时间:2022-10-15 14:30:01 | 来源:信息时代
时间:2022-10-15 14:30:01 来源:信息时代
信息安全技术 公共及商用服务信息系统个人信息保护指南 : 由工业和信息化部牵头制定并于2013年2月1日起正式实施的我国首个个人信息保护国家标准。
《信息安全技术公共及商用服务信息系统个人信息保护指南》最显著的特点是将个人信息分为个人一般信息和个人敏感信息,并提出了默许同意和明示同意的概念。对于个人一般信息的处理可以建立在默许同意的基础上,只要个人信息主体没有明确表示反对,便可收集和利用。但对于个人敏感信息,则需要建立在明示同意的基础上,在收集和利用之前,必须首先获得个人信息主体明确的授权。此外,该标准还正式提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确,划分了收集、加工、转移、删除四个环节,并针对每一个环节提出了落实八项基本原则的具体要求。