QB/T 1948-2021
柳琴
发布时间:2021-12-02 实施时间:2022-04-01


随着电子商务的快速发展,越来越多的人们选择在电子商务平台上购物、支付和交易。然而,随之而来的是用户信息泄露、滥用等问题,给用户带来了极大的损失和困扰。为了解决这些问题,工业和信息化部制定了QB/T 1948-2021标准,对电子商务平台的用户信息保护进行了规范。

该标准主要包括以下内容:

1.用户信息的收集和使用

电子商务平台应当明确收集用户信息的目的和范围,并经过用户同意后进行收集和使用。同时,平台应当采取必要的技术和管理措施,确保用户信息的安全和保密。

2.用户信息的保护

电子商务平台应当建立健全的用户信息保护制度,制定相应的安全管理制度和技术措施,保障用户信息的安全和隐私。平台应当采取加密、备份、监控等措施,防止用户信息被非法获取、篡改或泄露。

3.用户信息的管理

电子商务平台应当建立健全的用户信息管理制度,明确用户信息的归属和使用权限,确保用户信息的合法性和准确性。平台应当对用户信息进行分类、归档和备份,确保用户信息的完整性和可追溯性。

4.用户权利的保障

电子商务平台应当尊重用户的知情权、选择权和控制权,保障用户的合法权益。平台应当明确用户的权利和义务,建立健全的用户投诉处理机制,及时处理用户投诉和纠纷。

5.用户信息的公开和透明

电子商务平台应当公开用户信息的收集和使用政策,向用户提供充分的信息披露和知情权。平台应当建立健全的信息公开和透明机制,及时向用户披露平台的运营情况和安全状况。

相关标准
GB/T 35273-2020 个人信息安全规范
GB/T 35276-2020 个人信息出境安全评估规范
GB/T 35277-2020 个人信息安全评估指南
GB/T 35278-2020 个人信息安全风险评估指南
GB/T 35279-2020 个人信息安全技术规范