據(jù)金融時(shí)報(bào)報(bào)道,記者從工信部獲悉,《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》將于2月1日起實(shí)施,這是我國首個(gè)個(gè)人信息保護(hù)國家標(biāo)準(zhǔn),該標(biāo)準(zhǔn)規(guī)定個(gè)人敏感信息在收集和利用之前,必須首先獲得個(gè)人信息主體明確授權(quán)。
據(jù)悉,這項(xiàng)標(biāo)準(zhǔn)是由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口組織,中國軟件評測中心牽頭,聯(lián)合多家單位制定。該標(biāo)準(zhǔn)是我國首個(gè)關(guān)于個(gè)人信息保護(hù)的國家標(biāo)準(zhǔn),于去年11月發(fā)布。這項(xiàng)標(biāo)準(zhǔn)明確要求,處理個(gè)人信息應(yīng)有特定、明確和合理的目的,并在個(gè)人信息主體知情的情況下獲得個(gè)人信息主體的同意,在達(dá)成個(gè)人信息使用目的之后刪除個(gè)人信息。
標(biāo)準(zhǔn)最顯著的特點(diǎn)是將個(gè)人信息分為個(gè)人一般信息和個(gè)人敏感信息,并提出默許同意和明示同意的概念。對于個(gè)人一般信息的處理可以建立在默許同意的基礎(chǔ)上,只要個(gè)人信息主體沒有明確表示反對,便可收集和利用。對于個(gè)人敏感信息,則需要建立在明示同意的基礎(chǔ)上,在收集和利用之前,必須首先獲得個(gè)人信息主體明確的授權(quán)。標(biāo)準(zhǔn)的出臺意味著我國個(gè)人信息保護(hù)工作正式進(jìn)入“有標(biāo)可依”階段。
來源:鋼聯(lián)資訊