




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
T/TAF077.20—2023
APP收集使用個人信息最小必要評估規(guī)范第20部分:搜索及瀏
覽記錄
1范圍
本文件旨在貫徹個人信息收集使用的最小必要的原則,針對移動應用軟件(APP)在收集、存儲、
使用、提供給第三方、傳輸、刪除等各環(huán)節(jié)提出相應的最小必要性符合度評估項,并結合典型場景,
對APP最小必要處理搜索及瀏覽記錄進行規(guī)定。
本文件適用于指導移動互聯(lián)網(wǎng)應用軟件開發(fā)者規(guī)范對用戶搜索及瀏覽記錄的處理,也適用于主管
監(jiān)管部門、第三方評估機構等組織對移動互聯(lián)網(wǎng)應用程序收集個人信息行為進行監(jiān)督、管理和評估。
2規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款。其中,注日期的引用文
件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適
用于本文件。
GB/T35273—2020信息安全技術個人信息安全規(guī)范
T/TAF077.1—2022APP收集使用個人信息最小必要評估規(guī)范第1部分:總則
3術語和定義
GB/T35273-2020和T/TAF077.1-2022界定的以及下列術語和定義適用于本文件。
3.1
移動智能終端smartmobileterminal
能夠接入移動通信網(wǎng),具有能夠提供應用軟件開發(fā)接口的操作系統(tǒng),具有安裝、加載和運行應用
軟件能力的終端。
3.2
移動應用軟件mobileapplication
針對移動智能終端所開發(fā)的應用程序,包括移動智能終端預置應用軟件以及互聯(lián)網(wǎng)信息服務提供
者提供的可以通過智能終端下載、安裝、升級、卸載的應用軟件。
3.3
搜索記錄searchlog
指用戶在APP內進行搜索而產生的記錄信息。
3.4
1
T/TAF077.20—2023
瀏覽記錄browselog
指用戶在APP內通過點擊、查看、閱讀等行為而產生的記錄信息。
4縮略語
下列縮略語適用于本文件。
APP:移動應用軟件(MobileApplication)
5基本原則
應滿足T/TAF077.1—2022中的最小必要原則。
6搜索及瀏覽記錄涉及的個人信息類型
部分搜索及瀏覽記錄中可能包含個人信息,包括已登錄用戶和未登錄情況下都有可能存在個人信
息,類型包括:
a)用戶搜索行為類:包括但不限于搜索關鍵詞、搜索輸入時長等;
b)用戶搜索結果類:包括但不限于搜索結果列表、用戶在搜索結果列表中滾動停留時間等;
c)用戶在APP中的瀏覽記錄:包括但不限于瀏覽網(wǎng)址等;
d)用戶在APP中瀏覽行為:包括但不限于用戶瀏覽次數(shù)、用戶瀏覽停留的時間等。
7搜索及瀏覽記錄涉及的收集場景
7.1地圖導航類場景
用戶通過搜索地圖導航后瀏覽或直接使用其定位功能瀏覽產生搜索及瀏覽記錄,進行互聯(lián)網(wǎng)地圖
搜索展示以及使用導航功能,而產生的最小必要的記錄信息。
7.2網(wǎng)絡約車類場景
用戶通過搜索網(wǎng)絡約車后瀏覽或直接使用其定位功能瀏覽產生搜索及瀏覽記錄并推薦的周圍上車
點,顯示附近車輛信息,使用網(wǎng)絡預約汽車功能,而產生的最小必要的記錄信息。
7.3資訊搜索瀏覽類場景
用戶通過搜索及瀏覽信息流搜索引擎、網(wǎng)頁瀏覽器來使用資源搜索、信息瀏覽、網(wǎng)頁瀏覽、文件
下載、資源收藏等功能,搜索后瀏覽或直接瀏覽新聞資訊來獲取圖文、音視頻等信息,而產生的最小
必要的記錄信息。
7.4網(wǎng)上購物類場景
用戶通過搜索后瀏覽或直接瀏覽網(wǎng)上購物來獲取商品等信息,而產生的最小必要的記錄信息。
7.5音視頻類場景
用戶通過搜索后瀏覽或直接瀏覽短視頻來獲取圖文、音視頻等信息及進行社交互動等功能,而產
生的最小必要的記錄信息。
2
T/TAF077.20—2023
7.6求職招聘類場景
用戶通過搜索后瀏覽或直接瀏覽求職招聘來獲取招聘及求職職位相關信息,而產生的最小必要的
記錄信息。
7.7房屋租售類場景
用戶通過搜索后瀏覽或直接瀏覽房屋租售來獲取房源及房屋出租服務等信息,而產生的最小必要
的記錄信息。
7.8二手車交易類場景
用戶通過搜索后瀏覽或直接瀏覽二手車交易來獲取車源及車輛審核等信息,而產生的最小必要的
記錄信息。
8個人信息處理活動中搜索及瀏覽記錄的最小必要規(guī)范
8.1收集
在個人信息收集階段,搜索及瀏覽記錄應為實現(xiàn)APP業(yè)務功能所必需。在收集搜索及瀏覽記錄之
前,應告知用戶,并獲得用戶同意或其他合法性基礎。典型場景可收集的個人搜索及瀏覽記錄信息范
圍如表1所示,如地圖導航中使用定位功能產生的搜索及瀏覽記錄信息、網(wǎng)絡約車中使用定位功能產生
的搜索及瀏覽記錄及推薦的周圍上車點等。
APP不同場景下最小必要收集搜索及瀏覽記錄信息見表1。
表1APP不同場景下最小必要收集搜索及瀏覽記錄信息
典型場景搜索行為類信息搜索結果類信息瀏覽行為類信息瀏覽記錄類信息
地圖導航類是可選是是
網(wǎng)絡約車類是可選是是
資訊搜索瀏覽類是可選是是
網(wǎng)上購物類是可選是是
音視頻類是可選是是
求職招聘類可選可選可選是
房屋租售類可選可選可選是
二手車交易類可選可選可選是
注:表格中的“可選”是指不屬于最小必要收集的搜索及瀏覽記錄信息,APP可以就“搜索行為類信息”、“搜索結果
類信息”、“瀏覽行為類信息”、“瀏覽記錄類信息”向個人信息主體申請授權同意并收集搜索及瀏覽記錄信
息。如果個人信息主體沒有對“可選”信息授權,不影響用戶對APP的正常使用。
8.2存儲
在個人信息存儲階段,為保證存儲期限的最小化,存儲收集得到的各個場景下的搜索及瀏覽記錄
中個人信息時示例主要有,如新聞資訊中獲得的圖文視頻等搜索及瀏覽記錄信息、網(wǎng)上購物中獲得的
商品等搜索及瀏覽記錄信息、房屋租售中房源及房屋出租服務等搜索及瀏覽記錄信息等。
8.3使用
3
T/TAF077.20—2023
在個人信息使用階段,為保證不超出與收集個人信息時所聲稱的目的具有業(yè)務需要的范圍,使用
不同場景下收集到的搜索及瀏覽記錄中的個人信息時示例主要有,如房屋租售中房源及房屋出租服務
等搜索及瀏覽記錄信息、二手車交易中車源及車輛審核搜索及瀏覽記錄信息等。
8.4提供給第三方
在提供給第三方涉及個人信息的搜索及瀏覽記錄時,不應超出與收集個人信息時所聲稱的目的具
有業(yè)務需要的范圍。此時,各個場景下的搜索及瀏覽記錄中個人信息時示例主要有,如二手車交易中
車源及車輛審核搜索及瀏覽記錄信息、音視頻中獲得的圖文音視頻及進行社交互動功能等搜索及瀏覽
記錄信息、求職招聘中獲得的招聘及求職職位相關搜索及瀏覽記錄信息等。
8.5傳輸
在個人信息傳輸階段,傳輸個人信息的類型及數(shù)量應遵循最小必要原則,不應超出與收集個人信
息時所聲稱的目的具有業(yè)務需要的范圍,法律法規(guī)要求的除外。傳輸個人信息的頻率應遵循最小必要
原則,不應超出業(yè)務場景的實際需要,應優(yōu)先考慮在APP所在移動智能終端本地處理搜索及瀏覽記錄信
息以減少傳輸。各個場景下的搜索及瀏覽記錄是收集后在移動終端本地處理的,本地向服務器發(fā)送請
求,服務器接收請求并做出響應。此時,各個場景下的搜索及瀏覽記錄中個人信息時示例主要有,如
求職招聘中獲得的招聘及求職職位相關瀏覽記錄信息等。
8.6刪除
在個人信息刪除階段,APP應定期檢查其所存儲的搜索及瀏覽記錄信息,超出搜索及瀏覽記錄信
息的存儲期限后,APP應對搜索及瀏覽記錄信息進行刪除或匿名化處理。
對于搜索及瀏覽記錄的刪除,APP應提供途徑并保證實現(xiàn)用戶刪除權。APP需要滿足在法律規(guī)定的
時限內及時答復用戶行使刪除權請求。如果必須延長答復用戶的時間,APP需提供合理理由。APP經(jīng)法
律授權或具備合理理由需要保留搜索及瀏覽記錄的情形除外。
9評估流程和方法
9.1收集
APP對搜索及瀏覽記錄信息在收集階段的評估流程方法見表2。
表2APP對搜索及瀏覽記錄信息在收集階段的評估流程和方法
評估編號9.1
評估項目8.1
收集得到的涉及個人信息的搜索及瀏覽記錄是否與APP之間有業(yè)務需要,及是否通過告知方式獲得用
評估要求
戶同意。
預置條件被測APP處于正常狀態(tài)且使用其完整功能。
檢測收集階段涉及的個人信息的搜索及瀏覽記錄是否與APP之間有業(yè)務需要,及是否通過告知方式獲
測試步驟
得用戶同意。
預期結果收集的內容與APP之間有業(yè)務需要,且通過告知方式獲得用戶同意。
備注—
9.2存儲
4
T/TAF077.20—2023
APP對搜索及瀏覽記錄信息在存儲階段的評估流程方法見表3。
表3APP對搜索及瀏覽記錄信息在存儲階段的評估流程和方法
評估編號9.2
評估項目8.2
評估要求涉及個人信息的搜索及瀏覽記錄的存儲期限是否為滿足APP基本功能服務的最小期限。
預置條件被測APP處于正常狀態(tài)且使用其完整功能。
測試步驟檢測涉及個人信息的搜索及瀏覽記錄的存儲期限是否為滿足APP基本功能服務的最小期限。
預期結果涉及個人信息的搜索及瀏覽記錄的存儲期限為滿足APP基本功能服務的最小期限。
備注—
9.3使用
APP對搜索及瀏覽記錄信息在使用階段的評估流程方法見表4。
表4APP對搜索及瀏覽記錄信息在使用階段的評估流程和方法
評估編號9.3
評估項目8.3
涉及個人信息的搜索及瀏覽記錄的使用范圍是否包含在收集個人信息時所聲稱的目的具有業(yè)務需要
評估要求
的范圍內。
預置條件被測APP處于正常狀態(tài)且使用其完整功能。
檢測涉及個人信息的搜索及瀏覽記錄的使用范圍是否包含在收集個人信息時所聲稱的目的具有業(yè)務
測試步驟
需要的范圍內。
涉及個人信息的搜索及瀏覽記錄的使用范圍包含在收集個人信息時所聲稱的目的具有業(yè)務需要的范
預期結果
圍內。
備注—
9.4提供給第三方
APP對搜索及瀏覽記錄信息在提供給第三方階段的評估流程方法見表5。
表5APP對搜索及瀏覽記錄信息在提供給第三方階段的評估流程和方法
評估編號9.4
評估項目8.4
涉及個人信息的搜索及瀏覽記錄提供給第三方的業(yè)務時,若超出收集個人信息時所聲稱的具有業(yè)務需
評估要求
要的范圍,提供給第三方搜索及瀏覽記錄時,是否獲得了用戶的明示同意。
預置條件被測APP處于正常狀態(tài)且使用其完整功能。
檢測涉及個人信息的搜索及瀏覽記錄提供給第三方的業(yè)務時,若超出收集個人信息時所聲稱的具有業(yè)
測試步驟
務需要的范圍,提供給第三方搜索及瀏覽記錄時,是否獲得了用戶的明示同意。
涉及個人信息的搜索及瀏覽記錄提供給第三方的業(yè)務時,若超出收集個人信息時所聲稱的具有業(yè)務需
預期結果
要的范圍,提供給第三方搜索及瀏覽記錄時,獲得了用戶的明示同意。
備注—
5
T/TAF077.20—2023
9.5傳輸
APP對搜索及瀏覽記錄信息在傳輸階段的評估流程方法見表6。
表6APP對搜索及瀏覽記錄信息在傳輸階段的評估流程和方法
評估編號9.5
評估項目8.5
涉及個人信息的搜索及瀏覽記錄的傳輸?shù)念愋团c數(shù)量是否包含在APP業(yè)務場景的實際需要的最小范
評估要求圍,法律法規(guī)要求的除外;搜索及瀏覽記錄的傳輸?shù)念l率是否為APP業(yè)務場景的實際需要的最小頻
率。
預置條件被測APP處于正常狀態(tài)且使用其完整功能。
檢測涉及個人信息的搜索及瀏覽記錄的傳輸?shù)念愋团c數(shù)量是否包含在APP業(yè)務場景的實際需要的最小
測試步驟范圍,法律法規(guī)要求的除外;搜索及瀏覽記錄的傳輸?shù)念l率是否為APP業(yè)務場景的實際需要的最小頻
率。
涉及個人信息的搜索及瀏覽記錄的傳輸?shù)念愋团c數(shù)量包含在APP業(yè)務場景的實際需要的最小范圍,法
預期結果
律法規(guī)要求的除外;搜索及瀏覽記錄的傳輸?shù)念l率為APP業(yè)務場景的實際需要的最小頻率。
備注—
9.6刪除
APP對搜索及瀏覽記錄信息在刪除階段的評估流程方法見表7。
表7APP對搜索及瀏覽記錄信息在刪除階段的評估流程和方法
評估編號9.6
評估項目8.6
APP是否定期檢查其所存儲的搜索及瀏覽記錄信息并對超出存儲期限的搜索及瀏覽記錄進行刪除或匿
名化處理;APP是否提供搜索及瀏覽記錄的刪除途徑以保證用戶刪除權;APP是否在法律規(guī)定的時限
評估要求
內及時答復用戶行使刪除權的請求;如果必須延長答復用戶的時間,APP是否提供合理理由;APP經(jīng)
法律授權或具備合理理由需要保留搜索及瀏覽記錄的情形除外。
預置條件被測APP處于正常狀態(tài)且使用其完整功能。
檢測APP是否實施定期檢查其所存儲的搜索及瀏覽記錄信息并對超出存儲期限的搜索及瀏覽記錄進行
了刪除或匿名化處理;檢測APP是否提供搜索及瀏覽記錄的刪除途徑以保證用戶刪除權;檢測APP是
測試步驟
否在法律規(guī)定的時限內及時答復用戶行使刪除權的請求;如果必須延長答復用戶的時間,檢測APP是
否提供合理理由;APP經(jīng)法律授權或具備合理理由需要保留搜索及瀏覽記錄的情形除外。
APP提供了對收集階段所使用的涉及個人信息的搜索及瀏覽記錄的刪除途徑以保證用戶刪除權,經(jīng)法
預期結果
律授權或具備合理理由需要保留搜索及瀏覽記錄的情形除外。
備注—
6
T/TAF077.20—2023
電信終端產業(yè)協(xié)會團體標準
APP收集使用個人信息最小必要評估規(guī)范
第20部分:搜索及瀏覽記錄
T/TAF077.20—2023
*
版權所有侵權必究
電信終端產業(yè)協(xié)會印發(fā)
地址:北京市西城區(qū)新街口外大街28號
電話/p>
電子版發(fā)行網(wǎng)址:
1
ICS33.050
CCSM30
團體標準
T/TAF077.20—2023
APP收集使用個人信息最小必要評估規(guī)范
第20部分:搜索及瀏覽記錄
Applicationsoftwareuserpersonalinformationcollectionandusage
minimizationandnecessityevaluationspecification—
Part20:Searchandbrowselog
2023-10-31發(fā)布2023-10-31實施
電信終端產業(yè)協(xié)會發(fā)布
T/TAF077.20—2023
APP收集使用個人信息最小必要評估規(guī)范第20部分:搜索及瀏
覽記錄
1范圍
本文件旨在貫徹個人信息收集使用的最小必要的原則,針對移動應用軟件(APP)在收集、存儲、
使用、提供給第三方、傳輸、刪除等各環(huán)節(jié)提出相應的最小必要性符合度評估項,并結合典型場景,
對APP最小必要處理搜索及瀏覽記錄進行規(guī)定。
本文件適用于指導移動互聯(lián)網(wǎng)應用軟件開發(fā)者規(guī)范對用戶搜索及瀏覽記錄的處理,也適用于主管
監(jiān)管部門、第三方評估機構等組織對移動互聯(lián)網(wǎng)應用程序收集個人信息行為進行監(jiān)督、管理和評估。
2規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款。其中,注日期的引用文
件,僅該日期對應的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適
用于本文件。
GB/T35273—2020信息安全技術個人信息安全規(guī)范
T/TAF077.1—2022APP收集使用個人信息最小必要評估規(guī)范第1部分:總則
3術語和定義
GB/T35273-2020和T/TAF077.1-2022界定的以及下列術語和定義適用于本文件。
3.1
移動智能終端smartmobileterminal
能夠接入移動通信網(wǎng),具有能夠提供應用軟件開發(fā)接口的操作系統(tǒng),具有安裝、加載和運行應用
軟件能力的終端。
3.2
移動應用軟件mobileapplication
針對移動智
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 華師大版七年級科學上研究性話題-觀察動物的形態(tài)和生活習性(第三課時)教學設計
- 行政管理小自考考核技能提升試題及答案
- 【舟山】2024年浙江舟山市海洋經(jīng)濟發(fā)展局下屬事業(yè)單位招聘工作人員2人(二)筆試歷年典型考題及考點剖析附帶答案詳解
- 2025年高效儲冷、蓄熱裝置合作協(xié)議書
- 熊孩子考試試題及答案
- 小自考市場營銷的無人零售創(chuàng)新試題及答案
- 高校助理面試試題及答案
- 有效的班級管理幼兒園
- 2024-2025學年八年級物理上冊 1.2 運動的描述教學設計(新版)新人教版
- 銀行人員從業(yè)資格考試《公共科目》(初級)真題答案
- 2024年山東省濟南市萊蕪區(qū)中考一模數(shù)學試題(含答案解析) (二)
- (高清版)JTG 3363-2019 公路橋涵地基與基礎設計規(guī)范
- 旅游行業(yè):2024中國出境游客白皮書
- 重癥患者體位管理
- 全國計算機等級考試(二級)考試題庫含完整答案【歷年真題】
- 畢業(yè)論文基于STM32F103單片機的智能電表交流電壓電流設計
- 飛輪儲能簡介演示
- 中國感染性休克指南
- 保潔清潔劑使用培訓
- 《我是一張紙》第一課時(作業(yè)設計)部編版道德與法治二年級下冊
- 新聞采編人員考試復習材料
評論
0/150
提交評論