GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35273-2017 Information security technology—Personal information security specification
基本信息
发布历史
-
2017年12月
-
2020年03月
研制信息
- 起草单位:
- 北京信息安全测评中心、中国电子技术标准化研究院、颐信科技有限公司、四川大学、北京大学、清华大学、中国信息安全研究院有限公司、公安部第一研究所、上海国际问题研究院、阿里巴巴(北京)软件服务有限公司、深圳腾讯计算机系统有限公司、中电长城网际系统应用有限公司、阿里云计算有限公司、华为技术有限公司、强韵数据科技有限公司
- 起草人:
- 洪延青、钱秀槟、何延哲、左晓栋、陈兴蜀、高磊、刘贤刚、邵华、蔡晓丹、黄晓林、顾伟、黄劲、上官晓丽、赵章界、范红、杜跃进、杨思磊、张亚男、金涛、叶晓俊、郑斌、闵京华、鲁传颖、周亚超、杨露、王海舟、王建民、秦颂、姚相振、葛小宇、王道奎、赵冉冉、沈锡镛
- 出版信息:
- 页数:32页 | 字数:38 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—
GBT352732017
信息安全技术个人信息安全规范
—
InformationsecurittechnoloPersonalinformationsecuritsecification
ygyyp
2017-12-29发布2018-05-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT352732017
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4个人信息安全基本原则…………………2
5个人信息的收集…………………………3
5.1收集个人信息的合法性要求………………………3
5.2收集个人信息的最小化要求………………………3
5.3收集个人信息时的授权同意………………………3
5.4征得授权同意的例外………………4
5.5收集个人敏感信息时的明示同意…………………4
5.6隐私政策的内容和发布……………4
6个人信息的保存…………………………5
6.1个人信息保存时间最小化…………5
6.2去标识化处理………………………5
6.3个人敏感信息的传输和存储………………………5
6.4个人信息控制者停止运营…………5
7个人信息的使用…………………………5
7.1个人信息访问控制措施……………5
7.2个人信息的展示限制………………6
7.3个人信息的使用限制………………6
7.4个人信息访问………………………6
7.5个人信息更正………………………6
7.6个人信息删除………………………6
7.7个人信息主体撤回同意……………7
7.8个人信息主体注销账户……………7
7.9个人信息主体获取个人信息副本…………………7
7.10约束信息系统自动决策……………7
7.11响应个人信息主体的请求…………7
7.12申诉管理……………8
、、、……………
8个人信息的委托处理共享转让公开披露8
8.1委托处理……………8
、…………………
8.2个人信息共享转让
定制服务
推荐标准
- T/HYBX 0003-2022 营养保健实体店面服务规范 2022-04-22
- T/GDAF 004.6-2022 门禁服务点 疫情防控指南 2022-06-10
- T/SQIA 052-2023 碳足迹评价技术要求 塑料家具 2023-11-03
- T/BSRS 007-2019 核电厂气态流出物中14C分析技术规范 2019-12-19
- T/CI 105-2022 城市生活垃圾分类管理规范 2022-11-14
- T/ZS 0220-2021 餐饮油烟排放在线监测系统技术规范 (试行) 2021-09-15
- T/SXAEPI 2-2021 农村农业废弃物处理与资源化利用指南 2021-06-05
- T/CAQI 58-2018 污(废)水生物处理 悬浮填料老化生物膜脱除技术规范 2018-12-26
- T/ZS 0448-2022 农村生活垃圾“四定一撤”工作规范 2022-10-12
- T/HBJC 006-2024 易腐有机固废生物转化调控技术规范 2024-01-09