GB/T 46071-2025 数据安全技术 数据安全和个人信息保护社会责任指南

GB/T 46071-2025 Data security technology—Guidance on social responsibility of data security and personal information protection

国家标准 中文简体 即将实施 页数:44页 | 格式:PDF

基本信息

标准号
GB/T 46071-2025
相关服务
标准类型
国家标准
标准状态
即将实施
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2025-08-29
实施日期
2026-03-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国网络安全标准化技术委员会(SAC/TC 260)
适用范围
本文件提供了组织实施数据安全和个人信息保护社会责任的组织治理、合规性、创新性和价值体现、公平运行、竞争和合作、用户权益保护、公益参与和社会发展,以及社会责任履行情况披露的指南。
本文件适用于组织开展数据安全和个人信息保护社会责任相关活动,也适用于第三方机构评价组织履行数据安全和个人信息保护社会责任的情况。

发布历史

文前页预览

研制信息

起草单位:
北京赛西科技发展有限责任公司、中国科学院信息工程研究所、中国电子技术标准化研究院、中国网络安全审查认证和市场监管大数据中心、北京百度网讯科技有限公司、北京快手科技有限公司、蚂蚁科技集团股份有限公司、国家信息技术安全研究中心、公安部第三研究所、深圳赛西信息技术有限公司、贝壳找房(北京)科技有限公司、上海合合信息科技股份有限公司、南方电网数字电网集团信息通信科技有限公司、天翼云科技有限公司、荣耀终端股份有限公司、北京零一万物科技有限公司、旗天科技集团股份有限公司、北京抖音信息服务有限公司、阿里巴巴(北京)软件服务有限公司、广州竞远安全技术股份有限公司、北京腾云天下科技有限公司、上海杉涌律师事务所、西北工业大学、深圳市网安计算机安全检测技术有限公司、深圳国家金融科技测评中心有限公司、广州虎牙科技有限公司、上海飞书深诺数字科技集团股份有限公司、清华大学、北京企报产经在线文化传媒有限公司、广州赛西标准检测研究院有限公司、国浩律师(北京)事务所、北京天融信网络安全技术有限公司、华能信息技术有限公司
起草人:
何延哲、高能、李敏、樊华、朱雪峰、范科峰、落红卫、许玉娜、李琳、杨韬、孟亚平、白晓媛、郭建领、张朝、黎水林、赵冉冉、宣琦、王海棠、王福彪、宋宏宇、李昳婧、何刚、陈彬、吴月升、陆冰、彭晋、王昕、薛颖、邹秋阳、刘艾婧、徐欢、谢蜜、王平、龙军、程彦昊、吴佳美、陈深梓、王传银、张有义、廖超豪、葛梦莹、王震、黄蓉、罗丰、徐京、黄榴勇、杜浩文、高超、盛夏、张丁爽、王明彦、张明英、赵晓娜、陈心怡、梁哲琛、黄胜华、李政葳、张辉、晋钢、苏旖旎、韩硕、胡静、邱建中、苏力
出版信息:
页数:44页 | 字数:71 千字 | 开本: 大16开

内容描述

ICS35030

CCSL.80

中华人民共和国国家标准

GB/T46071—2025

数据安全技术数据安全和个人信息

保护社会责任指南

Datasecuritytechnology—Guidanceonsocialresponsibilityofdatasecurityand

personalinformationprotection

2025-08-29发布2026-03-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T46071—2025

目次

前言

…………………………Ⅲ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

缩略语

4……………………2

总则

5………………………2

组织治理

6…………………2

合规性创新性和价值体现

7、………………5

公平运行竞争和合作

8、……………………7

用户权益保护

9……………10

公益参与和社会发展

10…………………12

社会责任履行情况披露

11………………14

附录资料性数据安全和个人信息保护社会责任绩效评价方法

A()…………………16

附录资料性数据安全和个人信息保护社会责任实践案例

B()………29

附录资料性数据安全和个人信息保护社会责任报告模板

C()………34

参考文献

……………………36

GB/T46071—2025

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国网络安全标准化技术委员会提出并归口

(SAC/TC260)。

本文件起草单位北京赛西科技发展有限责任公司中国科学院信息工程研究所中国电子技术标

:、、

准化研究院中国网络安全审查认证和市场监管大数据中心北京百度网讯科技有限公司北京快手科

、、、

技有限公司蚂蚁科技集团股份有限公司国家信息技术安全研究中心公安部第三研究所深圳赛西信

、、、、

息技术有限公司贝壳找房北京科技有限公司上海合合信息科技股份有限公司南方电网数字电网

、()、、

集团信息通信科技有限公司天翼云科技有限公司荣耀终端股份有限公司北京零一万物科技有限公

、、、

司旗天科技集团股份有限公司北京抖音信息服务有限公司阿里巴巴北京软件服务有限公司广州

、、、()、

竞远安全技术股份有限公司北京腾云天下科技有限公司上海杉涌律师事务所西北工业大学深圳市

、、、、

网安计算机安全检测技术有限公司深圳国家金融科技测评中心有限公司广州虎牙科技有限公司

、、、

上海飞书深诺数字科技集团股份有限公司清华大学北京企报产经在线文化传媒有限公司广州赛西

、、、

标准检测研究院有限公司国浩律师北京事务所北京天融信网络安全技术有限公司华能信息技术

、()、、

有限公司

本文件主要起草人何延哲高能李敏樊华朱雪峰范科峰落红卫许玉娜李琳杨韬孟亚平

:、、、、、、、、、、、

白晓媛郭建领张朝黎水林赵冉冉宣琦王海棠王福彪宋宏宇李昳婧何刚陈彬吴月升陆冰

、、、、、、、、、、、、、、

彭晋王昕薛颖邹秋阳刘艾婧徐欢谢蜜王平龙军程彦昊吴佳美陈深梓王传银张有义廖超豪

、、、、、、、、、、、、、、、

葛梦莹王震黄蓉罗丰徐京黄榴勇杜浩文高超盛夏张丁爽王明彦张明英赵晓娜陈心怡

、、、、、、、、、、、、、、

梁哲琛黄胜华李政葳张辉晋钢苏旖旎韩硕胡静邱建中苏力

、、、、、、、、、。

GB/T46071—2025

数据安全技术数据安全和个人信息

保护社会责任指南

1范围

本文件提供了组织实施数据安全和个人信息保护社会责任的组织治理合规性创新性和价值体

、、

现公平运行竞争和合作用户权益保护公益参与和社会发展以及社会责任履行情况披露的指南

、、、、,。

本文件适用于组织开展数据安全和个人信息保护社会责任相关活动也适用于第三方机构评价组

,

织履行数据安全和个人信息保护社会责任的情况

2规范性引用文件

本文件没有规范性引用文件

3术语和定义

下列术语和定义适用于本文件

31

.

社会责任socialresponsibility

组织通过透明和合乎道德的行为为其决策和活动对社会和环境的影响而担当的责任这些行为

。:

致力于可持续发展包括社会成员的健康和社会的福祉

———,;

考虑了利益相关方的期望

———;

符合适用的法律并与国际行为规范相一致

———,;

被融入整个组织并在组织关系中实施

———。

注1活动包括产品服务和过程

:、。

注2组织关系是指组织在其影响范围内的活动

:。

来源

[:GB/T36000—2015,3.16]

32

.

利益相关方stakeholders

其利益可能会受到组织决策或活动影响的个人或团体

来源

[:GB/T36000—2015,3.13]

33

.

消费者consumer

出于私人目的而购买或使用财产产品或服务的个人

、。

来源

[:GB/T36000—2015,3.19]

34

.

员工employee

与组织通过劳动合同建立起劳动关系或存在事实劳动关系的个人

来源

[:GB/T36000—2015,3.20]

1

定制服务

    相似标准推荐

    更多>