联盟技术规范《数据安全和个人信息保护社会责任指南》公开征求意见
为落实《数据安全法》《个人信息保护法》等法律法规中所提出关于数据安全和个人信息保护社会责任的要求,放大数据处理和个人信息使用的社会价值。中国网络安全产业联盟联合相关单位发布《数据安全和个人信息保护社会责任指南》(征求意见稿)。该文件为组织理解数据安全和个人信息保护社会责任和实施相关活动提供指南,旨在帮助组织在遵守法律法规和基本道德规范的基础上实现更高的组织社会价值,最大限度地致力于可持续发展。
《数据安全和个人信息保护社会责任指南》其中提到:
关于用户使用的价值体现中:
相关行动和期望:用户提供数据后即可获得与所处理数据相关的服务。(注:不为用户使用服务设置不合理的条件,如捆绑其他服务、增加收集数据的类型、设置过长的等待时间、增加无关的操作步骤等。)
将数据安全和个人信息保护的功能、服务设置为基础服务的一部分。通过不断优化数据处理的流程、步骤、时机、场景,减少了收集数据的类型和保留时间,增加了对脱敏、去标识化、匿名化后数据的处理。在不影响用户权益的前提下,通过优化算法等方式挖掘数据价值,提升服务质量、提高响应效率、强化安全保障等。
提供必要的措施以保障用户对其数据的控制、数据处理活动审计。例如,可以查询、复制、更正、删除、迁移等,可对组织是否超出约定处理数据进行查验、核实等。及时处置用户对于数据安全和个人信息保护相关的投诉、举报,定期评价投诉、举报的数量、处理率、处理评价,以优化产品或服务的功能和投诉、举报的处理机制。
关于知识和技术成果共享:
相关行动和期望:不参与侵犯数据安全和个人信息保护相关知识和技术成果共享的活动,包括滥用支配地位、假冒和盗版。可自行或与其他组织合作,推动探索多种知识和技术成果共享方式,包括:发布数据安全和个人信息保护相关的白皮书,分享优秀经验、案例等;促进可广泛适用的数据安全和个人信息保护先进技术推广及应用,如区块链、联邦学习、隐私计算等新兴技术。
关于公平竞争环境构建:
相关行动和期望:在数据处理相关的生产经营活动和参与市场竞争中,遵循自愿、平等、公平、诚信的原则,遵守竞争、知识产权相关的法律法规和商业道德,将公平竞争作为企业治理、生产经营和一切商业活动的行为准则。
杜绝以任何形式开展不正当竞争,杜绝采取任何形式的数据不正当竞争行为,如:通过数据、算法、互联网平台规则等方式达成垄断协议;通过非法或不正当手段处理互联网平台数据(包括互联网平台用户个人信息);利用数据和用户个人信息建立的竞争优势,形成数据孤岛,阻碍竞争对手进入市场,损害用户的自主选择权。
以下为《意见稿》全文:
END
甘肃省市级11类公共资源全部实现数据电文交易
浙江搭建数据共享平台,医学检查检验结果全省互认
又一重要细节公布!西工大遭网袭事件调查
《智能网联汽车数据合规指引(2022)》发布,涉及个人数据、国家核心数据、地理信息数据合规要点
欢迎投稿
邮箱:kedakeyin@openmpc.com
参与更多讨论,请添加小编微信加入交流群