温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
信息安全技术
公共及商用服务信息系统个人信息保护指南
GBZ
28828-2012
信息
安全技术
公共
商用
服务
信息系统
个人信息
保护
指南
28828
2012
GB/Z28828-2012目次前言I引言2规范性引用文件13术语和定义14个人信息保护概述24,1角色和职责2生2基本原则35信息处理过程中的个人信息保护5,1概述35.2收渠阶段45.3加工阶段.45,4转移阶段45.5明除阶段5参考文献6GB/Z28828-2012信息安全技术公共及商用服务信息系统个人信息保护指南1范围本指导性技术文件规范了全部或部分通过信息系统进行个人信息处理的过程,为信息系统中个人信息处理不同阶段的个人信息保护提供指导。本指导性技术文件适用于指导除政府机关等行使公共管理职责的机构以外的各类组织和机构,如电信、金融、医疗等领城的服务机构,开展信总系统中的个人信息保护工作。2规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/Z20986一2007信息安全技术信息安全事件分类分级指南3术语和定义GB/Z20986一2007中界定的以及下列术语和定义适用于文件。3.1信息系统information system计算机信息系统,由计算机(含移动通信终端)及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统。注:改写GB/Z20986一2007,定义2.1.3.2个人信息personal information可为信息系统所处理、与特定自然人相关、能够单独或通过与其他信息结合识别该特定自然人的算机数据。注:个人信息可以分为个人敏感信息和个人一般信息。3.3个人信息主体subject of personal information个人信息指向的自然人。3.4个人信息管理者administrator of personal information决定个人信息处理的目的和方式,实际控制个人信息并利用信息系统处理个人信息的组织和机构。3.5个人信息获得者receiver of personal information从信息系统获取个人信息,并对获得的个人信息进行处理的个人、组织和机构。1