DB21T 2565-2016 快递行业个人信息安全管理实施指南 _第1页
DB21T 2565-2016 快递行业个人信息安全管理实施指南 _第2页
DB21T 2565-2016 快递行业个人信息安全管理实施指南 _第3页
DB21T 2565-2016 快递行业个人信息安全管理实施指南 _第4页
DB21T 2565-2016 快递行业个人信息安全管理实施指南 _第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

DB21DB21/T2565—2015快递行业个人信息安全管理实施指南IExpressIndustry–GuidelineofPersonalInformationSecurityManagementOperation辽宁省质量技术监督局发布I 1 1 1 1 3 3 3 3 3 4 4 4 4 4 4 5 5 5 5 5 5 5 6 6 7 7 7 8 8 8 8 8 8 8 8 9递服务有限公司、大连申通速达快递有限公司、大连韵必达装1本标准适用于辽宁省行政区域内依法注册并提供快递服务的各类组织对于个准。凡是不注日期的引用文件,其最新版本(包括所有的修改单GB/Z28828—2012信息安全技术公共及商用服务信息系统个人信息保DB21/T1628.1—2012信息安全个人GB/T27917.1—2011和DB21/T1628.1—2012界定的及下列术语和定义适用于本文件。为了便于使用,以下重复列出了GB/T27917.1-2011和DB21/T1628.1—2012中部2实现一定的目的,按照某种规则组织的个人信息的集合体。包括:可以通过自动处理检索特定的个人信息的集合体,如磁介质、电子及网络媒介等;可以采用非自动处理方式检索、查阅特定的个人信息的集合体,如纸介质,声音,照片等;除前2项外,法律规定的可检索特定个人信3),4.1遵循个人信息管理原则和保障个人信息主体权利快递服务组织个人信息管理原则应遵守DB21/T1628.1-2012中第3章要求,个人信息管理主体权利保障应遵守DB21/T1628.1-20实施前应确定PISMS的范围和边界,并确保实施过程中的持续管控,以实现和规范个人信息安全4.3建立协调保护机制处理、使用、提供个人信息,防止个人信息滥用、篡45.2组织与责任信息安全负责人及个人信息岗位负责人等。相关责任人的职责要求应符合DB21/T1628.1—2012中第95.3管理制度5.3.2实施有效的文档控制PISMS文档应予以保护和控制并建立备案制度,随时更a)文件、记录发布前得到批准,以确保文件b)必要时对文件、记录进行评审与更新,相关业务中的职责和责任。宣传及培训教育应符合DB21/T1628.1中10.2和10.5快递服务组织应定期对个人信息管理相关活动和行为、PISMS实施和运行过程进行内部审核。应提出过程改进和完善建议,及时发现PISMS实施、运行中存在的安全风险,提出整改意见并跟踪监控改进过程和结果,形成内审报告。内审实施过程应符合DB21/T1628.1-2012第15.6客户意见处理快递服务组织应根据PISMS实施运行情况,针对内、外部个人信息管理相关意见、建议、咨询、投个人信息管理范围应包括快递用户信息和除快递用户信息之外的其它的个人信息。本章只对快递用快递服务业务环节主要包括:收寄、分拣、封发、运输、投递,以及查询、投及快递服务组织受电商委托送达消费者网购商品时,由电商提供的消费者或收件人6盖章或以可鉴证的、有规范记录的形式同意,下述情况包),c)保证处理过程中个人信息不被任何与处理目7b)委托协议的内容、期限未得到遵守时的相关快递用户信息处理、使用后,如需继续保存、使用,应保证个人信息的准确性、完整性和最新状态。如不需要继续保存、使用,应彻底销毁与个人信息相关的文档、介质等及其记8全防护措施进行妥善保管,确保存储安全。集中存放场所应及时上报应建立至少包括汇总记录、分类记录、销毁记录在内的个人信息管理基本台帐。管理记录应设专b)制定个人信息安全管理措施的相关规定d)个人信息安全管理措施的评估应包b)运营场所、机房的物理环境(如防火、防水、防c)对所有存储有个人信息的电子设备(如PC、服务a)采取必要的防护措施(如权限管理、使用记录等)防止个人信息b)处理个人信息时,应采取有效措施保护信息系统持续稳定运行,防止非法软c)在个人信息的传输、使用过程中应保证其信息的9基于以下

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论