GB/T35273 认证能够协调各个方面的信息管理,让企业在个人信息处理的各个环节更加有序。通过明确个人信息收集、存储、使用、传输、处理等环节的原则和安全要求,企业可以建立起一套科学合理的信息管理体系。例如,在信息收集阶段,明确目的和范围,避免收集不必要的信息,减少信息管理的复杂性;在存储环节,采用合理的加...
在GB/T 35273-2020《信息安全技术 个人信息安全规范》(以下简称《GB/T 35273》)的5.2章节特别关注了收集个人信息的最小必要性。故本文将从《GB/T 35273》的要求出发,结合《信息安全技术 移动互联网应用程序(App)个人信息安全测评规范(送审稿)》(以下简称《测评规范》),举例分析,如何判定收集个人信息是合理、必要...
在GB/T 35273-2020《信息安全技术 个人信息安全规范》(以下简称《GB/T 35273》)的5.2章节特别关注了收集个人信息的最小必要性。故本文将从《GB/T 35273》的要求出发,结合《信息安全技术 移动互联网应用程序(App)个人信息安全测评规范(送审稿)》(以下简称《测评规范》),举例分析,如何判定收集个人信息是合理、必要...
《信息安全技术—个人信息安全规范》(GB/T 35273-2020)是2020年10月1日实施的一项中华人民共和国国家标准,归口于全国信息安全标准化技术委员会。具体规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。该标准适用于规范各类组织的个人信息处理活动,也适用于主管监管部门...
《信息安全技术—个人信息安全规范》(GB/T 35273-2020)是2020年10月1日实施的一项中华人民共和国国家标准,归口于全国信息安全标准 化技术委员会。 《信息安全技术—个人信息安全规范》(GB/T 35273-2020)规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。该标准适用...
《信息安全技术个人信息安全规范GB/T 35273—2020》用于替代原有的GB/T 35273—2017,于2020年3月6日发布,于2020年10月1日实施。为了更好的了解制度变化和原有内容,对相关条目进行了整理。 《信息安全技术个人信息安全规范GB/T 35273—2020》共分12个章节。对个人信息的全生命周期各阶段提出了明确要求。整理过程...
随着数字化时代的发展,收集个人信息的合理性及必要性被用户尤为看重。在GB/T 35273-2020《信息安全技术 个人信息安全规范》(以下简称《GB/T 35273》)的5.2章节特别关注了收集个人信息的最小必要性。因此,本文将从《GB/T 35273》的要求出发,结合《信息安全技术 移动互联网应用程序(App)个人信息...
该标准代替GB/T 35273-2017《信息安全技术 个人信息安全规范》,与GB/T 35273-2017相比,主要技术变化如下: 一是,增加了“多项业务功能的自主选择”、“用户画像的使用限制”、“个性化展示的使用”、“基于不同业务目所收集个人信息的汇聚融...
在GB/T 35273-2020《信息安全技术 个人信息安全规范》的5.2章节中,对收集个人信息的最小必要性给予了特别的重视。本文将基于《GB/T 35273》的要求,结合《信息安全技术 移动互联网应用程序(App)个人信息安全测评规范(送审稿)》,通过实例分析,阐述如何判定收集个人信息是合理、必要且最小化的。检...