安全标识符的原则是什么?


唯一的标识符通常是一个分配给个人的数字,用于识别该个人以便机构服务的原因。例如,税务文件号码、驾驶执照号码、数据集标识符。

该原则限制了机构之间唯一标识符的共享。它提供了保护措施,防止创建可用于跨机构交叉匹配数据的个人标识符。该原则包括以下内容:

  • 除非允许机构有效履行其职能非常重要,否则机构不应为个人分配唯一标识符。

  • 机构不应采用由另一机构分配的个人唯一标识符,除非:

    • 这对于允许机构有效履行其职能至关重要。

    • 它已获得个人的许可。

    • 它是一个外包机构,接受服务合同中合同服务提供商根据其对外包机构的责任生成的唯一标识符。

  • 机构不应使用或披露由另一机构分配给个人的唯一标识符,除非使用或披露对于机构履行其对该多个机构的义务是必要的,并且它已获得个人的同意使用或披露,或者机构出于收集个人信息的初衷(次要目标)以外的原因披露有关个人的个人信息。

    如果机构合理地认为使用或披露对于减轻或避免对个人或其他人的生命、健康或安全构成严重且迫在眉睫的威胁或对公共卫生或公共安全的严重危害是必要的。

    如果机构有理由怀疑非法活动已被、正在或可能被从事,并且将数据用作其调查此事或向相关人员或当局记录其问题的必要部分。

  • 机构合理地认为,为或代表执法机构使用或披露对以下一项或多项至关重要:

    • 可以避免、识别、调查、起诉或惩罚犯罪或违反规定的法律。

    • 可以执行与没收犯罪所得相关的法律。

    • 可以保障公共收入。

    • 可以避免、识别、调查或纠正严重的不当行为或规定的行为。

    • 可以准备或执行法院或法庭的诉讼程序或执行法院或法庭的判决。

  • 除非法律需要或授权提供服务,或者与分配唯一标识符的目的或直接相关的目的有关,否则机构不应要求个人提供唯一标识符以获取服务。

更新于:2022年3月9日

232 次浏览

开启您的职业生涯

完成课程获得认证

开始学习
广告