蛮犀解析 | GB/T 41391“权限申请”相关条款

2022-10-29 16:04:11 0 120

APP个人信息合规,一向是APP安全的的重点之一。而在“个人信息合规”这一大范围内,系统权限合规这一项,是十分深入且重要的。2022年4月15日,国家市场监督管理总局、国家标准化管理委员会发布 “《信息安全技术 移动互联网应用程序(App)收集个人信息基本要求》(GB/T 41391—2022)”标准(以下简称《基本要求》),该标准适用于App运营者规范其个人信息收集活动,规定了App收集个人信息的基本要求,给出了常见服务类型App必要个人信息范围和使用要求。

一、具体条款以及分析

6.5.1 系统权限-权限申请

(1) 应仅声明和申请实现App服务目的最小范围的系统权限,不应申请与App业务功能无关的系统权限;

条款分析:

1、使用App过程中,仅向用户申请打开App业务功能实际需要的敏感权限;

2、仅在配置文件中声明App业务功能实际需要的敏感权限。

(2) 在用户未使用相关业务功能时,不应提前申请与当前业务功能无关的权限;

条款分析:当用户使用到具体业务功能时,App才申请打开所需的相应权限,不提前索取与当前业务功能无关的权限。

(3) 申请权限时应同步告知用户权限申请目的,目的应明确具体且易于理解,不包含任何欺诈、诱骗、误导用户授权的描述;

条款分析:申请打开敏感权限时,需同步告知用户其业务目的,目的描述应真实、明确、易于理解,让用户在明确知晓申请目的的情况下自主选择授权。

(4) 不应以捆绑方式要求用户一次性同意打开多个系统权限;注4:安卓App 的目标API等级低于23(targetSdkVersion

条款分析:App的目标设备SDK版本(即targetSdkVersion值)应≥23,不要求用户一次性同意打开多个权限。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

免责声明:内容来自用户上传发布或新闻客户端自媒体,本站仅提供信息存储空间服务,如违规请联系删除。

玩技资源 国内新闻 蛮犀解析 | GB/T 41391“权限申请”相关条款 https://www.52diyhome.com/2022/10/71872.html

如遇资源失效请马上联系微信进行退款

常见问题
  • 答:资源大部分来源于网络和本站作者若有侵权请您联系管理员删除2523030730
查看详情
  • 玩技平台的主要负责内容是提供给作者售卖资源的平台,买家有对作者投诉的权利,投诉成功后会获取相应的补偿机制。官方唯一投诉通道客服QQ:2523030730转接人工服务,投诉专属客服工号【2】
查看详情
  • 本站已开启了作者实名认证,在购买商品时请尽量选择已认证的作者,不用担心跑路和无人售后的问题。如果出现问题,本站将采取报警的方式来指正作者进行诈骗行为,并将其身份资料提供给警方处理。
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。
查看详情

相关文章

发表评论
暂无评论
官方客服团队

为您解决烦忧 - 工作日在线 专业服务

  • 0 +

    访问总数

  • 0 +

    会员总数

  • 0 +

    资源总数

  • 0 +

    今日发布

  • 0 +

    本周发布

  • 0 +

    运行天数

资源在于分享,创作来源想象