ISO29151中 PII 信息收集的限制:
對于 PII 信息收集,ISO29151標準要求組織應該:
a)將 PII 的收集范圍限制為通知所述目所確定的最小元素,且 PII 主體已經同意;
b)不收集敏感的 PII , 除非收集敏感的 PII 得到合法授權或獲得同意;
c)限制間接的從 PII 主體收集的信息量 (例如,通過網絡日志 ,系統日志)。
組織應確定處理 PII 的目的,確定實現該目的所需的 PII , 確定不需要收集的信息,并確認僅收集基本信息。
在繼續收集之前 ,組織應仔細考慮需要收集哪些 PII 以實現特定目的。 組織不應該不分青紅皂白地收集 PII。
定期審查其收集 PII 的目的,以確保其仍然有效。 他們還應該定期審查他們正在收集的個人身份信息,以確保它仍然只是達成該目的所需的最基本元素。
除非獲得收集此類信息的合法授權,否則組織不應收集敏感的PII , 例如國家識別號碼(身份證、護照、社會保險號)。其他信息用千保護 PII 一些司法管轄區可能將某些類別的 PII (例如種族出身,政治觀點、宗教或其他信仰、關千健康的個人數據、性生活、刑事定罪等)定義為敏感。 這些司法管轄區可能會對收集這類 PII 施加限制或條件,組織在決定收集 PII 時應考慮這些限制和條件。
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監督總局 、國家認證認可監督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!