移动互联网应用程序(APP)已经成为人们日常生活中不可或缺的一部分,但是APP收集使用个人信息的行为也引起了人们的关注。为了保护用户个人信息安全,规范移动互联网应用程序的行为,国家标准化管理委员会发布了《移动互联网应用程序(APP)收集使用个人信息最小必要评估规范》(以下简称《规范》)。
《规范》共分为6个部分,其中第2部分是关于位置信息的评估规范。本部分规定了APP在收集、使用个人位置信息时应遵守的原则和要求,包括以下内容:
1.位置信息的定义和分类
本部分首先对位置信息进行了定义和分类,明确了位置信息的概念和种类,包括实时位置信息、历史位置信息、精准位置信息和模糊位置信息等。
2.位置信息的收集和使用原则
本部分规定了APP在收集、使用个人位置信息时应遵守的原则,包括合法性原则、目的明确原则、必要性原则、透明度原则、安全性原则和自主选择原则等。
3.位置信息的收集和使用要求
本部分规定了APP在收集、使用个人位置信息时应遵守的要求,包括明确告知用户、明确收集范围、明确使用目的、明确使用方式、明确存储期限、明确安全保障措施等。
4.位置信息的共享和转移要求
本部分规定了APP在共享、转移个人位置信息时应遵守的要求,包括明确共享目的、明确共享方式、明确共享范围、明确转移方式、明确转移目的、明确转移安全保障措施等。
5.位置信息的保护要求
本部分规定了APP在保护个人位置信息时应遵守的要求,包括明确保护措施、明确安全风险、明确安全事件应急预案等。
6.位置信息的安全评估要求
本部分规定了APP在进行位置信息安全评估时应遵守的要求,包括明确评估目的、明确评估内容、明确评估标准、明确评估方法、明确评估结果等。
总之,本部分规定了APP在收集、使用个人位置信息时应遵守的原则和要求,旨在保护用户个人信息安全,规范移动互联网应用程序的行为。
相关标准
GB/T 35273-2020 移动互联网应用程序信息安全评估指南
GB/T 35275-2020 移动互联网应用程序个人信息安全规范
GB/T 35276-2020 移动互联网应用程序安全管理规范
GB/T 35277-2020 移动互联网应用程序安全测试规范
GB/T 35278-2020 移动互联网应用程序安全漏洞挖掘与报告规范