標(biāo)準(zhǔn)解讀

《GB/T 44588-2024 數(shù)據(jù)安全技術(shù) 互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)個人信息處理規(guī)則》是一項國家標(biāo)準(zhǔn),旨在為互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)中涉及的個人信息處理活動提供規(guī)范。該標(biāo)準(zhǔn)詳細(xì)規(guī)定了在收集、存儲、使用、加工、傳輸、提供、公開等環(huán)節(jié)中應(yīng)遵循的原則和要求,以保護(hù)個人隱私權(quán)益不受侵害。

首先,在個人信息收集階段,標(biāo)準(zhǔn)強(qiáng)調(diào)最小必要原則,即所收集的信息應(yīng)當(dāng)限于實現(xiàn)特定目的所需的最小范圍,并且必須明確告知信息主體具體的收集目的、方式以及信息類型。此外,還要求在獲取用戶同意時做到充分透明,確保用戶能夠理解其個人信息將如何被使用。

其次,對于存儲個人信息的安全性,《GB/T 44588-2024》提出了具體的技術(shù)措施與管理要求。包括但不限于采用加密技術(shù)保護(hù)敏感數(shù)據(jù);建立訪問控制機(jī)制限制非授權(quán)人員接觸重要資料;定期進(jìn)行安全審計檢查潛在風(fēng)險點等。

再者,在使用和加工個人信息過程中,本標(biāo)準(zhǔn)倡導(dǎo)尊重用戶意愿并保障其知情權(quán)。這意味著企業(yè)或組織需要給予用戶選擇是否參與某些特定用途的權(quán)利,并且在整個生命周期內(nèi)持續(xù)向用戶提供關(guān)于其個人信息狀態(tài)的通知。

此外,《GB/T 44588-2024》也對跨境傳輸個人信息做出了明確規(guī)定。除非得到相關(guān)法律法規(guī)允許或者獲得信息主體明確同意,否則不得擅自將境內(nèi)收集到的個人信息轉(zhuǎn)移到境外。

最后,當(dāng)不再需要保留某人的個人信息時,或者根據(jù)法律要求或信息主體請求刪除時,相關(guān)方應(yīng)及時采取有效措施徹底清除這些數(shù)據(jù),防止泄露或其他形式的不當(dāng)利用。同時,還需建立健全個人信息泄露應(yīng)急響應(yīng)機(jī)制,一旦發(fā)生安全事故能夠迅速采取行動減輕損害程度。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2024-09-29 頒布
  • 2025-04-01 實施
?正版授權(quán)
GB/T 44588-2024數(shù)據(jù)安全技術(shù)互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)個人信息處理規(guī)則_第1頁
GB/T 44588-2024數(shù)據(jù)安全技術(shù)互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)個人信息處理規(guī)則_第2頁
GB/T 44588-2024數(shù)據(jù)安全技術(shù)互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)個人信息處理規(guī)則_第3頁
GB/T 44588-2024數(shù)據(jù)安全技術(shù)互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)個人信息處理規(guī)則_第4頁
免費預(yù)覽已結(jié)束,剩余12頁可下載查看

下載本文檔

GB/T 44588-2024數(shù)據(jù)安全技術(shù)互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)個人信息處理規(guī)則-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標(biāo)準(zhǔn)

GB/T44588—2024

數(shù)據(jù)安全技術(shù)互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)

個人信息處理規(guī)則

Datasecuritytechnology—Personalinformationprocessingrulesof

internetlatformsroductsandservices

p,p

2024-09-29發(fā)布2025-04-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T44588—2024

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

縮略語

4……………………2

概述

5………………………2

個人信息處理規(guī)則的基本要求

6…………3

個人信息處理規(guī)則的編制程序

7…………3

個人信息處理規(guī)則的內(nèi)容

8………………3

個人信息處理規(guī)則的發(fā)布

9………………6

個人信息處理規(guī)則的修訂

10………………7

個人信息處理規(guī)則的爭議糾紛解決

11……………………7

參考文獻(xiàn)

………………………8

GB/T44588—2024

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本文件起草單位北京理工大學(xué)國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國電子技術(shù)標(biāo)準(zhǔn)化研

:、、

究院中國信息通信研究院中國網(wǎng)絡(luò)空間研究院完美世界北京軟件科技發(fā)展有限公司上海攜程商

、、、()、

務(wù)有限責(zé)任公司北京抖音信息服務(wù)有限公司貝殼找房北京科技有限公司北京微播視界科技有限

、、()、

公司長城汽車股份有限公司北京百度網(wǎng)訊科技有限公司北京三快科技有限公司廣東移動

、、、、OPPO

通信有限公司維沃移動通信有限公司北京騰云天下科技有限公司掌閱科技股份有限公司上海商湯

、、、、

智能科技有限公司北京尚隱科技有限公司北京轉(zhuǎn)轉(zhuǎn)精神科技有限責(zé)任公司北京市競天公誠律師事

、、、

務(wù)所上海分所奇安信科技集團(tuán)股份有限公司華為技術(shù)有限公司榮耀終端有限公司北京三星通信技

、、、、

術(shù)研究有限公司北京小桔科技有限公司中國電信股份有限公司江西分公司北京同元法律咨詢有限

、、、

公司中國石油天然氣股份有限公司長慶油田分公司廣州視源電子科技股份有限公司杭州小影創(chuàng)新

、、、

科技股份有限公司

。

本文件主要起草人洪延青任彥朱雪峰薛穎薛晨吳夢漪葛夢瑩何延哲楊欽葛鑫胡影

:、、、、、、、、、、、

田申竇禹陳湉何云云李妍潔高超劉笑岑李昳婧林星辰張朝吳迪薛晶徐全全李杭敏

、、、、、、、、、、、、、、

余方袁立志楊丹王一宇易立王敬周李陽春宋子奕王海棠黃蓉劉榕程艷高斯平田林川

、、、、、、、、、、、、、、

毛欣怡付艷艷趙鵬陽衣強(qiáng)趙曉娜孫淑嫻陳舒成瑾陸萌吳庚王興宋小艾李世紅周楊

、、、、、、、、、、、、、、

朱壘王丹輝解伯延張成馬可張博文楊昕雨賈科張瑋安錦程連禧宇吳越張娜田明仁

、、、、、、、、、、、、、、

郭立蘇瑩宋養(yǎng)齊焦瓊輝廖漢興

、、、、。

GB/T44588—2024

數(shù)據(jù)安全技術(shù)互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)

個人信息處理規(guī)則

1范圍

本文件規(guī)定了互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)個人信息處理規(guī)則的基本要求編制程序規(guī)則內(nèi)容發(fā)布形

、、、

式以及個人信息處理規(guī)則爭議糾紛解決等方面的要求

,。

本文件適用于規(guī)范互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)的運營者制定發(fā)布個人信息處理規(guī)則的過程也適用于

、,

對個人信息處理規(guī)則進(jìn)行監(jiān)督管理和評估

、。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

信息安全技術(shù)術(shù)語

GB/T25069—2022

信息安全技術(shù)個人信息安全規(guī)范

GB/T35273—2020

3術(shù)語和定義

和界定的以及下列術(shù)語和定義適用于本文件

GB/T25069—2022GB/T35273—2020。

31

.

互聯(lián)網(wǎng)平臺及產(chǎn)品服務(wù)internetplatformsproductsandservices

,

通過互聯(lián)網(wǎng)直接向個人信息主體提供所需業(yè)務(wù)功能的平臺產(chǎn)品或服務(wù)

、。

32

.

移動互聯(lián)網(wǎng)應(yīng)用程序mobileinternetapplication

運行在移動智能終端上的應(yīng)用程序

。

注包括智能終端預(yù)裝下載安裝的應(yīng)用軟件以及基于應(yīng)用軟件開發(fā)平臺接口開發(fā)的用戶無需安裝即可使用的

:、

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論