路径: 主页 > GB/T > 第747页 > GB/T 47469-2026
标准搜索结果: 'GB/T 47469-2026'
| 标准编号 | GB/T 47469-2026 (GB/T47469-2026) | | 中文名称 | 数据安全技术 移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南 | | 英文名称 | Data security technology - Management guidance for smart mobile terminals on personal information processing of mobile internet applications | | 行业 | 国家标准 (推荐) | | 中标分类 | L80 | | 国际标准分类 | 35.030 | | 字数估计 | 14,126 | | 发布日期 | 2026-04-30 | | 实施日期 | 2026-11-01 | | 发布机构 | 国家市场监督管理总局、国家标准化管理委员会 |
GB/T 47469-2026: 数据安全技术 移动智能终端的移动互联网应用程序(App)个人信息处理活动管理指南
GB/T 47469-2026 英文版: Data security technology - Management guidance for smart mobile terminals on personal information processing of mobile internet applications
ICS 35.030
CCSL80
中华人民共和国国家标准
数据安全技术 移动智能终端的移动
互联网应用程序(App)个人信息处理
活动管理指南
2026-04-30发布
2026-11-01实施
国 家 市 场 监 督 管 理 总 局
国 家 标 准 化 管 理 委 员 会 发 布
前言
本文件按照GB/T 1.1-2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定
起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。
本文件起草单位:华为技术有限公司、中国电子技术标准化研究院、国家计算机网络应急技术处理
协调中心、中国网络安全审查认证和市场监管大数据中心、博鼎实华(北京)技术有限公司、OPPO广东
移动通信有限公司、维沃移动通信有限公司、蚂蚁科技集团股份有限公司、北京百度网讯科技有限公司、
同盾科技有限公司、郑州信大捷安信息技术股份有限公司、北京奇虎科技有限公司、北京快手科技有限
公司、每日互动股份有限公司、北京陌陌科技有限公司、北京数安行科技有限公司、武汉安天信息技术有
限责任公司、启明星辰信息技术集团股份有限公司、北京沃东天骏信息技术有限公司、广东美的制冷设
备有限公司、阿里巴巴(北京)软件服务有限公司。
本文件主要起草人:衣强、胡影、樊华、任彦、何延哲、薛晨、刘行、周晨炜、朱雪峰、窦禹、张博文、
杨明慧、董霁、李腾、贾科、张玮、刘献伦、姚一楠、林冠辰、石玉珍、郭建领、邓婷、谭成、赵峰、任海峰、
落红卫、王昕、董霖、叶新江、纪帅、刘玉红、陈家林、余丽娜、史景、翟世俊、李然、戚进业、黄天宁、刘艾婧。
引 言
随着移动互联网的迅速发展,移动互联网应用程序给人们生活带来便利的同时,也存在个人信息收
集、使用不合理的问题。移动智能终端作为移动互联网应用程序的载体,提供移动互联网应用程序处理
移动智能终端个人信息的管理机制,通过管理机制能有效促进移动互联网应用程序合理地收集使用个
人信息。
为保障移动智能终端用户的合法权益,本文件以用户可知可控为基本原则,提出移动智能终端个人
信息保护管理措施,以增强移动互联网应用程序的个人信息保护水平。
数据安全技术 移动智能终端的移动
互联网应用程序(App)个人信息处理
活动管理指南
1 范围
本文件针对移动智能终端提供了移动智能终端个人信息保护管理措施的建议。
本文件适用于指导移动智能终端提供者进行个人信息保护功能设计、开发活动。
4 缩略语
下列缩略语适用于本文件。
App:应用程序(Application)
IMEI:国际移动设备识别码(InternationalMobileEquipmentIdentity)
MAC:媒体访问控制(MediaAccessControl)
WLAN:无线局域网(WirelessLocalAreaNetwork)
5 总则
5.1 移动智能终端个人信息范围
移动智能终端个人信息指App能通过移动智能终端获得的个人信息,包括移动智能终端设备上存
储的或通过移动智能终端设备采集的个人信息,如通讯录、通话记录、短信、媒体信息(如图片、音频和视
频)、设备标识、本机号码、应用程序列表、位置、接入网络信息等。
5.2 移动智能终端个人信息安全管理基本原则
移动智能终端对移动智能终端个人信息的管理原则包括:
a) 用户可知:以合理方式记录、提示App处理移动智能终端个人信息的情况,使得用户对App处
理移动智能终端个人信息的行为可知;
b) 用户可控:提供用户管理移动智能终端个人信息机制,用户能允许也能拒绝对其个人信息的
处理;
c) 安全保障:为App处理的移动智能终端个人信息提供安全存储等安全保障机制,避免攻击者
以篡改或窃取等方式攻击移动智能终端个人信息;
d) 细致管理:对移动智能终端个人信息中较敏感的个人信息实施细粒度管理等措施;
e) 管理适度:移动智能终端采取合理手段管理移动智能终端个人信息,避免对用户造成干扰,影
响App的正常运行;
f) 规则明确:移动智能终端个人信息管理的规则需清晰、明确。
6 移动智能终端个人信息安全风险
移动智能终端个人信息安全风险主要包括如下内容。
a) 用户不知情的情况下收集导致个人信息滥用风险:移动智能终端上运行的App可能在非合理
业务场景或用户不知情的情况下收集移动智能终端个人信息,移动智能终端未对用户提供有
效的提示或行为展示机制。
b) 用户对其个人信息掌控力弱导致损害用户权益风险:移动智能终端未对移动智能终端个人信
息提供有效的控制措施,造成存在App超范围、超频率获取用户个人信息,或强迫、诱导、欺诈
用户同意从移动智能终端收集个人信息的风险增高,损害用户个人信息权益。
c) App生命周期关键环节引发的个人信息安全风险:运行在移动智能终端上的App,其安装、启
动、更新、卸载等环节均可能对移动智能终端个人信息带来安全风险,包括但不限于:
1) 在安装阶段,未经用户授权,安装了存在窃取用户个人信息的风险App;
2) 在启动阶段,App在用户不知情的情况下自启动或被关联启动,可能存在启动后未经用
户同意处理用户个人信息的风险;
3) 在更新阶段,App引入漏洞、病毒导致非法收集使用个人信息的风险;
4) 在卸载阶段,如未及时删除个人信息,存在个人信息被其他App恶意利用的风险。
7 移动智能终端个人信息处理管理措施
7.1 移动智能终端个人信息处理管理措施分级
根据对移动智能终端个人信息保护水平的不同,将移动智能终端个人信息处理管理措施划分为两
个等级:基本级、增强级,增强级管理措施用加粗字体表示。
7.2 透明化展示
7.2.1 个人信息收集使用提示
App持续或频繁调用可收集个人信息权限期间(如调用麦克风、相机、位置权限),移动智能终端通
过展示标识等方式向用户提示,展示标识考虑如下要素:
a) 标识展示方式:在屏幕显著位置展示,包括但不限于在屏幕上方状态栏、角落彩色图示或下拉
栏展示等;
b) 标识展示时机:App前台和后台运行时,均向用户提示App正在使用可收集个人信息权限;
c) 标识含义简介:向用户提供标识含义的简介信息;
d) 权限查询及调整:支持用户查询正在使用可收集个人信息权限的App名称,并可对权限授权
状态进行调整。
注:频繁调用指调用间隔小、呈现持续调用的效果。
7.2.2 个人信息收集使用行为记录
移动智能终端对App收集使用移动智能终端个人信息行为进行记录,并设置统计、查询界面,为用
户直观呈现个人信息收集使用情况,行为记录考虑如下要素。
a) 记录的行为包括但不限于:
1) 读取位置信息,读取通讯录、读取媒体信息(如图片、音频和视频)、读取短信,读取生物特
征数据,读取唯一设备识别码(如IMEI、WLANMAC地址),读取通话记录,调用麦克风、
摄像头、后台截屏/录屏行为;
2) App自启动、被关联启动行为;
3) 记录读取应用程序列表、读取剪切板信息行为。
b) 记录信息的展示,包括但不限于:
1) 行为按总量统计时,展示信息包括App名称、行为名称、总量数据;
2) 行为按次数统计时,展示信息为最后一次详情或每次详情信息,详情信息包括App名称、
行为名称、行为起始时间(展示时间精度至少为分钟),在适当的位置体现App当前版本
信息;
3) App存在频繁读取位置、媒体信息等情况,为避免向用户展示大量无效信息,可展示最后
一次详情或一定周期内的总量,其他行为宜展示每次详情。
c) 移动智能终端保存App收集使用移动智能终端个人信息行为的周期不少于7d,可根据终端
配置水平的差异设定合理的保存阈值,或向用户提供阈值调节功能。
7.2.3 个人信息收集使用行为集中展示和管理
为方便用户查阅个人信息收集使用情况和管理个人信息,移动智能终端提供集中展示个人信息收
集使用情况及供用户管理个人信息的统一入口,包括以下内容。
a) 移动智能终端在设置界面的二级目录中显著位置提供统一入口。
b) 展示和管理内容包括:
1) 查看App收集使用个人信息行为记录情况;
2) 提供可收集个人信息权限等与个人信息相关的管理界面。
7.3 个人信息处理行为管理
7.3.1 个人信息授权管理
移动智能终端提供个人信息不同授权粒度管理措施,在可收集个人信息权限的权限申请目的等方
面提供相应机制,包括:
a) 单次使用的授权方式:在App申请获取位置、调用相机、麦克风时,为用户提供本次使用授权
的机制,当用户再次启动 App并使用位置、相机、麦克风相关功能时,需要重新获取用户的
授权;
b) 仅在使用期间允许的授权方式:在App申请获取位置、调用相机、调用麦克风时,为用户提供
仅当App处于前台运行状态时允许访问的授权机制;
注1:前台运行状态指应用或应用的进程是用户当前知晓的任务。
c) 权限申请目的可编辑:支持App开发阶段编辑可收集个人信息权限申请目的说明,在App申
请可收集个人信息权限的弹窗中予以展示;
d) 权限自动重置机制:当用户长期(如3个月)未使用某App,为用户提供自动将该App已授权
的可收集个人信息权限重置为未授权状态的能力,App再次使用可收集个人信息权限时,需
重新获得用户授权。
注2:用户能通过交互式界面选择手动开启或关闭权限自动重置功能。
7.3.2 终端敏感行为管理
移动智能终端提供对终端上敏感行为的提示、访问控制等管理机制,具体包括以下机制,敏感行为
管理措施示例见附录A。
a) 应用程序列表访问控制:移动智能终端对App获取移动智能终端上的应用程序列表进行管
理,App在用户授权的前提下获取应用程序列表,向用户提供的授权方式包括始终允许、拒绝。
b) 剪切板信息访问控制,可采取以下任意一种或多种机制:
1) 非用户主动触发情况下,当App读取剪切板信息时向用户提示;
2) 移动智能终端对剪切板信息进行管理,App在用户授权的前提下访问剪切板信息。
c) 屏幕截图控制机制:移动智能终端提供屏幕截图管理机制,App在用户授权的前提下可调用
屏幕截图功能。
d) 位置信息访问控制机制:
1) 移动智能终端对App获取移动智能终端上的位置信息进行管理,App在用户授权的前提
下获取位置信息;
2) 移动智能终端为用户提供授予App访问精准位置信息的选项,用户不允许App获取精准
位置信息时,App所获取的位置信息为具有一定偏移的大致位置信息。
e) 移动智能终端限制App在后台启动麦克风的能力。
f) 移动智能终端限制App在后台启动相机的能力。
g) 媒体信息的访问控制可采取以下机制:
1) 移动智能终端提供App访问媒体信息(图片、视频、音频等文件)的用户授权能力;
2) 当用户主动选择指定图片、视频时,移动智能终端支持在无需用户授权“相册”“媒体”或
“存储”等权限的情况下,App仅可访问用户指定的图片、视频信息。
h) 图片附加信息访问控制机制:当用户通过系统相册/图库功能分享图片时,移动智能终端为用
户提供去除图片附加信息的选项。
i) 通讯录访问控制,可采取以下机制:
1) 移动智能终端对App获取、修改移动智能终端上的通讯录信息进行管理,App在用户授
权的前提下获取、修改通讯录信息;
2) 当用户主动选择指定联系人,支持在无需用户授权“通讯录”权限的情况下,App仅可访问
指定联系人信息;
3) 移动智能终端限制App申请读取、修改通讯录,App功能包括通讯录相关功能的除外。
通讯录相关功能指基于通讯录信息进行拨打电话/收发短信、通讯录管理和备份、骚扰拦
截等功能。
j) 文件访问控制机制:当用户主动选择指定文件时,支持在无需用户授权“存储”等权限的情况
下,App仅可访问用户指定文件信息。
k) 短信访问控制,可采取以下机制:
1) 移动智能终端对App获取、接收、发送移动智能终端上的短信信息进行管理,App在用户
授权的前提下获取、接收、发送短信信息;
2) 移动智能终端限制App申请读、接收、发送短信,App功能包括短信相关功能的除外。短
信相关功能指编辑/收发短信、短信管理和备份、骚扰拦截等功能。
l) 通话记录访问控制,可采取以下机制:
1) 移动智能终端对App获取、修改移动智能终端上的通话记录信息进行管理,App在用户
授权的前提下获取、修改通话记录信息;
2) 限制App申请读取、修改通话记录,App功能包括通话相关功能的除外。通话相关功能
指拨打电话、接收电话、通话记录管理和备份、骚扰拦截等功能。
m) 无需权限的拨打电话与发送短信机制:提供拨打电话与发送短信的公共接口,App调用后跳转
到系统提供的拨打电话、发送短信人机交互界面,实现用户主动操作完成拨打电话、发送短信
功能。
注:移动智能终端通过技术或管理手段实现敏感行为管理机制,防止终端个人信息被滥用。
7.3.3 唯一设备识别码访问控制
移动智能终端针对不可变更、可变更唯一设备识别码建立访问控制机制,包括:
a) 限制App获取不可变更唯一设备识别码的机制;
注:常见不可变更唯一设备识别码见GB/T 41391-2022的附录F。
b) 广播 WLANMAC地址时,提供 WLANMA......
|