@邪恶贝壳
2年前 提问
1个回答

GAPP隐私保护原则包括哪些

趣能一姐
2年前

GAPP隐私保护原则包括以下这些:

  • 告知原则:向数据主体提供隐私政策、控制措施,标明个人信息被收集、使用、留存、披露的目的;

  • 选择同意原则:向数据主体提供选择机制,并获得数据主体对其个人信息收集、使用、留存、披露等用途的明示同意。

  • 收集原则:收集的个人数据仅用于明确告知的用途。

  • 使用/留存/披露原则:个人数据限定使用于明确告知的用途并需要得到个人的明示同意,留存时间不超过法规要求或实现该用途所需的时间,并在到期时清理。

  • 访问原则:提供个人访问其个人数据的渠道,用于查询、更新;

  • 披露给第三方原则:向第三方提供个人信息时,仅限已向个人告知的用途并获得个人的同意。

  • 隐私安全原则:保护个人数据,防止未授权的访问,包括物理访问(如接触到存储介质)以及逻辑上访问(如通过网络访问业务应用)。

  • 质量原则:保证个人信息准确、完整,仅用于告知的用途。

  • 监督和实施原则:应监督隐私政策和控制措施,确保合规,并具备针对用户投诉、争议的处理流程。