移动互联网服务互通和互操作测评规范 第1部分:个人信息.pdfVIP

移动互联网服务互通和互操作测评规范 第1部分:个人信息.pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

移动互联网服务数据互通和互操作测评规范第1部分:个人信息

1范围

本文件规定了移动互联网服务的个人信息互通和互操作基本要求,典型场景和个人信息保护要求,

其中个人信息保护要求包括个人信息互通和互操作的明示同意、方式方法、互通和互操作的个人信息保

护等。

本文件适用于移动互联网服务主体进行个人信息数据互通和互操作能力的自评估,同时也适用于第

三方评估机构开展评估工作。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本

文件。

T/TAF163—2023移动互联网服务互通和互操作通用要求

3术语和定义

T/TAF163—2023界定的以及下列术语和定义适用于本文件。

3.1

个人信息personalinformation

以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然

人活动情况的各种信息。

3.2

敏感个人信息sensitivepersonalinformation

已经精确识别到特定个人,一旦泄露或者非法使用,可能导致自然人的人格尊严受到侵害或者人身、

财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹

等信息,以及不满十四周岁未成年人的个人信息。

3.3

渠道channel

指把移动互联网产品及服务提供给消费者的通道或途径。

4个人信息互通和互操作基本原则

个人信息的互通和互操作应遵循合法、正当、公平、公正的原则,具体包括:

a)目的正当:具有合法、正当、明确的互通和互操作目的,不得影响其他服务功能;

1

b)公正透明:互通和互操作应遵循公开、透明原则,公开互通及互操作规则;

c)平等公平:主体应遵循平等、公平、诚信的原则,不得对互通和互操作参与方实施恶意不兼

容,或设置不合理的程序要求,或歧视性规则;

注:平等公平原则的各项要求,限于法律法规禁止性规定范围。

d)确保安全:采取必要的管理措施和技术手段保障互通和互操作的安全;

e)知情自愿:开展互通和互操作时,平等征得互通和互操作参与方对互通和互操作目的、内容、

方式的同意;

f)最小必要:个人信息的互通和互操作,在实现合理场景需要和相关功能时,应遵循最小、必要

原则,保障个人信息安全。

5个人信息互通和互操作典型场景

个人信息的互通和互操作典型场景包括但不限于以下场景:

a)跨应用互通和互操作:不同移动互联网服务互通互操作主体(以下简称为主体)间通过双方约

定或基于第三方平台实现的个人信息互通,如账号信息、多媒体信息、医疗健康信息、支付信

息等;

b)跨渠道互通和互操作:同一主体通过不同渠道(包括不同操作系统、不同分发渠道等)提供服

务的场景下个人信息的互通互操作,如账号迁移、数据共享等;

c)跨设备互通和互操作:同一主体通过协议或约定数据传输方式等实现的不同硬件设备间的个人

信息互通(如换机、信息备份、数据同步等)。

6基本要求

6.1跨应用互通和互操作

6.1.1账号信息互通

账号信息互通指同一用户账号的跨应用登录,移动互联网服务互通互操作接收方(以下简称为接收

方)向具有用户账号信息的移动互联网服务互通互操作发送方(以下简称为发送方)申请授权登录,发

送方向用户确认并授权后将账号信息提供给接收方并授权登录。

互通互操作发送方在提供账号信息时,应满足以下要求:

a)发送方提供账号信息前,应获得用户的授权和同意;

b)基于实现账号登陆目的,发送方应仅提供用于账号登录的基本信息;

c)发送方宜通过应用内弹窗、短信或邮件验证等方式向用户进行授权的二次确认;

d)接收方获取和利用发送方收集的用户个人信息前,应取得用户同意和发送方授权。

注:账号登陆的基本信息包括账号昵称、头像等。

互通互操作接收方提供跨应用账户登录功能时,应满足以下要求:

a)应向

您可能关注的文档

文档评论(0)

***** + 关注
实名认证
文档贡献者

资料大多来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

1亿VIP精品文档

相关文档