個(gè)人信息安全規(guī)范(二):數(shù)據(jù)生命周期--個(gè)人信息收集

????《個(gè)人信息安全規(guī)范》在數(shù)據(jù)生命周期第一步個(gè)人信息收集環(huán)節(jié)贵白,嚴(yán)格界定了個(gè)人信息控制者的權(quán)利和義務(wù)百拓,規(guī)定在收集個(gè)人信息前渠鸽,應(yīng)當(dāng)向信息主體明示相關(guān)內(nèi)容并取得同意羔味;涉及間接方式獲取個(gè)人信息時(shí),應(yīng)要求個(gè)人信息提供方說明來源蛆橡,并確認(rèn)合法性舌界。

《個(gè)人信息安全規(guī)范》對(duì)個(gè)人信息控制者的要求提出了以下三點(diǎn):

(1)合法性,要求個(gè)人信息控制者在法律法規(guī)規(guī)定的范圍內(nèi)采用合法的手段和獲取信息的渠道泰演,在征得個(gè)人信息主體同意的前提下收集個(gè)人信息或要求信息主體提供個(gè)人信息呻拌。

a) 不得欺詐、誘騙睦焕、強(qiáng)迫個(gè)人信息主體提供其個(gè)人信息;

b) 不得隱瞞產(chǎn)品或服務(wù)所具有的收集個(gè)人信息的功能;

c) 不得從非法渠道獲取個(gè)人信息;

d) 不得收集法律法規(guī)明令禁止收集的個(gè)人信息藐握。

(2)最小化,要求個(gè)人信息的收集類型垃喊、頻率和數(shù)量應(yīng)在必要性的最小要求之內(nèi)猾普,即符合最少夠用原則。在能達(dá)到所需目的條件下本谜,只處理最少的個(gè)人信息類型和數(shù)量初家。

a) ?收集的個(gè)人信息的類型應(yīng)與實(shí)現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能有直接關(guān)聯(lián)。直接關(guān)聯(lián)是指沒有該信息的參與乌助,產(chǎn)品或服務(wù)的功能無法實(shí)現(xiàn);

b) ?自動(dòng)采集個(gè)人信息的頻率應(yīng)是實(shí)現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能所必需的最低頻率;

c) ?間接獲取個(gè)人信息的數(shù)量應(yīng)是實(shí)現(xiàn)產(chǎn)品或服務(wù)的業(yè)務(wù)功能所必需的最少數(shù)量溜在。

(3)授權(quán)同意,要求個(gè)人信息控制者處理個(gè)人信息時(shí)的目的他托、方式掖肋、范圍以及相關(guān)規(guī)則,均要經(jīng)過個(gè)人信息主體的授權(quán)同意赏参。

a) ?收集個(gè)人信息前志笼,應(yīng)向個(gè)人信息主體明確告知所提供產(chǎn)品或服務(wù)的不同業(yè)務(wù)功能分別收集的個(gè)人信息類型,以及收集把篓、使用個(gè)人信息的規(guī)則(例如收集和使用個(gè)人信息的目的纫溃、收集方式和頻率、存放地域纸俭、存儲(chǔ)期限皇耗、自身的數(shù)據(jù)安全能力、對(duì)外共享揍很、轉(zhuǎn)讓郎楼、公開披露的有關(guān)情況等),并獲得個(gè)人信息主體的授權(quán)同意;

b) ?間接獲取個(gè)人信息時(shí):

? ??1) ?應(yīng)要求個(gè)人信息提供方說明個(gè)人信息來源窒悔,并對(duì)其個(gè)人信息來源的合法性進(jìn)行確認(rèn);

? ??2) ?應(yīng)了解個(gè)人信息提供方已獲得的個(gè)人信息處理的授權(quán)同意范圍呜袁,包括使用目的,個(gè)人信息主體是否授權(quán)同意轉(zhuǎn)讓简珠、共享阶界、公開披露等虹钮。如本組織開展業(yè)務(wù)需進(jìn)行的個(gè)人信息處理活動(dòng)超出該授權(quán)同意范圍,應(yīng)在獲取個(gè)人信息后的合理期限內(nèi)或處理個(gè)人信息前膘融,征得個(gè)人信息主體的明示同意芙粱。

《個(gè)人信息安全規(guī)范》還指出了在以下幾方面無需個(gè)人信息主體的授權(quán)同意:

a) ?與國(guó)家安全、國(guó)防安全直接相關(guān)的;

b) ?與公共安全氧映、公共衛(wèi)生春畔、重大公共利益直接相關(guān)的;

c) ?與犯罪偵查、起訴岛都、審判和判決執(zhí)行等直接相關(guān)的;

d) ?出于維護(hù)個(gè)人信息主體或其他個(gè)人的生命律姨、財(cái)產(chǎn)等重大合法權(quán)益但又很難得到本人同意的;

e) ?所收集的個(gè)人信息是個(gè)人信息主體自行向社會(huì)公眾公開的;

f) ?從合法公開披露的信息中收集個(gè)人信息的,如合法的新聞報(bào)道臼疫、政府信息公開等渠道;

g) ?根據(jù)個(gè)人信息主體要求簽訂和履行合同所必需的;

h) ?用于維護(hù)所提供的產(chǎn)品或服務(wù)的安全穩(wěn)定運(yùn)行所必需的择份,例如發(fā)現(xiàn)、處置產(chǎn)品或服務(wù)的故障;

i) ?個(gè)人信息控制者為新聞單位且其在開展合法的新聞報(bào)道所必需的;

j) ?個(gè)人信息控制者為學(xué)術(shù)研究機(jī)構(gòu)烫堤,出于公共利益開展統(tǒng)計(jì)或?qū)W術(shù)研究所必要荣赶,且其對(duì)外提供學(xué)術(shù)研究或描述的結(jié)果時(shí),對(duì)結(jié)果中所包含的個(gè)人信息進(jìn)行去標(biāo)識(shí)化處理的;

k) ?法律法規(guī)規(guī)定的其他情形鸽斟。

《個(gè)人信息安全規(guī)范》針對(duì)個(gè)人敏感信息的收集提出了額外的要求讯壶,考慮到敏感度較高的個(gè)人信息收集與提供對(duì)個(gè)人信息主體帶來的不同范圍的利害影響,要求個(gè)人信息控制者要在個(gè)人信息主體完全知情的基礎(chǔ)上給出自愿的湾盗、具體的、清晰明確的同意表示立轧。針對(duì)個(gè)人敏感信息在收集時(shí)格粪,個(gè)人信息主體應(yīng)逐項(xiàng)明確其針對(duì)功能的必需性,并且可逐項(xiàng)進(jìn)行同意或者拒絕氛改。對(duì)未滿14周歲的未成年人在收集時(shí)提出了額外監(jiān)護(hù)人授權(quán)同意的要求帐萎。

a) ?收集個(gè)人敏感信息時(shí),應(yīng)取得個(gè)人信息主體的明示同意胜卤。應(yīng)確保個(gè)人信息主體的明示同意是其在完全知情的基礎(chǔ)上自愿給出的疆导、具體的、清晰明確的愿望表示;

b) ?通過主動(dòng)提供或自動(dòng)采集方式收集個(gè)人敏感信息前葛躏,應(yīng):

? ??1) ?向個(gè)人信息主體告知所提供產(chǎn)品或服務(wù)的核心業(yè)務(wù)功能及所必需收集的個(gè)人敏感信息澈段,并明確告知拒絕提供或拒絕同意將帶來的影響。應(yīng)允許個(gè)人信息主體選擇是否提供或同意自動(dòng)采集;

? ??2) ?產(chǎn)品或服務(wù)如提供其他附加功能舰攒,需要收集個(gè)人敏感信息時(shí)败富,收集前應(yīng)向個(gè)人信息主體逐一說明個(gè)人敏感信息為完成何種附加功能所必需,并允許個(gè)人信息主體逐項(xiàng)選擇是否提供或同意自動(dòng)采集個(gè)人敏感信息摩窃。當(dāng)個(gè)人信息主體拒絕時(shí)兽叮,可不提供相應(yīng)的附加功能,但不應(yīng)以此為理由停止提供核心業(yè)務(wù)功能,并應(yīng)保障相應(yīng)的服務(wù)質(zhì)量鹦聪。

c) 收集年滿14的未成年人的個(gè)人信息前账阻,應(yīng)征得未成年人或其監(jiān)護(hù)人的明示同意;不滿14周歲的,應(yīng)征得其監(jiān)護(hù)人的明示同意泽本。

個(gè)人敏感信息收集示例:

《個(gè)人信息安全規(guī)范》還要求個(gè)人信息控制者制定相關(guān)的隱私政策:說明其自身的基本情況淘太、收集行為的目的和業(yè)務(wù)范圍、收集的方式和頻率观挎、存儲(chǔ)的地域和期限琴儿、后續(xù)共享、轉(zhuǎn)讓嘁捷、公開披露的目的造成,、第三方接收者的類型雄嚣、數(shù)據(jù)安全防護(hù)的能力晒屎、個(gè)人信息主體的權(quán)利和實(shí)現(xiàn)機(jī)制、可能存在的風(fēng)險(xiǎn)以及投訴詢問的方式等缓升。隱私政策的發(fā)布方式要以最基本的法律法規(guī)以及相關(guān)規(guī)范作為基準(zhǔn)鼓鲁,以真實(shí)易懂的信息內(nèi)容,采取公開發(fā)布或易于訪問的方式逐一送達(dá)或公告送達(dá)相關(guān)個(gè)人信息主體港谊。

a) 個(gè)人信息控制者應(yīng)制定隱私政策骇吭,內(nèi)容應(yīng)包括但不限于:

????1) ?個(gè)人信息控制者的基本情況,包括注冊(cè)名稱歧寺、注冊(cè)地址燥狰、常用辦公地點(diǎn)和相關(guān)負(fù)責(zé)人的聯(lián)系方式等;

????2) ?收集、使用個(gè)人信息的目的斜筐,以及目的所涵蓋的各個(gè)業(yè)務(wù)功能龙致,例如將個(gè)人信息用于推送商業(yè)廣告,將個(gè)人信息用于形成直接用戶畫像及其用途等;

????3) ?各業(yè)務(wù)功能分別收集的個(gè)人信息顷链,以及收集方式和頻率目代、存放地域、存儲(chǔ)期限等個(gè)人信息處理規(guī)則和實(shí)際收集的個(gè)人信息范圍;

????4) ?對(duì)外共享嗤练、轉(zhuǎn)讓榛了、公開披露個(gè)人信息的目的、涉及的個(gè)人信息類型潭苞、接收個(gè)人信息的第三方類型忽冻,以及所承擔(dān)的相應(yīng)法律責(zé)任;

????5) ?遵循的個(gè)人信息安全基本原則,具備的數(shù)據(jù)安全能力此疹,以及采取的個(gè)人信息安全保護(hù)措施;

????6) ?個(gè)人信息主體的權(quán)利和實(shí)現(xiàn)機(jī)制僧诚,如訪問方法遮婶、更正方法、刪除方法湖笨、注銷賬戶的方法旗扑、撤回同意的方法、獲取個(gè)人信息副本的方法慈省、約束信息系統(tǒng)自動(dòng)決策的方法等;

????7) ?提供個(gè)人信息后可能存在的安全風(fēng)險(xiǎn)臀防,及不提供個(gè)人信息可能產(chǎn)生的影響;

????8) ?處理個(gè)人信息主體詢問、投訴的渠道和機(jī)制边败,以及外部糾紛解決機(jī)構(gòu)及聯(lián)絡(luò)方式袱衷。

b) ?隱私政策所告知的信息應(yīng)真實(shí)、準(zhǔn)確笑窜、完整;

c) ?隱私政策的內(nèi)容應(yīng)清晰易懂致燥,符合通用的語言習(xí)慣,使用標(biāo)準(zhǔn)化的數(shù)字排截、圖示等嫌蚤,避免使用有歧義的語言,并在起始部分提供摘要断傲,簡(jiǎn)述告知內(nèi)容的重點(diǎn);

d) ?隱私政策應(yīng)公開發(fā)布且易于訪問脱吱,例如,在網(wǎng)站主頁认罩、移動(dòng)應(yīng)用程序安裝頁箱蝠、社交媒體首頁等顯著位置設(shè)置鏈接;

e) ?隱私政策應(yīng)逐一送達(dá)個(gè)人信息主體。當(dāng)成本過高或有顯著困難時(shí)垦垂,可以公告的形式發(fā)布;

f) ?在本條a)所載事項(xiàng)發(fā)生變化時(shí)抡锈,應(yīng)及時(shí)更新隱私政策并重新告知個(gè)人信息主體。

《個(gè)人信息安全規(guī)范》加強(qiáng)了個(gè)人信息主體對(duì)其個(gè)人信息的控制權(quán)乔外,在個(gè)人信息主體明示同意的前提下,才可以進(jìn)行相關(guān)的個(gè)人信息收集一罩,并要求個(gè)人信息控制者應(yīng)當(dāng)對(duì)其收集的用戶信息建立健全個(gè)人信息保護(hù)技術(shù)措施和管理制度杨幼,且應(yīng)當(dāng)遵循合法、正當(dāng)聂渊、必要的原則差购,公開使用信息的目的、方式和范圍汉嗽,并經(jīng)被收集者同意欲逃。

個(gè)人信息安全規(guī)范(一):基本原則

個(gè)人信息安全規(guī)范(二):數(shù)據(jù)生命周期--個(gè)人信息收集

個(gè)人信息安全規(guī)范(三):數(shù)據(jù)生命周期--個(gè)人信息存儲(chǔ)

個(gè)人信息安全規(guī)范(四):數(shù)據(jù)生命周期--個(gè)人信息使用

個(gè)人信息安全規(guī)范(五):數(shù)據(jù)生命周期--個(gè)人信息對(duì)外提供

個(gè)人信息安全規(guī)范(六):個(gè)人信息安全事件處置

個(gè)人信息安全規(guī)范(七):個(gè)人信息管理制度與技術(shù)措施

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市饼暑,隨后出現(xiàn)的幾起案子稳析,更是在濱河造成了極大的恐慌洗做,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,265評(píng)論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件彰居,死亡現(xiàn)場(chǎng)離奇詭異诚纸,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)陈惰,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,078評(píng)論 2 385
  • 文/潘曉璐 我一進(jìn)店門畦徘,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人抬闯,你說我怎么就攤上這事井辆。” “怎么了溶握?”我有些...
    開封第一講書人閱讀 156,852評(píng)論 0 347
  • 文/不壞的土叔 我叫張陵杯缺,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我奈虾,道長(zhǎng)夺谁,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,408評(píng)論 1 283
  • 正文 為了忘掉前任肉微,我火速辦了婚禮匾鸥,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘碉纳。我一直安慰自己勿负,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,445評(píng)論 5 384
  • 文/花漫 我一把揭開白布劳曹。 她就那樣靜靜地躺著奴愉,像睡著了一般。 火紅的嫁衣襯著肌膚如雪铁孵。 梳的紋絲不亂的頭發(fā)上锭硼,一...
    開封第一講書人閱讀 49,772評(píng)論 1 290
  • 那天,我揣著相機(jī)與錄音蜕劝,去河邊找鬼檀头。 笑死,一個(gè)胖子當(dāng)著我的面吹牛岖沛,可吹牛的內(nèi)容都是我干的暑始。 我是一名探鬼主播,決...
    沈念sama閱讀 38,921評(píng)論 3 406
  • 文/蒼蘭香墨 我猛地睜開眼婴削,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼廊镜!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起唉俗,我...
    開封第一講書人閱讀 37,688評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤嗤朴,失蹤者是張志新(化名)和其女友劉穎配椭,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體播赁,經(jīng)...
    沈念sama閱讀 44,130評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡颂郎,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,467評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了容为。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片乓序。...
    茶點(diǎn)故事閱讀 38,617評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖坎背,靈堂內(nèi)的尸體忽然破棺而出替劈,到底是詐尸還是另有隱情,我是刑警寧澤得滤,帶...
    沈念sama閱讀 34,276評(píng)論 4 329
  • 正文 年R本政府宣布陨献,位于F島的核電站,受9級(jí)特大地震影響懂更,放射性物質(zhì)發(fā)生泄漏眨业。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,882評(píng)論 3 312
  • 文/蒙蒙 一沮协、第九天 我趴在偏房一處隱蔽的房頂上張望龄捡。 院中可真熱鬧,春花似錦慷暂、人聲如沸聘殖。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,740評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽奸腺。三九已至,卻和暖如春血久,著一層夾襖步出監(jiān)牢的瞬間突照,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,967評(píng)論 1 265
  • 我被黑心中介騙來泰國(guó)打工氧吐, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留疙驾,地道東北人珊佣。 一個(gè)月前我還...
    沈念sama閱讀 46,315評(píng)論 2 360
  • 正文 我出身青樓诺核,卻偏偏與公主長(zhǎng)得像漂佩,于是被迫代替她去往敵國(guó)和親庄岖。 傳聞我的和親對(duì)象是個(gè)殘疾皇子豁翎,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,486評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容

  • 專業(yè)考題類型管理運(yùn)行工作負(fù)責(zé)人一般作業(yè)考題內(nèi)容選項(xiàng)A選項(xiàng)B選項(xiàng)C選項(xiàng)D選項(xiàng)E選項(xiàng)F正確答案 變電單選GYSZ本規(guī)程...
    小白兔去釣魚閱讀 8,977評(píng)論 0 13
  • 英國(guó)《衛(wèi)報(bào)》3月17日?qǐng)?bào)道稱心剥,與美國(guó)總統(tǒng)特朗普競(jìng)選活動(dòng)有關(guān)聯(lián)的一家數(shù)據(jù)分析公司在未獲得授權(quán)的情況下收集了Faceb...
    LawGeek閱讀 6,940評(píng)論 0 7
  • 假期第一天邦尊,提前做好了計(jì)劃,帶孩子們和媽媽一起去平原新區(qū)优烧。三個(gè)孩子在一起的一天蝉揍,小摩擦和哭鬧聲不斷。特別是淑馨和...
    美樂晴閱讀 277評(píng)論 0 0
  • ###170404 寫讀書心得 未做大數(shù)據(jù)作業(yè) #### 晚上總想再玩幾把狙擊精英畦娄,但是自己心里總想著快速通關(guān)又沾,并...
    Bog5d閱讀 108評(píng)論 0 0
  • 在夢(mèng)里,天晴了熙卡。陽光無遮攔得大片大片投向地面杖刷。那條曾經(jīng)走過無數(shù)次的青石路終于又出現(xiàn)在眼前,你傻笑著驳癌,飛奔...
    去欲盡閱讀 254評(píng)論 0 1