个人信息安全规范(四):数据生命周期--个人信息使用

    数据生命周期中的下一个环节为“数据使用”。在《个人信息安全规范》中,针对个人信息控制者对信息的使用要求也做出了进一步细化:个人信息的访问控制、展示限制、使用限制等。

    数据的访问遵循最小授权原则,这与收集阶段的信息最少够用和存储阶段的信息保存时间最小化相呼应,强调个人信息处理环节每项操作的必要性。通过设置内部审批流程,做到有源可溯;设置角色分离,控制权限;对超权限处理信息人员记录在册;对敏感信息采用触发授权等方式严格限制访问个人信息的人员范围。通过建立有效的控制机制来切实保护个人信息在使用时的安全性。

a)  对被授权访问个人信息的内部数据操作人员,应按照最小授权的原则,使其只能访问职责所需的最少够用的个人信息,且仅具备完成职责所需的最少的数据操作权限;

b)  宜对个人信息的重要操作应设置内部审批流程,如批量修改、拷贝、下载等;

c)  应对安全管理人员、数据操作人员、审计人员的角色进行分离设置;

d)  如确因工作需要,需授权特定人员超权限处理个人信息的,应由个人信息保护责任人或个人信息保护工作机构进行审批,并记录在册;

e) 对个人敏感信息的访问、修改等行为,宜在对角色的权限控制的基础上,根据业务流程的需求触发操作授权。例如,因收到客户投诉,投诉处理人员才可访问该用户的相关信息。

    针对个人信息的展示,《个人信息安全规范》中对个人信息控制者的要求主要为通过数据脱敏等技术手段对数据进行去标识化处理,避免产生的信息可单独识别个人身份,降低信息泄漏的风险。

    涉及通过界面展示个人信息的(如显示屏幕、纸面),个人信息控制者宜对需展示的个人信息采取去标识化处理等措施,降低个人信息在展示环节的泄露风险。例如,在个人信息展示时,防止内部非授权人员及个人信息主体之外的其他人员未经授权获取个人信息。

    针对个人信息的使用,《个人信息安全规范》中对个人信息控制者同样做出了去标识化的要求,针对在使用时超出收集所声称的用户明示同意范围时,需要在此征得个人信息主体的明示同意。

a)  除目的所必需外,使用个人信息时应消除明确身份指向性,避免精确定位到特定个人。例如,为准确评价个人信用状况,可使用直接用户画像,而用于推送商业广告目的时,则宜使用间接用户画像;

b)  对所收集的个人信息进行加工处理而产生的信息,能够单独或与其他信息结合识别自然人个人身份,或者反映自然人个人活动情况的,应将其认定为个人信息。对其处理应遵循收集个人信息时获得的授权同意范围;

c) 使用个人信息时,不得超出与收集个人信息时所声称的目的具有直接或合理关联的范围。因业务需要,确需超出上述范围使用个人信息的,应再次征得个人信息主体明示同意。

    针对个人信息主体所提出的请求,《个人信息安全规范》中规定对个人信息控制者应提供相应的服务;其中包括:个人信息的访问、更正、删除、撤回同意、注销账户以及获取个人信息副本。

    个人信息控制者应向个人信息主体提供访问下列信息的方法:a) 其所持有的关于该主体的个人信息或类型;b) 上述个人信息的来源、所用于的目的;c) 已经获得上述个人信息的第三方身份或类型。

    个人信息主体发现个人信息控制者所持有的该主体的个人信息有错误或不完整的,个人信息控制者应为其提供请求更正或补充信息的方法。

    针对个人信息删除对个人信息控制者的要求包括:a)  符合以下情形的,个人信息主体要求删除的,应及时删除个人信息:1) 个人信息控制者违反法律法规规定,收集、使用个人信息的;2) 个人信息控制者违反了与个人信息主体的约定,收集、使用个人信息的。b)  个人信息控制者违反法律法规规定或违反与个人信息主体的约定向第三方共享、转让个人信息,且个人信息主体要求删除的,个人信息控制者应立即停止共享、转让的行为,并通知第三方及时删除;c)  个人信息控制者违反法律法规规定或与个人信息主体的约定,公开披露个人信息,且个人信息主体要求删除的,个人信息控制者应立即停止公开披露的行为,并发布通知要求相关接收方删除相应的信息。

    针对个人信息主体撤回同意对个人信息控制者的要求包括:a)  应向个人信息主体提供方法撤回收集、使用其个人信息的同意授权。撤回同意后,个人信息控制者后续不得再处理相应的个人信息;b)  应保障个人信息主体拒绝接收基于其个人信息推送的商业广告的权利。对外共享、转让、公开披露个人信息,应向个人信息主体提供撤回同意的方法。

    针对个人信息主体注销账户对个人信息控制者的要求包括:a)  通过注册账户提供服务的个人信息控制者,应向个人信息主体提供注销账户的方法,且该方法应简便易操作;b)  个人信息主体注销账户后,应删除其个人信息或做匿名化处理。

    针对个人信息主体获取个人信息副本,根据个人信息主体的请求,个人信息控制者应为个人信息主体提供获取以下类型个人信息副本的方法,或在技术可行的前提下直接将以下个人信息的副本传输给第三方:a) 个人基本资料、个人身份信息;b) 个人健康生理信息、个人教育工作信息。

    针对个人信息主体所提出请求的响应提出了基于时间、费用等方面的具体的要求。

a)  在验证个人信息主体身份后,应及时响应个人信息主体基于本标准第7.4至7.10提出的请求,应在三十天内或法律法规规定的期限内做出答复及合理解释,并告知个人信息主体向外部提出纠纷解决的途径;

b)  对合理的请求原则上不收取费用,但对一定时期内多次重复的请求,可视情收取一定成本费用;

c)  如直接实现个人信息主体的请求需要付出高额的成本或存在其他显著的困难,个人信息控制者应向个人信息主体提供其他替代性方法,以保护个人信息主体的合法权益;

d)  以下情况可不响应个人信息主体基于本标准7.4至7.10提出的请求,包括但不限于:

    1)  与国家安全、国防安全直接相关的;

    2)  与公共安全、公共卫生、重大公共利益直接相关的;

    3)  与犯罪侦查、起诉、审判和执行判决等直接相关的;

    4)  个人信息控制者有充分证据表明个人信息主体存在主观恶意或滥用权利的;

    5)  响应个人信息主体的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

    6)  涉及商业秘密的。

    最后,如果信息系统具有自动决策机制,并作出显著影响个人信息主体权益的决定时,要求控制者提供申诉管理机制,并在合理的时间内进行响应。

    当仅依据信息系统的自动决策而做出显著影响个人信息主体权益的决定时(例如基于用户画像决定个人信用及贷款额度,或将用户画像用于面试筛选),个人信息控制者应向个人信息主体提供申诉方法。个人信息控制者应建立申诉管理机制,包括跟踪流程,并在合理的时间内,对申诉进行响应。

个人信息安全规范(一):基本原则

个人信息安全规范(二):数据生命周期--个人信息收集

个人信息安全规范(三):数据生命周期--个人信息存储

个人信息安全规范(四):数据生命周期--个人信息使用

个人信息安全规范(五):数据生命周期--个人信息对外提供

个人信息安全规范(六):个人信息安全事件处置

个人信息安全规范(七):个人信息管理制度与技术措施

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,133评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,682评论 3 390
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 160,784评论 0 350
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,508评论 1 288
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,603评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,607评论 1 293
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,604评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,359评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,805评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,121评论 2 330
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,280评论 1 344
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,959评论 5 339
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,588评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,206评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,442评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,193评论 2 367
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,144评论 2 352

推荐阅读更多精彩内容