GB/T 35273-2017 信息安全技术 个人信息安全规范

GB/T 35273-2017 Information security technology—Personal information security specification

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 35273-2020 | 页数:32页 | 格式:PDF

基本信息

标准号
GB/T 35273-2017
相关服务
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2017-12-29
实施日期
2018-05-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了开展收集、保存、使用、共享、转让、公开披露等个人信息处理活动应遵循的原则和安全要求。本标准适用于规范各类组织个人信息处理活动,也适用于主管监管部门、第三方评估机构等组织对个人信息处理活动进行监督、管理和评估。

发布历史

研制信息

起草单位:
北京信息安全测评中心、中国电子技术标准化研究院、颐信科技有限公司、四川大学、北京大学、清华大学、中国信息安全研究院有限公司、公安部第一研究所、上海国际问题研究院、阿里巴巴(北京)软件服务有限公司、深圳腾讯计算机系统有限公司、中电长城网际系统应用有限公司、阿里云计算有限公司、华为技术有限公司、强韵数据科技有限公司
起草人:
洪延青、钱秀槟、何延哲、左晓栋、陈兴蜀、高磊、刘贤刚、邵华、蔡晓丹、黄晓林、顾伟、黄劲、上官晓丽、赵章界、范红、杜跃进、杨思磊、张亚男、金涛、叶晓俊、郑斌、闵京华、鲁传颖、周亚超、杨露、王海舟、王建民、秦颂、姚相振、葛小宇、王道奎、赵冉冉、沈锡镛
出版信息:
页数:32页 | 字数:38 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT352732017

信息安全技术个人信息安全规范

InformationsecurittechnoloPersonalinformationsecuritsecification

ygyyp

2017-12-29发布2018-05-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT352732017

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4个人信息安全基本原则…………………2

5个人信息的收集…………………………3

5.1收集个人信息的合法性要求………………………3

5.2收集个人信息的最小化要求………………………3

5.3收集个人信息时的授权同意………………………3

5.4征得授权同意的例外………………4

5.5收集个人敏感信息时的明示同意…………………4

5.6隐私政策的内容和发布……………4

6个人信息的保存…………………………5

6.1个人信息保存时间最小化…………5

6.2去标识化处理………………………5

6.3个人敏感信息的传输和存储………………………5

6.4个人信息控制者停止运营…………5

7个人信息的使用…………………………5

7.1个人信息访问控制措施……………5

7.2个人信息的展示限制………………6

7.3个人信息的使用限制………………6

7.4个人信息访问………………………6

7.5个人信息更正………………………6

7.6个人信息删除………………………6

7.7个人信息主体撤回同意……………7

7.8个人信息主体注销账户……………7

7.9个人信息主体获取个人信息副本…………………7

7.10约束信息系统自动决策……………7

7.11响应个人信息主体的请求…………7

7.12申诉管理……………8

、、、……………

8个人信息的委托处理共享转让公开披露8

8.1委托处理……………8

、…………………

8.2个人信息共享转让

定制服务