《个人信息安全规范》会让我们的信息更安全吗?

近年来,APP默认勾选协议、大量收集用户隐私权限、不当与第三方共享而导致信息外泄的现象,时有发生。互联网时代,作为被迫用部分隐私交换便利的用户,你该如何保护自己的信息安全?当企业收集你信息时,需要如何告知及征得你同意?如果涉及到与第三方共享数据,又该向你做出怎样的确认?

  上述问题在5月1日起正式实施的《信息安全技术 个人信息安全规范》,均有详细的规定。这部国家标准适用于规范各类组织个人信息处理活动,且提出了明确的安全要求。

  主要起草人何延哲告诉南都记者,规范在内容上仅用了不到100个条款,就将个人信息保护最有效的措施简洁明了地表达出来了,易于企业和用户理解吸收。

  有专家向南都记者表示,对用户而言,规范最大的价值在于对个人信息收集、使用、共享和披露等具体告知细节作了规定。“如果用户连数据收集和使用的基本情况都不了解的话,那就很难维护好自己的权益。”

  关注1

  打破“一揽子”授权,实施功能区分

  规范要求,个人信息控制者开展个人信息处理活动,应遵守包括选择同意、最少够用和公开透明等六大基本原则。

  具体而言,企业不得过多收集与产品业务功能无关的用户个人信息类型和数量,且需明示和公开个人信息处理目的、方式、范围、规则等,同时征求用户授权同意,并接受外部监督。

  关注2

  使用时超出所声称目的,需重新授权

  当平台收集了个人信息后,在使用和处理环节中,又有哪些细节需要告知用户的?

  根据规范要求,除目的所必需外,使用个人信息时应消除明确身份指向性,避免精确定位到特定个人。此外,使用个人信息时,不得超出与收集个人信息时所声称的目的具有直接或合理关联的范围。因业务需要,确需超出上述范围使用个人信息的,应再次征得个人信息主体明示同意。

  今年3月,Facebook爆出大规模数据泄露事件,起因源于剑桥分析公司在Facebook平台上推广的一款的个性分析测试软件。以“有偿心理研究”为名,这款应用收集了超过8700万Facebook用户数据,包括住址、年龄、工作经历、人际关系网络,喜好等细节内容。

  然而,这些数据却在用户不知情的情况下,又被剑桥分析公司转为商用。在这起数据外泄事件中,Facebook备受指责之处在于,将收集来的用户数据共享给第三方,但又无法限制和保证数据不被第三方滥用。

  关注3

  “对账户注销进行了强调”

  除了强调用户在上述个人信息处理活动中的权利外,规范还指出,用户还享有访问、更正、删除、撤回同意、获取个人信息副本、注销账户的权利。

  对于删除的界定,规范规定,“在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态”。也就是说,根据规范要求,平台应充分保证用户注销的权利。

那么:
1、你注重保护自己的个人信息吗?举个栗子或说说你的做法。

2、如果账户都可以注销了,你会去注销一些不用的账户吗?

3、对于《个人信息安全规范》,你还有什么想说的?

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值