跳转至

航拍、测绘、个人信息、数据与保密

飞行获批只说明航空活动在批准范围内可以实施,不等于可以拍摄、处理和发布全部画面。任务还要分别判断测绘、个人信息、隐私、数据安全、国家秘密、场地权利和合同限制。

航拍数据合规决策链

本篇法规档案

项目 内容
发布机关 全国人大常委会、国务院和中央军事委员会、国家互联网信息办公室、自然资源主管部门、国家保密行政管理部门
核心文号 主席令第67号《测绘法》、主席令第91号《个人信息保护法》、主席令第84号《数据安全法》、2024年修订《保守国家秘密法》、国令第761号
效力与生效 上述法律及《暂行条例》现行有效
适用地域 中国境内;向境外提供数据时另行触发出境规则
核验日期 2026年9月22日
适用主体 委托方、飞行活动组织者、测绘单位、操控员、数据处理者、平台和成果接收方
触发条件 摄影摄像、遥感、定位采集、建模、测量、地图制作、识别个人、公开或对外提供数据
最低证据 任务目的、传感器和采集范围、合法性依据、测绘判断、数据清单、权限、交付和删除记录
停止点 是否测绘或涉密无法判断、敏感目标未排除、个人信息无合法依据、数据接收方和出境路径不明

先画数据流

飞行前列出数据从采集到删除的完整路径:

任务目的:
传感器和分辨率:
拍摄、定位和遥测字段:
采集区域、对象和时间:
机载存储:
遥控器、地面站和移动终端:
厂商云、第三方平台和公网服务:
本地处理、拼接、识别和建模:
委托方、合作方和公开发布:
保存期限:
备份、日志和删除:
是否跨境:

只看最终照片会漏掉飞行日志、缩略图、缓存、云同步、地图瓦片、点云、坐标、账户和设备标识。

一般航拍不自动等于测绘

《测绘法》把测绘定义为对自然地理要素或者地表人工设施的形状、大小、空间位置及其属性等进行测定、采集、表述,以及对取得的数据、信息、成果进行处理和提供的活动。

因此,是否属于测绘不由“使用无人机”或“按下拍照键”单独决定,而应看活动实质。

倾向普通影像拍摄

  • 以新闻、影视、活动记录或艺术表达为目的;
  • 不以测定地物位置、形状、尺寸或属性为目标;
  • 不生成正射影像、实景三维、点云、数字高程、地图或可量测成果;
  • 不按测绘技术流程进行控制点、坐标转换、精度检验和成果生产。

普通拍摄仍可能涉及个人信息、肖像、隐私、场地、保密和禁止拍摄区域。

倾向测绘活动

  • 有计划地采集带坐标、姿态和重叠度的影像;
  • 对地物形状、尺寸、位置、高程或属性进行测定;
  • 生成正射影像、数字表面模型、数字高程模型、点云、实景三维或地图;
  • 按空间精度交付,可供工程、规划、确权、巡检定位或地理信息系统使用;
  • 对采集结果进行坐标处理、测图、建库或提供测绘成果。

巡检影像也可能因任务要求和成果处理进入测绘范围,不能仅凭合同名称排除。

无法判断

将任务说明、传感器、航线、输出格式、坐标精度、处理流程、委托方和用途提交所在地测绘地理信息主管部门或具备相应能力的法律合规人员确认。在结论明确前,不采集或交付可量测地理成果。

测绘资质与成果

《测绘法》规定国家对从事测绘活动的单位实行测绘资质管理。单位应在资质等级许可范围内从事活动,不得借用、出租或超越资质。

确认为测绘后,至少核对:

  • 承担单位是否有法人资格和相应测绘资质;
  • 专业类别、等级和作业范围是否覆盖本项目;
  • 测绘人员和作业证件要求;
  • 国家测绘基准、坐标系统、技术规范和质量制度;
  • 测绘成果汇交、档案和质量责任;
  • 涉密地理信息的可追溯管理;
  • 对外提供和跨境合作限制;
  • 地方测绘主管部门的办理要求。

外国组织或个人在中国境内从事一般测绘活动,适用《测绘法》的专门批准和合作要求。无人机任务还受更严格的专项禁止约束:《暂行条例》第三十五条明确,外国无人驾驶航空器或者由外国人员操控的无人驾驶航空器不得在我国境内实施测绘、电波参数测试等飞行活动。不得用一般涉外测绘合作路径绕过该禁止条款。

个人信息和隐私

无人机可能处理:

  • 可识别的人脸、声音、车牌、住宅和活动;
  • 定位轨迹、家庭和工作地点;
  • 未成年人的影像;
  • 账户、设备、实名登记和操控员信息;
  • 员工、客户、路人和相邻物业的信息。

合法性基础

处理个人信息应有《个人信息保护法》第十三条规定的合法性基础,例如取得同意,为订立、履行个人作为一方当事人的合同所必需,履行法定职责或义务,应对突发公共卫生事件或紧急保护生命健康和财产安全,以及在合理范围内处理个人自行公开或其他合法公开的信息等。

合同路径同时要求“个人是该合同一方”和“处理确属订立、履行合同所必需”。委托方与航拍服务商之间的合同不能自动成为处理路人、邻居或客户员工信息的合法性基础。“公共场所可以随便拍”“客户已经同意所以路人也同意”都不是充分依据。应按不同数据主体、目的和数据分别判断。

最小必要

  • 将镜头、航线和焦段限制在任务区域;
  • 避开住宅窗户、更衣、医疗、学校和其他高隐私区域;
  • 无需识别人时降低分辨率、裁剪或可靠去标识化;
  • 关闭无关音频、云同步和自动人脸功能;
  • 只向需要的人员开放原始数据;
  • 设置保存期限并验证主存储、备份和缓存删除;
  • 公开前再次检查面部、车牌、位置和附带元数据。

匿名化必须达到无法识别且不能复原的要求;简单打码、删除姓名或降低清晰度可能只是去标识化,仍然属于个人信息处理。

敏感个人信息

生物识别、特定身份、医疗健康、金融账户、行踪轨迹以及不满十四周岁未成年人的个人信息等属于敏感个人信息。高精度航迹与影像关联后可能形成行踪轨迹或其他高风险信息,应有特定目的、充分必要性和严格保护,并履行相应告知、同意或其他法定义务。

个人信息保护影响评估

《个人信息保护法》第五十五条列明下列处理活动时,应在事前开展个人信息保护影响评估,并对处理情况进行记录:

  • 处理敏感个人信息;
  • 利用个人信息进行自动化决策;
  • 委托处理、向其他处理者提供或公开个人信息;
  • 向境外提供个人信息;
  • 其他对个人权益有重大影响的处理活动。

评估至少包括:

  • 处理目的和必要性;
  • 对个人权益的影响和安全风险;
  • 保护措施是否合法、有效并与风险相适应;
  • 接收方、处理期限和个人权利响应;
  • 泄露、误传和公开发布的应急措施。

个人信息保护影响评估报告和处理情况记录至少保存三年。项目应为每次评估分配证据编号,记录适用活动、版本、批准人、评估日期和保存到期日;不得把“风险较低”作为跳过法定评估的理由。

数据安全

项目按数据类别和风险分级管理:

数据 主要风险 控制
原始影像和视频 人员、住宅、设施和时间线暴露 最小采集、加密、访问控制、期限
飞行日志 精确航迹、设备、操控和任务信息 与影像同级保护,限制导出
点云、正射和三维模型 高精度地理信息和设施结构 测绘、保密和交付审查
登记和证照 身份、联系方式和证件号 脱敏展示、分权访问
云端同步数据 第三方、地域和跨境不透明 供应商和数据流评估
公开成果 不可逆扩散、元数据残留 发布审批、元数据清理、抽样复核

《数据安全法》要求建立数据分类分级保护和风险监测处置等制度。发生数据安全事件时,应立即采取处置措施,按规定告知用户并向主管部门报告。

国家秘密与敏感设施

《暂行条例》第三十四条禁止利用无人驾驶航空器非法获取国家秘密,以及违法向境外提供数据信息。航拍任务还要遵守保密法律法规和有关区域管理。

出现以下对象时,不以“公开道路可见”作为可拍摄、可建模或可发布的理由:

  • 军事禁区、军事管理区和军工设施;
  • 边境、口岸和重要交通枢纽;
  • 核设施、能源、电力、水利、通信等重要基础设施;
  • 监管场所、重要机关和其他明确限制区域;
  • 精确位置、内部结构、容量、薄弱点或运行状态等组合信息。

项目人员无权自行给疑似涉密成果定密或解密。发现疑似国家秘密或来源不明的敏感地理信息时:

  1. 停止继续采集、复制、上传和对外提供;
  2. 隔离原始介质和账户访问;
  3. 保留最小必要的发现与处置记录;
  4. 立即联系本单位保密责任部门和有权主管机关;
  5. 按正式意见处理,不在普通协作群传图求证。

委托、共享和发布

合同应明确:

  • 谁决定处理目的和方式;
  • 采集范围、成果和禁止对象;
  • 测绘资质及成果责任;
  • 个人信息合法性基础和告知责任;
  • 数据存储地点、权限、期限和删除;
  • 分包、云服务和境外访问;
  • 安全事件和监管协助;
  • 项目结束后的返还、删除和证明。

委托方写入合同的任务不当然合法,受托方也不能以“客户要求”为由实施明显超范围采集。

公开发布前执行双人检查:

  1. 内容是否超出原目的;
  2. 是否包含人员、车牌、住址、轨迹或敏感设施;
  3. 是否含定位、时间、设备和作者元数据;
  4. 是否构成地图、测绘成果或可量测模型;
  5. 是否获得必要授权;
  6. 是否存在合同、平台、保密或出口限制;
  7. 去标识化和裁剪是否不可逆地降低风险。

数据合规证据包

任务目的和必要性:
传感器、航线和采集字段:
测绘属性判断和主管部门意见:
测绘资质、人员和成果要求:
个人信息类别和数据主体:
合法性基础、告知和同意:
敏感个人信息判断:
个人信息保护影响评估:
影响评估证据编号和至少三年保存到期日:
数据分类分级:
存储、权限、日志和加密:
处理者、受托方和接收方:
跨境判断:
保密和敏感设施检查:
公开发布审批:
保存期限和删除证明:
事件与处置:

停止点

  • 任务是否属于测绘活动无法确认;
  • 测绘资质范围不覆盖任务或成果;
  • 航线包含军事、边境、重要基础设施或其他敏感目标且无明确授权;
  • 无法为个人信息处理找到合法性基础;
  • 敏感个人信息缺少必要性和保护措施;
  • 厂商云、第三方平台或数据出境路径不明;
  • 接收方、用途和保存期限未确定;
  • 公开成果仍含可识别人员、精确位置、隐蔽设施或未清理元数据;
  • 疑似涉密数据已经出现而未进入保密处置。

本篇通过标准

  • 飞行许可与数据许可分开;
  • 一般拍摄和测绘按活动实质判断;
  • 全部数据流、处理者和接收方可追溯;
  • 个人信息具有合法性基础并满足最小必要;
  • 测绘、保密、跨境和公开发布都有独立结论;
  • 项目结束能证明交付、返还、保存或删除状态。

官方来源

来源核验日期:2026年9月22日。