華為云在個人數(shù)據(jù)全生命周期貫徹PbD的理念,構建具備隱私保護特性的安全云服務
隱私融入設計概述
隱私融入設計方法PbD(Privacy by design),最早作為針對產(chǎn)品研發(fā)周期隱私保護的方法。經(jīng)過近幾年的發(fā)展,逐漸演變成隱私保護的管理理念。 PbD提倡全面、提前、主動將隱私保護融入業(yè)務和各項活動中,幫助組織在隱私保護中取得主動地位。
隱私保護原則
華為云基于PbD原則在設計中考慮隱私,即通過設計來保護個人數(shù)據(jù)和隱私,將保護個人數(shù)據(jù)和隱私的理念以技術手段運用到產(chǎn)品和服務的各個環(huán)節(jié)中。
以下為華為云貫徹和落實的七條隱私保護基本原則:
合法、正當、透明:
以合法、正當以及對數(shù)據(jù)主體透明的方式,來收集和處理數(shù)據(jù)主體的個人數(shù)據(jù)。
目的限制:
基于具體、明確、合法的目的來收集數(shù)據(jù)主體的個人數(shù)據(jù),與此目的不相符的方式進行數(shù)據(jù)處理均屬于不合規(guī)行為。
數(shù)據(jù)最小化:
收集和處理的個人數(shù)據(jù)都是為了滿足服務目的所必須,并且向您的用戶承諾會盡可能對個人數(shù)據(jù)進行匿名或化名處理,降低對數(shù)據(jù)主體的風險。
準確性:
個人數(shù)據(jù)應當是準確的,并在必要的情況下及時更新。根據(jù)數(shù)據(jù)處理的目的,采取合理的措施確保及時刪除或修正不準確的個人數(shù)據(jù)。
存儲期限最小化:
在存儲個人數(shù)據(jù)時不超過實現(xiàn)數(shù)據(jù)處理目的所必要的期限,在業(yè)務活動完成后,即對個人數(shù)據(jù)刪除或匿名化處理。
完整性與保密性:
根據(jù)現(xiàn)有技術能力、實施成本、隱私風險程度和概率采取適度的技術或組織措施確保個人數(shù)據(jù)的適度安全,包括防止個人數(shù)據(jù)被意外或非法毀損、丟失、篡改、未授權訪問和披露。
可歸責:
作為數(shù)據(jù)控制者,您應承諾會對上述原則負責,并對收集和處理過程留有相關的記錄,以供審計。
隱私設計基本規(guī)則
華為云根據(jù)公認的隱私保護原則Generally Accepted Privacy Principles(GAPP),并融合歐洲GDPR、德國、法國、英國、加拿大等國家的隱私法律法規(guī)要求,在個人數(shù)據(jù)的生命周期(通知數(shù)據(jù)主體,數(shù)據(jù)主體的選擇和同意,收集,使用、留存和處置,向第三方披露,個人數(shù)據(jù)跨境轉移,數(shù)據(jù)主體有權訪問)每個階段考慮隱私設計規(guī)則。
關于華為云如何在個人數(shù)據(jù)全生命周期的各個階段考慮安全與隱私設計,您可以訪問華為云個人數(shù)據(jù)保護實踐頁面了解更多實踐和指導。