ISO/IEC 29184:2020
Information technology - Online privacy notices and consent
发布时间:2020-06-02 实施时间:
随着互联网的普及和数字化时代的到来,个人数据保护越来越受到关注。在这种情况下,组织需要制定透明、易于理解和符合法规要求的在线隐私通知和同意机制,以保护个人数据的隐私和安全。ISO/IEC 29184:2020就是为此而生的标准。
该标准提供了一种框架,帮助组织制定在线隐私通知和同意机制。该框架包括以下几个方面:
1. 隐私通知的内容和格式:该标准提供了一些指导,帮助组织制定透明、易于理解和符合法规要求的隐私通知。这些指导包括隐私通知的内容、格式、语言和可访问性等方面。
2. 同意机制的设计和实施:该标准提供了一些指导,帮助组织设计和实施符合法规要求的同意机制。这些指导包括同意机制的设计、实施、记录和更新等方面。
3. 隐私通知和同意机制的评估和改进:该标准提供了一些指导,帮助组织评估和改进其隐私通知和同意机制。这些指导包括评估和改进的方法、工具和技术等方面。
总之,ISO/IEC 29184:2020为组织制定透明、易于理解和符合法规要求的在线隐私通知和同意机制提供了一种框架和指导。该标准有助于保护个人数据的隐私和安全,促进数字化时代的可持续发展。
相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 27701:2019 信息技术 - 安全技术 - 个人信息管理系统 - 要求和指南
ISO/IEC 29100:2011 信息技术 - 个人身份信息保护 - 框架和要求
ISO/IEC 29151:2017 信息技术 - 安全技术 - 个人身份信息保护 - 指南
ISO/IEC 27018:2019 信息技术 - 云计算 - 个人数据保护 - 代码实践