新版个人信息安全规范正式发布

3月6日,国家市场监督管理总局、国家标准化管理委员会正式发布国家标准《信息安全技术 个人信息安全规范》(下称《规范》),并定于 2020年10月1日实施。

  3月6日,国家市场监督管理总局、国家标准化管理委员会正式发布国家标准《信息安全技术个人信息安全规范》(下称《规范》),并定于2020年10月1日实施。
新版个人信息安全规范正式发布
  《规范》对个人信息收集、储存、使用做出了明确规定,并规定了个人信息主体具有查询、更正、删除、撤回授权、注销账户、获取个人信息副本等权力。
  与 2017 年的版本 相比,这次的变化主要有三个方面:
  一、增加了“多项业务功能的自主选择”、“用户画像的使用限制”、“个性化展示的使用”、“基于不同业务目所收集个人信息的汇聚融合”、“第三方接入管理”、“个人信息安全工程”、“个人信息处理活动记录”等内容。
  《规范》在附录C中推荐 App 区分基本业务功能和扩展业务功能:
  a:应根据个人信息主体选择、使用所提供产品或服务的根本期待和最主要的需 求,划定产品或服务的基本业务功能;
  b:不应将改善服务质量、提升个人信息主体体验、研发新产品单独作为基本业务 功能;
  c:将产品或服务所提供的基本业务功能之外的其他功能,划定为扩展业务功能。
  具体如何获得用户同意?《规范》建议,应通过如弹窗、文字说明、填写框、提示条、提示音等形式进行提示,并且要让用户主动做出肯定性的动作,比如勾选、点击“同意”或“下一步”。
  此外,扩展的业务功能,应允许个人信息主体逐项选择同意。用户不同意的,个人信息控制者不得反复征求用户同意,除非用户主动选择开启扩展功能,且不应拒绝提供基本业务功能或降低基本业务功能的服务质量。
  同时,《规范》还要求,App 在提供业务功能的过程中使用个性化展示的,应显著区分个性化展示的内容和非个性化展示的内容,比如标明“定推”字样。同时,App 应提供不针对用户特征的选项。《规范》还建议,App 向用户提供个性化展示的,宜建立用户对个人信息(如标签、画像维度)的自主控制机制,保障用户调控个性化展示相关程度的能力。
  二、修改了“征得授权同意的例外”、“个人信息主体注销账户”、“明确责任部门与人员”、“实现个人信息主体自主意愿的方法”等内容。
  在征得授权同意的例外中,《规范》明确,隐私政策的主要功能为公开个人信息控制者收集、使用个人信息范围和规则,不应将其视为根据个人信息主体要求签订和履行的合同。
  三、针对个人生物识别信息方面的要求,进行细化并完善。
  《规范》规定在收集个人生物识别信息前,应单独向个人信息主体告知收集、使用个人生物识别信息的目的、方式和范围,以及存储时间等规则,并征得个人信息主体的明示同意。
  而对于生物识别信息的存储,《规范》也提出了具体的解决措施。
  第一,个人生物识别信息要与个人身份信息分开存储;
  第二,原则上不应存储原始个人生物识别信息,可采取的措施包括但不限于: 仅存储个人生别信息的摘要信息;在采集终端中直接使用个人生物识别信息实现身份识别、认证等功能;在使用面部识别特征、 指纹、掌纹、虹膜等实现识别身份、认证等功能后删除可提取个人生物识别信息的原始图像。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 客户关系管理之指纹身份认证的解决方案

    导读:CRM是Customer Relationship Management的简写,即客户关系管理。CRM的主要含义就是通过对客户详细资料的深入分析,来提高客户满意程度,从而提高企业的竞争力的一种手段。客户关系是指围绕客户生命周期发生、发展的信息归集。

    2024年1月18日
  • 国内生物识别领先发展 开辟门禁全新市场

    生物识别中指纹及指掌静脉辨识系列的产生是有其原因的,主要是四大特色产生了针对指掌静脉辨识应用发展技术,这四大应用技术特色的引领指掌静脉辨识产品上走向门禁管制领先地位。

    2024年9月15日
  • 2022年北京市800兆无线政务网调度网运维项目更正公告

        一、项目基本情况 原公告的采购项目编号:11000022210200006203-XM001 原公告的采购项目名称:2022年北京市800兆无线政务网调…

    2024年2月4日
  • 当人脸识别遭遇口罩虹膜识别可作替代方案,比人脸更难伪造

    中科院自动化所谭铁牛院士团队从1998年起开始在国内开展虹膜识别的研究,在虹膜图像获取、虹膜区域分割、虹膜特征表达、虹膜图像分类等一系列关键问题上取得重要进展,系统发展了虹膜识别的计算理论和技术方法,具有完整自主知识产权的虹膜设备和识别系统。

    2024年1月28日
  • 物联网环境下的云存储安全问题研究

    随着云计算技术受到广泛的关注,云存储技术也得到了广泛的重视。云存储可以在一系列软件的支撑下将多种存储设备进行整合,构成海量存储空间空用户使用。利用云存储服务,物联网供应商可以达到避免自建数据存储中心,节约运营成本,提高服务质量的目的。

    2024年4月6日
  • 网信办就修改网络安全法公开征求意见

    为了做好《中华人民共和国网络安全法》与相关法律的衔接协调,完善法律责任制度,保护个人、组织在网络空间的合法权益,维护国家安全和公共利益,国家网信办会同相关部门起草了《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》(以下简称《征求意见稿》)于近日公布,并向社会公开征求意见。

    2024年2月16日