合规红线与避坑实操手册(2026)《YDT 4177.11-2022移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第11部分:短信信息》.pptxVIP

  • 10
  • 0
  • 约1.59千字
  • 约 60页
  • 2026-04-12 发布于云南
  • 举报

合规红线与避坑实操手册(2026)《YDT 4177.11-2022移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第11部分:短信信息》.pptx

;目录;;短信信息含金量极高:交易记录、验证码、家庭沟通等敏感数据占个人信息总量的近四成;;;;功能关联红线:只有短信APP、支付验证、通讯录备份等三类场景可申请读取短信权限;标准第6.2条对读取频率作出量化限制:在用户一次使用会话中,读取短信信息的行为不应超过3次。同时明确禁止以轮询、心跳等方式在后台持续读取短信。实操中,许多APP为监控验证码到达而设置每5秒扫描一次收件箱,这属于典型违规。;内容最小化红线:仅可读取最新一条与当前业务直接相关的短信,禁止遍历历史短信;;

(五)传输加密红线:短信信息不得以明文形式经公共网络传输,必须采用国密或同等强度加密

标准第8章

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档