在如今的數(shù)字化時(shí)代,各種類(lèi)型的組織都不可避免地處理著個(gè)人信息,信息數(shù)量不斷增多,信息類(lèi)型愈趨復(fù)雜,其中不乏非常敏感的個(gè)人隱私。
ISO/IEC27701:2019等國(guó)際標(biāo)準(zhǔn),針對(duì)涉及個(gè)人數(shù)據(jù)處理的各種類(lèi)型(不論是否盈利性組織,不論規(guī)模大小)的組織,提供一整套框架,這套框架有助于從組織治理、法律合規(guī)、客戶(hù)關(guān)系、風(fēng)險(xiǎn)管理、流程規(guī)范員工意識(shí)、信息技術(shù)、監(jiān)督審計(jì)等多個(gè)維度,落實(shí)各類(lèi)型組織的個(gè)人信息保護(hù)的責(zé)任。
ISO/IEC27701隱私信息管理體系認(rèn)證規(guī)定標(biāo)準(zhǔn)
1、收集和處理鑒別解決目地和處理的法律規(guī)定;確立獲得允許的形式、時(shí)長(zhǎng),并留存相對(duì)應(yīng)記錄;開(kāi)展個(gè)人隱私危害評(píng)定。
2、廣告推廣在沒(méi)有事前征求個(gè)人信息行為主體允許前提下,不容易將個(gè)人信息用以廣告推廣。
3、解決責(zé)任明確并記錄對(duì)個(gè)人信息行為主體所履行的法律義務(wù)和商業(yè)倫理責(zé)任,同時(shí)提供執(zhí)行這種義務(wù)的方式;
大力支持客戶(hù)的修改權(quán)、撤銷(xiāo)同意權(quán)、回絕權(quán)、刪掉權(quán)、瀏覽權(quán)等個(gè)人信息支配權(quán)并留存相對(duì)應(yīng)記錄。
4、默認(rèn)個(gè)人隱私保護(hù)保證流程及系統(tǒng)軟件設(shè)計(jì)可以使個(gè)人信息的收集正確處理(包含應(yīng)用、公布、儲(chǔ)存、傳送和刪掉)僅限最少必需范疇,并留存有關(guān)記錄。
5、共享遷移鑒別存不存在共享、遷移、公布、跨境電商傳送個(gè)人信息的情況,并記錄實(shí)際個(gè)人行為。
6、合同規(guī)定簽訂的書(shū)面協(xié)議應(yīng)承諾個(gè)人信息維護(hù)的有關(guān)對(duì)策,比如操作權(quán)限操縱、個(gè)人信息泄漏匯報(bào)等。
7、員工技能培訓(xùn)可瀏覽個(gè)人信息的職工應(yīng)簽訂保密協(xié)議書(shū),并參加個(gè)人隱私保護(hù)與網(wǎng)絡(luò)信息安全學(xué)習(xí)培訓(xùn)。
8、總體規(guī)劃鑒別利益相關(guān)方的需要及希望,進(jìn)一步明確體系管理的范疇;
明確的內(nèi)部工作人員義務(wù)及相關(guān)的目標(biāo)與規(guī)劃;確立實(shí)際的運(yùn)轉(zhuǎn)規(guī)劃和控制方法,評(píng)定并處理風(fēng)險(xiǎn)性;內(nèi)部結(jié)構(gòu)按時(shí)審查并繼續(xù)完善管理體系。