ICS33.030
CCSM21
团体标准
T/TAFXXX-XXXX
软件开发工具包(SDK)用户权益和个人信
息保护技术要求第1部分:广告类
Technicalrequirementsforuserrightsandpersonalinformation
protectionofSoftwareDevelopmentKits(SDK)—
Part1:Advertisingcategory
XXXX-XX-XX发布XXXX-XX-XX实施
电信终端产业协会发布
T/TAFXXX-XXXX
软件开发工具包(SDK)用户权益和个人信息保护技术要求-第1部
分:广告类
1范围
本文件规定了广告类SDK的个人信息处理要求、用户权益保护要求和业务功能划分及配置能力提供
要求。
本文件适用于广告类SDK开发运营者规范自身个人信息处理活动,同时也适用于主管部门、第三方
评估机构等对广告类SDK个人信息保护和用户权益保护能力进行监督和评估。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,
仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本
文件。
T/TAF078.7—2023APP用户权益保护测评规范第7部分:欺骗误导强迫行为
T/TAF188—2023软件开发工具包(SDK)收集个人信息技术要求
T/TAF189—2023软件开发工具包(SDK)用户权益保障基本要求
3术语和定义
T/TAF188—2023、T/TAF189—2023界定的以及下列术语和定义适用于本文件。
3.1
软件开发工具包开发运营者softwaredevelopmentkitoperator
软件开发工具包的开发者、所有者、管理者或提供者,也包括SDK相关的个人信息处理者。
注:简称SDK开发运营者。
3.2
移动互联网应用程序开发运营者mobileinternetapplicationoperator
移动互联网应用程序的开发者、所有者、管理者或提供者,也包括APP相关的个人信息处理者。
注:简称SDK使用者。
3.3
广告活动advertisingactivities
围绕广告投放展开的相关活动,包括广告请求、展示、监测、归因、反作弊及投放效果分析与优化
等活动内容。
1
T/TAFXXX-XXXX
4缩略语
下列缩略语适用于本文件。
APP:移动应用软件(Application)
SDK:软件开发工具包(SoftwareDevelopmentKit)
5个人信息处理要求
5.1收集要求
广告类SDK开发运营者在个人信息收集过程中,除满足T/TAF188—2023、T/TAF189—2023相关要
求外,还应满足以下收集要求:
a)如SDK使用者以取得最终用户同意作为合法性基础的,广告SDK开发运营者应提示SDK使用者,
SDK使用者未获得最终用户同意前,不应使用广告SDK获取最终用户个人信息;
b)广告SDK开发运营者应在SDK使用者选择调用广告SDK服务的场景下,获取最终用户个人信息;
广告SDK各项业务功能收集的个人信息可参考附录A;
c)仅提供广告聚合服务的聚合类广告SDK开发运营者应在实现聚合服务的必要范围内收集个人
信息,应在可控范围内对所聚合的第三方广告SDK个人信息收集范围,依据聚合业务实际需要
或S