《信息安全技术 个人信息安全 第1部分:要求》.pdfVIP

《信息安全技术 个人信息安全 第1部分:要求》.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

信息安全技术个人信息安全第1部分:要求

1范围

本文件规定了个人信息主体权利、个人信息管理者、管理组织、个人信息安全管理体系、个人信息

管理、个人信息生命周期、个人信息获取、个人信息处理、过程管理、安全管理和例外等的基本规则和

要求。

本文件适用于自动或非自动处理全部或部分个人信息的机关、企业、事业、社会团体等组织及个人。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

DB21/TXXXX信息安全技术个人信息安全术语

3术语和定义

DB21/TXXXX界定的术语和定义适用于本文件。

4缩略语

下列缩略语适用于本文件。

PDCA:GB/T19001/ISO9001确立的全面质量管理应遵循的科学方法。本文件用于个人信息管理相

关活动的质量管理(Plan-Do-Check-Act)

PISMS:个人信息安全管理体系(PersonalInformationSecurityManagementSystem)

5综述

个人信息

依据DB21/TXXXX,个人应是自然人群体中的单个个体,具有多义性、多指性。个人信息基于个人

的含义,是泛化、普适的概念,泛指自然人群体中单个个体拥有的信息。

个人信息具有多种存在形态。收集个人信息,可识别自然人群体中特定的个人,即个人信息主体。

敏感个人信息

敏感的个人信息应是自然人特殊、私密的个人隐私信息,主要应包括自然人个体生物性隐私信息、

社会生活中某些特殊的私密隐私信息等。如:

a)有关思想、宗教、信仰、种族、血缘的事项;

b)有关身体障碍、精神障碍、犯罪史及相关可能造成社会歧视的事项;

c)有关政治权利的事项;

d)有关健康、医疗及性生活的相关事项;

1

e)其它涉及个人信息主体私密的隐私信息等。

个人信息敏感性

自然人个体在社会、生活、工作中经常使用的、具有特定的商业价值的某些个人信息,在处理、使

用过程中产生敏感性,这种敏感性,不是个人信息本身的敏感,而是个人信息处理、使用过程形成的敏

感性。如:

a)个人身份信息:身份证、护照、驾驶证信息等;

b)个人生物信息:面部特征等;

c)个人财产信息:银行账号、身份鉴别信息、征信信息、社保卡、交易信息、虚拟交易等;

d)个人通讯信息:手机号、邮箱信息等。

注1:自然人面部特征信息应属于敏感的个人信息,随着智能识别的应用普及,转化为具有敏感性的个人信息,但仍

具有敏感的个人信息的特征。

个人信息主体

依据DB21/TXXXX,个人信息主体应是自然人群体中特定的个体,是个人具象为可通过个人信息识

别的特定的自然人,具有主体唯一性,且个人信息主体权益也是唯一的。

当已识别个人信息主体时,可以基于主体唯一性获取其个人信息。

个人信息管理者

个人信息管理者应是基于特定的目的,合法委托、授权、收集、拥有、保存、管理、处理、控制、

使用个人信息主体明确同意的个人信息的组织、机构、个人等。个人信息管理者可以拥有、控制、处理

个人信息,但不应发生个人信息主体权益转移。

个人信息管理

个人信息管理是以占有、控制、利用、使用个人信息为目的的管理行为、活动。个人信息管理者收

集各类个人信息资源,根据收集目的,控制、处理、使用、利用个人信息,协调、组织个人信息资源与

个人信息主体的符合性,采取相应的控制策略和措施。

个人信息资源

个人信息资源是由个人信息主体、个人信息和相应的技术、手段、过程等及其它个人信息管理所需

资源有机构成,通过个人信息管理者主体的行为、活动,实现个人信息的价值。

6个人信息主体权利

要求

在个人信息收集、处理、使用、管理等过程中,个人信息管理者应首先向个人信息主体申明个人信

息主体应有的权力。这些权利包括知情权、支配权、质疑权等。

知情权

个人信息主体知情权应包括:

a)个人信息主体应有权知悉个人信息数据库中与自己相关的信息

文档评论(0)

土豆马铃薯 + 关注
实名认证
文档贡献者

资料大多来源网络,仅供交流与学习参考, 如有侵犯版权,请私信删除!

1亿VIP精品文档

相关文档