|
|
| 当前位置:首页 > APP个人信息保护 > 新国标《App收集个人信息基本要求》:无单独同意,不应分析相册中生物识别信息 |
新国标《App收集个人信息基本要求》:无单独同意,不应分析相册中生物识别信息 |
| 来源:全国信息安全标准 时间:2022/4/29 |
|
全国信息安全标准化技术委员会归口的10项标准正式发布,并于2022年11月1日正式实施,其中包括一项个人信息保护方面的重点标准:《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求(GB/T 41391-2022)》(以下简称“《App收集个人信息基本要求》”)。该标准旨在落实《常见类型移动互联网应用程序必要个人信息范围规定》和《App违法违规收集使用个人信息行为认定方法》两项部门工作文件,沿袭了两项部门工作文件的重要概念,并进一步细化了App收集个人信息的要求,具有很强的实践参考价值。 适用范围 App运营者规范其个人信息收集活动,也适用于监管部门、第三方评估机构等对App个人信息收集活动进行监督、管理和评估。其中,App包括移动智能终端预置、下载安装的应用程序和小程序。小程序指基于应用程序开放接口实现的,用户无需安装即可使用的移动互联网应用程序。 主要内容 《App收集个人信息基本要求》以App类型划分为基础,区分不同类型以要求和附录相结合的形式明确了App收集个人信息中如何贯彻小必要原则、如何确定必要个人信息范围、特定类型个人信息的收集处理方式、告知同意的具体要求、系统权限和第三方的管理方式。
|
| 相关推荐 |
|
»
关于《个人信息出境标准合同规定(征求意见稿)》 公开征求意见的通知
» CNCERT发布《App违法违规收集使用个人信息监测分析报告》 » 国内正式发布《关于推进个人信息保护合规审计的若干建议》 » 中国信通院发布《移动互联网应用程序(APP)个人信息保护治理白皮书》 » 工信部《移动互联网应用程序个人信息保护管理暂行规定(征求意见稿)》全文 » T/TAF 078.4-2020 APP用户权益保护测评规范 权限索取行为 » T/TAF 078.3-2020 APP用户权益保护测评规范 个人信息获取行为 » T/TAF 078.6-2020 APP用户权益保护测评规范 违规收集个人信息 » T/TAF 078.5-2020 APP用户权益保护测评规范 违规使用个人信息 » T/TAF 078.1-2020 APP用户权益保护测评规范 超范围收集个人信息 » T/TAF 077.7-2020 APP收集使用个人信息最小必要评估规范 人脸信息 |
![]() ![]() ![]() |
![]() |
|
|
|||||||||||||||||||||||||||||||||||||||||
| 版权所有 © 创泽智能机器人集团股份有限公司 中国运营中心:北京·清华科技园C座五楼 生产研发基地:山东日照太原路71号 电话:4008-128-728 |