安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
1 ICS 33.050 CCS M 30 团体标 准 T/TAF 151—2023 2023-02-08发布 2023-02-08实施 电信终端产业协会 发布 移动应用分发平台 APP个人信息保护自动 化检测实施指南 Implementation guide for automatic detection of APP personal information protection for mobile application distribution platform T/TAF 151 —2023 I 目 次 前言 ................................ ................................ .................. II 引言 ................................ ................................ ................. III 1 范围 ................................ ................................ ................. 1 2 规范性引用文件 ................................ ................................ .......1 3 术语和定义 ................................ ................................ ........... 1 4 缩略语 ................................ ................................ ............... 2 5 概述 ................................ ................................ ................. 2 5.1自动化检测范围 ................................ ................................ ....2 5.2自动化检测方式 ................................ ................................ ....2 5.3检测环境 ................................ ................................ .......... 2 6 个人信息保护自动化检测方法 ................................ ........................... 3 6.1违规收集个人信息检测 ................................ .............................. 3 6.2 超范围收集个人信息检测 ................................ ........................... 6 6.3 违规使用个人信息检测 ................................ ............................. 9 6.4 强制、频繁、过度索取权限检测 ................................ ..................... 9 6.5 APP频繁自启动和关联启动检测 ................................ ..................... 10 T/TAF 151 —2023 II 前 言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由电信终端产业协会提出并归口。 本文件起草单位:中国信息通信研究院、维沃移动通信有限公司、 OPPO广东移动通信有限公司、华 为技术有限公司、荣耀终端有限公司、小米通讯技术有限公司、北京快手科技有限公司、北京奇虎科技 有限公司、北京抖音信息服务有限公司、高通无线通信技术(中国)有限公司、上海兆言网络科技有限 公司、郑州信大捷安信息技术股份有限公司、武汉安 天信息技术有限责任公司、百度在线网络技术(北 京)有限公司、北京三星通信技术研究有限公司、阿里巴巴(中国)有限公司、北京三快在线科技有限 公司、恒安嘉新(北京)科技股份公司、三七互娱网络科技集团股份有限公司、 南德认证检测(中国) 有限公司深圳分公司 、北京京东世纪贸易有限公司。 本文件主要起草人:贾科、张玮、武林娜、王宇晓、李腾、李实、赵晓娜、付艳艳、 杜文博、落红 卫、王昕、姚一楠、 杨骁涵、安潇羽 、王江胜、 郑云、王润辉 、刘献伦、刘为华 、王淞鹤、徐茂森、赵 梓伊、梁冬冉、宣伟、陈辉军、 郑如忠、冉高攀、张倞诚 、顾泽宇、余丽 娜、王海棠、郭建领、吴越、 黄天宁、 刘瑾、吴斌、唐佳伟、梁小雨、 孟娟、李肖肖、 冯娜、李然。 T/TAF 151 —2023 III 引 言 随着APP的广泛应用, APP的个人信息 保护问题也日益凸显, APP违规处理用户个人信息的事件成 为监管机构 和社会关注 焦点。移动应用 分发平台 作为APP分发的第一阵地,是 APP生态体系的主要角色 和重要纽带。 国内各大应用分发平台 都有自己的自动化检测措施, 在具体的自动化检测 方法上的判定规则不统 一,可能导致相同的 APP在不同的应用商店的检测结果存在差异,引发公平性的争议 。本文件针对应用 分发平台对 APP个人信息保护相关要求(包括 164号文及其配套 APP用户权益保护系列标准、移动应用 分发平台 APP上架审核规范中个人信息保护相关要求),聚焦其中可以实现自动化检测的部分,提出了 自动化检测方法,以提升应用分发平台实现对 APP个人信息保护的自动化检测能力与检测效率。 T/TAF 151 —2023 1 应用分发平台个人信息保护自动化检测实施指南 1 范围 本文件为APP个人信息保护相关要求的自动化检测提供指导。 本文件适用于应用商店等应用分发平台对其上架 APP的个人信息保护自动化检测,也适用于 APP对自 身个人信息保护的自检测, 以及第三方对 APP个人信息保护相关要求的自动化检测。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文 件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用 于本文件。 YD/T 4184 —2022 移动互联网应用程序( APP)用户权益保护测评规范 T/TAF 078 APP用户权益保护测评规范系列标准 T/TAF 125—2023 应用分发平台 APP审核规范 3 术语和定义 下列术语和定义适用于本文件。 3.1 移动智能终端 smart mobile terminal 能够接入移动通信网,具有能够提供应用软件开发接口的操作系统,具有安装、加载和运行应用软 件能力的终端。 3.2 移动互联网应用程序 mobile Internet application 可安装在移动智能终端内,能够利用移动智能终端操作系统提供的公开开发接口,实现某项或某 几项特定任务的 应用程序。 注:包含移动智能终端预置应用软件、小程序、快应用以及互联网信息服务提供者提供的可以通过网站 、应用商店 等应用分发平台下载、安装、升级的应用 程序,简称 APP。 3.3 应用分发平台 application distribution platform 提供APP下载、安装、升级等分发服务的平台,包括网站、应用商店、 APP等各类平台。 3.4 T/TAF 151 —2023 2 静默状态 silence state APP处于前台,用户未使用该 APP的任何相关功能且未主动触发任何操作的状态。 4 缩略语 下列缩略语适用于本文件。 APP:移动互联网应用程序( Mobile Internet Application ) SDK:软件开发包 (Software Development Kit ) OCR:光学字符识别( Optical Character Recognition ) 5 概述 5.1自动化检测范围 移动应用分发平台构建个人信息保护技术检测能力,在上架前审核和上架后定期巡检两个阶段,对 对APP个人信息处理活动进行检测和跟踪。 移动应用分发平台个人信息保护违规行为引自 YD/T 4184—2022,主要包括违规收集个人信息、超 范围收集个人信息、违规使用个人信息、强制 /频繁/过度索取
TTAF 151—2023 移动应用分发平台APP个人信息保护自动化检测实施指南
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-11-09 06:23:42
上传分享
举报
下载
原文档
(374.4 KB)
分享
友情链接
NB-T 10178-2019 煤矿在用继电保护装置电气试验规范.pdf
OWASP AI大模型应用网络安全治理检查清单 LLM_AI_Security_and_Governance_Checklist 2024.pdf
DB31-T 1311-2021 上海市 数据去标识化共享指南 .pdf
GB-T 34336-2017 纳米孔气凝胶复合绝热制品.pdf
DB23-T 3277—2022 数字化农业服务信息系统建设规范 黑龙江省.pdf
GB-T 41574-2022 信息技术安全技术公有云中个人信息保护实践指南 ISO-IEC 27018-2019.pdf
SL-T 247-2020 水文资料整编规范.pdf
GB-T 18837-2015 多联式空调 热泵 机组.pdf
GB-T 20806-2022 饲料中中性洗涤纤维 NDF 的测定.pdf
GB-T 19667.1-2005 基于XML的电子公文格式规范 第1部分总则.pdf
T-CEC 691—2022 故障录波及行波测距一体化装置技术规范.pdf
GB-T 35121-2017 全程供应链管理服务平台参考功能框架.pdf
法律法规 中华人民共和国反恐怖主义法.pdf
GB-T 3078-2019 优质结构钢冷拉钢材.pdf
中信证券 - 2022.4.13 - 信创市场,空间测算.pdf
T-QGCML 2068—2023 工业节能减排信息数据库实时监测系统.pdf
20230129-中信建投-人工智能行业从CHAT_GPT到生成式AI(Generative AI):人工智能新范式,重新定义生产力.pdf
T ZJHIA XX-2014 医疗健康数据分类分级规范.pdf
GB-T 32169.1-2015 政务服务中心运行规范 第1部分:基本要求.pdf
GB-T 26249-2010 电子工业用气体 硒化氢.pdf
1
/
3
19
评价文档
赞助2元 点击下载(374.4 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。