T∕TAF 077.17-2021 APP收集使用个人信息最小必要评估规范 身份信息.pdf
《T∕TAF 077.17-2021 APP收集使用个人信息最小必要评估规范 身份信息.pdf》由会员分享,可在线阅读,更多相关《T∕TAF 077.17-2021 APP收集使用个人信息最小必要评估规范 身份信息.pdf(8页珍藏版)》请在咨信网上搜索。
ICS 33.050 M 30 团体标准 T/TAF 077.17-2021 APP 收集使用个人信息最小必要评估规范 身份信息 Application software user personal information collection and usage minimization and necessity evaluation specification Identity information 2021 - 01 - 15 发布 2021-01 - 15 实施 电信终端产业协会 发布 T/TAF 077.17-2021 I 目 次 前言 . II 引言 . III 1 范围 . 1 2 规范性引用文件 . 1 3 术语和定义 . 1 4 缩略语 . 1 5 基本原则 . 1 6 身份信息类型 . 2 7 典型业务场景 . 2 8 个人信息处理活动中身份信息的最小必要评估规范 . 3 8.1 收集阶段 . 3 8.2 存储阶段 . 3 8.3 使用阶段 . 3 8.4 删除阶段 . 3 9 评估流程和方法 . 3 T/TAF 077.17-2021 II 前 言 本文件按照 GB/T 1.1-2020标准化工作导则 第 1 部分:标准化文件的结构和起草规则的规定起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由电信终端产业协会提出并归口。 本标准起草单位:中国信息通信研究院、阿里巴巴(中国)有限公司。 本标准主要起草人:黄天宁、贾雪飞、汪坤、宁华、王艳红、杜云。 T/TAF 077.17-2021 III 引 言 随着移动移动互联网的迅速发展和日益成熟, 移动智能终端功能的成熟与便利, 身份信息已成为移动应用软件开展业务功能的重要组成部分。然而,在APP收集使用身份信息的过程中,有些个人信息信息可能并非用户使用该功能时所必须的。 本文件根据中华人民共和国网络安全法等相关法律要求,依据GB/T 35273-2020信息安全技术 个人信息安全规范的最小必要原则,提出移动应用软件在处理涉及个人信息身份信息的收集、存储、使用、加工、传输、提供、公开等活动中的最小必要信息规范和评估准则,旨在对移动互联网行业收集使用用户身份信息进行规范, 落实最小、 必要的原则, 进一步促进移动互联网行业的健康稳定发展。 T/TAF 077.17-2021 1 APP 收集使用个人信息最小必要评估规范 身份信息 1 范围 本文件规定了移动应用软件对身份信息的收集、使用、存储、销毁等活动中的最小必要规范和评估方法,并通过个人信息处理活动中的典型应用场景来说明如何落实最小必要原则。 本标准适用于移动互联网应用软件提供者规范用户个人信息中的身份信息的处理活动,也适用于主管监管部门、第三方评估机构等组织对移动互联网应用程序收集身份信息行为进行监督、管理和评估。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/T 25069-2010 信息安全技术 术语 GB/T 35273-2020 信息安全技术个人信息安全规范 T/TAF 077.1-2020 APP收集使用个人信息最小必要评估规范 总则 T/TAF 040-2019 移动智能终端及应用软件用户个人信息保护实施指南 第2部分:个人信息分类分级 3 术语和定义 3.1 身份信息 identity information 本文件规定的身份信息特指法定身份证件信息,如身份证、户籍、护照、社保、医保、驾驶证、军官证等相关的信息及影印件,可参考T/TAF 040-2019移动智能终端及应用软件用户个人信息保护实施指南 第2部分:个人信息分类分级中的相关定义。 4 缩略语 下列缩略语适用于本文件。 APP 应用软件 Application 5 基本原则 应满足 T/TAF 077.1-2020APP 收集使用个人信息最小必要评估规范 总则中的最小必要原则。 T/TAF 077.17-2021 2 6 身份信息类型 身份信息类型可参考T/TAF 040-2019移动智能终端及应用软件用户个人信息保护实施指南 第2部分:个人信息分类分级中的相关定义及分类方法。 7 典型业务场景 典型业务场景见表1。 表1 典型业务场景 业务场景 采集说明 跨境交易服务 购买商品或服务订单中包含海外直邮商品,需根据海关政策要求提供付款人的真实姓名和收货人身份证号码,用于报关和配送服务。 开通店铺服务 为确保商家身份真实性,根据电子商务法等要求、需提供开店人身份证件、身份等信息完成实名认证后,提供开设店铺、发布产品、交易和售后等服务。 航旅出行服务 预订飞机、火车、汽车票等场景,按照实名要求需提供乘车/机姓名、身份证号码以及取票人姓名与手机号码,提供车票预订、信息通知及后续退改等服务。 内容发布服务 面向公众发布视频、音频、图书等,为了确保内容安全与合规,需要用户提供姓名、身份证件号码等信息完成实名认证后方可提供服务。 现场演出服务 在部分地区以及境外地区,根据大型现场活动、体育赛事等需要,需提供真实姓名、身份证件信息、联系方式等,用于现场验票、安保及身份确认用途。 运营活动 对特定活动所领取的红包进行提现、奖品兑现和向税务机构完税,需要提交真实姓名、身份证件号码、联系方式等。 直播主播认证 按照法律关于实名制的要求,提交的个人照片/视频、姓名信息、身份证件号码、年龄等整信息等,用户验证账户真实身份、国籍、是否未成年人等。 违章和验车服务 根据交管部门需要,提供身份信息(姓名、手机号、身份证号)、车辆信息、车主身份信息(姓名、手机号、驾驶证)以及第三方保险机构相关的其他信息。 通信和网络服务 面向个人提供通讯服务、网络服务和云计算服务等,基于电信主管部门等法律法规要求,需要身份证信息和影印件等用于注册和备案。 寄递服务 用户寄递包裹、快件时,根据邮政管理部门要求,需要提供并核验身份证信息,并登记姓名、身份证号、联系方式等。 客诉和理赔 对于客户服务纠纷、订单理赔服务时,除了提供理赔相关系信息外、还需身份信息等(如姓名、身份证号),以便完成订单理赔。 线上挂号服务 线下医疗机构的挂号服务。需要按照医疗机构要求、供姓名、身份证件号码等信息,以便供服务。 体检预约服务 体检、疫苗以及各类消费医疗的预约服务,可能需要提供姓名、手机号码、身份证件号码、血型、性别、年龄等信息。 网银服务 a)网上银行注册、开通、变更、注销等服务时,需要验证和提供姓名、身份证件、手机号码、短信验证码、银行账号等信息。 b)网上银行操作转账交易类时,可能需要提供收款方的姓名、证件类型和证件号码。 T/TAF 077.17-2021 3 表1 典型业务场景(续) 业务场景 采集说明 投资理财服务 证券、理财、保险等服务,进行注册、开通、变更、注销等服务时,需要验证和提供姓名、身份证件、手机号码等信息。 网络游戏 基于网络游戏实名制要求,需要提供真实姓名、出生日期、身份证号用以身份验证和未成年人保护。 注:收集使用身份信息的其他场景还包括法律法规要求的其他实名制场景。 8 个人信息处理活动中身份信息的最小必要评估规范 8.1 收集阶段 a) 收集个人身份信息应当遵循合法、正当、必要的原则,不应强制或诱导用户提供身份信息。 b) 收集个人身份信息时,需向用户告知业务目的、方式和范围,例如通过隐私协议弹窗等方式获取用户同意、并在隐私协议内重点标识或突出显示。 8.2 存储阶段 a) 应遵守最少必要原则,只处理与存储目的有关的最少信息,法律法规另有规定或者个人信息主体另行授权同意的除外。 b) 宜采用去标识化等方式对身份信息进行存储,使其在不借助额外信息的情况下,无法识别或者关联个人信息主体。 8.3 使用阶段 a) 对于仅进行身份判断的业务场景、如身份证信息核验,仅需返回验证结果的,不宜存储个人身份信息。 b) 第三方委托处理、共享、转让身份信息时,应对参照GB/T 35273-2020信息安全技术个人信息安全规范9章节要求,法律法规规定的例外条款除外。 8.4 删除阶段 所存储的用户身份信息、超出身份信息的存储期限或服务约定时,应按照GB/T 35273-2020信息安全技术个人信息安全规范8.3章节要求,对于身份信息进行删除或匿名化处理。 9 评估流程和方法 APP收集使用身份信息最小必要的评估流程和方法应遵循T/TAF 077.1-2020APP 收集使用个人信息最小必要评估规范 总则中的评估流程和方法。 T/TAF 077.17-2021 电信终端产业协会团体标准 电信终端产业协会团体标准 APP 收集使用个人信息最小必要评估规范 身份信息 T/TAF 077.172021 * 版权所有 侵权必究 电信终端产业协会印发 地址:北京市西城区新街口外大街 28 号 电话:010-82052809 电子版发行网址:- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- TTAF 077.17-2021 APP收集使用个人信息最小必要评估规范 身份信息 TAF 077.17 2021 APP 收集 使用 个人信息 最小 必要 评估 规范 身份 信息
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【sp****10】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【sp****10】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【sp****10】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【sp****10】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文