DB50/T 1014.4-2020
科技信息资源数据采集与处理规范 第4部分:个人信息
发布时间:2020-07-10 实施时间:2020-10-01


个人信息是指可以识别特定个人身份的信息,包括但不限于姓名、身份证号码、电话号码、电子邮件地址、住址等。在信息化时代,个人信息的采集和处理已经成为各行各业的常态。然而,个人信息的泄露和滥用也时有发生,给个人隐私和安全带来了威胁。因此,制定个人信息的数据采集和处理规范显得尤为重要。

DB50/T 1014.4-2020 标准主要包括以下内容:

1. 个人信息的定义和分类:标准对个人信息的定义进行了详细说明,并将个人信息分为基本信息、敏感信息和特定信息三类。

2. 个人信息的采集原则:标准规定了个人信息采集的原则,包括合法、正当、必要、透明等。

3. 个人信息的采集方式:标准对个人信息的采集方式进行了分类和说明,包括主动采集、被动采集、自愿采集等。

4. 个人信息的处理原则:标准规定了个人信息处理的原则,包括合法、正当、必要、安全等。

5. 个人信息的处理方式:标准对个人信息的处理方式进行了分类和说明,包括存储、使用、传输、删除等。

6. 个人信息的保护措施:标准规定了个人信息保护的措施,包括技术措施、管理措施、法律措施等。

7. 个人信息的安全风险评估:标准规定了个人信息安全风险评估的方法和步骤。

8. 个人信息的安全事件应急处理:标准规定了个人信息安全事件应急处理的流程和要求。

相关标准
GB/T 35273-2017 个人信息安全规范
GB/T 35276-2017 个人信息安全分类与等级
GB/T 35277-2017 个人信息安全评估指南
GB/T 35278-2017 个人信息安全事件管理规范
GB/T 35279-2017 个人信息安全技术规范