Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
OpenHarmony
Docs
提交
c05c460d
D
Docs
项目概览
OpenHarmony
/
Docs
1 年多 前同步成功
通知
159
Star
292
Fork
28
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
D
Docs
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
提交
c05c460d
编写于
5月 19, 2022
作者:
肖
肖文文
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
【OpenHarmony开源贡献者计划2022】 修改security-privacy-protection.md几次用词问题
Signed-off-by:
N
肖文文
<
bio_abc@163.com
>
上级
830329ee
变更
1
隐藏空白更改
内联
并排
Showing
1 changed file
with
7 addition
and
7 deletion
+7
-7
zh-cn/device-dev/security/security-privacy-protection.md
zh-cn/device-dev/security/security-privacy-protection.md
+7
-7
未找到文件。
zh-cn/device-dev/security/security-privacy-protection.md
浏览文件 @
c05c460d
...
...
@@ -8,7 +8,7 @@
**基本概念**
-
**个人数据(Personal Data)**
与一个身份已被识别或者身份可被识别的自然人(“数据主体”)相关的任何信息;身份可识别的自然人是指其身份可以通过诸如姓名、身份证号、位置数据等识别码或者通过一个或多个与自然人的身体、生理、精神、经济、文化或者社会身份相关的特定因素来直接或者间接
地
被识别。个人数据包括:自然人的email地址、电话号码、生物特征(指纹)、位置数据、IP地址、医疗信息、宗教信仰、社保号、婚姻状态等。
与一个身份已被识别或者身份可被识别的自然人(“数据主体”)相关的任何信息;身份可识别的自然人是指其身份可以通过诸如姓名、身份证号、位置数据等识别码或者通过一个或多个与自然人的身体、生理、精神、经济、文化或者社会身份相关的特定因素来直接或者间接
的
被识别。个人数据包括:自然人的email地址、电话号码、生物特征(指纹)、位置数据、IP地址、医疗信息、宗教信仰、社保号、婚姻状态等。
-
**敏感个人数据(Sensitive Personal Data)**
敏感个人数据是个人数据的一个重要子集,指的是涉及数据主体的最私密领域的信息或者一旦泄露可能会给数据主体造成重大不利影响的数据。欧盟等国家和地区法律定义的敏感个人数据包括种族、政治观点、宗教和哲学信仰、工会成员资格、基因数据、生物信息、健康和性生活状况、性取向等。
...
...
@@ -28,7 +28,7 @@
指代表数据控制者处理个人数据的自然人、法人、公共机构、政府部门或其他机构。数据处理者必须按照数据控制者的要求对个人数据进行充分的保护。
-
**明示同意(Explicit consent)**
如下几种情形GDPR法律提到可以通过数据主体明示同意的方式合法
地
处理数据:
如下几种情形GDPR法律提到可以通过数据主体明示同意的方式合法
的
处理数据:
-
处理敏感个人数据。
-
自动化决策,包括进行用户画像。
...
...
@@ -55,9 +55,9 @@
| 高级别 | 数据一旦识别或关联到特定个人或群体,其泄露或不当使用可能会给个人带来严重负面影响。 | 敏感个人数据 | 权威社会标识(身份证、护照等);网页浏览记录;轨迹信息;云空间上传的内容数据(图库/音频/视频等)。 |
| 中级别 | 数据一旦识别或关联到特定个人或群体,其泄露或不当使用可能会给个人带来重大负面影响。 | 一般个人数据 | 设备标识(IMEI,
SN,
OAID
)、用户标识(user
ID);个人基本信息(姓名,地址);手机号、邮箱等。 |
| 低级别 | 数据一旦识别或关联到特定个人或群体,其泄露或不当使用可能会给个人带来有限负面影响。 | 一般个人数据 | 操作系统设置信息(操作系统版本,国家/地区等);设备硬件信息(设备型号,屏幕尺寸,屏幕分辨率等);网络信息(网络连接状态,接入网络信息);设备状态(登录设备时间/时长)。 |
| 公开(无风险) | 对个人或组织无不利影响的可公开数据 | 非个人数据 | 公开发布的产品介绍
,公开的会议信息,
外部开源的代码等。 |
| 公开(无风险) | 对个人或组织无不利影响的可公开数据 | 非个人数据 | 公开发布的产品介绍
;公开的会议信息;
外部开源的代码等。 |
备注:隐私保护和数据分类分级的相关定义参照GDPR中的相关内容。
备注:隐私保护和数据分类分级的相关定义参照GDPR
法律
中的相关内容。
## 通用隐私设计规则
...
...
@@ -66,7 +66,7 @@
**数据收集及使用公开透明**
采集个人数据时,应清晰、明确
地
告知用户,并确保告知用户的个人信息将被如何使用。
采集个人数据时,应清晰、明确
的
告知用户,并确保告知用户的个人信息将被如何使用。
-
针对不同等级的个人数据需要制定针对性的隐私处理策略。
-
敏感个人数据的采集需要获取数据主体明示同意。
...
...
@@ -138,7 +138,7 @@
**本地化处理**
用户数据优先在本设备进行处理,对于本设备无法处理的数据应尽可能在超级终端设备本地进行数据的处理,如果超级终端本地处理无法满足业务目的的,在数据离开超级终端设备本地时应尽可能选择匿名化。
用户数据优先在本设备进行处理,对于本设备无法处理的数据应尽可能在超级终端设备本地进行数据的处理,如果超级终端
设备
本地处理无法满足业务目的的,在数据离开超级终端设备本地时应尽可能选择匿名化。
**未成年人数据保护要求**
...
...
@@ -154,7 +154,7 @@
| 产品品类 | 隐私保护特殊要求 |
| -------- | -------- |
|
**智能家居**
| 安防类产品涉及的指纹、声纹、面部识别、虹膜等个人生物识别信息以及用户密码信息,属于敏感个人数据,应采用技术措施处理后(例如提取个人生物识别信息的摘要)再进行加密保存在产品本地。 |
|
**智能家居**
| 安防类产品涉及的音视频和图片,设备厂家作为数据控制者时,必须提供独立的隐私通知
、应用界面必须有设备厂家品牌标识;音视频数据的传输和存储必须加密,
非用户本人访问安防产品的音视频数据,必须获得用户授权。 |
|
**智能家居**
| 安防类产品涉及的音视频和图片,设备厂家作为数据控制者时,必须提供独立的隐私通知
,应用界面必须有设备厂家品牌标识;音视频数据的传输和存储必须加密;
非用户本人访问安防产品的音视频数据,必须获得用户授权。 |
|
**智能家居/影音娱乐**
| 带有摄像头的产品建议提供物理上可关闭功能,通过隐藏、遮盖、转向让消费者感知摄像头处于关闭状态。 |
|
**智能家居/影音娱乐**
| 带有麦克风的产品建议提供显性显示录音的状态,如录音开启时状态灯闪烁,录音关闭时状态灯熄灭。 |
|
**移动办公**
| 用户数据跨设备显示、传输等场景需要获得消费者的明示同意,给予消费者对其个人数据有充分的控制权。 |
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录