YD/T 3327-2018
电信和互联网服务 用户个人信息保护技术要求 即时通信服务
发布时间:2018-10-22 实施时间:2019-04-01


随着互联网的发展,即时通信服务已经成为人们日常生活中不可或缺的一部分。然而,随着即时通信服务的普及,用户个人信息保护问题也日益受到关注。为了保护用户个人信息的安全,中国电信标准化研究院制定了YD/T 3327-2018标准,规范了即时通信服务提供商在用户个人信息保护方面的技术要求。

该标准主要包括以下内容:

1.用户个人信息的收集、使用、存储、传输和销毁应当符合相关法律法规的规定,并且应当经过用户的明示同意。

2.即时通信服务提供商应当采取必要的技术措施,保障用户个人信息的安全,防止信息泄露、篡改、丢失等情况的发生。

3.即时通信服务提供商应当建立健全的用户个人信息保护管理制度,明确责任分工,确保用户个人信息的安全。

4.即时通信服务提供商应当对其员工进行个人信息保护培训,提高员工的个人信息保护意识。

5.即时通信服务提供商应当及时公开个人信息保护政策和措施,接受用户的监督和检查。

6.即时通信服务提供商应当建立用户个人信息保护投诉处理机制,及时处理用户的投诉。

7.即时通信服务提供商应当定期进行个人信息安全风险评估,及时发现和解决安全问题。

相关标准
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 个人信息安全评估指南
GB/T 35277-2017 信息安全技术 个人信息安全评估要求
GB/T 35278-2017 信息安全技术 个人信息安全评估方法
GB/T 35279-2017 信息安全技术 个人信息安全评估报告编写规范