GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35273-2017 Information security technology—Personal information security specification
基本信息
发布历史
-
2017年12月
-
2020年03月
研制信息
- 起草单位:
- 北京信息安全测评中心、中国电子技术标准化研究院、颐信科技有限公司、四川大学、北京大学、清华大学、中国信息安全研究院有限公司、公安部第一研究所、上海国际问题研究院、阿里巴巴(北京)软件服务有限公司、深圳腾讯计算机系统有限公司、中电长城网际系统应用有限公司、阿里云计算有限公司、华为技术有限公司、强韵数据科技有限公司
- 起草人:
- 洪延青、钱秀槟、何延哲、左晓栋、陈兴蜀、高磊、刘贤刚、邵华、蔡晓丹、黄晓林、顾伟、黄劲、上官晓丽、赵章界、范红、杜跃进、杨思磊、张亚男、金涛、叶晓俊、郑斌、闵京华、鲁传颖、周亚超、杨露、王海舟、王建民、秦颂、姚相振、葛小宇、王道奎、赵冉冉、沈锡镛
- 出版信息:
- 页数:32页 | 字数:38 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—
GBT352732017
信息安全技术个人信息安全规范
—
InformationsecurittechnoloPersonalinformationsecuritsecification
ygyyp
2017-12-29发布2018-05-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT352732017
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4个人信息安全基本原则…………………2
5个人信息的收集…………………………3
5.1收集个人信息的合法性要求………………………3
5.2收集个人信息的最小化要求………………………3
5.3收集个人信息时的授权同意………………………3
5.4征得授权同意的例外………………4
5.5收集个人敏感信息时的明示同意…………………4
5.6隐私政策的内容和发布……………4
6个人信息的保存…………………………5
6.1个人信息保存时间最小化…………5
6.2去标识化处理………………………5
6.3个人敏感信息的传输和存储………………………5
6.4个人信息控制者停止运营…………5
7个人信息的使用…………………………5
7.1个人信息访问控制措施……………5
7.2个人信息的展示限制………………6
7.3个人信息的使用限制………………6
7.4个人信息访问………………………6
7.5个人信息更正………………………6
7.6个人信息删除………………………6
7.7个人信息主体撤回同意……………7
7.8个人信息主体注销账户……………7
7.9个人信息主体获取个人信息副本…………………7
7.10约束信息系统自动决策……………7
7.11响应个人信息主体的请求…………7
7.12申诉管理……………8
、、、……………
8个人信息的委托处理共享转让公开披露8
8.1委托处理……………8
、…………………
8.2个人信息共享转让
定制服务
推荐标准
- T/CIE 070-2020 工业级高可靠集成电路评价 第4部分: 非易失性存储器 2020-06-08
- T/GITIF 007-2021 面向复杂装备运行维护需求的故障预测技术规范 1970-01-01
- T/CASAS 031-2023 面向5G基站应用的Sub-6GHz氮化镓功放 模块测试方法 2023-06-30
- T/CECA 45-2020 数据通信用ASM系列矩形连接器 2020-12-02
- T/QZZN 01-2021 足球绕杆智能考评系统 2021-06-28
- T/CIE 060-2020 平板显示终端生产线资源环境影响指标自行监测要求 2020-01-16
- T/CECA 56-2021 电容器用橡胶密封塞 2021-08-01
- T/CIE 074-2020 工业级高可靠集成电路评价 第9部分:电表用微控制器(MCU) 2020-06-08
- T/CESA 1070-2020 绿色设计产品评价技术规范 印制电路板 2020-05-25
- T/CECA 83-2023 钽酸锂和铌酸锂还原单晶晶片 明度和色差技术要求及测量方法 2023-06-13