分享
分销 收藏 举报 申诉 / 47
播放页_导航下方通栏广告

类型大连软件及信息服务业个人信息保护规范..ppt

  • 上传人:a199****6536
  • 文档编号:2271998
  • 上传时间:2024-05-24
  • 格式:PPT
  • 页数:47
  • 大小:236.46KB
  • 下载积分:12 金币
  • 播放页_非在线预览资源立即下载上方广告
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    大连 软件 信息 服务业 个人信息 保护 规范
    资源描述:
    APIP大连软件及信息服务业大连软件及信息服务业个人信息保护规范个人信息保护规范大连软件行业协会大连软件行业协会Regulation for Privacy Protection of Dalian Software and Information Service IndustryAPIP前前 言言 为了增强大连软件行业个人信息保护理念,提高管理水平,加强与国内外的合作,促进大连市软件及信息服务业的规范发展,大连软件行业协会特制定大连软件及信息服务业个人信息保护规范。大连软件及信息服务业个人信息保护规范是依据我国信息管理及信息安全相关法规和标准,并参照 OECD 关于保护隐私和个人数据跨国流通指导原则和日本JIS Q15001制定。本规范由大连软件行业协会个人信息保护工作委员会制定。首次发布。APIP1 适适 用用 范范 围围 大连软件及信息服务业个人信息保护规范主要适大连软件及信息服务业个人信息保护规范主要适用于利用计算机及其相关和配套设备(含网络),按用于利用计算机及其相关和配套设备(含网络),按照一定的应用目的和规则对信息进行收集、加工、存照一定的应用目的和规则对信息进行收集、加工、存储、传输、检索等处理业务的企业、事业、社会团体储、传输、检索等处理业务的企业、事业、社会团体等独立法人单位。等独立法人单位。APIP2 定定 义义软件业包括软件咨询、设计、开发、集成、测试、外软件业包括软件咨询、设计、开发、集成、测试、外包、维护等业务;信息服务业包括系统集成、数据加包、维护等业务;信息服务业包括系统集成、数据加工和处理、呼叫中心、信息与数据中心、电子商务、工和处理、呼叫中心、信息与数据中心、电子商务、互联网内容及增值服务、互联网内容及增值服务、IT教育与培训等业务。教育与培训等业务。软件及信息服务业软件及信息服务业APIPOECD世界经济合作发展组织(世界经济合作发展组织(Organization for Economic Co-operation and Development)。)。APIP个人信息个人信息个人信息是指存在的与个人相关的、并且可用于识别个人信息是指存在的与个人相关的、并且可用于识别特定个人的信息。包括姓名、出生日期、分派给个人特定个人的信息。包括姓名、出生日期、分派给个人的号码、标志以及其它符号的号码、标志以及其它符号,可以识别个人的图像或声可以识别个人的图像或声音等(包括某些单独使用时无法识别、但能够方便地音等(包括某些单独使用时无法识别、但能够方便地与其他数据进行对照参考,并由此识别特定个人的信与其他数据进行对照参考,并由此识别特定个人的信息)息)。APIP根据特定信息进行识别或者能够识别的对象。根据特定信息进行识别或者能够识别的对象。这里指拥有该个人信息的本人。这里指拥有该个人信息的本人。信息主体信息主体 APIP个人信息的收集个人信息的收集是指为建立个人信息资料而取得个人信息的行是指为建立个人信息资料而取得个人信息的行为。为。APIP个人信息的处理个人信息的处理是指利用计算机或软件对个人信息进行录入、是指利用计算机或软件对个人信息进行录入、存储、编辑、修改、检索、删除、输出、传输、存储、编辑、修改、检索、删除、输出、传输、或其它处理的过程。或其它处理的过程。APIP个人信息的利用个人信息的利用指单位将自己拥有的个人信息在单位内部使用指单位将自己拥有的个人信息在单位内部使用或提供给第三者。或提供给第三者。APIP个人信息的委托个人信息的委托单位为了委托信息处理业务,而将自己拥有的单位为了委托信息处理业务,而将自己拥有的个人信息委托给第三者。个人信息委托给第三者。APIP原则上以信息主体的签名盖章和口头承诺为准,下述原则上以信息主体的签名盖章和口头承诺为准,下述情况也可以包括在默认范围内:情况也可以包括在默认范围内:a a 未成年人和无法对事情做出正确判断的成年人可以未成年人和无法对事情做出正确判断的成年人可以由家长或监护人代表;由家长或监护人代表;b b 信息主体已经确切得到了通知,而且没有表示反对;信息主体已经确切得到了通知,而且没有表示反对;c c 在信息收集时,信息管理者与信息主体签定的合同在信息收集时,信息管理者与信息主体签定的合同中规定了个人信息的使用,而且信息主体同意履行合中规定了个人信息的使用,而且信息主体同意履行合同。同。信息主体的同意信息主体的同意APIP个人信息管理者个人信息管理者 被委托保存和管理个人信息的企业、单位、团被委托保存和管理个人信息的企业、单位、团体和个人。体和个人。APIP3 个人信息保护原则个人信息保护原则收集和利用原则收集和利用原则安全保障原则安全保障原则信息主体权利原则信息主体权利原则信息内容最新状态原则信息内容最新状态原则个人信息保护应遵循以下原则加以保护个人信息保护应遵循以下原则加以保护APIP3.1 收集和利用原则收集和利用原则个人信息收集应采用合理合法手段,并应个人信息收集应采用合理合法手段,并应征得信息主体的同意;征得信息主体的同意;个人信息收集应有明确目的,不得超范围个人信息收集应有明确目的,不得超范围利用。利用。APIP3.2 安全保障原则安全保障原则应采取合理的安全保护措施,避免个人信应采取合理的安全保护措施,避免个人信息的丢失、泄漏、篡改和破坏等现象发生;息的丢失、泄漏、篡改和破坏等现象发生;除信息主体的同意外,个人信息不得提供除信息主体的同意外,个人信息不得提供给第三方给第三方。APIP3.3 信息主体权利原则信息主体权利原则信息主体有权确认个人信息所在;信息主体有权确认个人信息所在;信息主体有权对个人信息提出删除、修改信息主体有权对个人信息提出删除、修改和完善的要求。和完善的要求。APIP3.4 信息内容最新状态原则信息内容最新状态原则个人信息应确保在目的范围内的正确性个人信息应确保在目的范围内的正确性和完全性,并保持最新状态。和完全性,并保持最新状态。APIP4 组织机构及责任组织机构及责任单位领导者个人信息保护负责人监查负责人部门个人信息保护责任人客户窗口责任人培训教育负责人管理和操作人员APIP4.1 管理层负责人及责任管理层负责人及责任4.1.1 4.1.1 单位领导者单位领导者单位领导者应重视个人信息保护工作,并在资金和资源上给予支持。4.1.24.1.2 单位个人信息保护负责人单位个人信息保护负责人单位应任命个人信息保护负责人,负责单位个人信息保护工作的开展、组织基本规章制度的制定与实施;组织各部门个人信息保护责任人共同制定部门管理细则;指导培训教育工作的开展。APIP4.2 监查负责人监查负责人4.2.1 4.2.1 监查负责人的指定监查负责人的指定单位应设置专门的个人信息保护监查负责人,监查负责人可以在单位内部指定,也可以从外面聘请。监查负责人应在单位领导者的直接领导下;监查负责人应具有独立性,并站在公平、公正的立场上。4.2.3 4.2.3 监查负责人的责任监查负责人的责任监查负责人负责制定监查规定和监查计划,按照计划对单位个人信息保护情况进行监查,负责写出监查报告并提出改进意见。APIP4.3 部门和其它责任人及责任部门和其它责任人及责任4.3.1 4.3.1 部门责任人部门责任人单位应指定各部门的个人信息保护责任人,负责本部门个人信息保护工作的开展和配合单位个人信息保护负责人制定本部门个人信息保护管理细则,负责本部门个人信息保护管理细则的实施。APIP4.3 部门和其它责任人及责任部门和其它责任人及责任4.3.2 4.3.2 培训教育负责人培训教育负责人单位应任命个人信息保护培训与教育工作负责人,配合单位个人信息保护负责人制定培训教育规定和培训教育计划,并负责培训教育计划的实施。APIP4.3 部门和其它责任人及责任部门和其它责任人及责任4.3.3 4.3.3 客户窗口责任人客户窗口责任人单位应指定客户窗口责任人,负责接受客户或消费者的意见和建议;提出处理意见和促进意见的落实和反馈;在出现问题时负责与客户或消费者沟通和讨论补偿办法。APIP5 基本规章基本规章 单位基本规章由单位个人信息保护负责人组织相关管理人单位基本规章由单位个人信息保护负责人组织相关管理人员共同制定。主要包括如下规定:员共同制定。主要包括如下规定:个人信息保护组织机构与责任的规定个人信息保护组织机构与责任的规定个人信息收集、利用、提供、委托、个人信息收集、利用、提供、委托、处理等管理规定处理等管理规定个人信息保护培训教育的规定个人信息保护培训教育的规定个人信息保护监查规定个人信息保护监查规定违反个人信息保护规章制度的处罚规定违反个人信息保护规章制度的处罚规定APIP6 运行与实施运行与实施6.1 6.1 个人信息保护的宣传个人信息保护的宣传6.1.1 6.1.1 对内宣传对内宣传向全体员工宣传个人信息保护的重要性和策略,以得到员工对个人信息保护工作的配合和重视。6.1.2 6.1.2 对外宣传对外宣传在单位宣传资料或网站上增加个人信息保护相关内容。在承接有个人信息的业务时,应主动向客户和消费者宣传单位个人信息保护的措施和规定。APIP6 运行与实施运行与实施6.2 6.2 部门管理细则部门管理细则 6.2.16.2.1部门管理细则的制定部门管理细则的制定部门管理细则由个人信息保护单位负责人组织各部门个人信息保护责任人共同制定,分别适用于单位各部门,部门管理细则应与单位基本规章相一致,应切实可行,而且要求每一个具体操作人员可以理解和执行。部门管理细则最终要得到单位个人信息保护负责人的同意。6.2.26.2.2部门管理细则的实施部门管理细则的实施部门管理细则由部门个人信息保护责任人负责实施。APIP6.3 个人信息的收集个人信息的收集收集目的收集目的收集方法和手段收集方法和手段不允许收集的个人信息不允许收集的个人信息直接从信息主体收集个人信息直接从信息主体收集个人信息间接收集个人信息间接收集个人信息APIP6.3.1 收集目的收集目的个人信息收集之前就应明确收集的目的,并应征得信息主体的同意,在收集目的范围内进行收集。从被公开的资料中收集个人信息时也应设定收集目的。APIP6.3.2收集方法和手段收集方法和手段个人信息收集应采取适当的方法和合法的手段。APIP6.3.3不允许收集的个人信息不允许收集的个人信息不允许收集、利用和提供下列内容的个人信息(不包括信息主体明确同意或法律有特别规定的情况下)。a 有关思想、信仰、宗教的事项;b 有关人权、身体障碍、精神障碍、犯罪史及相关能造成社会岐视的事项;c 有关政治权利的事项;d 有关保健医疗及性生活的事项。APIP6.3.4 直接从信息主体收集个人信息直接从信息主体收集个人信息直接从信息主体收集个人信息时,应以书面或能代替书面的形式通知信息主体,并征得信息主体的同意,通知信息主体的内容应包括:a 企业名称、信息管理者名称、职务、部门、联系电话;b 收集目的;c 委托保管个人信息时的信息接受者及个人信息保管合同;d 信息主体对信息如果拒绝提供可能会产生的后果。APIP6.3.5 间接收集个人信息间接收集个人信息间接收集个人信息时,也应以书面和能代替书面的形式通知信息主体,并征得信息主体的同意,但以下情况除外;a 在信息主体同意的前提下通过信息提供者来收集个人信息;b 为了对外委托业务而委托保管的个人信息;c 在不可能侵害到信息主体利益的情况下。APIP6.4 个人信息提供和利用个人信息提供和利用6.4.16.4.1提供和利用目的范围限定提供和利用目的范围限定个人信息的提供和利用应在收集目的范围之内,不可超出收集目的以外的利用,除非得到信息主体的同意,但在下述情况下可以不征得信息主体的同意:a 在法律规定的情况下;b 在信息主体或公众的生命、健康、财产的重大利益需要保护的情况下。6.4.26.4.2收集目的外的利用与提供收集目的外的利用与提供在信息主体同意的收集目的范围外利用与提供个人信息,应事先征得信息主体的同意,并以书面形式或代替书面形式的方式通知信息主体。APIP6.5 个人信息的委托个人信息的委托6.5.16.5.1委托的范围限制委托的范围限制对于委托业务中委托保管的个人信息,应在信息主体同意的目的范围内或委托方要求的目的和合同要求的范围内对信息进行处理,不可随意利用和提供。6.5.26.5.2委托条件委托条件对于委托信息处理业务而需要寄存的个人信息,应制定统一的标准,选择个人信息保护能力较强的公司,并在合同中规定如下内容:a 保守个人信息秘密;b 再委托时的相关事项;c 事故发生时的责任;d 合同期满后,个人信息的返还和消除。APIP6.6 个人信息保管个人信息保管6.6.1 6.6.1 个人信息正确保管个人信息正确保管个人信息管理者应在信息主体同意的目的范围内,以信息主体同意的形式正确及时地保管个人信息,应对个人信息的安全负全责。个人信息的保管应有明确的记录和专人负责,记录应包括业务类型、信息存放位置、保管期限、获取方法、获取途径、提供目的、废弃方法。6.6.2 6.6.2 确保个人信息的完整性和可用性确保个人信息的完整性和可用性个人信息管理者要保证所保管的个人信息在目的范围内的完整性和可用性,并对信息随时更新,以保证信息的最新状态。APIP6.7 保障信息主体权利保障信息主体权利6.7.1 6.7.1 信息主体权利信息主体权利信息主体有权知道自身信息所在位置,有权对自身信息提出修改、删除、完善和公开的要求,有权确认、提取、拷贝自身个人信息,有权对自身个人信息的利用目的提出反对意见。6.7.2 6.7.2 告知义务告知义务个人信息管理者应将信息的利用目的、不提供信息的后果、查询和更正自身个人信息的权利告诉信息主体。6.7.3 6.7.3 信息主体意见及反馈信息主体意见及反馈在信息主体对自身信息提出要求的情况下,要及时做出回应,并采取相应措施。APIP6.8 个人信息安全技术和物理措施个人信息安全技术和物理措施单位应对本单位拥有的个人信息采取合理的安全保护措施。个人信息安全保护措施应参考国家有关信息安全管理标准及法规制定。安全保护措施应包括:权限管理权限管理网络与设备管理网络与设备管理数据备份数据备份存储管理存储管理APIP6.8.1 权限管理权限管理 明确个人信息接触人员的权限及责任,加强对相关人员的管理,防止无权者对个人信息的接触APIP6.8.2 网络与设备管理网络与设备管理对计算机、网络、服务器及相关设备应采取安全防护措施,包括访问及存取控制、密钥管理、权限设置等,防止对个人信息的不当存取、非法修改、破坏、泄漏和删除等;对外部网络和电子邮件的信息交换过程,要研究特别的预防措施,防止非法入侵和病毒破坏等。APIP6.8.3 数据备份数据备份对个人信息数据应采取备份和数据恢复等措施,防止个人信息的破坏和丢失。APIP6.8.4 存储管理存储管理对保存有个人信息的计算机及活动介质(包括磁带、磁盘(各类)、笔记本、输入和输出介质、程序清单、测试报告和系统文档等)要确保安全使用、保存和处置。APIP6.9培训与教育培训与教育6.9.1培训教育实施培训教育实施单位应按照培训教育计划对全体员工进行个人信息保护的培训教育,培训对象应包括正式员工、临时员工、派遣人员等;教育的内容应包括:个人信息保护的重要性、员工在单位个人信息保护中的职能用责任,以及违反个人信息保护规章可能引起的损害和后果等。6.9.2培训教育记录培训教育记录对每次培训教育应有记录,记录应包括培训时间、地点、教材、教师、参加人员、培训效果及员工反应等内容。APIP6.10 意见及反馈意见及反馈单位对信息主体和客户在个人信息保护方面提出的意见、建议和咨询要及时做出反馈并记录和保存。APIP7 监监 查查7.1 7.1 监查的实施监查的实施监查负责人应按照监查计划对单位个人信息保护状况进行监查,看其是否符合本规范所要求的事项,并对监查结果做出监查报告,提供给单位领导者。7.2 7.2 监查记录监查记录每次监查都应有监查记录,监查记录应包括:监查对象、目的、范围、时间、结果等内容。监查记录和监查报告由单位保存。APIP8 持续改善持续改善单位个人信息保护负责人要根据监查报告书和业务发展情况,随时对个人信息保护规章制度进行修改和完善。APIP
    展开阅读全文
    提示  咨信网温馨提示:
    1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
    2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
    3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
    4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
    5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
    6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

    开通VIP折扣优惠下载文档

    自信AI创作助手
    关于本文
    本文标题:大连软件及信息服务业个人信息保护规范..ppt
    链接地址:https://www.zixin.com.cn/doc/2271998.html
    页脚通栏广告

    Copyright ©2010-2026   All Rights Reserved  宁波自信网络信息技术有限公司 版权所有   |  客服电话:0574-28810668    微信客服:咨信网客服    投诉电话:18658249818   

    违法和不良信息举报邮箱:help@zixin.com.cn    文档合作和网站合作邮箱:fuwu@zixin.com.cn    意见反馈和侵权处理邮箱:1219186828@qq.com   | 证照中心

    12321jubao.png12321网络举报中心 电话:010-12321  jubao.png中国互联网举报中心 电话:12377   gongan.png浙公网安备33021202000488号  icp.png浙ICP备2021020529号-1 浙B2-20240490   


    关注我们 :微信公众号  抖音  微博  LOFTER               

    自信网络  |  ZixinNetwork