分类更多

GB/T 43506-2023《电信和互联网服务 用户个人信息保护技术要求》

GB/T 43506-2023 更新时间: 2024-10-20
标准详情

GB/T 43506-2023《电信和互联网服务 用户个人信息保护技术要求》基本信息

标准号:GB/T 43506-2023

中文名称:《电信和互联网服务 用户个人信息保护技术要求》

发布日期:2023-12-28    

实施日期:2024-04-01

发布部门:国家市场监督管理总局 国家标准化管理委员会    

提出单位:工业和信息化部    

归口单位:全国通信服务标准化技术委员会(SAC/TC 543)    

起草单位:中国信息通信研究院、深圳市腾讯计算机系统有限公司、北京奇虎科技有限公司、阿里巴巴云计算(北京)有限公司、中移互联网有限公司、中国联合网络通信集团有限公司、中国电信集团有限公司、北京捷兴信源信息技术有限公司、北京卓易讯畅科技有限公司等

起草人:汤立波 常浩伦 臧磊 李成 于润东 郭文双 李鑫 李宗祥 顾伟 黄晓林 葛雨明 张雪丽 马峰 黎伟健 胡莉琼 高枫 王兰芳 杨澄宇 刘淼 张屹 周群 陈学宝 贾科 张航 朱政 陈鑫 张亚男    

中国标准分类号:M42通信线路设备

国际标准分类号:33.030电信业务、应用

GB/T 43506-2023《电信和互联网服务 用户个人信息保护技术要求》介绍

国家市场监督管理总局与国家标准化管理委员会于2023年12月28日发布了GB/T 43506-2023《电信和互联网服务 用户个人信息保护技术要求》(以下简称“本标准”)。本标准将于2024年4月1日正式实施。

一、标准概述

标准涵盖了用户个人信息的收集、存储、使用、传输和删除等各个环节,并对相关技术要求进行了明确规定。

二、用户个人信息的定义与分类

1、定义

本标准首先对“用户个人信息”进行了定义,将其界定为能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于姓名、出生日期、身份证件号码、联系方式、通信记录和健康信息等。

2、分类

用户个人信息按敏感程度分为一般信息和敏感信息两类。敏感信息包括个人生物识别信息、银行账户信息、行踪轨迹信息等,需要更严格的保护措施。

三、个人信息的收集

1、合法性原则

本标准要求,服务提供商在收集用户个人信息时,必须遵循合法性原则,即必须基于合法目的、合法方式,并征得用户明确同意。

2、最小化原则

收集的信息应遵循最小化原则,即只收集实现服务目的所必需的最少量信息。

3、透明度原则

服务提供商还需向用户明确告知收集信息的目的、方式和范围,确保信息收集过程的透明度。

四、个人信息的存储

1、安全存储

本标准规定,服务提供商必须采取适当的技术和管理措施,确保用户个人信息的存储安全,防止信息泄露、篡改或丢失。

2、数据加密

对于敏感信息,服务提供商必须采取加密措施,以提高数据的保密性和完整性。

五、个人信息的使用

1、目的限制原则

服务提供商使用用户个人信息时,必须遵循目的限制原则,即个人信息的使用目的必须与收集时告知的目的一致。

2、数据隔离

对于敏感信息,服务提供商应采取数据隔离措施,确保敏感信息不被非授权人员访问。

六、个人信息的传输

1、安全传输

服务提供商在传输用户个人信息时,必须采用加密等安全措施,确保信息在传输过程中的安全。

2、传输限制

对于跨境传输个人信息,服务提供商需遵守相关法律法规,并采取相应措施保护信息安全。

七、个人信息的删除

1、删除机制

本标准要求服务提供商建立个人信息删除机制,当个人信息不再需要或用户要求删除时,应及时删除相关信息。

2、删除记录

服务提供商还需保留删除操作的记录,以备后续审计和监管。

八、监管与法律责任

1、监管机构

本标准明确了监管机构的职责,要求其定期对服务提供商的个人信息保护措施进行监督检查。

2、法律责任

违反本标准规定的服务提供商,将依法承担相应的法律责任。

GB/T 43506-2023《电信和互联网服务 用户个人信息保护技术要求》的发布,标志着我国在个人信息保护领域迈出了重要一步。通过实施本标准,可以有效提升电信和互联网服务的个人信息保护水平,保障用户的隐私权和信息安全,促进行业的健康发展。

展开全文
上一篇:GB/T 3792.4-2009《文献著录 第4部分:非书资料》 下一篇:《家政服务机构管理要求》标准号是多少
推荐标准 更多
GB/T 40529-2021起货绞车标准规定内容有哪些 GB/T 26519.2-2021工业过硫酸钾国家标准规定的内容有哪些 DB32/T 2325-2013《小麦苗情分类与促控技术规程》 GB/T 35611-2017纺织产品国家标准相关内容介绍 GB/T 23911-2009E《无损检测 渗透检测用试块(英文版)》 DB32/T 3630-2019《小花多头型切花菊质量等级》 GB/T 27534.9-2011家禽执行标准内容介绍 T/IAC CHAA 39.1-2020《保险机构健康管理服务指引 第1部分:总则》 DL/T 5197-2004《电力勘测设计企业计算机网络管理规定》 YD/T 1744-2009《传送网安全防护要求》
推荐文章 更多
第三方管道检测机构有哪些?

第三方管道检测机构有哪些?

浏览:2424
钢带螺旋波纹管检测报告要检的项目和标准有哪些?

钢带螺旋波纹管检测报告要检的项目和标准有哪些?

浏览:529
阳台幕墙要做哪些检测?检测内容哪些

阳台幕墙要做哪些检测?检测内容哪些

浏览:363
盲板管件检测哪些项目?依据什么标准

盲板管件检测哪些项目?依据什么标准

浏览:548
龟苓膏入驻超市需要办理质检报告怎么办?

龟苓膏入驻超市需要办理质检报告怎么办?

浏览:424
找谁能办榨菜罐头检测报告?要花多少钱

找谁能办榨菜罐头检测报告?要花多少钱

浏览:440
sem-eds测定机构名单一览

sem-eds测定机构名单一览

浏览:295
复合食品包装袋检测项目内容详解

复合食品包装袋检测项目内容详解

浏览:108
气垫膜检测报告办理最新费用明细表

气垫膜检测报告办理最新费用明细表

浏览:312
最新标准 更多
GB/T 28214-2011《实验室玻璃仪器 吸量管颜色标记》 T/CAOE 12-2018《大洋多金属硫化物资源勘查技术规范》 《伏特加(俄得克)》执行标准号 JJG(机械)169-1994《激光套圈沟道粗糙度测量仪》 JB/T 4107.5-2014《电触头材料化学分析方法 第5部分:银镍中镍含量的测定》
项目标准 项目服务 检测报告 机构名单 城市分站 城市机构 专题列表 检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2024 企来检 皖ICP备2022017136号-1