ISO27701對個人可識別信息主體權利的保障
發(fā)布時間:2020-10-13 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
一、個人可識別信息主體撤回同意
組織應當向個人可識別信息主體提供修改或撤回同意的機制。組織應當告知信息主體,他們有權隨時撤回同意,并應提供相應機制實現(xiàn)該權利。個人可識別信息主體應有訪問、更正和刪除權,并且組織應執(zhí)行政策、程序和機制,履行對個人可識別信息主體的義務,使信息主體可以訪問、更正或刪除其個人可識別信息。
二、個人可識別信息主體的注銷權
組織應管理處理數(shù)據(jù)的系統(tǒng),并保障用戶注冊和注銷的程。組織應當制定措施以應對用戶訪問控制被損害以致數(shù)密碼或其他用戶資料受損或被泄露的情形。
三、向個人可識別信息主體提供副本
組織應響應個人可識別信息主體要求信息副本的要求,并提供正在處理的個人可識別信息副本。
ISO27701旨在通過與時俱進的標準增強現(xiàn)有的安全管理體系,我們將繼續(xù)跟進解讀ISO27701在中國企業(yè)實踐的發(fā)展和影響。



熱線: