ISO29151中PII信息收集的限制
發(fā)布時(shí)間:2020-12-18 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
關(guān)于PII信息的收集,ISO29151標(biāo)準(zhǔn)要求組織應(yīng)該:
a)將PII的收集范圍限制為通知所述目所確定的最小元素,且PII主體已經(jīng)同意;
b)不收集敏感的PII,除非收集敏感的PII得到合法授權(quán)或獲得同意;
c)限制間接的從PII主體收集的信息量(例如,通過(guò)網(wǎng)絡(luò)日志,系統(tǒng)日志)。
組織應(yīng)確定處理PII的目的,確定實(shí)現(xiàn)該目的所需的PII,確定不需要收集的信息,并確認(rèn)僅收集基本信息。
在繼續(xù)收集之前,組織應(yīng)仔細(xì)考慮需要收集哪些PII以實(shí)現(xiàn)特定目的。組織不應(yīng)該不分青紅皂白地收集PII。
定期審查其收集PII的目的,以確保其仍然有效。他們還應(yīng)該定期審查他們正在收集的個(gè)人身份信息,以確保它仍然只是達(dá)成該目的所需的最基本元素。
除非獲得收集此類(lèi)信息的合法授權(quán),否則組織不應(yīng)收集敏感的PII,例如國(guó)家識(shí)別號(hào)碼(身份證、護(hù)照、社會(huì)保險(xiǎn)號(hào))。其他信息用千保護(hù)PII一些司法管轄區(qū)可能將某些類(lèi)別的PII(例如種族出身,政治觀點(diǎn)、宗教或其他信仰、關(guān)乎健康的個(gè)人數(shù)據(jù)、性生活、刑事定罪等)定義為敏感。這些司法管轄區(qū)可能會(huì)對(duì)收集這類(lèi)PII施加限制或條件,組織在決定收集PII時(shí)應(yīng)考慮這些限制和條件。
如您想更詳細(xì)的了解ISO29151標(biāo)準(zhǔn),需要ISO29151標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。