您当前位置:首页 > 资讯中心 > 信息安全

上海数据交易中心发布《个人数据保护原则》:保障数据主体合法权益

近日,为确保合法、公正、透明地处理个人数据,上海数据交易中心对外发布了《个人数据保护原则》,意在保障数据主体的合法权益,构建安全有序的数据交易环境。该原则是上海数据交易中心继参与建立大数据安全流通公约之后,在数据流通安全方面,结合实际应用进行探索的成果之一。

《个人数据保护原则》规定,一切开展数据交易业务的个人与组织(包括服务提供方),在收集、使用个人信息时,都应当遵循合法、正当、必要的原则,明示收集、使用信息的目的、方式和范围。在保证数据的收集、使用合法的基础上,《个人数据保护原则》强调了对数据主体的身份保护,确保进行共享和流通的数据已经去除可识别身份标识,在任何情况下都不允许交易方擅自公开或向第三人提供带有身份标识的个人数据。

为确保个人数据在有效时间和特定场景的合法使用,《个人数据保护原则》要求所有进入流通的个人数据都是为特定应用或特定目的而处理的。并且数据接受人只能按合同限定的目的、范围、方式和期限使用个人数据,不能够对个人数据再识别。当数据按照合同约定被使用完毕后,数据使用人应当将合同所涉及的个人数据销毁处理。

针对数据交易中较敏感的隐私问题,《个人数据保护原则》坚持公开、安全的原则,要求数据持有人制定并公开有关个人数据处理行为和操作规则的隐私政策,建立隐私风险内控制度和合规审计制度,并须注意防范未经授权的访问、修改和泄露等风险。当数据处理行为可能会对个人的隐私和其他权益产生高风险时,数据持有人应当在处理前对该处理行为进行隐私风险评估。为保证隐私保护的有效执行,大规模个人数据的数据持有人和数据处理者应当指定一名隐私保护专员,负责内部数据管理和外部联络事务,并公开其有效联系方式。

在维权和责任归属的方面,《个人数据保护原则》指出,数据持有人应具备隐私风险投诉响应机制,积极处理数据主体提出的个人隐私风险和侵害的投诉。一旦出现个人数据泄露事故,数据持有人应当及时通知有关个人并采取补救措施;若当事人的隐私权益无法恢复,则应给予适当赔偿。同时,数据持有人应当对其所有的个人数据处理和流通行为的合规性负责。

在信息时代,大数据应用既是一项新兴产业,又是产业转型升级和经济创新的引擎。而目前中国数据交易市场尚处于探索阶段,上海数据交易中心致力于通过规范数据的流通和利用,保护数据主体的权利,探索推动数据流通交易市场合规有序健康发展。

   来源:厂商供稿
作者:grabsun - 发布时间:2016-08-17 - 点击量:2273
上一篇:第四届中国互联网安全大会在京召开 下一篇:第四届中国互联网安全大会聚焦“协同联动”
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们