1. 個(gè)人信息保存時(shí)間最小化
GBT35273-2017標(biāo)準(zhǔn)規(guī)定對(duì)個(gè)人信息控制者的要求包括:
a) 個(gè)人信息保存期限應(yīng)為實(shí)現(xiàn)目的所必需的最短時(shí)間;
b) 超出上述個(gè)人信息保存期限后,應(yīng)對(duì)個(gè)人信息進(jìn)行刪除或匿名化處理。
2. 去標(biāo)識(shí)化處理
GBT35273-2017標(biāo)準(zhǔn)規(guī)定收集個(gè)人信息后,個(gè)人信息控制者宜立即進(jìn)行去標(biāo)識(shí)化處理,并采取技術(shù)和管理方面的措施,將去標(biāo)識(shí)化后的數(shù)據(jù)與可用于恢復(fù)識(shí)別個(gè)人的信息分開(kāi)存儲(chǔ),并確保在后續(xù)的個(gè)人信息處理中不重新識(shí)別個(gè)人。
3. 個(gè)人敏感信息的傳輸和存儲(chǔ)
GBT35273-2017標(biāo)準(zhǔn)規(guī)定對(duì)個(gè)人信息控制者的要求包括:
a) 傳輸和存儲(chǔ)個(gè)人敏感信息時(shí),應(yīng)采用加密等安全措施;存儲(chǔ)個(gè)人生物識(shí)別信息時(shí),應(yīng)采用技術(shù)措施處理后再進(jìn)行存儲(chǔ),例如僅存儲(chǔ)個(gè)人
b)生物識(shí)別信息的摘要。
4. 個(gè)人信息控制者停止運(yùn)營(yíng)
GBT35273-2017標(biāo)準(zhǔn)規(guī)定當(dāng)個(gè)人信息控制者停止運(yùn)營(yíng)其產(chǎn)品或服務(wù)時(shí),應(yīng):
a) 及時(shí)停止繼續(xù)收集個(gè)人信息的活動(dòng);
b) 將停止運(yùn)營(yíng)的通知以逐一送達(dá)或公告的形式通知個(gè)人信息主體;
c) 對(duì)其所持有的個(gè)人信息進(jìn)行刪除或匿名化處理。
as9100認(rèn)證機(jī)構(gòu)有哪些ISO9001質(zhì)量管理體系 惠州ISO9001體系審核員在哪代辦中國(guó)環(huán)保節(jié)能產(chǎn)品費(fèi)用大概是多少錢企業(yè)信用等級(jí)有什么作用北京高新技術(shù)企業(yè)認(rèn)證代理機(jī)構(gòu)【包通過(guò)】注冊(cè)申請(qǐng)商標(biāo)的程序有哪些?質(zhì)量人的核心價(jià)值是什么?軟件企業(yè)認(rèn)證_軟件企業(yè)認(rèn)證需要準(zhǔn)備資質(zhì)材料