团体标准
T/TAF 286-2025
金融类APP用户权益保护技术要求
Technicalrequirements for protecting the users rights and interests ofFinancial apps
电信终端产业协会发布
目次
前言引言. 111范围..2规范性引用文件3术语和定义4缩略语.5金融类APP分类.6总体要求7个人信息处理要求,7.1个人信息处理规则 7.2个人信息收集7.3个人信息存储..7.4个人信息使用.7.5个人信息传输7.6个人信息提供.8用户金融交易安全要求8.1防伪造. 8.2防纂改和防抵8.3防攻击,8.4算法和密钥,9金融网络营销要求9.1通用要求9.3受托营销.. 9.2委托营销10运营风险管控要求10.1版本发布10.2引流下载10.3功能更新10.4体系建设
前言
本文件按照GB/T1.1-2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草.
请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任.
本文件由电信终端产业协会(TAF)提出并归口.
小米通讯技术有限公司、OPPO广东移动通信有限公司、北京快手科技有限公司、北京榔榔安全科技有限 本文件起草单位:中国信息通信研究院、上海淇毓信息科技有限公司、蚂蚁科技集团股份有限公司、公司、北京三快在线科技有限公司、深圳乐信软件技术有限公司、上海上湖信息技术有限公司、重庆信息通信研究院、郑州信大捷安信息技术股份有限公司、北京迈德图信息技术有限公司、北京捷兴信源信息技术有限公司、天津桔子轻舟科技有限公司.
林冠辰、吴越、张丹静雅、侯思卉、李腾、落红卫、王昕、陈露、吴斌、李斌、袁斯山、胡振芳、张勇、 本文件主要起草人:邓佑军、王艳红、杜云、汪海、戴磊、常浩伦、李鑫、刘畅、廖文娟、汪坤、刘锋、李飘、刘献伦、李斌、盛大江、杨澄宇、苗蔓.
引言
随着移动互联网的快速发展,各类金融创新产品和服务不断涌现,金融APP作为数字经济时代的产物,已经成为广大消费者获取金融服务的主要方式.相较于其他类APP,金融类APP具有复杂、敏感的金融交易功能,其风险隐患更加凸显,除违规处理个人信息外,还可能被不法分子利用从事非法放贷、诈骗等违法犯罪活动,直接威胁用户财产安全.
营销等行为,指导开发者在产品设计、开发、运营过程中提升用户权益保护水平,维护消费者合法权益, 为了保护用户个人信息和财产安全,规范金融类APP个人信息处理、用户金融交易安全和金融网络特制定本标准.
金融类APP用户权益保护技术要求
1范围
本文件规定了金融类APP个人信息处理、金融交易安全、金融网络营销和运营风险管控等活动的用户权益保护要求.
考使用.同时适用于主管部门、第三方评估机构等组织对金融类APP用户权益保护活动开展监督、管理 本文件适用于金融类APP开发运营者开展APP用户权益保护自评估,包含金融类功能的APP也可参和评估.
2规范性引用文件
下列文件中的内容通过文中的规范性引用面构成本文件必不可少的条款,其中,注日期的引用文件,仅该日期对应的版本适用于本文件:不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.
T/TAF078.9APP用户权益保护测评规范第9部分:移动应用分发平台信息展示T/TAF078.1APP用户权益保护测评规范第1部分:超范围收集个人信息 T/TAF125应用分发平台APP审核规范T/TAF078.3APP用户权益保护测评规范个人信息获取行为T/TAF078.6APP用户权益保护测评规范第6部分:违规收集个人信息
3术语和定义
下列术语和定义适用于本文件.
3. 1
金融类APPFinancialapps
在移动智能终端上主要功能为向用户提供金融交易或金融网络营销等服务的应用程序.注1:APP包含移动智能终端预置应用、小程序、快应用以及互联网信息服务提供者提供的可以通过网站、应用商店等应用分发平台下载、安装、升级的应用程序.注2:信息发布平台、传播媒介不在本标准的定文范围内.
3.2
个人金融信息personalfinancialinformation
通过提供金融产品和服务或者其他渠道获取、加工和保存的个人信息.注:包括账户信息、鉴别信息、金融交易信息、个人身份信息、财产信息、借贷信息及其他反映特定个人某些情况的信息.
3.3
个人信用信息personalcreditinformation
反映个人信用状况的个人信息,包括个人基本信息、个人信贷交易信息以及反映个人信用状况的其他信息.