数据安全管理制度.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
********发电有限公司 数据安全管理制度 颁布 2020.12.15 实施 2020.12.15 ********发电有限公司 目 录 一、总则 错误!未定义书签。 二、数据收集 错误!未定义书签。 三、数据处理使用 错误!未定义书签。 四、附则 版次:A-2020编写: 版次:A-2020 编写: 日期: 年 月 日 审核: 日期: 年 月 日 批准: 日期: 年 月 日 PAGE PAGE 2 ********发电有限公司数据安全管理制度 一、总 则 (一)为了维护国家安全、社会公共利益,保护公民、法人和其他组织在网络空间的合法权益,保障个人信息和重要数据安全,根据《中华人民共和国网络安全法》等法律法规,制定本管理制度。 (二)利用网络开展数据收集、存储、传输、处理、使用等活动(以下简称数据活动),以及数据安全的保护和监督管理,适用本办法。纯粹家庭和个人事务除外。 法律、行政法规另有规定的,从其规定。 (三)公司坚持保障数据安全与发展并重,鼓励研发数据安全保护技术,积极推进数据资源开发利用,保障数据依法有序自由流动。 (四)公司采取措施,监测、防御、处置来源于境内外的数据安全风险和威胁,保护数据免受泄露、窃取、篡改、毁损、非法使用等。 (五)在公司网络信息安全领导小组的领导下,综合工作部统筹协调、指导监督个人信息和重要数据安全保护工作。 (六)网络运营者应当按照有关法律、行政法规的规定,参照国家网络安全标准,履行数据安全保护义务,建立数据安全管理责任和评价考核制度,制定数据安全计划,实施数据安全技术 防护,开展数据安全风险评估,制定网络安全事件应急预案,及时处置安全事件,组织数据安全教育、培训。 二、数据收集 (一)网络运营者通过网站、应用程序等产品收集使用个人信息,应当分别制定并公开收集使用规则。收集使用规则可以包含在网站、应用程序等产品的隐私政策中,也可以其他形式提供给用户。 (二)收集使用规则应当明确具体、简单通俗、易于访问,突出以下内容: 网络运营者基本信息; 网络运营者主要负责人、数据安全责任人的姓名及联系方式; 收集使用个人信息的目的、种类、数量、频度、方式、范围等; 个人信息保存地点、期限及到期后的处理方式; 向他人提供个人信息的规则,如果向他人提供的; 个人信息安全保护策略等相关信息; 个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法; 投诉、举报渠道和方法等; 法律、行政法规规定的其他内容。 (三)如果收集使用规则包含在隐私政策中,应相对集中,明显提示,以方便阅读。另仅当用户知悉收集使用规则并明确同意 后,网络运营者方可收集个人信息。 (四)网络运营者应当严格遵守收集使用规则,网站、应用程序收集或使用个人信息的功能设计应同隐私政策保持一致,同步调整。 (五)网络运营者不得以改善服务质量、提升用户体验、定向推 送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误导个人信息主体同意其收集个人信息。 个人信息主体同意收集保证网络产品核心业务功能运行的个人信息后,网络运营者应当向个人信息主体提供核心业务功能服务,不得因个人信息主体拒绝或者撤销同意收集上述信息以外的其他信息,而拒绝提供核心业务功能服务。 (六)网络运营者不得依据个人信息主体是否授权收集个人 信息及授权范围,对个人信息主体采取歧视行为,包括服务质量、价格差异等。 (七)网络运营者从其他途径获得个人信息,与直接收集个人信息负有同等的保护责任和义务。 (八)网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案。备案内容包括收集使用规则, 收集使用的目的、规模、方式、范围、类型、期限等,不包括数据内容本身。 (九)网络运营者采取自动化手段访问收集网站数据,不得妨碍网站正常运行;此类行为严重影响网站运行,如自动化访问收集流量超过网站日均流量三分之一,网站要求停止自动化访问 收集时,应当停止。 (十)网络运营者以经营为目的收集重要数据或个人敏感信息的,应当明确数据安全责任人。 数据安全责任人由具有相关管理工作经历和数据安全专业知识的人员担任,参与有关数据活动的重要决策,直接向网络运营者的主要负责人报告工作。 (十二)数据安全责任人履行下列职责: 1.组织制定数据保护计划并督促落实; 组织开展数据安全风险评估,督促整改安全隐患; 按要求向有关部门和网信部门报告数据安全保护和事件处置情况; 网络运营者应为数据安全责任人提供必要的资源,保障其独立履行职责。 三、数据处理使用 (一) 网络运营者应当参照国家有关标准,采用数据分类、备份、加密等措施加强对个人信息和重要数据保护。 (二) 网络运营者保存个人信息不应超出收集使用规则中的保存期限,用户注销账号后应当及时删除其个人信息,经过处理无法关联到特定个人且不能

文档评论(0)

展翅高飞2020 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档