《电子商务数据交易隐私保护规范》国家标准编制说明.docx
《《电子商务数据交易隐私保护规范》国家标准编制说明.docx》由会员分享,可在线阅读,更多相关《《电子商务数据交易隐私保护规范》国家标准编制说明.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、电子商务数据交易隐私保护规范国家标准编制说明一、工作简况1、任务来源本标准由全国电子业务标准化技术委员会(SAC/TC83)提出和归口,经 国家标准化管理委员会批准,正式列入2015年国家标准制修订项目计划,项 目计划号为-T-469,项目名称为电子商务数据交易隐私保护规范。在标准 研制中经过深入研究和多次研讨,并根据业内相关专家的意见和建议,将标 准名称更改为电子商务数据交易隐私保护规范,以便更准确体现标准内 容。本标准的起草单位:XXXXXX、XXXXXX、等。本标准主要起草人:XXX、XXX、等。2、目的与意义数据是大数据发展的基础。大数据技术的发展使得人们利用这些数据成 为可能,而如何
2、获取这些数据就成为首先要解决的问题。由于数据资源的稀 缺性,市场成为资源配置的重要手段之一。数据交易是打破信息孤岛及行业信息壁垒,实现数据价值最大化的新兴 产业。在数据交易过程中,数据常以免费公布或交易给买方的形式被发布出 去,而发布的数据中包含着大量的个人信息。攻击者可以根据这些个人信息, 以数据挖掘技术手段进行信息分析,从而使得个人隐私发生泄漏进而造成经 济损失和人身伤害等问题。为此,如何保护数据交易中个人隐私安全已经成 为亟待解决的问题。中涉及的个人信息或个人敏感信息进行规范。因此,有必要基于大数据产业 环境和数据交易的特性规范隐私保护。综观国内外立法和标准,结合电子商务数据交易活动的目
3、的在于“交易”, 故本标准规定隐私保护规则应基于以下几个原则来开展:本标准是针对电子商务模式下的数据交易中的隐私保护进行规范;交易数据不包括国家法律、法规明文规定的不能采集、公开、泄露、出售或非法向他人提供的能够识别特定个人的信息和个人敏感信息 等;围绕交易主体、数据交易平台和个人信息主体在隐私保护中的职责义 务和权利等方面开展研究,规范交易活动中的隐私保护。三、采用国际标准和国外先进标准的程度 本标准为首次自主制定,不涉及国际国外标准采标情况。四、与有关的现行法律、法规和强制性国家标准的关系本标准符合国家现行法律、法规、规章和强制性国家标准的要求,本标 准有助于中华人民共和国网络安全法、中华
4、人民共和国刑法修正案(九) 和全国人民代表大会常务委员会关于加强网络信息保护的决定等相关法 律、法规、规章和强制性国家标准的实施。本标准的实施不涉及对现行标准的废止情况。五、重大分歧意见的处理经过和依据本标准在制定过程中未出现重大分歧意见。六、家标准作为强制性国家标准或推荐性国家标准的建议本标准为首次制定,建议作为推荐性标准发布实施。七、贯彻国家标准的要求和措施建议本标准是首次针对电子商务模式下的数据交易活动中涉及的隐私保护而 制定的国家标准,建议为推荐性标准。在组织上建议率先在以政府牵头组织成立的数据交易平台中应用实施, 并逐渐带到行业内其他数据交易平台积极实施本标准;并建议将实施过程中 出
5、现的问题和好的改进建议反馈至标准工作起草组,以便进一步对本标准进 行修订和完善。在标准实施过程中,按照本标准中给出的隐私保护规则和措施,逐步对 现行电子商务模式下的数据交易平台上的不规范行为进行规范化处理,将有 助于实现数据交易过程中的隐私安全保护和管理。八、废止现行有关标准的建议本标准不涉及对现行标准的废止。电子商务数据交易隐私保护规范国家标准起草组二。一九年一月二十六日数字安全研究公司金雅拓(Gemalto)数据显示:2016年上半年全球发生 的数据泄露事件高达974起,数据泄露记录总数超过了 5.54亿条之多,相比 较于2015年,增长了 15%。与之相伴随,则是猖獗的数据黑市。之所以称
6、为 “数据黑市”,在于其中所交易的数据涉及个人隐私、商业机密,甚至于国家 安全,未经任何清洗、脱敏等技术处理,严重危害社会。目前,国际上关于个人隐私保护多采用法律模式,具有代表性的有欧盟、 美国和日本。其中,欧盟采用统一立法模式,通过制定综合性的个人数据保 护法律对个人数据全生命周期进行管理,如General Data Protection Regulation);美国采用分散立法和行业自律相结合的模式,对个人隐私保护进 行分散立法,如消费者隐私权利法案;日本则以专项保护法律为核心,同 其他法律共同构成个人隐私保护法律体系,如个人信息保护法。我国目前针对个人信息保护尚未形成统一的综合法律规范,
7、而是具体地 规定在法律、行政法规、部门规章、地方性法规和规章、各类规范性文件等 多层次、多领域的规范当中,形成了一个内容分散、体系庞杂的个人信息保 护模式。诸如,在标准建立方面,发布了 GB/Z 28828-2012信息安全技术公 共及商用服务信息系统个人信息保护指南、GB/T 34987-2017信息安全技术 移动智能终端个人信息保护技术要求、GB/T 35273-2017信息安全技术 个 人信息安全规范等相关标准规范;在行政管理方面,国家出台了个人信 用信息基础数据库管理暂行办法(中国人民银行令(2005)第3号)、电信 和互联网用户个人信息保护规定(工业和信息化部令第24号)等行业行政
8、规范;在立法层面,国家发布了中华人民共和国网络安全法、中华人民 共和国刑法修正案(九)、全国人民代表大会常务委员会关于加强网络信息 保护的决定等法律法规。我国个人信息保护法草案早在2008年已呈交至国 务院,但到目前为止仍未正式颁布实施。随着网络社会信息化和大数据产业 的快速发展,人们越来越多地参与到社会活动中来,个人信息及个人隐私保 护问题也越来越突出。隐私问题是大数据发展过程中的一个关键问题,多项实际案例表明,即 使无害的数据被大量收集后,也会暴露个人隐私。实际上,人们面临的威胁 并不仅限于个人隐私泄露,保护对象不仅包括大数据自身,也包含通过大数 据分析得到的知识,例如基于大数据对人们状态
9、和行为的预测。尤其在当前 大数据产业快速发展和大数据技术应用的环境下,个人敏感信息会发生变化, 可能在某一时期或某个环境下不属于敏感信息,但放在另一时期或特定环境 中就成为了敏感信息。因此,有必要针对大数据环境下的数据交易过程中涉 及的个人隐私制定适用的隐私保护规范。通过制定电子商务数据交易隐私保护规范这项国家标准,旨在规范 电子商务模式下的数据交易中的隐私保护总则、数据提供方、数据需求方、 等交易主体的职责权利,以及交易平台职责义务和信息主体享有的权利等, 以确保数据交易过程中个人信息主体权益,实现交易过程中的隐私保护,为 数据交易市场提供参考依据和指导,对于规范数据交易市场安全、稳定运营
10、具有重要的意义。3、主要工作过程(1)筹备调研阶段2016年04月,成立标准起草工作组,确定标准编制计划、参与人员、任 务分工等工作事项。2016年06月,组织召开标准起草工作启动会议,全面启动标准制定工作。2016年10月,标准起草工作组重点针对国内外关于个人信息、个人数据、 隐私、敏感数据等方面开展广泛调研和资料搜集整理,同时针对法律业内的 专家出版的专著、发表的期刊等进行研究分析。此外,还针对国内涌现出的 诸多电子商务数据交易平台采用的隐私规范、隐私政策等进行调研、搜集、 整理和分析。(2)草案起草阶段2017年05月,基于前期所做的大量调研工作整理分析的资料,标准起草 工作组内部多次召
11、开研讨会议,分析个人信息、个人数据、个人隐私之间的 关联和区别,界定本标准的研究对象,确定标准草案大纲。2017年11月,标准起草工作组根据标准草案大纲多次召开研讨会议,逐 步补充、完善各章节内容,并对标准内容进行多次修改与完善,形成了标准 草案初稿。2018年02月,标准起草工作组根据已完成的标准草案初稿,经过多次研 讨和沟通,并对标准草案初稿做进一步的修改和完善,形成了标准草案终稿。(3)形成征求意见稿阶段2018年08月,标准起草工作组多次召开标准研讨会,针对标准的核心问 题,诸如隐私保护规范的切入点等具体问题进行深入研讨,并根据研讨结论 继续修改完善标准草案,最终形成标准征求意见稿。2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务数据交易隐私保护规范 电子商务 数据 交易 隐私 保护 规范 国家标准 编制 说明
限制150内