移动互联网应用程序(APP)收集使用个人信息最小必要评估规范第 16 部分:剪切板信息 .pdf
ICS33.030
CCSM21
YD
中华人民共和国通信行业标准
XXXXXXX—XXXX
移动互联网应用程序APP)收集使用个人
Applicationpersonalinformationcollectionandusage
minimizationandnecessityevaluationspecification—
信息最小必要评估规范
Part16:Clipboardrecords
第16部分:剪切板信息
XXXX-XX-XX发布
XXXX-XX-XX实施
中华人民共和国工业和信息化部发布
YD/Txxx-xxxx
目次
前言II
引言III
1范围1
2规范性引用文件1
3术语和定义1
4缩略语2
5基本原则2
5.1信息最小化原则3
5.2权限最小化原则3
5.3本地处理原则3
5.4其他原则3
6剪切板信息典型使用场景3
7最小必要评估要求3
7.1告知同意要求3
7.2收集要求4
7.3存储要求4
7.4使用要求4
7.5传输要求4
7.6删除要求4
8评估方法4
8.1告知同意4
8.2收集阶段5
8.3存储阶段6
8.4使用阶段7
8.5传输阶段7
8.6删除阶段7
YD/Txxx-xxxx
移动互联网应用程序APP)收集使用个人信息最小必要评估规范第
16部分:剪切板信息
1范围
本文件旨在贯彻个人信息收集使用的最小必要的原则,针对APP收集使用个人信息的最小必要基本
原则、评估要求、评估方法以及评估流程,并结合典型场景,对APP最小必要处理剪切板信的进行规
定。
本文件适用于指导移动互联网应用软件开发者规范对用户剪切板信处理,也适用于主管监管部门、
第三方评估机构等组织对移动互联网应用程序收集个人信息行为进行监督、管理和评估。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件。不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
GB/T25069-2020信息安全技术术语
GB/T35273-2020信息安全技术个人信息安全规范
YD/T4177.1-2022移动互联网应用程序(APP)收集使用个人信息最小必要评估规范第1部分:
总则
3术语和定义
移动智能终端smartmobileterminal
能够接入移动通信网,具有能够提供应用程序发接口的操作系统,具有安装、加载和运行应用软件
能力的终端。
移动互联网应用程序mobileApplicationSoftware
针对移动智能终端所开发的应用程序,包括移动智能终端预置应用软件以及互联网信服务提供者
提供的可以通过智能终端下载、安装、升级、卸载的应用软件。
注:本标准中规定