個人敏感信息是指一旦泄露、非法提供或濫用可能危害人身和財產(chǎn)安全,極易導致個人名譽、身心健康受到損害或歧視性待遇等的個人信息。通常情況下,14歲以下(含)兒童的個人信息和自然人的隱私信息屬于個人敏感信息。
可從以下角度判定是否屬于個人敏感信息:
泄露:個人信息一旦泄露,將導致個人信息主體及收集、使用個人信息的組織和機構(gòu)喪失對個人信息的控制能力,造成個人信息擴散范圍和用途的不可控。某些個人信息在泄漏后,被以違背個人信息主體意愿的方式直接使用或與其他信息進行關(guān)聯(lián)分析,可能對個人信息主體權(quán)益帶來重大風險,應(yīng)判定為個人敏感信息。例如,個人信息主體的身份證復印件被他人用于手機號卡實名登記、銀行賬戶開戶辦卡等。
非法提供:某些個人信息僅因在個人信息主體授權(quán)同意范圍外擴散,即可對個人信息主體權(quán)益帶來重大風險,應(yīng)判定為個人敏感信息。例如,性取向、存款信息、傳染病史等。
濫用:某些個人信息在被超出授權(quán)合理界限時使用(如變更處理目的、擴大處理范圍等),可能對個人信息主體權(quán)益帶來重大風險,應(yīng)判定為個人敏感信息。例如,在未取得個人信息主體授權(quán)時,將健康信息用于保險公司營銷和確定個體保費高低。
下表給出了個人敏感信息的示例。
個人敏感信息舉例
個人財產(chǎn)信息 | 銀行賬號、鑒別信息(口令)、存款信息(包括資金數(shù)量、支付收款記錄等)、房產(chǎn)信息、信貸記錄、征信信息、交易和消費記錄、流水記錄等,以及虛擬貨幣、虛擬交易、游戲類兌換碼等虛擬財產(chǎn)信息 |
個人健康生理信息 | 個人因生病醫(yī)治等產(chǎn)生的相關(guān)記錄,如病癥、住院志、醫(yī)囑單、檢驗報告、手術(shù)及麻醉記錄、護理記錄、用藥記錄、藥物食物過敏信息、生育信息、以往病史、診治情況、家族病史、現(xiàn)病史、傳染病史等,以及與個人身體健康狀況產(chǎn)生的相關(guān)信息等 |
個人生物識別信息 | 個人基因、指紋、聲紋、掌紋、耳廓、虹膜、面部識別特征等 |
個人身份信息 | 身份證、軍官證、護照、駕駛證、工作證、社???、居住證等 |
網(wǎng)絡(luò)身份標識信息 | 個人信息主體賬號、口令、口令保護答案、個人信息主體個人數(shù)字證書等的組合 |
其他信息 | 性取向、婚史、宗教信仰、未公開的違法犯罪記錄、通信記錄和內(nèi)容、通訊錄、好友列表、群組列表、行蹤軌跡、網(wǎng)頁瀏覽記錄、住宿信息、精準定位信息等 |
ISO14001:2015認證初始環(huán)境評審ISO9001:2015認證審核七個關(guān)鍵點OHSAS18000職業(yè)健康安全管理體系的策劃—組織結(jié)構(gòu)調(diào)整與確定CE認證流程及有效期質(zhì)量管理體系推行的意義是什么?iso質(zhì)量管理體系的意義是什么?福建ISO認證公司,辦理ISO三體系認證的手續(xù)fcc認證測試哪些項目,FCC認證標識要求到哪代辦環(huán)保節(jié)能產(chǎn)品要多少費用