GBT35273-2017標準規定個人信息控制者開展個人信息處理活動,應遵循以下基本原則:
a)權責一致原則——對其個人信息處理活動對個人信息主體合法權益造成的損害承擔責任。
b)目的明確原則——具有合法、正當、必要、明確的個人信息處理目的。
c)選擇同意原則——向個人信息主體明示個人信息處理目的、方式、范圍、規則等,征求其授權同意。
d)最少夠用原則——除與個人信息主體另有約定外,只處理滿足個人信息主體授權同意的目的所需的最少個人信息類型和數量。目的達成后,應及時根據約定刪除個人信息。
e)公開透明原則——以明確、易懂和合理的方式公開處理個人信息的范圍、目的、規則等,并接受外部監督。
f)確保安全原則——具備與所面臨的安全風險相匹配的安全能力,并采取足夠的管理措施和技術手段,保護個人信息的保密性、完整性、可用性。
g)主體參與原則——向個人信息主體提供能夠訪問、更正、刪除其個人信息,以及撤回同意、注銷賬戶等方法。
輕傷二級法院如何調解歐洲專利申請流程及詳細步驟hse管理體系認證證書,HSE管理中數據分析的關鍵步驟房產證一個人名字離婚后賣房需要勞務派遣的工商怎么賠償古董詐騙報警錢能要回來嗎加拿大商標注冊申請的資格有哪些?QC ,IQC ,IPQC ,QA ,到底有什么區別?