网络保密员用户隐私管理技能测试题及答案_第1页
网络保密员用户隐私管理技能测试题及答案_第2页
网络保密员用户隐私管理技能测试题及答案_第3页
网络保密员用户隐私管理技能测试题及答案_第4页
网络保密员用户隐私管理技能测试题及答案_第5页
已阅读5页,还剩31页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络保密员用户隐私管理技能测试题及答案一、单项选择题(每题1分,共20分。每题只有1个正确答案,错选、不选均不得分)1.根据《中华人民共和国个人信息保护法》(以下简称《个人信息保护法》)对敏感个人信息的定义,下列用户信息类别中,不属于敏感个人信息范畴的是A.用户生物识别指纹信息、人脸核验特征数据B.用户实时精准行踪轨迹、完整医疗健康记录C.用户日常非定向公开浏览的消费类资讯记录D.用户银行支付账户密码、社会保险账号全字段2.按照《网络安全等级保护2.0》三级及以上网络运营者的隐私管理要求,网络保密员对用户个人信息的存储期限设置应当遵循的核心原则是A.尽可能长留存,方便后续各类业务调用B.满足业务必要目的的最短最小化存储期限C.至少留存5年以上,满足监管回溯需求D.无明确期限,由业务部门按需自行决定3.当用户正式提交个人信息查询、复制申请后,网络保密员原则上应当在多长时间内响应用户需求并完成材料核验反馈A.15个工作日内B.30个工作日内C.3个工作日内D.7个工作日内4.发生可能危害大量用户权益的个人信息安全事件后,网络保密员应当第一时间向属地网信部门、行业监管部门上报的最长时限要求是A.24小时B.48小时C.72小时D.7个工作日5.网络保密员在对外开展数据合作过程中,向第三方合作方提供非公开的用户个人信息前,必须完成的前置法定流程是A.告知用户相关合作场景并取得用户的单独同意B.直接把数据脱敏后转交合作方即可C.只需要向本单位分管领导口头报备即可D.无需告知用户,签署保密协议就能传输6.针对不满14周岁未成年人的个人信息处理活动,网络保密员开展相关操作的法定要求是A.只需要取得未成年人本人的同意即可B.必须取得未成年人父母或者其他监护人的单独同意C.无需征求任何人同意,直接按照业务需求处理D.只需要在平台用户协议里做通用说明即可7.下列个人信息处理操作中,属于《个人信息保护法》明确规定的“自动化决策”范畴的是A.系统根据用户历史浏览记录自动推送定制化商品广告B.人工审核用户提交的实名认证材料C.后台统计全平台的日活用户总数D.定期备份全量的用户操作日志8.网络保密员收到监管部门下发的用户个人信息投诉处置工单,用户提出要求删除本人在平台内的所有个人信息,以下哪种情况不属于可以驳回用户删除申请的合法情形A.处理个人信息的法定存储期限尚未届满B.为了履行和用户之间的合同义务所必需留存的信息C.平台还需要留存该用户信息用于提升算法模型精度D.为了履行法律法规规定的义务需要留存的信息9.按照《个人信息出境标准合同办法》要求,网络保密员如果通过订立标准合同的方式向境外传输用户个人信息,需要在合同生效后多少个工作日内完成向属地省级网信部门的备案手续A.5个工作日B.10个工作日C.15个工作日D.30个工作日10.网络保密员开展个人信息保护影响评估(PIA)的频次要求,下列说法正确的是A.只要开展一次终身有效,不需要重复评估B.个人信息处理的目的、方式、范围发生重大变化时必须重新开展评估C.每10年开展一次评估即可D.只有监管部门要求的时候才需要开展评估11.下列用户数据处理操作中,符合用户隐私管理要求的是A.把全量用户的手机号导出后用于内部线下营销B.对用户身份证号存储时采取脱敏加密处理,仅保留业务必需的后4位字段用于核验C.把用户的家庭住址信息公开在平台的公共讨论区D.用明文存储用户的支付密码信息12.网络保密员在日常工作中发现内部运维人员违规下载超过10万条用户个人信息,应当第一时间采取的处置措施是A.假装没有看到,避免引发内部矛盾B.第一时间阻断数据下载操作,封存相关操作日志和介质,同步向上级保密管理部门和网信部门报告C.协助运维人员把数据转移到私人电脑备份D.等到运维人员把数据带走之后再上报13.按照《数据安全法》对数据分类分级保护的要求,网络保密员应当对下列哪类数据执行最高等级的安全防护措施A.普通用户公开的昵称、头像信息B.核心重要数据和用户高度敏感个人信息C.平台公开的运营活动公告信息D.公开的用户评论内容14.当用户要求注销本人平台账户时,网络保密员应当按照法定要求完成注销手续的最长时限是A.即时办结B.15个工作日内C.30个工作日内D.60个工作日内15.下列数据处理结果中,属于符合法律定义的“匿名化”数据的是A.去除用户姓名、身份证号之后,结合公开的社交网络数据可以还原出用户真实身份的数据集B.经过不可逆技术处理,无法被任何主体关联到特定自然人,且无法恢复的数据集C.隐藏用户手机号中间4位之后剩下的用户订单数据集D.去掉用户微信昵称之后的用户留言数据集16.网络保密员在开展用户隐私管理体系搭建过程中,应当指定专门的人员担任个人信息保护负责人,该负责人的履职情况应当向哪一部门报备A.属地市场监督管理部门B.属地网信部门和行业监管部门C.属地公安派出所D.不需要向任何外部部门报备17.发生用户个人信息泄露事件后,网络保密员向受影响的用户逐一告知相关风险信息时,下列哪种做法不符合要求A.告知事件的基本情况和可能的影响B.告知已经采取的补救措施和用户可以自主采取的防护措施C.刻意隐瞒事件真相,不向用户发布任何告知信息D.告知事件处置的联系人和联系方式18.网络保密员在日常工作中开展用户隐私合规审计的最低频次要求是A.每年至少开展一次B.每5年开展一次C.从来不需要开展D.每季度开展一次19.下列场景中,网络保密员处理用户个人信息的行为符合“最小必要”原则的是A.开发一款普通的新闻资讯APP,要求用户必须同意授权读取通讯录、位置信息才能使用基础浏览功能B.开发人脸识别签到系统,仅采集用户签到必需的人脸特征数据,不额外采集用户的人脸照片全量原图用于其他用途C.电商平台要求用户提交家庭成员的身份证信息才能正常下单购物D.外卖平台要求用户提供半年以内的所有历史行踪轨迹信息才能使用下单功能20.网络保密员如果发现第三方合作方违规使用本单位提供的用户个人信息,第一时间应当采取的措施是A.直接终止全部合作关系,不需要任何后续操作B.要求合作方立即停止违规操作,开展合规整改,视情况收回相关数据或者要求合作方彻底删除全部存量用户信息C.放任合作方继续违规操作D.给合作方再宽限半年时间整改二、多项选择题(每题2分,共30分。每题有2个及以上正确答案,错选、漏选均不得分)1.依据《个人信息保护法》,网络保密员开展用户个人信息处理活动时,无需向用户逐一取得单独同意即可开展的合法场景包括A.为应对突发公共卫生事件,履行法定的公共卫生安全保障职责必需处理用户相关行踪信息B.为维护网络运营者的信息安全、财产安全,处置违法违规发布内容的用户账号所必需的操作C.按照合法合规公开的规章制度,合理处理用户已经在互联网公开的个人信息D.为了向合作第三方推送定制化营销内容,批量转移所有存量用户的消费行为数据2.网络保密员开展个人信息保护影响评估(PIA)时,法定要求必须纳入评估报告的核心内容包括A.用户个人信息处理活动的合法性、正当性、必要性评估结果B.对用户个人信息权益可能造成的影响以及相关风险程度C.拟采取的隐私防护措施的合法性、安全性、有效性评估结果D.评估得出的全部处置整改结论和后续落地执行方案3.按照现行法律法规要求,用户个人信息合法出境的合规路径包括A.依法向国家网信部门申请开展数据出境安全评估B.按照国家网信部门的规定经过专业机构的个人信息保护认证C.按照国家发布的标准合同文本与境外接收方签署专门的个人信息出境标准合同D.直接通过私人邮箱把全量用户数据发送给境外合作方,不需要任何审批4.下列属于网络保密员在用户隐私管理岗位上应当履行的法定职责的是A.制定本单位内部的用户隐私安全管理制度和操作流程B.定期对内部员工开展用户隐私保护合规培训C.对本单位的用户个人信息处理活动开展全流程安全风险监测D.及时向监管部门上报发生的用户个人信息安全事件5.网络保密员日常管理中,针对存储用户敏感个人信息的设备和介质,应当采取的安全防护措施包括A.设置高强度身份认证权限,仅授权最小必需的岗位人员访问相关数据B.全程记录所有访问操作敏感个人信息的日志,日志留存时间不少于6个月C.严禁未经审批私自把存储敏感个人信息的介质带出单位办公场所D.对废弃的存储敏感个人信息的硬盘、U盘等介质执行物理粉碎销毁操作,严禁随意丢弃6.下列属于《个人信息保护法》明确规定的用户享有的个人信息权益的是A.查阅、复制本人个人信息的权利B.请求更正、补充本人个人信息的权利C.请求删除本人个人信息的权利D.要求说明本人个人信息处理规则的权利7.当发生大规模用户个人信息泄露事件后,网络保密员开展应急处置工作的核心环节包括A.第一时间启动应急预案,排查事件原因、涉及的用户范围、信息类别和风险程度B.第一时间采取技术措施阻断泄露路径,控制事件影响范围进一步扩大C.按照法定时限要求向属地网信、公安、行业监管部门上报事件相关情况D.按照规范流程向受影响的用户发布风险告知和防护指引8.下列操作中,属于侵犯用户个人信息权益的违规操作行为的是A.未经用户同意向第三方出售、出租用户个人信息B.超出和用户约定的处理目的、范围处理用户个人信息C.泄露、篡改、损毁收集到的用户个人信息D.非法向他人提供用户个人信息9.网络保密员在对用户隐私政策进行合规审核时,必须满足的合规要求包括A.隐私政策应当以显著、清晰的方式展示,不能用极小字体或者隐藏在其他协议中B.隐私政策的内容应当通俗易懂,不能使用大量晦涩的专业术语误导用户C.隐私政策应当明确告知用户个人信息的处理目的、方式、范围、存储期限D.隐私政策应当明确告知用户享有的各项权益以及权益的申请渠道和处置流程10.网络保密员处理用户个人信息时,符合“公开透明”原则的操作包括A.公开个人信息处理规则,明示处理的目的、方式、范围B.把处理规则藏在后台,不对用户做任何公开说明C.变更隐私政策核心条款前,通过弹窗、短信等显著方式告知所有相关用户D.私下变更用户个人信息的处理用途,不告知用户11.下列属于重要数据范畴、需要网络保密员执行最高等级防护措施的是A.涉及超过100万人的用户个人信息的数据集B.核心能源、交通、水利等关键领域的用户运行相关数据C.可以反映国防军工单位相关人员活动轨迹的统计数据集D.普通用户公开发布的个人生活动态信息12.网络保密员对外提供用户个人信息时,和数据接收方签署的保密协议必须明确约定的核心内容包括A.数据接收方的用户个人信息处理目的、处理方式、安全保护措施B.数据接收方不得超出约定范围处理、二次转让用户个人信息C.数据处理活动完成后应当及时删除全部获得的用户个人信息D.违规处理用户个人信息应当承担的对应法律责任13.针对用户个人信息的加密存储操作,目前国内合规要求认可的安全加密算法包括A.国家密码管理部门认可的SM2、SM3、SM4等国密算法B.符合国家相关安全标准的国际通用AES-256加密算法C.没有任何安全认证的自制加密算法D.已经被公开破解的老旧弱加密算法14.网络保密员开展内部员工隐私合规培训的核心内容应当覆盖A.用户个人信息保护相关的法律法规和内部管理制度B.用户敏感个人信息的操作审批流程C.用户个人信息安全事件的应急处置流程D.违规操作用户个人信息应当承担的行政、民事甚至刑事法律责任15.下列场景中,网络保密员应当事前开展专门的个人信息保护影响评估的是A.处理超过10万人的个人信息的批量处理活动B.向境外提供用户个人信息的处理活动C.应用新技术、新应用开展涉及用户个人信息的创新处理活动D.处理用户生物识别、医疗健康等敏感个人信息的处理活动三、判断题(每题1分,共15分。正确选√,错误选×)1.网络保密员为了提升内部工作效率,可以将存储用户敏感个人信息的终端设备接入未经单位安全审计的公共Wi-Fi网络,只要不主动传输涉密数据就符合管理要求。2.网络保密员在日常工作中如果收到用户提出的个人信息权益申请,不得以任何理由设置不合理的障碍克扣用户行使合法权益,不得收取任何违规费用。3.某政务服务平台的网络保密员可以把包含用户身份证号、手机号的办事台账直接发到面向社会公开的官方公众号上公示,方便用户核对自己的办事进度。4.网络保密员对收集到的用户个人信息严格采取加密防护措施,即使发生信息被黑客窃取的情况,只要加密措施符合安全要求,被窃取的信息无法识别到特定自然人,就可以最大程度降低事件的违法责任。5.为了方便后续溯源排查,网络保密员应当把所有用户的操作日志、个人信息访问日志永久留存,无论是否有实际业务需要。6.网络保密员如果发现本单位的用户个人信息处理活动存在较大安全风险,应当立即要求相关业务部门暂停相关操作,开展合规整改,风险消除之前不得继续开展相关处理活动。7.针对批量导入导出用户个人信息的操作,网络保密员必须设置专门的审批流程,明确操作人、审批人、操作用途、导出数据范围,全程留痕可追溯。8.只要经过用户同意,网络保密员就可以无限制收集用户的所有个人信息,没有任何范围限制。9.网络保密员可以把自己的系统账号和密码共享给第三方运维服务商的工作人员,方便对方调试系统,不需要做其他安全管控。10.用户个人信息的脱敏数据只要不涉及实名信息,就可以随意对外公开,不需要经过任何合规审批。11.发生用户个人信息安全事件后,网络保密员不得迟报、漏报、瞒报、谎报事件相关情况,否则将依法承担对应责任。12.网络保密员应当定期对本单位的用户隐私管理体系开展合规审计,及时发现和修复存在的安全漏洞和合规隐患。13.未满16周岁的用户,无论任何场景都不能正常使用网络服务,平台完全不能收集任何他们的个人信息。14.网络保密员在用户个人信息全生命周期管理过程中,覆盖收集、存储、使用、加工、传输、提供、公开、删除等所有环节的管控,不存在不受监管的空白环节。15.个人信息保护负责人如果发现本单位的主要负责人做出了侵犯用户隐私的违规决定,有权直接向属地网信部门和相关监管部门报告相关情况。四、案例分析题(每题10分,共30分)1.案例背景:某区县政务服务平台的网络保密员李某,为了统计辖区内65岁以上老年人的养老资格认证数据,提高工作效率,将平台导出的包含12万条老年人姓名、身份证号、人脸核验特征、家庭住址、子女联系电话的全量数据台账,直接发到了辖区12个街道的联合工作微信群中,要求各街道工作人员自行下载统计辖区数据。后续该微信群因为人员调整,被3名不属于政务工作体系的外部人员加入,该人员将群内的台账截图打包后贩卖到互联网黑灰产渠道,导致大量用户的敏感个人信息泄露,上千名老年人陆续接到养老诈骗电话。请结合用户隐私管理相关法律法规要求,指出保密员李某操作中存在的全部合规问题,并说明该事件后续的正确处置流程和整改方案。2.案例背景:某互联网出行平台的网络保密员张某,在一个月内陆续收到17名用户提交的“删除本人所有个人信息并永久注销账户”的申请。张某核验完用户身份之后发现,按照平台内部的运维制度,所有用户的历史操作备份数据都会被自动写入冷存储磁带库,要求至少留存180天之后才能执行删除操作,运维部门告知张某当前冷存储磁带库的删除权限不归隐私管理部门管控,无法单独提取单名用户的数据提前删除。张某随后告知所有申请用户,必须等待半年之后才能完成账户注销和全部数据删除操作,随后17名用户集体向属地网信部门发起投诉。请指出张某的处置方式存在哪些违规之处,并说明针对这类场景的合规处置方案。3.案例背景:某科技公司的网络保密员王某,接到市场部需求,要给境外的合作研发机构传输一份经过“去标识化”处理的用户行为数据集,该数据集已经去除了所有用户姓名、手机号、身份证号字段。王某认为该数据集已经完成脱敏不属于用户个人信息范畴,没有开展个人信息出境合规评估,也没有向监管部门报备,直接通过境外云盘把数据集传输给了境外合作方。后续境外合作方结合公开的社交平台用户签到数据集,通过数据关联分析,成功还原出数据集中98%的用户真实身份信息,导致超过200万用户的相关行为轨迹被泄露。请指出王某操作中的核心错误,说明“匿名化”和“去标识化”两类数据处理方式的合规差异,以及这类数据出境的正确操作流程。五、实操论述题(5分)请结合网络保密员的实际岗位工作要求,论述发生大规模用户个人信息泄露突发事件后,应当按照什么步骤开展全流程应急处置,最大限度降低事件带来的用户权益损害和本单位的合规责任风险。参考答案一、单项选择题答案1.C解析:普通非定向浏览的消费资讯记录不属于敏感个人信息范畴,其余三类信息一旦泄露会直接危害用户人身财产安全,属于法定敏感个人信息。2.B解析:根据个人信息保护法的最小必要原则,存储期限应当限定在实现处理目的的最短必要范围之内。3.A解析:法定要求15个工作日内完成用户查询复制申请的响应反馈。4.C解析:网络安全事件报告管理办法明确要求个人信息安全事件上报时限为72小时。5.A解析:向第三方提供非公开个人信息必须取得用户单独同意,法律法规另有规定的除外。6.B解析:处理不满14周岁未成年人个人信息必须取得监护人单独同意。7.A解析:自动化决策指利用算法自动对用户个人信息进行分析、评估并做出决策的活动,定制化广告推送属于典型场景。8.C解析:仅用于优化算法模型不属于法定可以留存用户个人信息的正当理由,不得驳回用户删除申请。9.C解析:个人信息出境标准合同备案应当在合同生效后15个工作日内完成。10.B解析:个人信息处理的目的、方式、范围发生重大变化时必须重新开展个人信息保护影响评估。11.B解析:对身份证号脱敏留存后4位属于符合最小必要原则的合规操作,其余三类均属于违规操作。12.B解析:发现违规批量下载用户数据的行为第一时间阻断操作、封存证据、上报监管。13.B解析:核心重要数据和高度敏感个人信息属于最高等级防护对象。14.B解析:用户账户注销申请法定要求15个工作日内办结。15.B解析:匿名化是不可逆的技术处理,无法关联到特定自然人且不可恢复。16.B解析:个人信息保护负责人的履职情况应当向属地网信和行业监管部门报备。17.C解析:刻意隐瞒事件真相属于严重违规行为,必须依法告知用户相关风险。18.A解析:用户隐私合规审计最低频次为每年至少一次。19.B解析:人脸识别签到系统仅采集必需的特征数据符合最小必要原则,其余三个场景均超出业务必要范围。20.B解析:发现合作方违规使用数据应当要求立即停止操作,视情况要求整改或者全部删除数据。二、多项选择题答案1.ABC解析:突发公共卫生事件、处置账号安全风险、处理已公开个人信息均属于无需单独同意的法定例外场景,批量向第三方提供数据用于营销属于需要取得用户单独同意的场景。2.ABCD解析:四类内容均属于法定要求纳入个人信息保护影响评估报告的核心内容。3.ABC解析:安全评估、个人信息保护认证、标准合同是三类合法的数据出境路径,通过私人邮箱传输属于严重违规行为。4.ABCD解析:四类内容均属于网络保密员的法定职责范围。5.ABCD解析:四类措施均属于敏感个人信息存储环节的必要安全防护要求。6.ABCD解析:四类权益均属于《个人信息保护法》明确赋予用户的合法权益。7.ABCD解析:事件处置的核心环节覆盖风险排查、止损、上报、用户告知全流程。8.ABCD解析:四类操作均属于侵犯用户个人信息权益的违规行为。9.ABCD解析:四类要求均属于隐私政策合规审核的必备内容。10.AC解析:公开处理规则、变更规则前告知用户符合公开透明原则。11.ABC解析:百万级用户数据集、关键领域运行数据、国防相关人员轨迹数据均属于重要数据范畴。12.ABCD解析:四类内容均属于数据合作保密协议必须明确约定的核心条款。13.AB解析:国密算法和符合标准的AES-256算法属于合规认可的安全加密算法,其余两类弱加密算法不得用于敏感个人信息防护。14.ABCD解析:四类内容均属于内部员工隐私合规培训必须覆盖的核心内容。15.ABCD解析:批量处理万人以上个人信息、跨境传输个人信息、应用新技术处理敏感个人信息均属于必须事前开展PIA评估的场景。三、判断题答案1.×解析:存储敏感个人信息的终端严禁接入未经安全审计的公共WiFi网络,存在严重泄露风险。2.√解析:不得为用户行使个人信息权益设置不合理障碍,不得收取违规费用。3.×解析:包含用户敏感个人信息的台账不得随意在公开平台公示,严重侵犯用户隐私权益。4.√解析:采取加密防护措施后的数据即使被窃取也无法识别到特定自然人,可以大幅降低事件危害和法律责任。5.×解析:日志存储期限应当满足法定回溯需求的最短要求,不得无期限留存浪费资源。6.√解析:发现重大隐私风险应当第一时间要求业务部门暂停操作,完成整改消除风险后才可恢复。7.√解析:批量导出用户个人信息必须执行严格的审批留痕流程,避免违规操作。8.×解析:即使用户同意,处理个人信息也必须符合最小必要原则,不得超出业务需求范畴过度收集。9.×解析:操作账号密码严禁共享给外部人员,所有操作必须全程留痕管控。10.×解析:去标识化的脱敏数据仍然存在关联还原用户身份的可能,不得随意对外公开,需要经过合规审批。11.√解析:迟报、漏报、瞒报个人信息安全事件需要依法承担对应的行政甚至刑事责任。12.√解析:定期开展合规审计是及时发现隐私管理体系漏洞的必要流程。13.×解析:法律法规允许基于未成年人个人成长必需的特定场景处理对应的必要个人信息,并非完全禁止任何处理活动。14.√解析:用户个人信息全生命周期所有环节都必须纳入保密员的管控范围,不存在监管空白。15.√解析:个人信息保护负责人发现单位主要负责人的违规操作有权直接向监管部门报告,不受其他人员干涉。四、案例分析题参考答案1.合规问题:第一,李某严重违反用户敏感个人信息保密管理规定,将包含高度敏感个人信息的全量台账直接发布在人员成分复杂的工作微信群中,没有执行加密传输、权限分级管控的要求;第二,对外共享非公开用户个人信息没有履行提前审批流程,没有取得对应区域用户的单独同意,没有提前评估数据共享的安全风险;第三,李某没有对接收数据的街道工作人员的操作权限、后续数据处置方式做出约束,没有签署对应的保密协议,完全没有落实数据全流程管控要求。后续处置流程:第一,第一时间解散该违规工作微信群,排查所有群成员的身份,收回所有数据访问权限,要求所有接触数据的人员全部删除本地存储的台账文件,留存相关操作证据;第二,第一时间向属地网信部门、公安部门上报该个人信息泄露事件,同步开展风险排查,统计受影响的用户范围;第三,通过短信、公众号弹窗等方式向所有受影响的老年人发布养老诈骗风险提示,开通专门的反诈咨询热线,联合公安机关开展反诈宣传,避免用户被骗;第四,对事件造成的用户损失依法承担对应的赔偿责任,对李某及相关责任人按照单位内部管理制度和国家法律法规开展追责处置。整改方案:搭建政务数据分级授权共享机制,街道工作人员根据权限只能访问本辖区范围内的用户数据,无法下载全量台账;所有批量导出用户敏感个人信息的操作必须经过三级审批,导出的数据必须执行全程加密、加水印溯源处理;针对所有政务工作人员开展定期的隐私保护合规培训,明确违规操作的法律责任。2.违规之处:第一,张某错误将内部运维的冷存储备份留存制度置于用户法定的个人信息删除、账户注销权利之上,没有意识到冷存储中留存的用户数据同样属于用户个人信息范畴,满足用户删除申请时必须同步删除所有介质中存储的对应数据,不能以运维制度为由拒绝用户合理诉求;第二,张某没有针对用户的诉求向运维部门提出优化需求,而是直接将风险转嫁给用户,损害了用户的法定权益;第三,该平台的用户个人信息存储管理制度不符合《个人信息保护法》的相关要求,冷备份数据的管理没有和前端用户权益诉求打通。合规处置方案:第一,第一时间为17名用户办结账户注销手续,协调运维部门从冷存储磁带库中精准定位提取对应17名用户的相关全量数据,完成删除操作,向用户出具删除确认回执,主动向用户致歉取得谅解;第二,对平台所有存量用户数据的备份机制开展优化,后续用户提交删除申请后,在15个工作日内完成全量介质(包括热存储、冷存储、离线备份)中对应用户数据的彻底删除操作,只有用于满足法定留存义务、无法单独提取删除的日志数据才可以按照法定留存期限延后删除,并且要向用户履行告知义务;第三,对平台的全量用户数据开展盘点,梳理所有存储介质中用户个人信息的分布情况,打通数据管理链路,满足用户各项权益申请的处置需求。3.核心错误:王某混淆了“去标识化”和“匿名化”两个数据处理概念的边界,错误认为去除姓名、手机号的去标识化数据不属于用户个人信息,不需要纳入隐私管控范畴,实际上去标识化之后的数据集仍然可以通过和其他公开数据关联的方式还原出用户的真实身份,仍然属于法定的用户个人信息范畴,必须按照个人信息出境的合规要求开展管控。合规差异:匿名化是指通过不可逆的技术处理,使得数据集完全无法被任何主体关联到特定自然人,且该处理过程不可恢复,经过匿名化处理之后的数据集不再属于个人信息范畴,对外传

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论