信息安全技术 个人信息安全 第1部分:要求.pdfVIP

信息安全技术 个人信息安全 第1部分:要求.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

DB21/T1628.1—XXXX

信息安全技术个人信息安全

第1部分:要求

1范围

本文件规定了个人信息、主体、个人信息主体权利、个人信息管理者、个人信息管理、个人信息获

取过程、个人信息处理过程、过程管理、安全管理和例外等的基本规则和要求。

本文件适用于自动或非自动处理全部或部分个人信息的机关、企业、事业、社会团体等组织及个人。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本

文件。

GB/T35273-2020信息安全技术个人信息安全规范

3术语和定义

GB/T35273-2020界定的以及下列术语和定义适用于本文件。

3.1

个人数据personaldata

依附于个人,可客观、真实记录、鉴别自然人个体性状的字符、符号等,如数字、文字、图像、影

像、声音等,包括如:通过听觉、视觉、触觉等感官直接获得的个人数据;借助各种手段间接获得的个

人数据等。

3.2

个人信息权Personalinformationright

基于人格要素的个人信息财产权、隐私权及精神利益等。

注:人格要素是个人信息构成要件。

3.3

主体subject

事务、信息等的所有者、支配者、控制者。

3.4

个人信息主体权益personalinformationsubjectrightsandinterests

个人信息主体的人格权、人格利益及相应的个人信息权。

注1:人格权是基于自然规律出生,具有民事主体资格,享有民事权利并承担民事义务的自然人,维护人格主体自

身的独立人格利益所必备的生命健康、人格尊严、人身自由、个人隐私、个人信息等的各种权利。

注2:人格利益是自然人唯一拥有的人身权益,由生命、身体、健康、姓名、名誉、荣誉、肖像、个人隐私、人身

自由等生物性、精神性人格要素构成。

3.5

个人信息主体权利Personalinformationsubjectrights

基于个人信息主体权益形成的个人信息主体知情、支配、质疑等权利。

1

DB21/T1628.1—XXXX

注:个人信息主体权利相关规则参看DB21/T1628.1。

3.6

个人信息质量personalinformationquality

个人信息的完整性、准确性和时效性。

3.7

个人信息假名personalinformationpseudonym

将个人信息分解为可识别特征信息和琐碎信息,分别保存、管理。二者适配可构成完整、准确的个

人信息,并可准确识别特定的个人信息主体。

3.8

个人信息管理者personalinformationcontroller

获个人信息主体授权和明确同意,基于特定、明确、合法目的,获取、管理个人信息的机关、企业、

事业、社会团体等组织及个人。

注1:个人信息处理者、个人信息控制者、个人信息消费者等均应是个人信息管理者的角色细分;

注2:这些细分角色,具有相应的个人信息管理职能;

注3:这些细分角色应具有个人信息管理者同样的责任和义务,参看DB21/T1628.1。

3.9

个人信息数据库personalinformationdatabase

个人信息主体明确同意并授权,合法拥有的个人信息,按照一定方式和规则组织,形成逻辑统一的

个人信息集合体。包括:

a)可以通过自动处理方式处理和使用的、特定的个人信息集合体;

b)可以采用非自动处理方式处理和使用的、特定的个人信息集合体;

c)前述2种混合形式;

d)除前3项外,法律规定的可检索特定个人信息的集合体等。

注:个人信息数据库的存储介质可包括磁介质、电子介质、网络媒介、纸介质、声音、照片等。

3.10

个人信息主体画

文档评论(0)

法律咨询 + 关注
实名认证
服务提供商

法律职业资格证、中级金融资格证持证人

法律咨询服务,专业法律知识解答和服务。

版权声明书
用户编号:8027066055000030
领域认证该用户于2023年04月14日上传了法律职业资格证、中级金融资格证

1亿VIP精品文档

相关文档