近日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會正式對外發(fā)布國家標(biāo)準(zhǔn)《信息安全技術(shù) 個人信息安全規(guī)范》(下稱《規(guī)范》),并定于2020年10月1日實施。該《規(guī)范》對個人信息收集、儲存、使用做出了明確規(guī)定,并規(guī)定了個人信息主體具有查詢、更正、刪除、撤回授權(quán)、注銷賬戶、獲取個人信息副本等權(quán)力。
據(jù)法制網(wǎng)報道,中國國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會正式發(fā)布國家標(biāo)準(zhǔn)《信息安全技術(shù) 個人信息安全規(guī)范》,對個人信息收集、儲存、使用做出了明確規(guī)定,并規(guī)定了個人信息主體具有查詢、更正、刪除、撤回授權(quán)、注銷賬戶、獲取個人信息副本等權(quán)力。將在2020年10月1日實施。
與2017年的版本相比,這次的變化主要有三個方面:增加“多項業(yè)務(wù)功能的自主選擇”“用戶畫像的使用限制”“個性化展示的使用”“基于不同業(yè)務(wù)目所收集個人信息的匯聚融合”“第三方接入管理”“個人信息安全工程”“個人信息處理活動記錄”等內(nèi)容。
修改“征得授權(quán)同意的例外”“個人信息主體注銷賬戶”“明確責(zé)任部門與人員”“實現(xiàn)個人信息主體自主意愿的方法”等內(nèi)容。針對個人生物識別信息方面的要求,進(jìn)行細(xì)化并完善。
在收集個人生物識別信息方面,《規(guī)范》要求在收集個人生物識別信息前,應(yīng)單獨向個人信息主體告知收集、使用個人生物識別信息的目的、方式和范圍,以及存儲時間等規(guī)則,并征得個人信息主體的明示同意。存儲方面,要求個人生物識別信息要與個人身份信息分開存儲;原則上不應(yīng)存儲原始個人生物識別信息,可采取的措施包括但不限于:僅存儲個人生別信息的摘要信息;在采集終端中直接使用個人生物識別信息實現(xiàn)身份識別、認(rèn)證等功能;在使用面部識別特征、指紋、掌紋、虹膜等實現(xiàn)識別身份、認(rèn)證等功能后刪除可提取個人生物識別信息的原始圖像。