6.遵循數(shù)據(jù)出境相關(guān)法規(guī),如《數(shù)據(jù)安全法》中關(guān)于數(shù)據(jù)出境安全評(píng)估等規(guī)定。
12.對(duì)收集的個(gè)人信息進(jìn)行準(zhǔn)確性驗(yàn)證,確保信息線.收集未成年人個(gè)人信息時(shí),需取得其監(jiān)護(hù)人的同意。
14.在公共場(chǎng)所收集個(gè)人信息,如安裝圖像采集設(shè)備等,需符合相關(guān)規(guī)定并設(shè)置提示標(biāo)識(shí)。
4.建立數(shù)據(jù)備份機(jī)制,定期備份個(gè)人信息,以便在數(shù)據(jù)丟失或損壞時(shí)能夠恢復(fù)。
9.通過自動(dòng)化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營(yíng)銷時(shí),應(yīng)提供不針對(duì)個(gè)人特征的選項(xiàng)或便捷的拒絕方式。
14.不得擅自將個(gè)人信息提供給第三方,如需提供,需符合相關(guān)規(guī)定并取得個(gè)人同意。
2.公開個(gè)人信息時(shí),應(yīng)采取必要的保護(hù)措施,如匿名化處理,防止個(gè)人信息被識(shí)別。
5.如公開個(gè)人信息可能對(duì)個(gè)人權(quán)益產(chǎn)生重大影響,應(yīng)提前告知個(gè)人并取得其同意。
2.當(dāng)個(gè)人提出刪除或更正請(qǐng)求時(shí),應(yīng)及時(shí)處理,符合條件的應(yīng)予以刪除或更正。
1.定期開展內(nèi)部合規(guī)審計(jì),檢查個(gè)人信息處理活動(dòng)是否符合法律法規(guī)和企業(yè)制度。
1.對(duì)于突發(fā)公共衛(wèi)生事件等緊急情況,處理個(gè)人信息應(yīng)符合相關(guān)法律規(guī)定,并在緊急情況消除后及時(shí)告知個(gè)人。
2.處理已公開的個(gè)人信息時(shí),應(yīng)遵循合法、正當(dāng)、必要原則,個(gè)人明確拒絕的除外。
4.當(dāng)企業(yè)發(fā)生合并、分立、解散等情況時(shí),應(yīng)按照規(guī)定處理個(gè)人信息,保護(hù)個(gè)人權(quán)益。
5.對(duì)于涉及國(guó)家安全、公共利益等特殊情況,處理個(gè)人信息應(yīng)遵循相關(guān)法律法規(guī)的特別規(guī)定。
2.處理目的要明確、合理,且與處理目的直接相關(guān),采取對(duì)個(gè)人權(quán)益影響最小的方式。
4.處理個(gè)人信息應(yīng)遵循公開、透明原則,公開處理規(guī)則,明示目的、方式和范圍。
13.處理者不得以個(gè)人不同意或撤回同意為由,拒絕提供產(chǎn)品或服務(wù),處理信息為提供服務(wù)所必需的除外。
14.處理信息前應(yīng)以顯著方式、清晰語(yǔ)言向個(gè)人告知處理者名稱或姓名、聯(lián)系方式等事項(xiàng)。
17.兩個(gè)以上處理者共同處理個(gè)人信息,應(yīng)約定權(quán)利義務(wù),對(duì)侵害個(gè)人信息權(quán)益造成的損害承擔(dān)連帶責(zé)任。
19.受托人應(yīng)按約定處理信息,不得超出約定范圍,委托合同終止等情況時(shí)應(yīng)返還或刪除信息,不得保留。
21.處理者因合并等原因轉(zhuǎn)移個(gè)人信息,應(yīng)向個(gè)人告知接收方信息,接收方變更處理目的、方式應(yīng)重新取得同意。
22.向其他處理者提供個(gè)人信息,應(yīng)向個(gè)人告知接收方相關(guān)信息并取得單獨(dú)同意。
23.利用個(gè)人信息進(jìn)行自動(dòng)化決策,應(yīng)保證透明度和結(jié)果公平、公正,不得實(shí)行不合理差別待遇。
24.通過自動(dòng)化決策進(jìn)行信息推送、商業(yè)營(yíng)銷,應(yīng)同時(shí)提供不針對(duì)個(gè)人特征的選項(xiàng)或便捷拒絕方式。
25.自動(dòng)化決策作出對(duì)個(gè)人權(quán)益有重大影響的決定,個(gè)人有權(quán)要求說明并拒絕僅通過自動(dòng)化決策的方式作出決定。
27.在公共場(chǎng)所安裝圖像采集等設(shè)備,應(yīng)為維護(hù)公共安全所必需,設(shè)置顯著提示標(biāo)識(shí),所收集信息只能用于維護(hù)公共安全目的,取得單獨(dú)同意的除外。
28.可在合理范圍內(nèi)處理已公開個(gè)人信息,個(gè)人明確拒絕的除外,對(duì)個(gè)人權(quán)益有重大影響的應(yīng)取得同意。
30.處理不滿十四周歲未成年人的個(gè)人信息,須取得監(jiān)護(hù)人同意,且單獨(dú)制定規(guī)則。
31.向境外傳送個(gè)人信息,應(yīng)通過國(guó)家網(wǎng)信部門組織的安全評(píng)估,或經(jīng)專業(yè)機(jī)構(gòu)進(jìn)行個(gè)人信息保護(hù)認(rèn)證,或按照標(biāo)準(zhǔn)合同與境外接收方訂立合同。
34.關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者和規(guī)模信息處理者,個(gè)人信息應(yīng)存儲(chǔ)境內(nèi),如需向境外提供,須通過網(wǎng)信部門安全評(píng)估。
35.規(guī)模信息處理者應(yīng)指定個(gè)人信息保護(hù)負(fù)責(zé)人,公開其聯(lián)系方式,并報(bào)送有權(quán)部門備案。
36.境外信息處理者應(yīng)在中國(guó)境內(nèi)設(shè)立專門機(jī)構(gòu)或者指定代表,并報(bào)送有權(quán)部門備案。
42.重要互聯(lián)網(wǎng)平臺(tái)應(yīng)成立主要由外部成員組成的獨(dú)立機(jī)構(gòu)對(duì)信息保護(hù)情況進(jìn)行監(jiān)督。
43.重要互聯(lián)網(wǎng)平臺(tái)應(yīng)制定平臺(tái)規(guī)則,明確平臺(tái)內(nèi)產(chǎn)品或服務(wù)提供者處理信息的規(guī)范和保護(hù)信息的義務(wù)。
46.處理者應(yīng)確保處理的個(gè)人信息準(zhǔn)確、完整,及時(shí)更新不準(zhǔn)確或不完整的信息。
47.處理者應(yīng)建立個(gè)人信息訪問控制機(jī)制,限制授權(quán)人員訪問和處理個(gè)人信息。
48.對(duì)個(gè)人信息的處理活動(dòng)進(jìn)行記錄,包括處理的目的、方式、時(shí)間、涉及的個(gè)人信息種類等。
50.當(dāng)發(fā)生個(gè)人信息安全事件時(shí),及時(shí)采取措施進(jìn)行處置,并按照規(guī)定向有關(guān)部門報(bào)告。
57.處理者應(yīng)定期對(duì)個(gè)人信息保護(hù)制度和措施進(jìn)行審查和評(píng)估,及時(shí)發(fā)現(xiàn)問題并改進(jìn)。
58.處理者應(yīng)在其網(wǎng)站、APP等顯著位置公布個(gè)人信息保護(hù)政策和投訴舉報(bào)渠道。
59.對(duì)個(gè)人信息保護(hù)負(fù)責(zé)人和相關(guān)工作人員進(jìn)行定期培訓(xùn),提高其合規(guī)意識(shí)和專業(yè)能力。
60.處理者應(yīng)確保其合作伙伴、供應(yīng)商等在處理個(gè)人信息時(shí)也符合相關(guān)法律法規(guī)和合同約定。
67.處理者應(yīng)確保其收集個(gè)人信息的方式是合法、正當(dāng)?shù)?,不得通過欺騙、引誘等手段收集信息。
68.處理者應(yīng)在其業(yè)務(wù)流程中嵌入個(gè)人信息保護(hù)的環(huán)節(jié),從源頭上保障信息安全。
79.處理者應(yīng)建立個(gè)人信息保護(hù)的投訴處理機(jī)制,及時(shí)處理個(gè)人的投訴和舉報(bào)。
80.處理者應(yīng)與監(jiān)管部門保持溝通,及時(shí)了解和遵守最新的個(gè)人信息保護(hù)政策和法規(guī)。
81.處理者應(yīng)在其數(shù)據(jù)中心等場(chǎng)所采取物理安全措施,保護(hù)個(gè)人信息的存儲(chǔ)設(shè)備。
82.處理者應(yīng)建立個(gè)人信息保護(hù)的風(fēng)險(xiǎn)預(yù)警機(jī)制,及時(shí)發(fā)現(xiàn)和處理潛在的風(fēng)險(xiǎn)。
84.處理者應(yīng)在其隱私政策中明確個(gè)人信息的共享、轉(zhuǎn)讓和公開的條件和范圍。
87.處理者應(yīng)建立個(gè)人信息保護(hù)的責(zé)任追究機(jī)制,對(duì)違反規(guī)定的人員進(jìn)行處罰。
96.處理者應(yīng)建立個(gè)人信息保護(hù)的評(píng)估指標(biāo)體系,定期對(duì)其保護(hù)水平進(jìn)行評(píng)估。
98.處理者應(yīng)在其數(shù)據(jù)處理流程中設(shè)置必要的審批環(huán)節(jié),確保個(gè)人信息處理的合法性。
100.處理者應(yīng)積極參與個(gè)人信息保護(hù)的行業(yè)自律組織,共同推動(dòng)行業(yè)的健康發(fā)展。
,知識(shí)產(chǎn)權(quán)由廣州高周轉(zhuǎn)資源整合有限公司所有,實(shí)際操作中還需根據(jù)具體情況進(jìn)行全面深入的研究和落實(shí),必要時(shí)可咨詢廣州高周轉(zhuǎn)資源整合有限公司。廣州高周轉(zhuǎn)資源整合有限公司深度布局資源整合賽道,并細(xì)分布局資源整合的四個(gè)賽道: