TTAF 077.13-2021 APP收集使用個人信息最小必要評估規(guī)范 傳感器信息_第1頁
TTAF 077.13-2021 APP收集使用個人信息最小必要評估規(guī)范 傳感器信息_第2頁
TTAF 077.13-2021 APP收集使用個人信息最小必要評估規(guī)范 傳感器信息_第3頁
TTAF 077.13-2021 APP收集使用個人信息最小必要評估規(guī)范 傳感器信息_第4頁
TTAF 077.13-2021 APP收集使用個人信息最小必要評估規(guī)范 傳感器信息_第5頁
已閱讀5頁,還剩2頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

ICS33.050

M30

團體標(biāo)準(zhǔn)

T/TAF077.13-2021

APP收集使用個人信息最小必要評估規(guī)范

傳感器信息

Applicationsoftwareuserpersonalinformationcollectionandusage

minimizationandnecessityevaluationspecification—

Sensorinformation

2021-01-15發(fā)布2021-01-15實施

電信終端產(chǎn)業(yè)協(xié)會發(fā)布

T/TAF077.13-2021

APP收集使用個人信息最小必要評估規(guī)范傳感器信息

1范圍

本文件規(guī)定了傳感器信息里個人信息的收集、存儲、使用、共享、轉(zhuǎn)讓、公開披露等活動中的最小

必要信息規(guī)范和評估方法,并通過對在個人信息處理活動中的典型應(yīng)用場景來說明如何落實最小必要原

則。

本文件適用于移動互聯(lián)網(wǎng)應(yīng)用軟件提供者規(guī)范傳感器涉及個人信息的處理活動,也適用于主管監(jiān)管

部門、第三方評估機構(gòu)等組織對相關(guān)方處理傳感器信息里個人信息的行為進(jìn)行監(jiān)督、管理和評估。在開

展評估前,應(yīng)確認(rèn)所指終端能夠為用戶所物理使用,識別排除通過操作系統(tǒng)層面虛擬、偽造等方式制造

的虛擬設(shè)備。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款。其中,注日期的引用文件,

僅該日期對應(yīng)的版本適用于本文件;不注日期的引用文件,其最新版本(包括所有的修改單)適用于本

文件。

GB/T25069-2010信息安全技術(shù)術(shù)語

GB/T35273-2020信息安全技術(shù)個人信息安全規(guī)范

T/TAF077.1-2020APP收集使用個人信息最小必要評估規(guī)范總則

3術(shù)語和定義

T/TAF077.1-2020中界定的以及下列術(shù)語和定義適用于本文件。

3.1

傳感器sensor

移動智能終端設(shè)備中內(nèi)置的,用來測量運動、調(diào)整屏幕方向、感知各種環(huán)境參數(shù),能夠提供原始傳

感數(shù)據(jù),適用于監(jiān)測設(shè)備的三維移動或定位,或監(jiān)測周圍環(huán)境變化的組件。

傳感器主要基于硬件,即內(nèi)置在手機或平板設(shè)備中的物理組件。這類傳感器通過直接測量特定的環(huán)

境屬性(如加速度、地磁場強度或角度變化)來采集數(shù)據(jù)。虛擬傳感器或合成傳感器等軟硬件結(jié)合的傳

感器,能從一個或多個基于硬件的傳感器獲取數(shù)據(jù)。

3.2

傳感器信息sensorinformation

1

T/TAF077.13-2021

傳感器信息是指由智能終端傳感器組件采集測量出的反映特定物理特征信息。

4縮略語

下列縮略語適用于本文件。

APP移動應(yīng)用軟件application

5基本原則

應(yīng)滿足T/TAF077.1-2020《APP收集使用個人信息最小必要評估規(guī)范總則》中的最小必要原則。

6傳感器信息中涉及的個人信息

移動智能終端通過操作系統(tǒng)接口采集傳感器信息,對傳感器信息進(jìn)行處理,通過手機預(yù)置或第三方

APP等方式進(jìn)行聚合、展現(xiàn)。

傳感器信息具體分類與場景見附錄A傳感器分類。

以下傳感器數(shù)據(jù)所反映的個人信息簡稱傳感器個人信息或個人信息。

a)人體健康生理信息,包括心率、睡眠等信息。

b)運動檢測信息,如計步、運動方式(爬樓、走路、跑步)等。

c)位置信息,通過位置傳感器測量設(shè)備的物理位置,并通過設(shè)備賬號綁定具體用戶,能體現(xiàn)個人

物理位置的信息。

注:本文件中所涉及的傳感器信息,如在本系列標(biāo)準(zhǔn)其他規(guī)范中有明確要求的,如人臉信息,則參照其他規(guī)范要求。

7傳感器信息中涉及個人信息使用的典型場景

a)健康管理場景;

b)運動服務(wù)類場景;

c)地圖類場景;

d)安全風(fēng)控類場景:為保障用戶使用APP過程產(chǎn)生的本地數(shù)據(jù)以及服務(wù)端相關(guān)個人信息的安全性,

確保訪問者是真實、有效的、安全的終端設(shè)備,操作系統(tǒng)及APP對所在設(shè)備的環(huán)境的真實性、

是否為用戶常用設(shè)備進(jìn)行安全性檢測,對陌生設(shè)備、非授權(quán)設(shè)備使用進(jìn)行必要的校驗和風(fēng)險管

控。

8個人信息處理活動中的最小必要規(guī)范

8.1收集階段

a)收集的傳感器信息類型應(yīng)與實現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能有直接或合理關(guān)聯(lián);

b)APP收集個人信息時,應(yīng)獲得用戶同意,如隱私條款等方式;

c)自動收集傳感器個人信息的頻率應(yīng)是實現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能所必需的最低頻率,或向用戶

告知同意的頻率;

8.2存儲階段

2

T/TAF077.13-2021

傳感器信息存儲期限應(yīng)為與個人信息主體約定的期限之內(nèi),法律法規(guī)另有規(guī)定或者個人信息主體另

行授權(quán)同意的除外。

8.3使用階段

使用個人信息時,不應(yīng)超出與收集個人信息時所聲稱的目的范圍。因業(yè)務(wù)需要,確需超出上述范圍

使用個人信息的,應(yīng)再次征得個人信息主體明示同意。

8.4刪除階段

應(yīng)在用戶完成注銷或超過存儲期限后按照告知個人信息主體的時間進(jìn)行刪除或匿名化處理。因法律

規(guī)定需要留存?zhèn)€人信息的,不能再次將其用于日常業(yè)務(wù)活動中。

9評估流程和方法

APP收集使用傳感器信息最小必要的評估流程和方法應(yīng)遵循T/TAF077.1-2020《APP收集使用個人信

息最小必要評估規(guī)范總則》中的評估流程和方法

3

T/TAF077.13-2021

附錄A

(資料性)

傳感器分類

傳感器分類見表A.1。

表A.1傳感器分類

傳感器類型釋義/類別應(yīng)用場景/涉及數(shù)據(jù)

測量三個軸向上的加速力和旋轉(zhuǎn)力。此類別中包含屏幕方向自動轉(zhuǎn)動,運動計步,需通過手動搖晃

動態(tài)傳感器

加速度計、重力傳感器、陀螺儀和旋轉(zhuǎn)矢量傳感器。手機達(dá)成的業(yè)務(wù)等。

測量各種環(huán)境參數(shù),如環(huán)境氣溫、氣壓、照度和濕a)光線感應(yīng):根據(jù)光線的強弱來改變屏幕亮度

環(huán)境傳感器

度。此類別中包含氣壓計、光度計和溫度計。b)溫度感應(yīng)器:用來監(jiān)測手機電池的溫度和CPU

溫度,溫度異常會自動關(guān)機

c)濕度感應(yīng)器:天氣預(yù)報

d)氣壓感應(yīng)器:檢測測量海拔高度

測量設(shè)備的物理位置。此類別中包含磁力計。指南針功能,例如“指南針”和“地圖”APP

位置傳感器

a)指紋、掌紋傳感器a)指紋掌紋解鎖

身份認(rèn)證傳感

b)聲音傳感器b)語音助手、聲控電話

c)圖像傳感器c)自動識別面部解鎖

距離傳感器是一種利用超聲波或激光來測量物體在通話時聽筒貼近耳朵時屏幕會黑屏,避免誤操

距離傳感器

距離的傳感器,主要用來測量運動物體的位置隨時作,離開耳朵時屏幕亮起。

間變化的規(guī)律,使用它可以完成多種運動學(xué)和動力

學(xué)測定。

采用電光溶劑脈搏波描記法(PPG)來測量心率及a)呼吸率-休息時的呼吸率越低,通常這表明

光學(xué)心率傳感

其他生物計量指標(biāo)。身體狀況越好。

b)最大攝氧量(VO2max)–VO2測量人體可以

攝入的最大氧氣量,是人們廣泛使用的有氧

耐力指標(biāo)。

c)血氧水平(SpO2)-是指血液中的氧氣濃度。

d)R-R間期(心率變異率)-R-R間期是血脈沖

的間隔時間;一般而言,心跳間隔時間越長

越好。R-R間期分析,可用作壓力水平和不同

心臟問題的指標(biāo)。

e)血壓-通過PPG傳感器信號,無需使用血壓

計即可測量血壓。

f)心效率-這是心腦血管健康和身體狀況的

另一個指標(biāo),一般來說,它測量的是心臟每

搏的做功效率

作用原理是霍爾磁電效應(yīng),當(dāng)電流通過一個位于磁主要運用在手機、電腦翻蓋解鎖、合蓋鎖定屏幕

霍爾傳感器

場中的導(dǎo)體時,磁場會對導(dǎo)體中的電子產(chǎn)生一個垂等功能當(dāng)中。

直于電子運動方向上的的作用力,從而在導(dǎo)體的兩

端產(chǎn)生電勢差。

4

T/TAF077.13-2021

參考文獻(xiàn)

[1]AndroidDevelopers關(guān)于傳感器的釋義

/guide/topics/sensors/sensors_overview?hl=zh-cn

5

T/TAF077.13-2021

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論