适用场景

合规不是写文档,而是系统里真实存在约束。最常见的要求是三件事:日志留存不少于 6 个月、个人信息最小化采集、跨境传输有评估。这些都要落到配置里,而不是写在制度里。

配置步骤(网站个人信息最小化)

# 1) 采集清单(先列后砍)
# 表单字段 | 是否必需 | 依据 | 保存期限
# 手机号 | 是(回访) | 业务需要 | 2 年
# 身份证 | 否 | 无 | 不采集

# 2) 前端与后台一致:前台表单字段 = 后台实际写入字段

# 3) 脱敏展示:后台列表默认脱敏,查看完整值需审批

# 4) 访问审计:谁在什么时间查看了哪条记录

# 5) 到期清理:定时任务删除超过保存期限的数据

关键参数与建议

  • 日志留存:网络与安全日志按法规要求留存不少于 6 个月,且不可篡改
  • 最小化采集:只采集业务必需的个人信息,能匿名化就匿名化
  • 告知同意:隐私政策、Cookie 说明要与实际采集行为一致
  • 访问控制:个人信息查询与导出有审批、有记录
  • 数据出境:确认是否有境外访问路径,必要时做安全评估
  • 权限与审计:后台操作日志留存,管理员权限分级
  • 到期删除:超过保存期限的数据要有清理机制

容易踩的坑

  • 隐私政策说不采集,表单却要求填身份证
  • 采集后永久保存,没有清理机制
  • 后台无审计,内部人员批量导出无记录
  • Cookie 说明与实际使用的统计脚本不一致
  • 客服聊天记录含个人信息,长期散落在本地
  • 导出文件未加密,通过微信随意传递

验证与巡检

# 字段核对
# grep 表单字段 -> 对比后台写入字段

# 审计日志抽查:随机 5 条导出/查看记录,是否有审批记录

# 到期清理任务是否执行:查看定时任务日志
  • 巡检:字段最小化、脱敏生效、审计完整、清理任务执行成功

小结

合规落地检验:抽查一条个人信息记录,能说清采集依据、存储位置、访问记录和删除时间。说不清就是合规缺口。

> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。