- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICS
35.080
CCS
L77
3411
滁
州市地方标准
DB3411/T0038—2024
智慧养老服务区块链隐私保护规范
Privacyprotectionspecificationforsmartelderlycareserviceblockchain
2024-03-15发布2024-03-15实施
滁州市市场监督管理局发布
DB3411/T0038—2024
I
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。
本文件由滁州市民政局提出并归口。
本文件起草单位:滁州学院、滁州市民政局、滁州市数据资源管理局。
本文件主要起草人:赵生慧、陈桂林、蔡婷婷、王汇彬、刘进军、柏春艳、高结、訾雪梅、钱尼兵、赵玉艳、杨辉。
DB3411/T0038—2024
1
智慧养老服务区块链隐私保护规范
1范围
本文件规定了智慧养老服务区块链的隐私保护原则、隐私保护范围、隐私保护方法、及隐私保护监管要求。
本文件适用于智慧养老服务区块链平台建设。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T35273-2020信息安全技术个人信息安全规范
3术语和定义
下列术语和定义适用于本文件。
智慧养老服务smartelderlycareservices
利用物联网、云计算、大数据和人工智能技术,通过智能产品和信息平台整合居家、社区和机构养老资源,为老年人提供智能化、个性化的养老服务。
区块链blockchain
使用密码技术链接将共识确认过的区块按顺序追加形成的分布式账本。[来源:GB/T42752-2023,3.12]
隐私数据privacydata
特定自然人的身份、健康状况、活动情况等信息,以及养老服务机构等组织实体的财务、视频监控等信息。
隐私主体privacysubject
老年人、老年人监护人、养老服务机构等自然人或组织实体。
隐私控制者privacycontroller
有能力决定养老服务隐私数据处理目的、方式等的组织或个人。
4隐私保护原则
2
DB3411/T0038—2024
隐私控制者开展隐私数据处理活动时应遵循合法、正当、必要的原则,具体包括:
a)权责一致:采取技术和其他必要的措施保障个人信息的安全,对其个人信息处理活动对隐私主体合法权益造成的损害承担责任。
b)目的明确:收集和处理个人及组织实体的隐私数据时,明确指定数据的收集和处理目的。
c)明示同意:向隐私主体明示隐私数据处理目的、方式、范围等规则,征求其授权同意。
d)最小授权:仅在必要时收集和使用隐私主体的隐私数据,并限制其用途。
e)公开透明:向隐私主体提供清晰明了的隐私通知,解释数据的收集、处理、存储和共享方式,以及隐私主体的权利。
f)合法公正:按照法律法规处理隐私数据,不进行欺骗性的数据处理行为。
g)确保安全:保护隐私数据的保密性、完整性、可用性,防止未经授权的访问、泄露或滥用。
h)主体参与:隐私主体有权访问自己的隐私数据、请求更正错误的数据、删除不再必要的数据、撤回授权同意,以及行使其他适用的隐私主体权利。
5隐私保护范围
5.1数据收集
隐私控制者应在遵循隐私保护原则的前提下,采集真实、准确的隐私主体信息,并保证信息采集过程的安全性。
5.2数据存储
数据存储应符合GB/T35273—2020中第6.3条要求。隐私控制者应采取技术措施保障隐私数据的安全,包括身份认证、访问控制、数据加密等措施,同时设置数据访问日志等功能进行监测。
5.3数据应用
数据存储应符合GB/T35273-2020中第7章要求。隐私控制者应确保隐私数据的应用合理、必要,不得违反法律法规和行业规范,并对数据应用行为进行相应控制和监测。
5.4数据披露
数据披露应符合GB/T35273-2020中第9.4条要求。隐私控制者应在经过隐私主体同意或法律法规允许的前提下,仅在必要的范围内以密文形式披露经过脱敏的隐私数据。
5.5数据删除
对于链上数据,可通过在新的区块中添加数据删除标记、删除密钥等技术手段确保
您可能关注的文档
- DB3703T 10-2023公共资源交易数字见证服务规范.docx
- DB3701T 58-2024建设项目出入口交通组织规范.docx
- DB3701T 57-2024城市道路施工作业交通组织设计规范.docx
- DB3701T 56-2024科技金融机构建设指南.docx
- DB3701T 55-2024 科技金融统计监测指标体系.docx
- DB3701T 54-2024名泉认定规范.docx
- DB3701T 52-2024不动产地籍调查数据规范.docx
- DB3701T 51-2024 不动产登记税务联办数据规范.docx
- DB3701T 50-2023公共安全技术防范 物联感知设备布建与采集数据规范.docx
- DB3701T 47.4-2023治理车辆超限超载不停车检测系统建设和管理要求++第4部分:运行.docx
文档评论(0)