YZ/T 0147-2015
寄递服务用户个人信息保护指南
发布时间:2015-09-15 实施时间:2016-01-01


随着互联网的发展,寄递服务已经成为人们日常生活中不可或缺的一部分。在使用寄递服务的过程中,用户的个人信息也随之被收集、使用、存储和传输。为了保护用户的隐私和数据安全,寄递服务企业需要遵守相关的法律法规和标准,其中就包括 YZ/T 0147-2015 寄递服务用户个人信息保护指南。

该标准主要包括以下内容:

1. 个人信息的收集和使用

寄递服务企业在收集用户个人信息时,应当明确告知用户收集的目的、范围、方式和使用规则,并且应当经过用户同意。同时,企业应当采取必要的技术和管理措施,确保用户个人信息的安全。

2. 个人信息的存储和保护

寄递服务企业应当采取必要的技术和管理措施,确保用户个人信息的安全。企业应当建立健全的信息安全管理制度,对用户个人信息进行分类管理和加密存储,并且应当定期进行备份和恢复测试。

3. 个人信息的传输和共享

寄递服务企业在个人信息的传输和共享时,应当遵守相关的法律法规和标准,确保用户个人信息的安全。企业应当采取必要的技术和管理措施,对个人信息进行加密传输和访问控制,并且应当明确告知用户信息的接收方和共享目的。

4. 个人信息的销毁

寄递服务企业在个人信息不再需要时,应当及时进行销毁。企业应当采取必要的技术和管理措施,确保个人信息的彻底销毁,并且应当建立健全的信息安全管理制度,对个人信息的销毁进行记录和审计。

5. 用户权利的保护

寄递服务企业应当尊重用户的知情权、选择权、访问权、更正权、删除权和撤回同意权等权利,确保用户的合法权益得到保护。企业应当建立健全的用户个人信息保护机制,及时回应用户的请求和投诉,并且应当定期进行用户个人信息保护教育和培训。

相关标准
GB/T 35273-2017 信息安全技术个人信息安全规范
GB/T 35276-2017 信息安全技术个人信息安全评估指南
GB/T 35277-2017 信息安全技术个人信息安全风险评估指南
GB/T 35278-2017 信息安全技术个人信息安全保护技术要求
GB/T 35279-2017 信息安全技术个人信息安全保护管理规范