YD/T 2692-2014标准主要包括以下内容:
1. 术语和定义:对电信和互联网用户个人电子信息保护相关的术语和定义进行了明确和规范,以便于标准的实施和理解。
2. 通用要求:规定了电信和互联网企业在收集、使用、存储、传输、披露用户个人电子信息时应遵守的基本原则和要求,包括合法性、正当性、必要性、透明度、安全性、自主选择权、知情权、更正权、删除权等。
3. 信息收集:规定了电信和互联网企业在收集用户个人电子信息时应遵守的原则和要求,包括明确收集目的、告知用户、征得用户同意、限制收集范围、保证信息准确性等。
4. 信息使用:规定了电信和互联网企业在使用用户个人电子信息时应遵守的原则和要求,包括明确使用目的、告知用户、征得用户同意、限制使用范围、保证信息安全等。
5. 信息存储:规定了电信和互联网企业在存储用户个人电子信息时应遵守的原则和要求,包括保证信息安全、限制存储时间、保证信息完整性等。
6. 信息传输:规定了电信和互联网企业在传输用户个人电子信息时应遵守的原则和要求,包括保证信息安全、限制传输范围、保证信息完整性等。
7. 信息披露:规定了电信和互联网企业在披露用户个人电子信息时应遵守的原则和要求,包括告知用户、征得用户同意、限制披露范围、保证信息安全等。
8. 信息安全:规定了电信和互联网企业在保障用户个人电子信息安全方面应遵守的原则和要求,包括信息安全管理、信息安全技术、信息安全事件应急处理等。
9. 用户权利保护:规定了电信和互联网企业应保护用户个人电子信息权利的原则和要求,包括知情权、自主选择权、更正权、删除权等。
10. 监督管理:规定了电信和互联网企业应建立健全的用户个人电子信息保护管理制度,加强对用户个人电子信息保护的监督和管理。
相关标准
GB/T 35273-2017 信息安全技术个人信息安全规范
GB/T 35276-2017 信息安全技术个人信息安全评估指南
GB/T 35277-2017 信息安全技术个人信息安全评估要求
GB/T 35278-2017 信息安全技术个人信息安全评估方法
GB/T 35279-2017 信息安全技术个人信息安全评估报告