《App个人信息合规检测规范(2025版)》.docxVIP

  • 0
  • 0
  • 约1.01万字
  • 约 19页
  • 2026-09-20 发布于四川
  • 举报

《App个人信息合规检测规范(2025版)》.docx

《App个人信息合规检测规范(2025版)》

1.适用范围与核心判定标尺

App个人信息合规检测的核心矛盾从来不是「有没有收集信息」,而是收集行为是否满足「最小必要、知情同意、目的明确、可管可控」的法定要求,所有检测动作必须围绕这四个核心标尺展开,不能机械套用法条或搞“一刀切”式的零收集要求。本规范适用于所有在中华人民共和国境内面向自然人提供服务的移动应用程序全生命周期合规检测,覆盖原生App、快应用、小程序、App内嵌H5微应用、第三方SDK、车机端配套App、IoT硬件配套App、生成式人工智能(AIGC)类App,包含应用商店上架前检测、版本迭代常规检测、监管抽检前置自查、年度合规审计四类场景。所有检测判定严格遵循四大核心标尺:

知情同意标尺:所有个人信息处理行为必须获得用户在充分知情前提下的自愿、明确同意,不得通过默认勾选、视觉诱导、强迫捆绑等方式获得“非自愿同意”;涉及敏感个人信息处理、个人信息出境、向第三方共享个人信息、将个人信息用于自动化决策的场景,必须获得用户的单独同意,不得与其他授权事项捆绑。

最小必要标尺:收集的个人信息类型、精度、频率必须与实现的产品功能直接相关,不得收集与功能无关的信息,不得以“提升用户体验”“大数据风控”为由超范围收集信息;个人信息的留存期限必须为实现目的所必需的最短时间,到期自动删除或匿名化处理。

权利保障标尺:必须为用户提供便捷的

文档评论(0)

1亿VIP精品文档

相关文档