联系

您在寻找什么内容?

企业如何通过标准化管理避免个人隐私管理违规

May 06, 2020
World Map Showing Connections 1600px

国家计算机病毒应急处理中心近期在“净网2020”专项行动中对互联网监测发现,20余款外卖、医疗和在线教育类移动应用存在涉嫌隐私不合规行为。

这些移动应用的违法违规行为主要有三大方面:
1、未向用户明示申请的全部隐私权限;
2、未说明收集使用个人信息规则;
3、未提供有效的更正、删除个人信息及注销用户账号功能。
针对上述情况,国家计算机病毒应急处理中心将对这些App进行通报下架处理。
来源:新华网

这些APP在处理个人信息方面违反了《中华人民共和国网络安全法》中相关的网络信息安全相关的规定。
企业肯定不希望自己的APP因为个人信息处理出现违法违规行为而被下架,那么如何避免出现类似的情况。
实际上,针对个人信息管理,国家有推出个人信息管理的推荐标准,如果能按照该标准对个人信息进行管理,完全可以避免上面所遇到的违法违规行为。
这个国家标准就是《GB/T 35273 信息安全技术 个人信息安全规范》。该国家标准现行的版本为2017版,已于2020年3月发布了2020版,新版的实施日期为2020年10月1日。

以下我们来看如何通过GB/T 35273 个人信息安全规范来避免以上的违法违规行为:



以上违法违规行为发生在国内会被通报下架处理,如果发生在国外,会有什么样的后果呢?
我们以欧盟的GDPR举例,即《通用数据保护条例》,以上行为会违反GDPR的哪些规定以及如何利用隐私信息管理体系ISO/IEC 27701来规避:



作为国际公认的检验、鉴定、测试和认证机构,SGS致力于为各行各业提供企业优化服务,在信息安全和个人信息及隐私管理服务范围内,包括:
ISO/IEC 27001 信息安全管理体系;
ISO/IEC 27701隐私信息管理体系;
ISO/IEC 20000 IT服务管理体系;
ISO/IEC 27017 云服务信息安全规范;
ISO/IEC 27018 公共云个人信息( PII)处理者的信息安全控制规范;
ISO 22301 业务连续性管理体系;
CSA STAR 云安全联盟云安全评估认证;
GDPR相关的培训和认证服务。

相关新闻

案例 | SGS通标为东岳集团颁发合规管理体系认证证书,引领企业合规发展新征程
本地企业新闻April 24, 2025

案例 | SGS通标为东岳集团颁发合规管理体系认证证书,引领企业合规发展新征程

近日,东岳氟硅科技集团有限公司(简称:东岳集团)成功通过SGS通标标准技术服务有限公司(以下简称“SGS通标”)认证,获得GB/T35770-2022/ISO 37301:2021合规管理体系认证证书。东岳集团不仅是SGS通标在氟硅行业首批认证企业,更是山东省规模以上民营企业及淄博市首家获此认证的企业。这一里程碑式的成就,标志着东岳集团在合规管理领域取得了重大突破,为其迈向国际化、规范化发展奠定了坚实基础,更为民营企业合规建设提供了可借鉴的示范样本,推动民营企业合规水平向更高层级迈进。

欧盟官宣!SGS NB1639获IVDR公告机构授权
本地企业新闻April 24, 2025

欧盟官宣!SGS NB1639获IVDR公告机构授权

2025年4月23日,SGS NB1639正式获得IVDR Regulation (EU) 2017/746 on in vitro diagnostic medical devices授权。即日起,SGS可以助力IVD企业在过渡期中持续满足法规要求上市(延期函)并签发IVDR证书。

这一重要进展不仅仅标志着SGS在体外诊断医疗器械领域的认证服务能力得到了进一步拓展和提升,也减轻了IVDR过渡期的负担,确保欧洲患者能够及时获得足够的安全有效的诊断设备。为全球医疗器械企业进入欧盟市场提供了有力支持。

 


ISO 14067 获得IECQ的认可资质
本地企业新闻April 18, 2025

SGS成为IECQ产品碳足迹和环境意识设计合格评定机构,助力企业迈向绿色未来!

SGS已正式获得国际电工委员会(IEC)电子元器件质量评估体系(IECQ)的批准,可提供两项具有全球适用性的可持续核查服务——产品碳足迹核查(VS-CFP)和环境意识设计过程批准(AP-ECD),前者以ISO 14067为核查准则,后者以IEC 62430为核查准则,可以帮助企业提升碳排放透明度并符合全球环境规范。目前美洲、亚太地区、欧洲、中东和非洲的客户均可申请该核查服务。

飞机背景
本地企业新闻April 15, 2025

案例|全球机场客户服务行业首张ISO/IEC 42001!新加坡樟宜机场与世界共享“AI智能服务”

近日, SGS为樟宜机场颁发了机场客户服务行业全球首张ISO/IEC 42001人工智能管理体系认证证书,此次认证不仅标志着樟宜机场在人工智能应用管理方面达到了国际标准要求,更彰显了樟宜机场在人工智能安全保障领域已站在行业的前沿。