YZ/T 0189-2022
《寄递服务用户个人信息保护要求》
发布时间:2023-01-04 实施时间:2023-04-01


随着互联网技术的发展,寄递服务已经成为人们日常生活中不可或缺的一部分。然而,随之而来的是个人信息泄露和滥用的风险。为了保护用户的隐私权益,中国邮政集团公司和国家邮政局联合制定了《寄递服务用户个人信息保护要求》标准,旨在规范寄递服务企业在处理用户个人信息时的行为,保护用户隐私权益,防止个人信息泄露和滥用。

该标准主要包括以下几个方面的要求:

1. 个人信息的收集和使用应当遵循合法、正当、必要的原则。企业应当明确收集和使用个人信息的目的、范围、方式和期限,并经过用户同意。

2. 个人信息的存储和传输应当采取安全措施,防止信息泄露和滥用。企业应当建立健全的信息安全管理制度,采取技术和管理措施,确保个人信息的安全和保密。

3. 个人信息的销毁应当及时、彻底、安全。企业应当建立健全的信息销毁制度,明确销毁的方式和期限,确保个人信息不被恶意利用。

4. 企业应当建立健全的个人信息保护制度,明确个人信息的收集、使用、存储、传输、销毁等各个环节的责任和义务,确保个人信息的安全和保密。

5. 企业应当加强对员工的培训和管理,提高员工的个人信息保护意识和能力,确保员工不泄露用户的个人信息。

6. 企业应当建立健全的个人信息保护投诉处理机制,及时处理用户的投诉和意见,保护用户的合法权益。

7. 企业应当定期进行个人信息保护风险评估和安全检查,及时发现和解决安全隐患,确保个人信息的安全和保密。

总之,该标准的出台,对于规范寄递服务企业的行为,保护用户的隐私权益,防止个人信息泄露和滥用具有重要意义。企业应当认真贯彻执行该标准,建立健全的个人信息保护制度,加强员工的培训和管理,提高个人信息保护意识和能力,确保用户的个人信息安全和保密。

相关标准
GB/T 35273-2020《信息安全技术个人信息安全规范》
GB/T 35276-2020《个人信息安全分类与等级》
GB/T 35277-2020《个人信息安全评估指南》
GB/T 35278-2020《个人信息安全事件应急管理规范》
GB/T 35279-2020《个人信息安全管理规范》