YD/T 3367-2018
移动浏览器个人信息保护技术要求
发布时间:2018-12-21 实施时间:2019-04-01


移动浏览器已经成为人们日常生活中必不可少的工具之一,但是在使用移动浏览器的过程中,用户的个人信息也面临着泄露的风险。为了保障用户的个人信息安全和隐私,中国信息通信研究院、中国电子技术标准化研究院等单位联合制定了《移动浏览器个人信息保护技术要求》标准。

该标准主要包括以下内容:

1. 个人信息收集和使用要求:移动浏览器应当明确告知用户个人信息的收集和使用目的,并经过用户同意后才能收集和使用个人信息。同时,移动浏览器应当采取必要的技术措施,保障个人信息的安全和隐私。

2. 个人信息存储和保护要求:移动浏览器应当采取必要的技术措施,保障个人信息的安全和隐私。个人信息应当加密存储,并采取访问控制等措施,防止未经授权的访问和使用。

3. 个人信息共享和传输要求:移动浏览器应当明确告知用户个人信息的共享和传输目的,并经过用户同意后才能共享和传输个人信息。同时,移动浏览器应当采取必要的技术措施,保障个人信息的安全和隐私。

4. 个人信息安全事件应急处理要求:移动浏览器应当建立个人信息安全事件应急处理机制,及时发现、处置和报告个人信息安全事件,保障用户个人信息的安全和隐私。

5. 其他要求:移动浏览器应当明确告知用户个人信息的收集、使用、共享和传输情况,并提供用户选择的权利。同时,移动浏览器应当建立个人信息保护管理制度,定期进行个人信息安全风险评估和安全检查。

相关标准
GB/T 35273-2017 移动互联网应用程序信息安全技术要求
GB/T 35275-2017 移动互联网应用程序隐私保护规范
GB/T 35276-2017 移动互联网应用程序权限管理规范
GB/T 35277-2017 移动互联网应用程序广告行为规范
GB/T 35278-2017 移动互联网应用程序用户体验规范