收集使用个人信息行为进行监督、管理和评估。规范性引用文件下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T41391—2022信息安全技术移动互联网应用程序(App)收集个人信息基本要求YD/T2407—2021移动智能终端安全能力技术要求YD/T4177.1—2022移动互联网应用程序(APP)收集使用个人信息最小必要评估规范第1部分:总则术语和定义移动智能终端smartmobileterminal能够接入移动通信网,具有能够提供应用软件开发接口的操作系统,具有安装、加载和运行应用软件能力的终端。[来源:YD/T2407—2021,3.1.1]移动互联网应用程序mobileInternetapplication可安装在移动智能终端内,能够利用移动智能终端操作系统提供的公开开发接口,实现某项或某几项特定任务的应用程序。注:包含移动智能终端预置应用、小程序、快应用以及互联网信息服务提供者提供的可以通过网站、应用商店等应用分发平台下载、安装、升级的应用程序,简称APP。软件开发工具包softwaredevelopmentkit协助软件开发的软件库。注:软件工具开发包简称SDK,通常包括相关二进制文件、文档、范例和工具的集合。[来源:GB/T41391—2022,3.14,有修改]收集collect获得个人信息的活动。[来源:YD/T4177.1—2022,3.7]静默状态silencestate指的是APP处于设备屏幕中,用户未使用该APP的任何相关功能且未主动触发任何操作的状态。缩略语下列缩略语适用于本文件。IMEI:国际移动设备识别码(InternationalMobileEquipmentIdentity)IMSI:国际移动用户识别码(InternationalMobileSubscriberIdentity)MAC:媒体存取控制(MediaAccessControl)IDFA:广告标识别符(IdentifierForAdvertising)IDFV:供应商标识符(IdentifierForVendor)OAID:匿名设备标识符(OpenAnonymousDeviceIdentifier)MEID:移动设备识别码(MobileEquipmentIdentifier)ICCID:集成电路卡识别码(IntegrateCircuitCardIdentity)SN:设备序列号(SerialNumber)SUCI:用户隐藏标识符(SUbscriptionConcealedIdentifier)SUPI:用户永久标识符(SUbscriptionPermanentIdentifier)超范围收集个人信息超范围收集超范围收集具体场景包括但不限于:APP在收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息时,超出其所明示收集目的的合理关联范围;APP仅以服务体验、产品研发、算法推荐、风险控制等为由,强制要求用户同意超范围或者与服务场景无关的个人信息处理行为。超频次收集超频次收集具体场景包括但不限于:APP未向用户明示收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的频率,未经用户同意,以特定频率收集个人信息;APP向用户明示收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的频率,收集个人信息的频率超出其实现产品或服务的业务功能所必需的最低频率。SDKAPP向用户明示第三方SDK处理IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的目的、方式和范围,第三方SDK收集相应个人信息时不应超出其所明示收集目的的合理关联范围。SDKSDK超频次收集具体场景包括但不限于:APP未向用户明示第三方SDK收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的频率,未经用户同意,第三方SDK以特定频率收集个人信息;APP向用户明示第三方SDK收集使用IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的频率,第三方SDK收集个人信息的频率超出其实现产品或服务的业务功能所必需的最低频率。APP在静默状态下或在后台运行时,收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息不应超出其所明示的收集目的的合理关联范围。静默后台超频次收集具体场景包括但不限于:APP未向用户明示在静默状态下或在后台运行时收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的频率,未经用户同意,以特定频次收集个人信息;APP向用户明示在静默状态下或在后台运行时收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的频率,收集个人信息的频率超出其实现产品或服务的业务功能所必需的最低频率。APPSDKIMEI、IMSIMACAndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、SDKSDK静默后台超频次收集具体场景包括但不限于:APP未向用户明示在静默状态下或在后台运行时第三方SDK收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本机电话号码、图片、音视频等个人信息的频率,未经用户同意,在静默状态下或在后台运行时,第三方SDK以特定频次收集个人信息;APP向用户明示在静默状态下或在后台运行时第三方SDK收集IMEI、IMSI、设备MAC地址、AndroidID、OAID、IDFA、IDFV、MEID、ICCID、SN、SUCI、SUPI、软件安装列表、位置、联系人、通话记录、日历、短信、本
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二四年度电力工程设计著作权许可合同2篇
- 二零二四年度技术转让合同转让条款及转让价格
- 医疗废物转运车合同(2篇)
- 取消婚约协议书
- 二零二四年度林地木材采伐与销售合同
- 存款合同书范本协议样本
- 物流运输与标准制定协议
- 物流资源创新合作合同
- 水厂清水池施工方案
- 出租车合作协议格式模板
- 2024年军队文职人员统一招聘考试英语真题
- 电力专业数据传输(EPDT)通信系统 总体技术规范 标准编制说明
- 公共交通车辆清洁标准
- 苏州2024年江苏苏州市市属事业单位招聘笔试及笔试历年典型考题及考点附答案解析
- NB-T47023-2012长颈对焊法兰
- 费曼学习法课件
- 小学数学一年级上册数学试卷可直接打印
- 劳务合同不续期通知函
- 校本教材与教学评价方案三篇
- 校园周边安全风险评估报告
- 2024年04月山西医科大学第二医院招考聘用42人笔试历年典型考题及考点研判与答案解析
评论
0/150
提交评论