信息安全中使用和披露的原则是什么?


仅出于收集个人信息的主要目的或个人合理预期的相关理由使用和披露个人信息。在未经许可的情况下,可用于某些特定的次要目的。

这一原则限制了出于次要目的使用个人数据的必要性。简单来说,出于无关的次要目的或个人无法预期的目的使用,只有在获得个人许可或出于强大的公共利益需要时才允许出现。这一原则包括以下内容:

  • 除非满足以下一种或多种情况,否则机构不应将关于个人的个人信息用于与其收集的主要目的不同的目的(次要目的):

    (a) 如果数据是可接受的信息——次要理由与主要理由直接相关;并且个人会合理地预测组织会出于次要目的使用或披露这些数据。

    (b) 如果数据不是可接受的信息,次要理由与主要目的相关,并且个人会合理地预测组织会出于次要目的使用或披露信息。

    (c) 个人同意使用或披露信息。

    (d) 机构合理地认为,使用或披露对于减轻或避免对个人或其他个人的生命、健康或安全的严重和迫在眉睫的威胁;或对公共卫生或公共安全的严重危险是必要的。

    (e) 机构有理由怀疑发生了、正在发生或可能发生非法事件,并将其作为调查事件或向相关人员或当局记录其问题的重要组成部分来使用或披露信息。

    (f) 法律要求或授权使用或披露。

    (g) 机构合理地认为,由或代表执法机构出于以下一种或多种目的使用或披露是合理必要的:

    • 可以预防、侦查、调查、起诉或惩罚犯罪或违反规定的法律。
    • 可以执行与没收犯罪所得相关的法律。
    • 可以保护公共财政收入。
    • 可以预防、侦查、调查或纠正严重的不当行为或规定的行为。
    • 可以为出庭或法庭程序做准备或进行出庭或法庭程序,或执行法院或法庭的命令。
  • 如果机构将个人信息转移到区域外部的人员,则该机构也必须遵守 IPP 9 的要求。

  • 如果机构需要向执法机构使用或披露个人信息,则该机构应记录使用或披露的情况。

更新于:2022年3月9日

225 次浏览

开启你的职业生涯

完成课程获得认证

开始学习
广告