標準解讀
《GB/T 41391-2022 信息安全技術 移動互聯(lián)網應用程序(App)收集個人信息基本要求》是一項國家標準,旨在規(guī)范移動互聯(lián)網應用程序(App)在收集用戶個人信息時的行為,確保這些行為符合法律法規(guī)要求,同時保護用戶的隱私權益。該標準適用于各類移動應用軟件的設計、開發(fā)及運營過程中的個人信息收集活動。
根據此標準,移動應用程序在收集個人信息時需遵循最小必要原則,即僅收集實現產品或服務功能所必需的最少量的信息,并且這些信息應當直接與提供的服務相關聯(lián)。此外,還強調了透明度的重要性,要求App必須向用戶提供清晰易懂的通知,說明將要收集哪些個人信息以及為何需要這些信息。如果涉及敏感個人信息,則更需明確告知用戶并獲得其單獨同意。
對于未成年人的個人信息保護,《GB/T 41391-2022》也提出了專門的要求。當應用程序面向兒童或可能接觸到兒童群體時,開發(fā)者應采取額外措施來保障這類用戶的隱私安全,包括但不限于設置家長控制選項、采用更加嚴格的驗證機制等。
此外,該標準還規(guī)定了數據處理者在保存和使用個人信息方面的責任。一旦不再需要特定信息以提供服務,或者用戶請求刪除其個人資料時,相關方應及時銷毀或匿名化處理這些數據。同時,在發(fā)生數據泄露事件后,企業(yè)有義務及時通知受影響的個人,并向監(jiān)管機構報告情況。
如需獲取更多詳盡信息,請直接參考下方經官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現行
- 正在執(zhí)行有效
- 2022-04-15 頒布
- 2022-11-01 實施
文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標準
GB/T41391—2022
信息安全技術移動互聯(lián)網應用程序App
()
收集個人信息基本要求
Informationsecuritytechnology—Basicrequirementsfor
collectingpersonalinformationinmobileinternetapplications
2022-04-15發(fā)布2022-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標準化管理委員會
GB/T41391—2022
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
縮略語
4……………………3
功能劃分
5App……………3
收集個人信息基本要求
6App……………4
最小必要收集
6.1………………………4
必要個人信息
6.2………………………4
特定類型個人信息
6.3…………………5
告知同意
6.4……………5
系統(tǒng)權限
6.5……………6
第三方收集管理
6.6……………………7
其他要求
6.7……………8
附錄規(guī)范性常見服務類型必要個人信息范圍及其使用要求
A()App……………10
附錄資料性關于業(yè)務功能必要個人信息等概念的說明
B()App、、…………………22
附錄規(guī)范性特定類型個人信息收集要求
C()…………24
附錄資料性可收集個人信息權限范圍
D()……………28
附錄資料性與常見服務類型相關程度較低的安卓系統(tǒng)權限
E()……32
附錄資料性常見不可變更的唯一設備識別碼
F()……………………44
參考文獻
……………………45
Ⅰ
GB/T41391—2022
前言
本文件按照標準化工作導則第部分標準化文件的結構和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別專利的責任
。。
本文件由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本文件起草單位中國電子技術標準化研究院北京理工大學中國網絡安全審查技術與認證中心
:、、、
公安部第一研究所北京信息安全測評中心國家計算機網絡應急技術處理協(xié)調中心中國信息通信研
、、、
究院華為技術有限公司阿里巴巴北京軟件服務有限公司北京百度網訊科技有限公司螞蟻科技集
、、()、、
團股份有限公司北京小桔科技有限公司高德軟件有限公司北京字節(jié)跳動科技有限公司北京三快科
、、、、
技有限公司北京京東尚科信息技術有限公司三六零科技集團有限公司順豐速運有限公司京東科技
、、、、
控股股份有限公司北京小米移動軟件有限公司北京快手科技有限公司中國移動通信集團有限公司
、、、、
貝殼找房北京科技有限公司北京智者天下科技有限公司百合佳緣網絡集團股份有限公司浙江菜
()、、、
鳥供應鏈管理有限公司北京愛奇藝科技有限公司中國鐵道科學研究院集團有限公司鐵路科創(chuàng)
、、12306
中心天翼電子商務有限公司財付通支付科技有限公司漢庭星空上海酒店管理有限公司招商銀行
、、、()、
股份有限公司中信銀行股份有限公司中國銀行股份有限公司
、、。
本文件主要起草人楊建軍劉賢剛上官曉麗胡影周晨煒洪延青何延哲劉行陳舒許靜慧
:、、、、、、、、、、
樊華韓煜宋杰李海東劉海峰李媛竇禹易立陳湉葛鑫衣強白曉媛賈雪飛鄧婷彭晉張娜
、、、、、、、、、、、、、、、、
徐彩曦田申劉笑岑嚴少敏馬可黎琳潘景燕張向拓李昳婧宜靜邱勤張朝門一帆趙凈
、、、、、、、、、、、、、、
洪小崇奚海生楊立鵬焦偉史廣龍劉欣欣王彬封莎陳力何斌
、、、、、、、、、。
Ⅲ
GB/T41391—2022
引言
近年來移動互聯(lián)網應用程序得到廣泛應用超范圍收集強制授權過度索權私自調
,(App),App、、、
用權限上傳個人信息敏感權限濫用等現象普遍存在違法違規(guī)收集使用個人信息的問題突出
、,。
本文件根據中華人民共和國網絡安全法中華人民共和國數據安全法中華人民共和國個人信
《》《》《
息保護法等法律法規(guī)要求重點圍繞個人信息處理的最小必要原則針對違法違規(guī)收集使用個
》、,,App、
人信息的突出問題結合當前移動互聯(lián)網技術及應用現狀在信息安全技術個
,,GB/T35273—2020《
人信息安全規(guī)范要求的基礎上給出了收集個人信息應滿足的基本要求同時給出了常見服務類
》,App,
型必要個人信息的使用要求旨在落實關于印發(fā)常見類型移動互聯(lián)網應用程序必要個人信息范
App,《<
圍規(guī)定的通知國信辦秘字號關于印發(fā)違法違規(guī)收集使用個人信息行為認定方
>》(〔2021〕14)、《<App
法的通知國信辦秘字號等文件要求規(guī)范個人信息收集行為最大程度地保障個
>》(〔2019〕191),App,
人信息權益
。
本文件附錄中常見服務類型的基本業(yè)務功能必要個人信息范圍均與常見類型移動互聯(lián)
AApp、,《
網應用程序必要個人信息范圍規(guī)定保持一致
》。
Ⅳ
GB/T41391—2022
信息安全技術移動互聯(lián)網應用程序App
()
收集個人信息基本要求
1范圍
本文件規(guī)定了收集個人信息的基本要求給出了常見服務類型必要個人信息范圍和使
App,App
用要求
。
本文件適用于運營者規(guī)范其個人信息收集活動也適用于監(jiān)管部門第三方評估機構等對
App,、
個人信息收集活動進行監(jiān)督管理和評估
App、。
2規(guī)范性引用文件
下列文件中的內容通過文中的規(guī)范性引用而構成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術術語
GB/T25069
信息安全技術個人信息安全規(guī)范
GB/T35273—2020
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T25069、GB/T35273—2020。
31
.
移動互聯(lián)網應用程序mobileinternetapplication
運行在移動智能終端上的應用程序
。
注包括移動智
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發(fā)行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 2024年度地基資源買賣合同協(xié)議3篇
- 概率論課程設計小標題
- 2024-2025學年度山東省德州市臨邑博文中學高一第一學期第三次月考歷史試題
- 英語學科的課程設計方案
- 猜音符課程設計
- 網站課程設計收獲總結
- 班級班長培訓課程設計
- 穩(wěn)壓器課程設計
- 英語交際用語課程設計
- 教輔行業(yè)助理的工作總結和技能要求
- 自然辯證法習題及答案
- 特色農產品超市方案
- 2024國有企業(yè)與民營企業(yè)之間的混合所有制改革合同
- 2024年醫(yī)院食堂餐飲獨家承包協(xié)議
- 保險公司廉政風險防控制度
- DB34T4868-2024智慧醫(yī)院醫(yī)用耗材院內物流規(guī)范
- 2025年蛇年年會匯報年終總結大會模板
- 《稻草人》閱讀題及答案
- 國家職業(yè)技術技能標準 X2-10-07-17 陶瓷產品設計師(試行)勞社廳發(fā)200633號
- 瑜伽基礎知識題庫單選題100道及答案解析
- 廣東省廣州市2024年中考數學真題試卷(含答案)
評論
0/150
提交評論