范 圍: 本標準規定了移動(dòng)終端及其上運行的應用軟件基于操作系統機制實(shí)現權限申請目的說(shuō)明的要求和實(shí)施指南。 本標準適用于帶有操作系統的移動(dòng)智能終端、運行在移動(dòng)終端上的應用軟件。
摘 要: 移動(dòng)智能終端的普及、以及移動(dòng)互聯(lián)網(wǎng)的發(fā)展使得移動(dòng)終端成為日常生活不可獲取的部分,這其中涉及大量的個(gè)人信息,移動(dòng)終端上基于權限的管控措施是用戶(hù)管理個(gè)人信息的重要手段,國家對用戶(hù)個(gè)人信息保護高度重視,工信部24號令等多個(gè)法律法規、標準規范中明確規定收集使用個(gè)人信息時(shí),應明確告知用戶(hù)收集、使用個(gè)人信息的目的,而當前用戶(hù)終端權限種類(lèi)多,各應用軟件使用目的多種多樣,用戶(hù)很難直接了解權限申請目的,易給用戶(hù)造成困擾,本規范旨在實(shí)現通過(guò)操作系統機制申請權限同時(shí)告知用戶(hù)權限申請目的,為移動(dòng)終端廠(chǎng)商和移動(dòng)應用軟件開(kāi)發(fā)者實(shí)現權限申請目的告知提供依據。
附件:T/TAF 076-2020 移動(dòng)終端權限申請目的說(shuō)明實(shí)施指南

T/TAF 077.2-2020 APP收集使用個(gè)人信息最小必要評估規范位置信息,對移動(dòng)互聯(lián)網(wǎng)行業(yè)收集使用用戶(hù)位置信息進(jìn)行規范,落實(shí)最小、必要的原則
APP收集使用個(gè)人信息最小必要評估旨在對移動(dòng)互聯(lián)網(wǎng)行業(yè)收集使用用戶(hù)人臉、通訊錄、短信、位置、圖片等個(gè)人敏感信息進(jìn)行規范,落實(shí)最小、必要的原則
T/TAF 077.4-2020 APP收集使用個(gè)人信息最小必要評估規范終端通訊錄,適用于A(yíng)PP在移動(dòng)終端申請使用通訊錄信息活動(dòng)時(shí),提升用戶(hù)通訊錄信息的隱私保護水平
T/TAF 069.1-2020 移動(dòng)應用分發(fā)平臺系列規范:APP信息展示規范,適用于生產(chǎn)企業(yè)和提供移動(dòng)智能終端應用軟件分發(fā)服務(wù)的互聯(lián)網(wǎng)信息服務(wù)提供
T/TAF 077.6-2020 APP收集使用個(gè)人信息最小必要評估規范軟件列表,對移動(dòng)互聯(lián)網(wǎng)行業(yè)收集使用軟件列表進(jìn)行規范,落實(shí)最小、必要的原則
T/TAF 077.7-2020 APP收集使用個(gè)人信息最小必要評估規范人臉信息,旨在對移動(dòng)互聯(lián)網(wǎng)行業(yè)收集使用用戶(hù)人臉信息進(jìn)行規范,落實(shí)最小、必要的原則,進(jìn)一步促進(jìn)移動(dòng)互聯(lián)網(wǎng)行業(yè)的健康穩定發(fā)展
T/TAF 078.1-2020 APP用戶(hù)權益保護測評規范 超范圍收集個(gè)人信息,適用于移動(dòng)應用軟件提供者規范用戶(hù)收集使用個(gè)人信息處理活動(dòng)
T/TAF 078.5-2020 APP用戶(hù)權益保護測評規范違規使用個(gè)人信息,適用于移動(dòng)應用軟件提供者規范用戶(hù)收集使用個(gè)人信息處理活動(dòng)
T/TAF 078.6-2020 APP用戶(hù)權益保護測評規范違規收集個(gè)人信息,適用于移動(dòng)應用軟件提供者規范用戶(hù)收集使用個(gè)人信息處理活動(dòng)
T/TAF 078.3-2020 APP用戶(hù)權益保護測評規范個(gè)人信息獲取行為,適用于移動(dòng)應用軟件提供者規范用戶(hù)收集使用個(gè)人信息處理活動(dòng)
T/TAF 078.4-2020 APP用戶(hù)權益保護測評規范權限索取行為,適用于移動(dòng)應用軟件提供者規范用戶(hù)收集使用個(gè)人信息處理活動(dòng)
界定了適用范圍和監管主體;確立了知情同意,最小必要兩項重要原則;細化了App開(kāi)發(fā)運營(yíng)者、分發(fā)平臺、第三方服務(wù)提供者、終端生產(chǎn)企業(yè)、網(wǎng)絡(luò )接入服務(wù)提供者五類(lèi)主體責任義務(wù)