信息隐私的原则是什么?


有几个信息隐私原则 (IPP),涵盖了信息的整个生命周期,从收集和管理到存储和删除。IPP 指导本部门如何处理个人数据。需要最大限度地使我们的实践符合 IPP,并在我们的具体工作环境之外,决定当前实践要求是否需要改变。此过程可能需要在隐私与具有挑战性的利益和政府需求之间取得平衡。

  • 收集 - 它只能收集为实施机构的目的或活动而需要的个人信息。个人信息应以合法、准确和非侵入性的方式收集。

  • 使用和披露 - 仅出于收集其目的或个人可能合理预期的相关目的使用和披露个人信息。未经批准用于某些特定辅助目的是被允许的。

    此原则对出于辅助目的使用个人数据的使用施加了限制。简而言之,用于不相关的辅助目的或个人无法预期的目的,仅应在获得个人同意或存在强大的公共利益需要时出现。

  • 数据质量 - 它规定个人信息应为 -

    • 准确的
    • 完整的
    • 最新的
    • 原则
  • 机构应采取合理的措施,确保其收集、使用或披露的个人信息是准确、完整和最新的。

  • 数据安全 - 它可以采取合理的流程来保护个人信息免遭滥用、丢失、未经授权的访问、修改或泄露。此原则包含以下内容 -

    • 机构应采取合理的措施来保护其持有的个人信息免遭滥用和丢失,以及免遭未经授权的访问、更改或泄露。

    • 机构必须采取合理的措施销毁或永久地去除个人信息的识别信息,如果它不再出于任何原因需要。

  • 访问和更正 - 个人有权查找访问其个人信息并进行修改。访问和更正通常在《信息法》的规定下处理。必须将信息自由与信息隐私区分开来。

  • 匿名性 - 这是一个原则,因为政府机构正在转向数字背景,在那里它们可以留下数字痕迹,说明它们在哪里,它们获取了什么,它们与谁联系以及它们的偏好是什么。

    此原则包括以下内容 -

    • 如果机构仔细考虑匿名性原则,它将收集较少的个人信息,这使得遵守 IPP 变得容易得多。

    • 机构应允许与组织进行交易的个人选择不识别自己,除非法律要求或不识别个人在实践上不可行。

更新于: 2022-03-08

462 次查看

开启您的 职业生涯

通过完成课程获得认证

开始学习
广告

© . All rights reserved.