主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情! |
我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作 |
3月6日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2020年第1号),全国信息安全标准化技术委员会归口的GB/T 35273-2020《信息安全技术个人信息安全规范》(以下简称《规范》)正式发布,并将于2020年10月1日起实施。
《规范》对个人信息的收集、存储和使用进行了明确规定,规定个人信息的主体有权查询、更正、删除、撤销授权、注销账户和获取个人信息的副本。
个人信息安全规范无非就是用户隐私的泄露。从2019年10月的“人脸识别第一案”,到之后爆出的人脸照片黑色产业链,以及各种app的“换脸解决方案”,个人隐私已经成为技术发展应用后大众追问的话题。用户的便利,技术的应用,不应该成为窃取用户隐私的“遮羞布”。
2020版《准则》继续沿用2017版的七项原则,即:权责一致原则、目的明确原则、选择和同意原则、最低足够原则、公开透明原则、确保安全原则、主体参与原则。
1.增加了多项业务功能自主选择、用户画像使用限制、个性化展示使用、基于不同业务目的收集的个人信息的衔接、第三方访问管理、个人信息安全项目、个人信息处理活动记录等内容。
二。修改了“取得授权同意的例外”、“个人信息主体账户注销”、“明确责任部门和人员”、“个人信息主体自主意志的实现方式”等内容。
在取得授权同意的例外方面,规范明确了隐私政策的主要功能是公开个人信息控制人收集和使用个人信息的范围和规则,不应视为根据个人信息主体的要求而签订和履行的合同。
第三,根据个人生物特征信息的要求,提炼完善。
《规范》规定,采集个人生物特征信息前,应当单独告知个人信息主体采集和使用个人生物特征信息的目的、方式、范围、保存时间等规则,并取得个人信息主体的明示同意。
对于生物特征信息的存储,《规范》也提出了具体的解决方案。
首先,个人生物特征信息应与个人身份信息分开存储;
其次,原则上不应存储原始的个人生物特征信息。可以采取的措施包括但不限于:仅存储个人生物特征信息的汇总信息;采集终端直接使用个人生物特征信息,实现身份识别、认证等功能;在使用面部识别特征、指纹、掌纹、虹膜以及其他识别和认证功能后,删除可以从中提取个人生物特征信息的原始图像。
这几篇文章你可能也喜欢:
- 信息安全保护的基本知识(信息安全保护措施包括)
- SSL证书在人身保护法实施一周年之际保护用户的信息和数据安全
- 新冠肺炎疫情下如何保障网络安全?了解https加密。
- 个人信息保护法草案即将揭晓如何保护隐私信息。
- 工信部如何告知侵害用户权益的APP避免侵权?
本文由主机参考刊发,转载请注明:新版《信息安全技术个人信息安全规范》正式发布。 https://zhujicankao.com/84221.html
评论前必须登录!
注册