- 现行
- 正在执行有效
- 2022-10-12 颁布
- 2023-05-01 实施
文档简介
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T42017—2022
信息安全技术
网络预约汽车服务数据安全要求
Informationsecuritytechnology—Datasecurityrequirementsforonline
ride-hailingservices
2022-10-12发布2023-05-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T42017—2022
目次
前言
…………………………Ⅲ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义
3………………1
缩略语
4……………………2
概述
5………………………2
网络预约汽车服务业务组成
5.1………………………2
网络预约汽车服务数据范围
5.2………………………3
基本要求
6…………………3
数据收集
7…………………4
收集个人信息
7.1………………………4
申请系统权限
7.2………………………4
告知同意
7.3……………4
数据存储
8…………………4
数据使用和加工
9…………………………5
数据访问控制
9.1………………………5
个人信息展示
9.2………………………5
用户画像使用
9.3………………………5
驾驶员信用记录使用
9.4………………6
数据提供和公开
10…………………………6
数据提供
10.1……………6
违法违规信息公开披露
10.2……………7
数据出境
11…………………7
乘客和驾驶员个人信息权利
12……………7
个人信息查阅和复制
12.1………………7
个人信息更正或补充
12.2………………8
个人信息投诉
12.3………………………8
个人撤回同意
12.4………………………8
个人信息删除
12.5………………………8
乘客和驾驶员注销账户
12.6……………8
行程录音录像数据安全要求
13……………9
行程录音录像数据安全基本要求
13.1…………………9
行程录音录像的收集
13.2………………9
行程录音录像的使用
13.3………………9
行程录音录像的存储与删除
13.4………………………9
Ⅰ
GB/T42017—2022
附录资料性网络预约汽车服务数据处理活动及数据安全风险
A()…………………10
附录资料性网络预约汽车服务重要数据识别参考规则及数据分类示例
B()………12
附录资料性驾驶员个人信息和常见扩展业务功能收集个人信息范围及使用要求
C()……………15
附录资料性网络预约汽车服务相关系统权限申请范围及使用要求
D()App……17
附录资料性行程录音收集协议范式模板示例
E()……………………19
附录资料性投诉处理场景数据安全保护要求
F()……………………20
附录资料性网络预约汽车服务数据脱敏规则示例
G()………………21
附录资料性行程录音录像数据安全管理范式模板示例
H()…………22
参考文献
……………………25
Ⅱ
GB/T42017—2022
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本文件起草单位中国电子技术标准化研究院北京小桔科技有限公司中电长城网际系统应用有
:、、
限公司中国网络安全审查技术与认证中心北京信息安全测评中心北京三快在线科技有限公司北京
、、、、
百度网讯科技有限公司北京易行出行旅游有限公司北京假日阳光环球旅行社有限公司广州祺宸科
、、、
技有限公司上海赛可出行科技服务有限公司同程网络科技股份有限公司国家计算机网络应急技术
、、、
处理协调中心公安部第三研究所中国信息通信研究院中国科学院信息工程研究所重庆邮电大学
、、、、、
北京市竞天公诚律师事务所上海分所闪捷信息科技有限公司杭州优行科技有限公司南京领行科技
、、、
股份有限公司
。
本文件主要起草人上官晓丽胡影陈舒孙铁张娜房子成许锐闵京华杨建军李海东赵新强
:、、、、、、、、、、、
朱雪峰王姣李媛许静慧宋子奕郭建领吴清华刘沁华叶串李阳叶俊倪春娟刘欢常博厚
、、、、、、、、、、、、、、
蒋忠志唐迪王文磊戚琳袁立志蒋昕妍韩冬旭徐光侠徐雨晴陈广辉张智明张婧玲李京峰
、、、、、、、、、、、、、
张中维
。
Ⅲ
GB/T42017—2022
信息安全技术
网络预约汽车服务数据安全要求
1范围
本文件规定了网络预约汽车服务的收集存储使用加工提供公开出境等数据处理活动的安全
、、、、、、
要求
。
本文件适用于网络预约汽车服务提供者规范数据处理活动也可为监管部门第三方评估机构对网
,、
络预约汽车服务数据处理活动进行监督管理评估提供参考
、、。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文
。,
件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于
,;,()
本文件
。
信息安全技术术语
GB/T25069
信息安全技术个人信息安全规范
GB/T35273—2020
信息安全技术数据安全能力成熟度模型
GB/T37988
信息安全技术个人信息安全影响评估指南
GB/T39335
信息安全技术移动互联网应用程序收集个人信息基本要求
GB/T41391—2022(App)
信息安全技术网络数据处理安全要求
GB/T41479
3术语和定义
和界定的以及下列术语和定义适用于本文件
GB/T25069GB/T35273—2020。
31
.
网络预约汽车服务onlineride-hailingservice
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- Windows Server网络管理项目教程(Windows Server 2022)(微课版)3.7 DHCP 拓展案例(一)DHCP中继代理的配置
- 高中语文第4课词语万花筒第3节每年一部“新词典”-新词语课件新人教版选修语言文字应用
- 信息技术(第2版)(拓展模块)教案 拓展模块5 5.3常用核心技术3
- 2024年江西省中考英语试题含解析
- 校园展美 课件 2024-2025学年人美版(2024)初中美术七年级上册
- 高中物理第一章运动的描述2时间和位移课件新人教版必修
- 【中考考点基础练】第10章 温度与物态变化 2025年物理中考总复习(福建)(含答案)
- 2024至2030年中国圆柱石英晶体谐振器数据监测研究报告
- 2024至2030年中国发音板数据监测研究报告
- 2024至2030年中国八爪鱼数据监测研究报告
- 专题04新高考英语读后续写典例分析04-Yoghurt
- 中段考动员暨班级挑战赛活动方案
- 北师大版小学数学三年级上册第一单元《混合运算》 单元作业设计
- 社会保险业务申报表(申报1表)
- SAP全面预算管理解决方案BPC
- 周围神经损伤PPT
- 秸秆发电项目安全预评价报告
- 植物营养与施肥 03 养分的运输和分配
- GA 1205-2014灭火毯
- 9-马工程《艺术学概论》课件-第九章(20190403)【已改格式】.课件电子教案
- 建筑法实施细则全文
评论
0/150
提交评论