《网络安全标准实践指南—敏感个人信息识别指南(征求意见稿)》-12页_515kb
报告摘要
敏感个人信息识别指南总结
本文档根据《中华人民共和国个人信息保护法》等法律法规,参照正在制定的敏感个人信息处理安全要求国家标准,制定了敏感个人信息识别方法,旨在规范敏感个人信息处理、出境和保护活动。
定义
- 个人信息:以电子或其他方式记录的已识别或可识别自然人关联的各种信息,不包括匿名化处理后信息。
- 敏感个人信息:一旦泄露或非法使用,容易导致人格尊严受侵害或人身、财产安全受危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息及不满十四周岁未成年人个人信息。
识别规则
个人信息处理者应按以下规则识别敏感个人信息:
- 符合以下任一条件:极易导致人格尊严、人身安全或财产安全受侵害。
- 按照常见敏感个人信息类别及其示例识别。
- 综合考虑单项信息或多项信息汇聚融合后对个人权益的影响。
常见敏感个人信息
包括以下类别及其示例(详参附录A):
- 生物识别信息(如基因、人脸、声纹)
- 宗教信仰信息
- 特定身份信息(如残障身份、职业身份)
- 医疗健康信息
- 金融账户信息
- 行踪轨迹信息
- 不满十四周岁未成年人信息
- 其他可能造成危害的信息
指南提供了敏感个人信息识别的具体方法和示例,可用于组织识别自身范围内的敏感个人信息,并指导后续的处理与保护工作。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载