APP個人信息保護關(guān)乎人民群眾獲得感、幸福感和安全感,廣大用戶高度關(guān)注。推動標準化是加強個人信息保護工作的關(guān)鍵環(huán)節(jié),對規(guī)范企業(yè)經(jīng)營行為,提升監(jiān)管檢測的自動化、智能化水平具有重要意義。
2020年7月,工業(yè)和信息化部發(fā)布《關(guān)于開展縱深推進APP侵害用戶權(quán)益專項整治行動的通知》,提出四方面十項要求。此后,工業(yè)和信息化部組織中國信息通信研究院、電信終端產(chǎn)業(yè)協(xié)會(TAF),有針對性地制定了《APP用戶權(quán)益保護測評規(guī)范》10項標準;對于廣大用戶特別關(guān)心的“最小必要”等收集使用用戶個人信息原則,也制定了《APP收集使用個人信息最小必要評估規(guī)范》8項系列標準,涉及圖片、通信錄、設(shè)備信息、人臉、位置、錄像、軟件列表等信息收集使用規(guī)范。上述18項標準于11月27日在全國APP個人信息保護監(jiān)管會上以電信終端產(chǎn)業(yè)協(xié)會(TAF)團標形式發(fā)布,為APP侵害用戶權(quán)益專項整治工作提供依據(jù)和支撐,為企業(yè)合規(guī)經(jīng)營明確規(guī)范要求。標準凝聚了產(chǎn)業(yè)智慧,匯集了企業(yè)力量,美團、華為、OPPO、滴滴、字節(jié)跳動、拼多多、vivo、百度、阿里、騰訊、小米、360、貝殼、每日互動等終端廠商、互聯(lián)網(wǎng)企業(yè)、安全企業(yè)積極參與了制定工作。
下一步,工業(yè)和信息化部將組織行業(yè)力量,繼續(xù)推動制定《APP收集使用個人信息最小必要評估規(guī)范》剩余9項標準,涵蓋錄音信息、短信信息、房產(chǎn)信息、通話信息、身份信息、傳感器信息、日志信息、交易和消費記錄、好友列表等個人信息的收集使用規(guī)范要求,力爭于今年底前發(fā)布。工業(yè)和信息化部還將積極總結(jié)經(jīng)驗,根據(jù)實踐不斷完善標準,推動將團體標準提升為行業(yè)標準、國家標準。
附件1:
APP用戶權(quán)益保護測評規(guī)范系列標準
1.T/TAF 078.1-2020 APP用戶權(quán)益保護測評規(guī)范 超范圍收集個人信息
2.T/TAF 078.2-2020 APP用戶權(quán)益保護測評規(guī)范 定向推送
3.T/TAF 078.3-2020 APP用戶權(quán)益保護測評規(guī)范 個人信息獲取行為
4.T/TAF 078.4-2020 APP用戶權(quán)益保護測評規(guī)范 權(quán)限索取行為
5.T/TAF 078.5-2020 APP用戶權(quán)益保護測評規(guī)范 違規(guī)使用個人信息
6.T/TAF 078.6-2020 APP用戶權(quán)益保護測評規(guī)范 違規(guī)收集個人信息
7.T/TAF 078.7-2020 APP用戶權(quán)益保護測評規(guī)范 下載分發(fā)行為
8.T/TAF 078.8-2020 APP用戶權(quán)益保護測評規(guī)范 移動應(yīng)用分發(fā)平臺管理
9.T/TAF 078.9-2020 APP用戶權(quán)益保護測評規(guī)范 移動應(yīng)用分發(fā)平臺信息展示
10.T/TAF 078.10-2020 APP用戶權(quán)益保護測評規(guī)范 自啟動和關(guān)聯(lián)啟動行為
附件2:
APP收集使用個人信息最小必要評估規(guī)范系列標準
1.T/TAF 077.1-2020 APP收集使用個人信息最小必要評估規(guī)范 總則
2.T/TAF 077.2-2020 APP收集使用個人信息最小必要評估規(guī)范 位置信息
3.T/TAF 077.3-2020 APP收集使用個人信息最小必要評估規(guī)范 圖片信息
4.T/TAF 077.4-2020 APP收集使用個人信息最小必要評估規(guī)范 終端通訊錄
5.T/TAF 077.5-2020 APP收集使用個人信息最小必要評估規(guī)范 設(shè)備信息
6.T/TAF 077.6-2020 APP收集使用個人信息最小必要評估規(guī)范 軟件列表
7.T/TAF 077.7-2020 APP收集使用個人信息最小必要評估規(guī)范 人臉信息
8.T/TAF 077.8-2020 APP收集使用個人信息最小必要評估規(guī)范 錄像信息