公告通知

移动互联网环境下促进个人数据有序 流动、合规共享自律公约

1340 0
2023-12-11 10:22:34 发表在 意见建议| 查看全部 阅读模式 来自:江苏南京

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
移动互联网环境下促进个人数据有序 流动、合规共享自律公约
第一章 总则
第一条 在防止用户隐私泄露,保护个人数据[1]安全的基础上,为促进数据的有序流动以及合规共享[2]利用,引导企业严格遵守国家有关法律、法规以及政策和标准,促进行业持续健康有序发展,依照《中华人民共和国个人信息保护法》、《中华人民共和国数据安全法》、《GB/T 35273-2020 信息安全技术 个人信息安全规范》、《YD/T 3411-2018 移动互联网环境下个人数据共享导则》以及《YD/T 3596-2019 移动网络环境下个人数据共享评估和测试方法》等法律及标准制定本公约。
第二条 电信和互联网从业单位自愿加入本公约,充分尊重并自觉履行本公约的各项规定。
第二章 自律内容
第三条 个人信息处理者[3]在收集用户个人数据时,如果当前或未来可能涉及个人数据共享[4]时,应在数据共享前取得用户的单独同意或者在其他合法性基础的前提下分享。取得用户单独同意之前,应以显著方式、清晰易懂的语言真实、准确、完整地向个人信息主体告知下列事项:
(一)其他个人信息处理者的名称和联系方式;
(二)其他个人信息处理者的处理目的、处理方式、处理的个人数据种类等;
(三)个人行使法律规定权利的方式和程序;
(四)法律、行政法规规定应当告知的其他事项。
当个人拒绝共享其个人数据时,个人信息处理者提供的服务水平和质量保障不降低。
第四条 个人数据存储应实现存储时间最小化[5]。个人信息处理者在采集个人数据后应采取必要的安全技术措施,如去标识化[6],将可用于恢复识别个人的数据与去标识化后的数据分开存储,并在存储过程中实现个人数据的机密性、完整性和可用性保护。
第五条 个人信息处理者应建立最小授权的访问控制策略[7],使被授权访问个人数据的人员仅能访问完成职责所需的最少个人数据,且仅具备完成职责所需的最少数据处理权限。
第六条 个人信息处理者应建立个人数据分类分级保护制度,处理敏感个人数据的,应当按照有关规定明确数据安全管理责任人,并采用加密等安全措施。
第七条 个人信息处理者与其他组织或机构共享个人数据时,可以采取数据匿名化[8]后共享以及数据直接共享[9]两种方式。个人数据直接共享方式必须获得个人数据主体的授权同意或者满足《个人信息保护法》第十三条(二)至(七)中所述情形之一。
第八条 当个人信息处理者采取数据匿名化后共享方式时,在共享前必须对个人数据实施匿名化处理,并对匿名化的效果进行评估,
确保匿名化处理后的个人数据无法通过当前已知的技术手段重新定位和识别到特定个体。
第九条 个人数据共享前,应由第三方评估机构进行个人数据安全影响评估。个人信息处理者应通过订立合同等方式明确双方的责任传递,保证个人数据的接收方与转出方相比,在个人数据安全的保护责任、管理水平以及技术条件等方面无任何降低。
第十条 个人数据共享前,共享参与方应进行身份认证和授权,确保共享过程的安全性和隐私性。个人数据的转移应采取加密传输方式,在传输过程中应防范超范围和超期限获取数据的风险。
第十一条 个人数据共享过程中所有的操作应有记录,并进行审计和跟踪。
第十二条 个人信息处理者共享、开放数据的,应当建立数据共享、开放安全管理制度,建立和完善对外数据接口的安全管理机制。
第十三条 两个以上的个人信息处理者共同决定个人数据的处理目的和处理方式的,应当约定各自的权利和义务。
第十四条 个人数据的共享如果涉及在中华人民共和国境内运营中收集和产生的个人数据向境外提供的,个人信息处理者应遵循国家相关规定和相关标准的要求。
第十五条 个人信息处理者应当制定网络安全事件应急预案并加强风险监测[10],发现数据安全缺陷、漏洞等风险时,应当立即采取补救措施;发生数据安全事件时,应当立即采取处置措施,按照规定及时告知用户并向有关主管部门报告。
参考文献及术语:
[1] 个人数据:指可为信息系统所处理、与特定自然人相关、能够单独或者与其他数据结合识别该特定自然人的数据。个人数据不包括匿名化处理后的信息和数据。
[2] YD/T 3411-2018 移动互联网环境下个人数据共享导则,5.1.1。
[3]个人信息处理者:指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。 [4] 个人数据共享:将个人数据或个人数据经加工处理产生的衍生数据,应用于其他用途的过程。这一过程涉及个人数据的采集、存储、转移、处理加工和应用等。
[5]中华人民共和国个人信息保护法,第20条。 [6] 去标识化:指通过对个人数据的技术处理,使其在不借助额外信息的情况下,无法识别或者关联个人数据主体的过程。
[7] GB/T 35273-2020 信息安全技术 个人信息安全规范,7.1。 [8] 匿名化:指个人数据经过处理无法识别特定自然人且不能复原的过程。
[9] YD/T 3411-2018 移动互联网环境下个人数据共享导则,7.4。
[10] 中华人民共和国数据安全法,第29条。
回复 转播 分享 关闭延时

举报

回复

支持 高兴 激动 给力 加油 淡定 生气 回帖 路过 感动 感恩 支持 高兴 激激动
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

猜你喜欢
  • 南蔡乡:立功喜报送家乡 军人军属享荣光
    立功喜报送家乡 军人军属享荣光为弘扬拥军优属,拥军爱民的光荣传统,2月 24日上午,伴随着一阵鞭炮声和锣鼓声,宿迁经开区南蔡乡党委书记何新刚、人武部长李锋一行走访慰问南蔡居荣立三等功的军人孙涛家属,并为他们送去了立功喜报。
  • 朱海,有多“美”
    盛夏宿城万物竞秀沃野田畴绘丰景乡村振兴添动能乡村振兴好“丰”景,一路繁花一路景,乡村振兴踏歌行今天宿城区委改革办、宿城区融媒体中心继续推出《乡村振兴“新画卷”》系列主题报道第四篇朱海,有多“美”朱海是黄河廊道的源头毗邻皂
  • 中扬镇:冬训网格“V”服务 用心耕耘“责任田”
    为确保党员冬训训出特色,中扬镇着力打造“冬训+网格”新模式,依托基层网格员队伍,开展“VIP服务+网格化”创新改革,充分利用网格资源优势,搭乘“数字政府”顺风车,实现“网格V服务,群众零跑腿”,打通联系服务群众的“最后一百米”
  • “乱鱼塘”变“示范区” 生态富民廊道添新景
    从“乱鱼塘”到“示范区”,今天上午,2023年市领导及市直机关干部义务植树活动举行地—宿城区王官集镇朱海水库的华丽“蝶变”,见证了黄河故道生态富民廊道由“灰腰带”到“金腰带”的喜人变化。春日里的朱海水库,风景宜人,河道蜿蜒曲
  • 夯实“耕”基 科技助力 全市春耕备耕有序推进
    眼下正是春耕的关键时节,在全市广大乡村,新建成的高标准农田渠网配套、路网纵横,现代化农机在农田里来回穿梭、喷药施肥……一幅忙而有序的春耕备耕图正徐徐展开。 上午,在泗阳县新袁镇一处高标准农田建设现场,多台机械正在紧张作业
  • 来生态农场 体验“一站式”采摘
    春暖花开时,是适合瓜果蔬菜栽种的季节,而在宿城区支口街道一家农场内,却迎来了喜人的丰收。嘎嘣脆的水果黄瓜和酸甜的小番茄挂满枝头。喜人!水果黄瓜小番茄挂满枝头上午,记者来到宿城区支口街道的这家农场,一个个碧翠欲滴的小黄瓜,
  • 千村“头雁”竞振兴 激发发展新动能
    农村富不富,关键看支部;支部强不强,关键看“头雁”。去年以来,针对宿迁村级组织“造血”功能相对薄弱的问题,市委创新开展“头雁竞飞”振兴村集体经济行动,积极探索多途径、多模式、多元化发展新路子,激发村集体经济发展新动能。在
热帖推荐换一批
关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表