公告通知

移动互联网环境下促进个人数据有序 流动、合规共享自律公约

1785 0
2023-12-11 10:22:34 发表在 意见建议| 查看全部 阅读模式 来自:江苏南京

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
移动互联网环境下促进个人数据有序 流动、合规共享自律公约
第一章 总则
第一条 在防止用户隐私泄露,保护个人数据[1]安全的基础上,为促进数据的有序流动以及合规共享[2]利用,引导企业严格遵守国家有关法律、法规以及政策和标准,促进行业持续健康有序发展,依照《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》、《GB/T 35273-2020 信息安全技术 个人信息安全规范》、《YD/T 3411-2018 移动互联网环境下个人数据共享导则》以及《YD/T 3596-2019 移动网络环境下个人数据共享评估和测试方法》等法律及标准制定本公约。
第二条 电信和互联网从业单位自愿加入本公约,充分尊重并自觉履行本公约的各项规定。
第二章 自律内容
第三条 个人信息处理者[3]在收集用户个人数据时,如果当前或未来可能涉及个人数据共享[4]时,应在数据共享前取得用户的单独同意或者在其他合法性基础的前提下分享。取得用户单独同意之前,应以显著方式、清晰易懂的语言真实、准确、完整地向个人信息主体告知下列事项:
(一)其他个人信息处理者的名称和联系方式;
(二)其他个人信息处理者的处理目的、处理方式、处理的个人数据种类等;
(三)个人行使法律规定权利的方式和程序;
(四)法律、行政法规规定应当告知的其他事项。
当个人拒绝共享其个人数据时,个人信息处理者提供的服务水平和质量保障不降低。
第四条 个人数据存储应实现存储时间最小化[5]。个人信息处理者在采集个人数据后应采取必要的安全技术措施,如去标识化[6],将可用于恢复识别个人的数据与去标识化后的数据分开存储,并在存储过程中实现个人数据的机密性、完整性和可用性保护。
第五条 个人信息处理者应建立最小授权的访问控制策略[7],使被授权访问个人数据的人员仅能访问完成职责所需的最少个人数据,且仅具备完成职责所需的最少数据处理权限。
第六条 个人信息处理者应建立个人数据分类分级保护制度,处理敏感个人数据的,应当按照有关规定明确数据安全管理责任人,并采用加密等安全措施。
第七条 个人信息处理者与其他组织或机构共享个人数据时,可以采取数据匿名化[8]后共享以及数据直接共享[9]两种方式。个人数据直接共享方式必须获得个人数据主体的授权同意或者满足《个人信息保护法》第十三条(二)至(七)中所述情形之一。
第八条 当个人信息处理者采取数据匿名化后共享方式时,在共享前必须对个人数据实施匿名化处理,并对匿名化的效果进行评估,
确保匿名化处理后的个人数据无法通过当前已知的技术手段重新定位和识别到特定个体。
第九条 个人数据共享前,应由第三方评估机构进行个人数据安全影响评估。个人信息处理者应通过订立合同等方式明确双方的责任传递,保证个人数据的接收方与转出方相比,在个人数据安全的保护责任、管理水平以及技术条件等方面无任何降低。
第十条 个人数据共享前,共享参与方应进行身份认证和授权,确保共享过程的安全性和隐私性。个人数据的转移应采取加密传输方式,在传输过程中应防范超范围和超期限获取数据的风险。
第十一条 个人数据共享过程中所有的操作应有记录,并进行审计和跟踪。
第十二条 个人信息处理者共享、开放数据的,应当建立数据共享、开放安全管理制度,建立和完善对外数据接口的安全管理机制。
第十三条 两个以上的个人信息处理者共同决定个人数据的处理目的和处理方式的,应当约定各自的权利和义务。
第十四条 个人数据的共享如果涉及在中华人民共和国境内运营中收集和产生的个人数据向境外提供的,个人信息处理者应遵循国家相关规定和相关标准的要求。
第十五条 个人信息处理者应当制定网络安全事件应急预案并加强风险监测[10],发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告。
参考文献及术语:
[1] 个人数据:指可为信息系统所处理、与特定自然人相关、能够单独或者与其他数据结合识别该特定自然人的数据。个人数据不包括匿名化处理后的信息和数据。
[2] YD/T 3411-2018 移动互联网环境下个人数据共享导则,5.1.1。
[3]个人信息处理者:指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。 [4] 个人数据共享:将个人数据或个人数据经加工处理产生的衍生数据,应用于其他用途的过程。这一过程涉及个人数据的采集、存储、转移、处理加工和应用等。
[5]中华人民共和国个人信息保护法,第20条。 [6] 去标识化:指通过对个人数据的技术处理,使其在不借助额外信息的情况下,无法识别或者关联个人数据主体的过程。
[7] GB/T 35273-2020 信息安全技术 个人信息安全规范,7.1。 [8] 匿名化:指个人数据经过处理无法识别特定自然人且不能复原的过程。
[9] YD/T 3411-2018 移动互联网环境下个人数据共享导则,7.4。
[10] 中华人民共和国数据安全法,第29条。
回复 转播 分享 关闭延时

举报

回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

猜你喜欢
  • 夯实“耕”基 科技助力 全市春耕备耕有序推进
    眼下正是春耕的关键时节,在全市广大乡村,新建成的高标准农田渠网配套、路网纵横,现代化农机在农田里来回穿梭、喷药施肥……一幅忙而有序的春耕备耕图正徐徐展开。 上午,在泗阳县新袁镇一处高标准农田建设现场,多台机械正在紧张作业
  • 来生态农场 体验“一站式”采摘
    春暖花开时,是适合瓜果蔬菜栽种的季节,而在宿城区支口街道一家农场内,却迎来了喜人的丰收。嘎嘣脆的水果黄瓜和酸甜的小番茄挂满枝头。喜人!水果黄瓜小番茄挂满枝头上午,记者来到宿城区支口街道的这家农场,一个个碧翠欲滴的小黄瓜,
  • 千村“头雁”竞振兴 激发发展新动能
    农村富不富,关键看支部;支部强不强,关键看“头雁”。去年以来,针对宿迁村级组织“造血”功能相对薄弱的问题,市委创新开展“头雁竞飞”振兴村集体经济行动,积极探索多途径、多模式、多元化发展新路子,激发村集体经济发展新动能。在
  • 支口街道:党员冬训进行时 无偿献血显担当
    为积极响应公民无偿献血的号召,大力弘扬无私奉献的人道主义精神。近日,支口街道以党员冬训为契机,精心组织街道、社区志愿者们前往支口街道诚信广场参加“无偿献血聚爱心 学习雷锋我先行”义务献血活动。 采血现场,党员干部踊跃带头,
  • 宿城龙河镇:精准施策 昔日黑臭河道变成靓丽景观带
    “两年多没回来,没想到家乡变得这么漂亮!”看着镇区千杉湖热闹的场景,在外务工人员李先生激动地说。宿城区龙河镇紧抓小城市建设机遇,精准施策、源头发力,深入推进黑臭水体治理,全力改善水生态环境质量,人民群众水生态环境获得感、
  • 乱停车!这俩小区业主堵路又堵心...
    最近,宿城区古城街道部分小区业主向12345热线反映说,他们小区内车辆停放无序,导致业主出行十分不便。 晚上9点左右,记者驱车前往市区项王小区三期,从北门进入时,道闸处于开放状态,车辆可以随意进出。进入小区内,道路两边随意停放
  • 好事没做好!龙河“半拉子”工程遭投诉
    最近,宿城区龙河镇平楼村村民拨打12345热线反映说,他们村附近有一段河岸出现坍塌,在维修过程中,将河边的道路轧坏了,现在河道施工不仅停了三个多月,轧坏的道路也影响到了村民们的正常出行。 宿城区龙河镇平楼村村民年前就动手的,十
热帖推荐换一批
关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表