freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

如何制定和发布企业《隐私政策》?
FreeBuf_300359 2021-12-07 09:11:40 24076
所属地 北京

    在GB/T35273-2020《个人信息安全规范》附录D中给出了个人信息保护政策(又称隐私协议或隐私政策)模板。个人信息保护政策应清晰、准确、完整地描述个人信息控制者的个人信息处理行为,至少应该包括如下内容:

1.定义与适用范围;

2.如何收集您的个人信息;

3..如何保护您的个人信息;

4.如何保存您的个人信息;

5.如何使用您的个人信息;

6.如何共享、转让、公开披露您的个人信息;

7.依法不需要取得个人同意的情形;

8.您的权利;

9.您的个人信息如何在全球范围转移;

10.未成年人的个人信息保护;

11.本政策如何更新;

12 .如何联系我们。

    隐私政策的编写应便于用户阅读,不能设置阅读障碍,如文字过小过密、颜色过淡、模糊不清,或未提供简体中文版等;内容不能晦涩难懂、冗长繁琐,用户难以理解,如使用大量专业术语等。用户进入App主界面后,必须少于4次点击就能访问到。在App首次运行时要通过弹窗等明显方式提示用户阅读隐私政策等收集使用规则。

   在《网络数据安全管理条例》未正式实施前,企业的隐私政策一般由法务部门负责编制修订,经内部评审后通过网站、APP等渠道予以公开发布,不需要通过外部认证或测评。

   在11月4日国家互联网信息办公室发布的《网络数据安全管理条例》中规定,平台规则、隐私政策制定或者对用户权益有重大影响的修订,互联网平台运营者应当在其官方网站、个人信息保护相关行业协会互联网平台面向社会公开征求意见,征求意见时长不得少于三十个工作日,确保用户能够便捷充分表达意见。日活用户超过一亿的大型互联网平台运营者平台规则、隐私政策制定或者对用户权益有重大影响的修订的,应当经国家网信部门认定的第三方机构评估,并报省级及以上网信部门和电信主管部门同意。

因此,互联网平台企业隐私政策的制定和发布将会随着《网络数据安全管理条例》的正式实施产生较大的变化,一般企业隐私政策的发布和修订必须经过不少于30天的公开征求意见,日活1亿的大型互联网平台企业还必须经过类似等级保护3级评定、备案的过程,要经过第三方机构专家评审,并通过网信部门审核同意才可予以发布。

# 隐私保护
本文为 FreeBuf_300359 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
FreeBuf_300359 LV.2
这家伙太懒了,还未填写个人描述!
  • 6 文章数
  • 6 关注者
《关键信息基础设施安全保护条例》9问
2021-08-19
史上最全国内个人信息保护相关法律法规
2021-07-27
信息安全合规部门职能分析
2021-03-02