全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35.040 CCS L 80 15 内蒙古自治区 地方 标准 DB15/T 3660—2024 个人信息保护规范 Personal information protection specification 2024-09-06发布 2024-10-06实施 内蒙古自治区市场监督管理局 发布 DB15/T 3660 —2024 I 目次 前言 ................................ ................................ ................. II 1 范围 ................................ ................................ ............... 1 2 规范性引用文件 ................................ ................................ ..... 1 3 术语和定义 ................................ ................................ ......... 1 4 总体要求 ................................ ................................ ........... 2 5 总体框架 ................................ ................................ ........... 3 6 综合管理要求 ................................ ................................ ....... 4 管理职责及制度 ................................ ................................ . 4 分类分级 ................................ ................................ ....... 5 风险评估 ................................ ................................ ....... 5 影响评估 ................................ ................................ ....... 6 供应链管理 ................................ ................................ ..... 6 培训教育 ................................ ................................ ....... 7 应急预案 ................................ ................................ ....... 7 合规审计 ................................ ................................ ....... 8 7 个人信息处理要求 ................................ ................................ ... 8 个人信息收集要求 ................................ ............................... 8 个人信息存储要求 ................................ ............................... 9 个人信息传输要求 ................................ .............................. 10 个人信息加工要求 ................................ .............................. 10 个人信息使用要求 ................................ .............................. 11 个人信息公开要求 ................................ .............................. 11 个人信息提供要求 ................................ .............................. 12 个人信息删除要求 ................................ .............................. 14 8 互联网平台要求 ................................ ................................ .... 15 9 App要求 ................................ ................................ ........... 15 附录A(资料性) 常见个人信息清单 ................................ .................... 17 附录B(资料性) 常见敏感个人信息的判定方法和类型 ................................ .... 57 参考文献 ................................ ................................ ............. 58 DB15/T 3660 —2024 II 前言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任 。 本文件由中共内蒙古自治区委员会网络安全和信息化委员会办公室提出并归口。 本文件起草单位:中共内蒙古自治区委员会网络安全和信息化委员会办公室、内蒙古科电数据服务 有限公司。 本文件主要起草人:杨晓东、巴图吉日格勒、哈斯塔格塔、吴建华、谢铭琦、代钦、韩百岁、陈满 意、袁兴刚、刘国霞、赵峰、李运博、温晓辉、杨彭飞。 DB15/T 3660 —2024 1 个人信息保护 规范 1 范围 本文件规定了个人信息保护的总体要求、总体框架、综合管理要求、个人信息处理要求、互联网平 台要求和 App要求等内容。 本文件适用于规范个人信息处理者的个人信息处理活动 。 2 规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。 其中, 注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 20986 信息安全技术 网络安全事件分类分级指南 GB/T 35273 —2020 信息安全技术 个人信息安全规范 GB/T 37964 信息安全技术 个人信息去标识化指南 GB/T 39335 —2020 信息安全技术 个人信息安全影响评估指南 GB/T 41391—2022 信息安全技术 移动互联网应用程 序(App)收集个人信息基本要求 TC260—PG—20212A 网络安全标准实践指南 网络数据分类分级指引 TC260—PG—20231A 网络安全标准实践指南 网络数据安全风险评估实施指引 3 术语和定义 GB/T 35273 、GB/T 39335 、GB/T 41391 界定的以及下列术语和定义适用于本文件。 个人信息 personal information 以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然 人活动情况的各种信息。 [来源:GB/T 35273—2020, 3.1] 个人信息主体 personal information subject 个人信息所标识或者关联的自然人。 [来源:GB/T 35273—2020, 3.3] 个人信息安全影响评估 personal information security impact assessment DB15/T 3660 —2024 2 针对个人信息处理活动,检验其合法合规程度,判断其对个人信息主体合法权益造成损害的各种风 险,以及评估用于保护个人信息主体的各项措施有效性的过程。 [来源:GB/T 39335—2020, 3.4] 个人信息处理者 personal information processor 参与个人信息处理活动的人员或机构,处理
DB15-T 3660-2024 个人信息保护规范 内蒙古自治区
文档预览
中文文档
62 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3.1元下载(无需注册)
温馨提示:本文档共62页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3.1元下载
本文档由 人生无常 于
2025-07-26 01:37:06
上传分享
举报
下载
原文档
(1.1 MB)
分享
友情链接
ISO 13680 2020 Petroleum and natural gas industries — Corrosion-resistant alloy seamless tubular products for use as casing, tubing, coupling stock and accessory material — Technical delivery conditions.pdf
ISO 13750 2000 Textile floor coverings — Determination of resistance to staining by acid.pdf
ISO 7023-1983Packaging. Sacks. Method of sampling empty sacks for testing first edition;(cen en 2702.pdf
ISO 13315-3 2023 Environmental management for concrete and concrete structures.pdf
ISO 18471 2015 Agricultural irrigation equipment — Filters — Verification of filtration grade.pdf
ISO 4008-1 1980 Road vehicles Fuel injection pump testing Part 1 Dynamic conditions.pdf
ISO 16230-1 2015 Agricultural machinery and tractors — Safety of higher voltage electrical and electronic components and systems — Part 1 General requirements.pdf
ISO 21549-1 2013 Health informatics — Patient healthcard data — Part 1 General structure.pdf
ISO 5611-7 2015 Cartridges, type A, for indexable inserts — Part 7 Style R.pdf
ISO 19246 2016 Rubber compounding ingredients — Silica — Oil absorption of precipitated si.pdf
GB-T 23819-2018 机械安全 防火与消防.pdf
GB-T 7584.2-1999 声学 护听器 第2部分 戴护听器时有效的A计权声压级估算.pdf
GB-T 10836-2021 船用多功能焚烧炉.pdf
GB-T 26081-2010 污水用球墨铸铁管、管件和附件.pdf
GB-T 6609.13-2004 氧化铝化学分析方法和物理性能测定方法 火焰原子吸收光谱法测定氧化钙含量.pdf
GB-T 22036-2017 轮胎惯性滑行通过噪声测试方法.pdf
GB 19999-2005 木工机床安全 四面铣床和四面刨床.pdf
GB-T 4546-2008 玻璃容器 耐内压力试验方法.pdf
GB-T 11300-1989 电子设备用A 类调谐可变电容器空白详细规范.pdf
GB-T 25120-2010 轨道交通 机车车辆牵引变压器和电抗器.pdf
1
/
3
62
评价文档
赞助3.1元 点击下载(1.1 MB)
回到顶部
×
微信扫码支付
3.1
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。