GB/T 35273-2020 信息安全技术 个人信息安全规范

GB/T 35273-2020 Information security technology—Personal information security specification

国家标准 中文简体 现行 页数:35页 | 格式:PDF

基本信息

标准号
GB/T 35273-2020
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2020-03-06
实施日期
2020-10-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动的原则和安全要求。本标准适用于规范各类组织的个人信息处理活动,也适用于主管监管部门、第三方评估机构等组织对个人信息处理活动进行监督、管理和评估。

发布历史

研制信息

起草单位:
中国电子技术标准化研究院、北京信息安全测评中心、颐信科技有限公司、四川大学、清华大学、中国信息通信研究院、公安部第一研究所、中国网络安全审查技术与认证中心、深圳腾讯计算机系统有限公司、上海国际问题研究院、阿里巴巴(北京)软件服务有限公司、中电长城网际系统应用有限公司、阿里云计算有限公司、华为技术有限公司、强韵数据科技有限公司
起草人:
洪延青、何延哲、杨建军、钱秀槟、陈兴蜀、刘贤刚、上官晓丽、高林、邵正强、金涛、胡影、赵冉冉、韩煜、陈湉、高磊、张晓梅、张志强、葛鑫、周晨炜、秦小伟、邵华、蔡晓丹、黄晓林、顾伟、黄劲、李媛、许静慧、赵章界、孔耀晖、范红、杜跃进、杨思磊、张亚男、叶晓俊、郑斌、闵京华、鲁传颖、周亚超、杨露、王海舟、王建民、秦颂、姚相振、葛小宇、王道奎、沈锡镛
出版信息:
页数:35页 | 字数:66 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT352732020

代替/—

GBT352732017

信息安全技术个人信息安全规范

InformationsecurittechnoloPersonalinformationsecuritsecification

ygyyp

2020-03-06发布2020-10-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

中华人民共和国

国家标准

信息安全技术个人信息安全规范

/—

GBT352732020

*

中国标准出版社出版发行

北京市朝阳区和平里西街甲号()

2100029

北京市西城区三里河北街号()

16100045

网址:

pg

服务热线:

400-168-0010

年月第一版

20202

*

书号:·

1550661-64947

版权专有侵权必究

/—

GBT352732020

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4个人信息安全基本原则…………………3

5个人信息的收集…………………………3

5.1收集个人信息的合法性……………3

5.2收集个人信息的最小必要…………3

5.3多项业务功能的自主选择…………4

5.4收集个人信息时的授权同意………………………4

5.5个人信息保护政策…………………5

5.6征得授权同意的例外………………5

6个人信息的存储…………………………6

6.1个人信息存储时间最小化…………6

6.2去标识化处理………………………6

6.3个人敏感信息的传输和存储………………………6

6.4个人信息控制者停止运营…………6

7个人信息的使用…………………………6

7.1个人信息访问控制措施……………6

7.2个人信息的展示限制………………7

7.3个人信息使用的目的限制…………7

7.4用户画像的使用限制………………7

7.5个性化展示的使用…………………7

7.6基于不同业务目的所收集个人信息的汇聚融合…………………8

7.7信息系统自动决策机制的使用……………………8

8个人信息主体的权利……………………8

8.1个人信息查询………………………8

8.2个人信息更正………………………8

8.3个人信息删除………………………9

8.4个人信息主体撤回授权同意………………………9

8.5个人信息主体注销账户……………9

8.6个人信息主体获取个人信息副本…………………9

8.7响应个人信息主体的请求…………10

8.8投诉管理………………