原則
合法性:個人信息的收集和使用必須符合法律規(guī)定。
正當性:信息收集和使用的目的是正當的,不應被用于非法或不道德的目的。
必要性:收集的個人信息應僅限于實現特定目的所必需的最小限度。
措施
公開透明:收集個人信息時,必須公開告知信息主體收集的目的、方式、范圍等,并明確收集和使用規(guī)則。
知情同意:除法律另有規(guī)定外,收集和使用個人信息前須獲得信息主體的明確同意。
安全保障:個人信息處理者需采取適當的技術措施和其他必要措施,保證收集到的個人信息的安全,防止信息泄露、損壞或丟失。
應急響應:一旦發(fā)現個人信息可能或已經泄露,應當立即采取補救措施,并及時向相關主管部門報告。
限制收集無關信息:網絡運營者不得收集與其提供的服務無關的個人信息。
遵循約定:網絡運營者在處理個人信息時,應當遵守法律、行政法規(guī)的規(guī)定以及與用戶的約定。
其他相關措施
加強對個人信息保護的宣傳教育,推動社會各界共同參與個人信息保護工作。
建立健全個人信息保護制度,預防和懲治侵害個人信息權益的行為。
用戶有權請求個人信息處理者更正或刪除其個人信息,以及撤回對其個人信息處理活動的同意。
個人信息處理者應當對其個人信息處理活動負責,并采取措施保證信息安全。
這些規(guī)定不僅適用于國內的網絡運營者和服務提供商,也適用于處理中國境內個人信息的境外實體。隨著《個人信息保護法》的實施,這些規(guī)定得到了進一步細化和完善。
田鑫,專業(yè)的企業(yè)組網服務商,致力于為企業(yè)提供企業(yè)組網(SD-WAN、MPLS、云互聯)、數據中心、網絡安全、系統集成服務、ICT解決方案、行業(yè)IT解決方案等相關服務。