ISO27701對個人可識別信息主體權(quán)利的保障
發(fā)布時間:2020-10-13 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
一、個人可識別信息主體撤回同意
組織應(yīng)當(dāng)向個人可識別信息主體提供修改或撤回同意的機制。組織應(yīng)當(dāng)告知信息主體,他們有權(quán)隨時撤回同意,并應(yīng)提供相應(yīng)機制實現(xiàn)該權(quán)利。個人可識別信息主體應(yīng)有訪問、更正和刪除權(quán),并且組織應(yīng)執(zhí)行政策、程序和機制,履行對個人可識別信息主體的義務(wù),使信息主體可以訪問、更正或刪除其個人可識別信息。
二、個人可識別信息主體的注銷權(quán)
組織應(yīng)管理處理數(shù)據(jù)的系統(tǒng),并保障用戶注冊和注銷的程。組織應(yīng)當(dāng)制定措施以應(yīng)對用戶訪問控制被損害以致數(shù)密碼或其他用戶資料受損或被泄露的情形。
三、向個人可識別信息主體提供副本
組織應(yīng)響應(yīng)個人可識別信息主體要求信息副本的要求,并提供正在處理的個人可識別信息副本。
ISO27701旨在通過與時俱進的標準增強現(xiàn)有的安全管理體系,我們將繼續(xù)跟進解讀ISO27701在中國企業(yè)實踐的發(fā)展和影響。



熱線: