標(biāo)準(zhǔn)解讀
《GB/T 42574-2023 信息安全技術(shù) 個(gè)人信息處理中告知和同意的實(shí)施指南》是針對(duì)個(gè)人信息處理過(guò)程中如何有效地進(jìn)行告知與獲取個(gè)人同意而制定的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)旨在通過(guò)明確告知內(nèi)容、方式及同意的形式等要求,保護(hù)個(gè)人信息主體的權(quán)利,并確保信息處理活動(dòng)符合法律法規(guī)的要求。
在告知方面,標(biāo)準(zhǔn)強(qiáng)調(diào)了必須向個(gè)人信息主體清晰、準(zhǔn)確地傳達(dá)以下幾點(diǎn):一是個(gè)人信息收集的目的;二是將要被收集的具體信息類型;三是信息可能被分享的對(duì)象以及分享的原因;四是數(shù)據(jù)保留的時(shí)間長(zhǎng)度;五是個(gè)人信息主體所擁有的權(quán)利,包括但不限于訪問(wèn)權(quán)、更正權(quán)、刪除權(quán)等;六是如何聯(lián)系到負(fù)責(zé)管理這些信息的人或機(jī)構(gòu)。此外,還特別指出了當(dāng)個(gè)人信息用于自動(dòng)化決策時(shí),需要額外說(shuō)明這一點(diǎn),并提供相關(guān)信息給個(gè)人信息主體。
對(duì)于同意而言,《GB/T 42574-2023》規(guī)定了多種形式的有效同意,包括但不限于書面形式、電子形式或其他可驗(yàn)證的方式。重要的是,任何情況下獲得的同意都應(yīng)該是基于充分知情且自愿的基礎(chǔ)上做出的決定。如果涉及到未成年人的信息處理,則需獲得其監(jiān)護(hù)人的明確同意。同時(shí),當(dāng)個(gè)人信息處理目的發(fā)生變化時(shí),應(yīng)重新取得個(gè)人信息主體的同意。
該標(biāo)準(zhǔn)還討論了特殊情境下的處理原則,比如緊急情況下為保護(hù)自然人生命健康安全所需而無(wú)法及時(shí)獲得本人同意的情形下,可以先采取必要措施但事后應(yīng)及時(shí)補(bǔ)辦相關(guān)手續(xù)。另外,在涉及科學(xué)研究等公共利益領(lǐng)域使用個(gè)人信息時(shí),雖然可以在一定程度上放寬對(duì)個(gè)別條款的要求,但仍需遵守基本原則,保障信息的安全性和隱私性。
本標(biāo)準(zhǔn)適用于所有從事個(gè)人信息收集、存儲(chǔ)、使用等活動(dòng)的組織和個(gè)人,為其提供了實(shí)踐操作層面的具體指導(dǎo),有助于提升整個(gè)社會(huì)對(duì)個(gè)人信息保護(hù)的認(rèn)識(shí)水平和技術(shù)能力。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-05-23 頒布
- 2023-12-01 實(shí)施
下載本文檔
GB/T 42574-2023信息安全技術(shù)個(gè)人信息處理中告知和同意的實(shí)施指南-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35030
CCSL.80
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T42574—2023
信息安全技術(shù)個(gè)人信息處理中告知和
同意的實(shí)施指南
Informationsecuritytechnology—Implementationguidelinesfornoticesand
consentinpersonalinformationprocessing
2023-05-23發(fā)布2023-12-01實(shí)施
國(guó)家市場(chǎng)監(jiān)督管理總局發(fā)布
國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T42574—2023
目次
前言
…………………………Ⅲ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語(yǔ)和定義
3………………1
縮略語(yǔ)
4……………………2
告知的適用情形
5…………………………2
收集個(gè)人信息
5.1………………………2
提供公開個(gè)人信息
5.2、…………………3
處理活動(dòng)等發(fā)生變更
5.3………………3
其他情形
5.4……………3
同意的適用情形
6…………………………4
需取得同意的情形
6.1…………………4
免于取得同意的情形
6.2………………4
告知和同意的基本原則
7…………………6
告知的基本原則
7.1……………………6
同意的基本原則
7.2……………………6
告知和同意宜考慮的要素
7.3…………6
告知
8………………………7
告知的方式
8.1…………………………7
告知的內(nèi)容
8.2…………………………8
告知的實(shí)施
8.3…………………………12
同意
9………………………14
同意機(jī)制的選擇
9.1……………………14
同意的實(shí)施
9.2…………………………15
單獨(dú)同意的實(shí)施
9.3……………………16
書面同意的實(shí)施
9.4……………………20
拒絕同意的實(shí)施
9.5……………………20
同意的撤回
9.6…………………………21
同意的證據(jù)留存
9.7……………………22
附錄資料性基本業(yè)務(wù)功能與擴(kuò)展業(yè)務(wù)功能的告知和同意
A()App…………………24
附錄資料性嵌入第三方場(chǎng)景下的告知和同意
B()AppSDK………26
附錄資料性處理不滿周歲的未成年人個(gè)人信息的告知和同意
C()14……………28
附錄資料性智慧生活場(chǎng)景下的告知和同意
D()………31
附錄資料性公共場(chǎng)所場(chǎng)景下的告知和同意
E()………33
附錄資料性個(gè)性化推送場(chǎng)景下的告知和同意
F()……………………35
Ⅰ
GB/T42574—2023
附錄資料性云計(jì)算服務(wù)場(chǎng)景下的告知和同意
G()……………………37
附錄資料性車內(nèi)場(chǎng)景下的告知和同意
H()……………39
附錄資料性互聯(lián)網(wǎng)金融場(chǎng)景下的告知和同意
I()……………………42
附錄資料性網(wǎng)上購(gòu)物場(chǎng)景下的告知和同意
J()………44
附錄資料性快遞物流場(chǎng)景下的告知和同意
K()………46
附錄資料性互聯(lián)網(wǎng)房產(chǎn)經(jīng)紀(jì)服務(wù)場(chǎng)景下的告知和同意
L()…………48
附錄資料性個(gè)人身份認(rèn)證場(chǎng)景下的告知和同意
M()…………………50
附錄資料性可推定為同意的情形示例
N()……………52
參考文獻(xiàn)
……………………53
Ⅱ
GB/T42574—2023
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
請(qǐng)注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別專利的責(zé)任
。。
本文件由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本文件起草單位中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司中國(guó)信息通信研
:、、
究院北京理工大學(xué)同盾科技有限公司北京字節(jié)跳動(dòng)科技有限公司完美世界控股集團(tuán)有限公司北
、、、、、
京百度網(wǎng)訊科技有限公司北京小米移動(dòng)軟件有限公司華為技術(shù)有限公司全知科技杭州有限責(zé)任
、、、()
公司貝殼找房北京科技有限公司阿里巴巴北京軟件服務(wù)有限公司北京郵電大學(xué)北京奇虎科技
、()、()、、
有限公司榮耀終端有限公司北京京東尚科信息技術(shù)有限公司廣東移動(dòng)通信有限公司重慶
、、、OPPO、
郵電大學(xué)北京小桔科技有限公司公安部第一研究所中國(guó)電子信息產(chǎn)業(yè)發(fā)展研究院訊聯(lián)智付網(wǎng)絡(luò)有
、、、、
限公司上海騰橋信息技術(shù)有限公司國(guó)家信息技術(shù)安全研究中心用友網(wǎng)絡(luò)科技股份有限公司泰康保
、、、、
險(xiǎn)集團(tuán)股份有限公司順豐速運(yùn)有限公司天翼電子商務(wù)有限公司湖南財(cái)信數(shù)字科技有限公司深圳法
、、、、
大大網(wǎng)絡(luò)科技有限公司中國(guó)人民銀行數(shù)字貨幣研究所飛利浦中國(guó)投資有限公司螞蟻科技集團(tuán)股
、、()、
份有限公司中電長(zhǎng)城網(wǎng)際系統(tǒng)應(yīng)用有限公司京東科技控股股份有限公司中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與
、、、
認(rèn)證中心中國(guó)石油蘭州石化自動(dòng)化研究院財(cái)付通支付科技有限公司中國(guó)石油大慶油田信息技術(shù)公
、、、
司中信銀行股份有限公司
、。
本文件主要起草人何延哲趙冉冉葛鑫洪延青薛穎胡影陳湉周晨煒田申衣強(qiáng)劉笑岑
:、、、、、、、、、、、
朱玲鳳劉俊河譚禮格娜迪婭尼亞孜張朝鄧婷陳松王艷紅彭駿濤莊子駿趙曉娜張靈子
、、、·、、、、、、、、、
劉熙君朱通張向拓閔京華徐彩曦符薇張屹李騰張娜王樅李昳婧陳紹良嚴(yán)少敏張有科
、、、、、、、、、、、、、、
康瓊馬可樊華蔡明陽(yáng)周頓科姚一楠王維孟靖卓付偉史廣龍劉曉霞王磊魏書音蘇亞林
、、、、、、、、、、、、、、
徐雨晴王勁松封莎王昕焦偉李靖王芳劉明楊袁揚(yáng)民宋杰何云云王超劉元興汪巍吳甜
、、、、、、、、、、、、、、。
Ⅲ
GB/T42574—2023
信息安全技術(shù)個(gè)人信息處理中告知和
同意的實(shí)施指南
1范圍
本文件給出了處理個(gè)人信息時(shí)向個(gè)人告知處理規(guī)則取得個(gè)人同意的實(shí)施方法和步驟
,、。
本文件適用于個(gè)人信息處理者在開展個(gè)人信息處理活動(dòng)時(shí)保障個(gè)人權(quán)益也可為監(jiān)管檢查評(píng)估
,、、
等活動(dòng)提供參考
。
2規(guī)范性引用文件
下列文件中的內(nèi)容通過(guò)文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文
。,
件僅該日期對(duì)應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于
,;,()
本文件
。
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2022
信息安全技術(shù)個(gè)人信息安全規(guī)范
GB/T35273—2020
信息安全技術(shù)個(gè)人信息安全影響評(píng)估指南
GB/T39335—2020
3術(shù)語(yǔ)和定義
和界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T25069—2022GB/T35273—2020。
31
.
個(gè)人信息personalinformation
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2024年度個(gè)人創(chuàng)業(yè)貸款擔(dān)保合同模板3篇
- 2024年度大學(xué)真實(shí)就讀體驗(yàn)效果跟蹤監(jiān)督協(xié)議3篇
- 2024年房屋拆除及重建項(xiàng)目造價(jià)概算與監(jiān)理服務(wù)合同3篇
- 2024年度中小微企業(yè)科技創(chuàng)新合作協(xié)議3篇
- 2024年文化創(chuàng)意產(chǎn)業(yè)聘用合同規(guī)范文本3篇
- 2024印刷廠與印刷包裝企業(yè)年度印刷合作合同模板3篇
- 2024年太陽(yáng)能熱水器節(jié)能減排技術(shù)應(yīng)用合同3篇
- 2024年度旋挖樁基勞務(wù)分包及材料運(yùn)輸與儲(chǔ)存合同3篇
- 2024年度預(yù)算編制與執(zhí)行審計(jì)合同3篇
- 2024年度教育培訓(xùn)機(jī)構(gòu)課程買賣合同范本教育質(zhì)量3篇
- 法律職業(yè)倫理考試題庫(kù)匯總含答案
- 了不起的狐貍爸爸精編版課件
- 品質(zhì)部年終總結(jié)報(bào)告
- 部編版八年級(jí)語(yǔ)文下冊(cè)《燈籠》評(píng)課稿
- 紅棉研學(xué)100題(訓(xùn)練題)
- 論群團(tuán)組織在助推企業(yè)發(fā)展的作用發(fā)揮
- 催化材料智慧樹知到答案章節(jié)測(cè)試2023年南開大學(xué)
- 牙隱裂牙隱裂
- 辦公樓裝飾裝修改造工程施工組織設(shè)計(jì)方案
- 三色鴿食品廠降壓變電所的電氣設(shè)計(jì)
- GB/T 6680-2003液體化工產(chǎn)品采樣通則
評(píng)論
0/150
提交評(píng)論