标准规范下载简介和部分内容预览:
T/TAF 077.3-2022 APP收集使用个人信息最小必要评估规范 第3部分:图片信息.pdfT/TAF077.32022《APP收集使用个人信息最小必要评估规范》第3部分:图片信息
该文件详细规定了APP在收集和使用图片信息时应遵循的最小必要原则。主要内容包括:
1.定义与范围:明确了“图片信息”的具体含义,涵盖静态图像、动态图像等,并界定了适用范围。
2.最小必要性要求:
数字化计算工具目的明确性:APP需明确收集图片信息的具体目的。
最小化原则:仅在实现功能或服务所必需的情况下收集图片信息,避免过度收集。
时间限制:规定了存储和使用图片信息的时间期限。
3.告知与同意:
告知义务:APP需向用户明确告知其将收集的图片信息类型、用途及共享情况等。
用户同意:确保在获得用户明示同意后才可进行数据收集操作。
4.技术措施:
匿名化处理:鼓励采用去标识化手段保护个人信息安全。
加密存储:要求对图片信息采取加密措施,防止泄露风险。
5.评估与审计:
内部审核机制:APP开发者需建立定期审查机制以确保符合规范要求。
第三方评估:鼓励引入独立第三方进行合规性评估。
6.违规处理:
对于违反规定的APP,将采取警告、整改等措施;情节严重者可能面临罚款甚至下架处理。
该文件旨在保障用户隐私权益的同时促进移动应用健康发展。
前言: 引言 11 范围: 2规范性引用文件 3术语、定义 4缩略语.. 5基本原则. 6图片信息分类 7图片信息典型使用场景 8图片信息的最小必要评估要求 8.1权限授权... 8.2收集阶段 8.3存储阶段 8.4使用阶段....... ........ 8.5删除阶段 9评估流程和方法 9.1评估流程 9.2评估方法
随着移动移动互联网的迅速发展和日益成熟,移动智能终端功能的成熟与便利,可以让人们随时随 地发现并分享身边的美好事物,形成图片信息。这些信息除了照片中的拍摄的内容,还有可能是拍摄图 片时的精准定位信息、照片中的人脸信息或者指纹信息、屏幕截图等个人信息等。然而,在APP收集使 用图片信息的过程中,有些个人信息可能并非个人信息主体使用该功能时所必须的。 本文是APP收集使用个人信息最小必要评估规范系列标准中的图片信息部分,旨在对移动互联网行 业收集使用个人信息主体图片信息进行规范,落实最小、必要的原则,进一步促进移动互联网行业的健 康稳定发展。
本文件规定了在移动应用软件在处理涉及个人信息主体个人信息相关图片信息的收集、存储、使用、 删除等活动中的最小必要信息规范和评估方法,并通过对在个人信息处理活动中的典型应用场景来说明 如何落实最小必要原则, 本文件适用于移动互联网应用软件提供者规范个人信息主体个人信息(图片信息)的处理活动,也 适用于主管监管部门、第三方评估机构等组织对移动互联网应用程序收集图片信息行为进行监督、管理 和评估。
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T25069信息安全技术术语 GB/T35273信息安全技术个人信息安全规范 T/TAF077.1APP收集使用个人信息最小必要评估规范总则
下列缩略语适用于本文件。 APP:应用软件(Application) GNSS:全球卫星导航系统(GlobalNavigationSatelliteSystem)
图片可以通过拍照、屏幕截图以及对图片的再加工的方式生成。根据图片信息中包含的内容,可将 图片信息分为以下三类: a)图片基本信息:指图片的基本特征信息,包括图片内容信息(原始的和编码后的二进制码) 图片格式、大小、分辨率; b)图片附加信息:拍照时间、拍照设备、拍照参数、图片名称等可关联出个人的图片信息; C) 图片位置信息:指拍摄图片时的精准定位信息。例如安卓系统可通过GpsLocationProvider 来获取精确位置信息。
APP收集图片信息主要通过调用移动智能终端的拍照或屏幕截图功能生成图片信息,或是通过读 取、写入等方式访问移动智能终端上的图片信息时,应征得个人信息主体对相应权限的授权同意。APP 首次使用,在媒体库中生成图片或访问图片时需要通过权限授权,在个人信息主体同意授权之前,不应 生成或访问图片信息。以下表1列出了生成或访问图片时所必须的权限, ,非必要权限应在业务场景发生 前向个人信息主体申请对应的权限。
生成或访问图片时最小
移动应用软件收集图片信息前,应告知业务功能收集使用图片信息的目的、方式和范围,并获得个 人信息主体明确的授权同意。宜逐一列出该应用(含委托的第三方或嵌入的第三方SDK、插件等)不同 场景中收集使用(或委托使用)图片信息的目的、方式、范围和频率,以及图片信息存储的地域、期限、 超期处理的方式,采取的数据安全保护措施等。
a)收集图片信息目的要求:应与业务功能场景相关,不应仅以改善服务质量、提升使用体验、研 发新产品、增强安全性等为由强制个人信息主体同意收集跟场景无关的图片信息。 b)收集图片信息的方式要求:移动应用软件通过读取媒体库等方式收集图片信息时,应征得个人 信息主体对相应权限的授权同意;移动应用软件通过相机/屏幕截图生成图片信息时,应为个 人信息主体呈现显性的拍摄界面/屏幕截图界面。 c)收集图片信息的范围要求:当个人信息主体仅选取一张或几张图片时,非个人信息主体主动触 发(如预览),不应读取图片库中其他图片信息。 d)收集图片信息的频率要求:如不是个人信息主体主动发起或授权同意APP读取图片库,APP应限 定满足业务目的的最低收集频率。 APP不同场景下最小必要收集图片信息如表2:
注:表格中“可选”是指App可单独获得“图片附加信息”和“图片位置信息”的授权同意,收集“附加信息”和 置信息”,或者可根据自身能力选择把图片作为整体向个人信息主体申请授权同意并收集图片信息,
APP本地存储图片信息应满足以下要求: a)应在安全策略控制范围内,保证只有个人信息主体具有所存储图片信息的读、写、修改和删除 的权利。(图片自动压缩可改变图片信息的除外)。 b) 在使用个人生物识别信息用于身份识别、认证等功能时,在实现身份鉴别等功能后应删除可提 取个人生物识别信息的原始图片(如指纹、人脸识别、掌纹、虹膜等),应加密且仅存储个人 生物识别信息的特征信息,并与个人身份信息分开存储
APP本地存储图片信息应满足以下要求: a)应对所存储图片信息数据进行访问控制,包括但不限于身份认证和鉴别等机制。宜对云端个人 信息主体图片提供加密存储功能。 b) 使用个人生物识别信息用于身份鉴别功能时,若需上传包含生物特征识别信息的图片(如指 纹、面部、掌纹、虹膜等)到云端处理时,应征得个人信息主体单独同意,且采用显著方式(如 图标闪烁、状态栏提示、自定义提示条等)提示个人信息主体。 c)如有云端自动备份照片功能,宜向个人信息主体告知备份的时机、频率等,以及提供停止自动 备份的功能。若需在云端图片识别,宜告知收集图片识别信息的目的、范围、方式、频率,并 征得个人信息主体授权同意。
8.4.1图片信息展示限制
APP展示图片信息时,个人信息控制者宜对展示的个人信息采取去标识化处理等措施,降低个人信 息在展示环节的泄露风险。在不同场景下的图片展示规范如表3:
表3不同场景下图片信息展示规范
8.4.2图片信息使用目的的限制
8.4.3图片信息汇聚融合
APP对图片信息和收集的其他个人信息汇聚融合,应遵循使用目的的限制要求,并开展 全影响评估,采取有效的个人信息保护措施。
房地产开发企业成本报表[1]8.4.4图像识别限定
应用设计或开发者不应对图片信息采取隐蔽手段挖掘和分析归纳个人信息主体的身份特征数 未经个人信息主体单独同意,不应将收集的图片信息用于识别身份。
对收集、加工、传输阶段所使用的缓存图片信息,应用应为个人信息主体提供自动删除或手动 功能。未经个人信息主体单独同意,不应删除非本应用存储目录下的图片原始二进制码
9.2.1权限授权的评估方法
9.2.2收集阶段评估方法
测评编号:9.2.2 测评项目:图片信息在收集阶段的最小必要评估 项目要求:8.2 预置条件:被评估APP处于正常状态 测评步骤: 1)运行APP,检查APP在收集个人图片信息前,是否以显著方式、清晰易懂的语言真实、 准确完整的向个人信息主体告知了收集图片信息的目的、方式和范围; 2)通过访谈或审查文档等方式检查APP收集图片信息的信息类型,判断信息类型是否在 可收集范围内。若应用场景不属于典型场景或超过可收集信息类型,则通过访谈等方 式评估收集信息是否必要。 3)分别检查APP是否满足8.1.1中a、b、c条中收集图片信息目的、方式、范围的要求; 4)检查APP是否满足8.1.1中d)条中收集图片信息频率的要求。 预期结果: 1)在步骤1后,若以上测试步骤结果为肯定,则步骤1判定为未见异常,否则判定为不 符合要求,该项测评结束; 2)在步骤2后,若测试步骤为肯定,则步骤2判定为未见异常,否则判定为不符要求, 该项测评结束; 3)在步骤3后,若测试步骤为肯定,则步骤3判定为未见异常,否则判定为不符合要求; 4)在步骤4后,若测试步骤为肯定,则步骤4判定为未见异常。
盖板计算程序9.2.3存储阶段评估方法
的要求; 2)通过功能验证检查非个人信息主体是否可读、写、修改和删除所存储的图片信息。 3)通过功能验证或技术检测检查个人生物识别信息的原始图片在实现身份鉴别等功能 后是否删除,通过审查文档和技术检测的方式检查是否仅加密存储了个人生物识别信 息的特征信息,是否与个人身份信息分开存储; 4)通过审查文档检查图片在本地存储期限是否符合法律法规的要求,是否超过业务实现 功能所需最短时限。 预期结果:若以上测试步骤结果为肯定,则测试项判定为未见异常,否则判定为不符合 要求。