适用场景
合规不是写文档,而是系统里真实存在约束。最常见的要求是三件事:日志留存不少于 6 个月、个人信息最小化采集、跨境传输有评估。这些都要落到配置里,而不是写在制度里。
配置步骤(网站个人信息最小化)
# 1) 采集清单(先列后砍)
# 表单字段 | 是否必需 | 依据 | 保存期限
# 手机号 | 是(回访) | 业务需要 | 2 年
# 身份证 | 否 | 无 | 不采集
# 2) 前端与后台一致:前台表单字段 = 后台实际写入字段
# 3) 脱敏展示:后台列表默认脱敏,查看完整值需审批
# 4) 访问审计:谁在什么时间查看了哪条记录
# 5) 到期清理:定时任务删除超过保存期限的数据
关键参数与建议
- 日志留存:网络与安全日志按法规要求留存不少于 6 个月,且不可篡改
- 最小化采集:只采集业务必需的个人信息,能匿名化就匿名化
- 告知同意:隐私政策、Cookie 说明要与实际采集行为一致
- 访问控制:个人信息查询与导出有审批、有记录
- 数据出境:确认是否有境外访问路径,必要时做安全评估
- 权限与审计:后台操作日志留存,管理员权限分级
- 到期删除:超过保存期限的数据要有清理机制
容易踩的坑
- 隐私政策说不采集,表单却要求填身份证
- 采集后永久保存,没有清理机制
- 后台无审计,内部人员批量导出无记录
- Cookie 说明与实际使用的统计脚本不一致
- 客服聊天记录含个人信息,长期散落在本地
- 导出文件未加密,通过微信随意传递
验证与巡检
# 字段核对
# grep 表单字段 -> 对比后台写入字段
# 审计日志抽查:随机 5 条导出/查看记录,是否有审批记录
# 到期清理任务是否执行:查看定时任务日志
- 巡检:字段最小化、脱敏生效、审计完整、清理任务执行成功
小结
合规落地检验:抽查一条个人信息记录,能说清采集依据、存储位置、访问记录和删除时间。说不清就是合规缺口。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。