联系

您在寻找什么内容?

Loading component...

企业如何通过标准化管理避免个人隐私管理违规

May 06, 2020

国家计算机病毒应急处理中心近期在“净网2020”专项行动中对互联网监测发现,20余款外卖、医疗和在线教育类移动应用存在涉嫌隐私不合规行为。

这些移动应用的违法违规行为主要有三大方面:
1、未向用户明示申请的全部隐私权限;
2、未说明收集使用个人信息规则;
3、未提供有效的更正、删除个人信息及注销用户账号功能。
针对上述情况,国家计算机病毒应急处理中心将对这些App进行通报下架处理。
来源:新华网

这些APP在处理个人信息方面违反了《中华人民共和国网络安全法》中相关的网络信息安全相关的规定。
企业肯定不希望自己的APP因为个人信息处理出现违法违规行为而被下架,那么如何避免出现类似的情况。
实际上,针对个人信息管理,国家有推出个人信息管理的推荐标准,如果能按照该标准对个人信息进行管理,完全可以避免上面所遇到的违法违规行为。
这个国家标准就是《GB/T 35273 信息安全技术 个人信息安全规范》。该国家标准现行的版本为2017版,已于2020年3月发布了2020版,新版的实施日期为2020年10月1日。

以下我们来看如何通过GB/T 35273 个人信息安全规范来避免以上的违法违规行为:



以上违法违规行为发生在国内会被通报下架处理,如果发生在国外,会有什么样的后果呢?
我们以欧盟的GDPR举例,即《通用数据保护条例》,以上行为会违反GDPR的哪些规定以及如何利用隐私信息管理体系ISO/IEC 27701来规避:



作为国际公认的检验、鉴定、测试和认证机构,SGS致力于为各行各业提供企业优化服务,在信息安全和个人信息及隐私管理服务范围内,包括:
ISO/IEC 27001 信息安全管理体系;
ISO/IEC 27701隐私信息管理体系;
ISO/IEC 20000 IT服务管理体系;
ISO/IEC 27017 云服务信息安全规范;
ISO/IEC 27018 公共云个人信息( PII)处理者的信息安全控制规范;
ISO 22301 业务连续性管理体系;
CSA STAR 云安全联盟云安全评估认证;
GDPR相关的培训和认证服务。

相关新闻

室外泳池
本地企业新闻March 25, 2026

SGS正式取得GSTC可持续旅游认证机构资格 !以国际标准携手旅游及酒店业接轨国际

SGS台湾正式获得全球可持续旅游委员会(GSTC)认可核准(Accreditation),取得GSTC认证机构资格。这项资格肯定了SGS在可持续旅游领域的专业能力,更为各地区旅游业及酒店业提供与国际接轨的重要平台。旅行社、酒店业可将透过GSTC认证(GSTC Certification),将他们在可持续管理、社会责任、文化保存与环境保护方面既有的努力与成果,转化为具全球公信力的证明,强化国际市场信任与竞争优势。
AIDITE公司
本地企业新闻March 24, 2026

案例 | Aidite斩获欧盟MDR CE证书,携手SGS护航“中国智造”进军欧洲高端市场

近日,SGS NB1639为爱迪特(秦皇岛)科技股份有限公司(以下简称:Aidite,股票代码:301580)旗下5款口腔修复材料——弹性瓷、3D打印冠桥树脂、双固化水门汀、遮色液及牙科粘接剂颁发MDR CE证书,标志着Aidite产品质量管理与安全性均达到欧盟医疗器械法规(MDR)的要求。
SGS助力外运物流试点在CDP评级中获得B评级
本地企业新闻March 24, 2026

CDP 2026 披露季关键时间节点及新版问卷变化

2025年,超过22,100家企业通过CDP开展信息披露,资本市场对全面、可比环境数据的需求持续攀升,以支撑科学决策与风险管理。

SGS作为CDP认可的大陆地区气候变化解决方案提供方,持续助力企业绿色低碳发展、实现“双碳”目标达成。

顺新晖
本地企业新闻March 20, 2026

案例 | 解锁智慧冷链的低碳密码!SGS助力顺新晖打造零碳物流园区新范式

近日,国际公认的测试、检验和认证机构SGS正式授予顺新晖天津智慧物流中心(以下简称:顺新晖天津园区)碳中和核查声明。该中心由此成为顺新晖在国内落地的又一座碳中和物流园区。
  • SGS - China - Beijing

16th Floor, Block A, No.73 Fucheng Road, Century Yuhui Mansion,

北京, Haidian District, 中国大陆