YD/T 2781-2014
电信和互联网服务 用户个人信息保护 定义及分类
发布时间:2014-12-24 实施时间:2014-12-24


随着互联网和电信服务的普及,个人信息保护越来越受到关注。为了保护用户的个人信息,电信和互联网服务提供商需要遵守相关法律法规,并制定相应的规范和标准。YD/T 2781-2014《电信和互联网服务 用户个人信息保护 定义及分类》就是其中之一。

该标准主要包括以下内容:

1. 术语和定义

该标准对个人信息、个人敏感信息、个人信息保护等术语进行了定义,以便更好地理解和应用。

2. 个人信息分类

该标准将个人信息分为基本信息、身份信息、财产信息、通信信息、位置信息、健康信息、交易信息、行为偏好信息、社交关系信息、个人生物识别信息等10类。这些分类有助于更好地保护用户的个人信息。

3. 个人敏感信息分类

该标准将个人敏感信息分为身份证件号码、个人财产信息、通信内容、位置信息、健康生理信息、刑事犯罪记录等6类。这些分类有助于更好地保护用户的敏感信息。

4. 个人信息保护

该标准规定了电信和互联网服务提供商在收集、使用、存储、传输、披露用户个人信息时应遵守的原则和要求,包括合法性、正当性、必要性、自愿性、安全性、保密性等。

5. 个人信息安全事件管理

该标准规定了电信和互联网服务提供商在个人信息安全事件发生时应采取的措施和应急预案,包括信息安全事件的分类、等级、处理流程等。

6. 监督管理

该标准规定了电信和互联网服务提供商应建立个人信息保护管理制度,并接受相关部门的监督和管理。

相关标准
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35276-2017 信息安全技术 个人信息安全评估指南
GB/T 35277-2017 信息安全技术 个人信息安全评估要求
GB/T 35278-2017 信息安全技术 个人信息安全评估方法
GB/T 35279-2017 信息安全技术 个人信息安全评估报告