分享

个人信息保护国家标准

 天涯军博 2016-09-27

据介绍,这项标准由全国信息安全标准化技术委员会提出并归口组织,中国软件测评中心等30多家单位参与编制。

该项标准明确要求,处理个人信息应当具有特定、明确和合理的目的,应当在个人信息主体知情的情况下获得个人信息主体的同意,应当在达成个人信息使用目的之后删除个人信息。

该项标准最显著的特点是将个人信息分为个人一般信息和个人敏感信息,并提出了默许同意和明示同意的概念。对于个人一般信息的处理可以建立在默许同意的基础上,只要个人信息主体没有明确表示反对,便可收集和利用。但对于个人敏感信息,则需要建立在明示同意的基础上,在收集和利用之前,必须首先获得个人信息主体明确的授权。

该项标准还正式提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确,划分了收集、加工、转移、删除四个环节,并针对每一个环节提出了落实八项基本原则的具体要求。

工信部有关负责人表示,作为国家标准,这项标准的出台,可以进一步促进公民对个人信息保护的自觉,增进共识,为个人信息保护立法积累经验,可以在一定程度上规范个人信息的处理行为,构建政府引导下的行业自律机制和模式。除政府机关等行使公共管理职责的机构以外的各类组织和机构,在利用信息系统处理个人信息过程中的个人信息保护都适用这个标准。

工业和信息化部信息安全协调司副司长欧阳武在21日举行的个人信息保护国家标准宣讲会上说,这项标准是由全国信息安全标准化技术委员会提出并归口组织,中国软件评测中心牵头,联合多家单位制定。该标准是我国首个关于个人信息保护的国家标准,于2012年11月发布。

这项标准明确要求,处理个人信息应有特定、明确和合理的目的,并在个人信息主体知情的情况下获得个人信息主体的同意,在达成个人信息使用目的之后删除个人信息。

其中,标准最显著的特点是将个人信息分为个人一般信息和个人敏感信息,并提出默许同意和明示同意的概念。对于个人一般信息的处理可以建立在默许同意的基础上,只要个人信息主体没有明确表示反对,便可收集和利用。对于个人敏感信息,则需要建立在明示同意的基础上,在收集和利用之前,必须首先获得个人信息主体明确的授权。

这项标准还提出了处理个人信息时应当遵循的八项基本原则,即目的明确、最少够用、公开告知、个人同意、质量保证、安全保障、诚信履行和责任明确。

中国软件评测中心副主任朱璇说,标准的出台意味着我国个人信息保护工作正式进入"有标可依"阶段。中国软件评测中心还将牵头组建个人信息保护推进联盟,建立企业自律模式,弥补我国个人信息保护相关组织机构的缺失。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多