适用场景
个保法落地的核心是三问:收集有没有告知并同意?用到的范围是不是最小必要?给第三方有没有协议与审计?
配置步骤(最小必要与留存期限)
# 1) 字段复核:每个字段是否有业务必要性依据
# 2) 留存:设置有效期,到期自动清理或匿名化
# 3) 权限:最小授权,敏感字段单独控制与审计
关键参数与建议
- 告知同意:隐私政策要具体、可撤回,不同意不得强制收集非必要信息
- 最小必要:只收集业务必需字段,超范围采集要有依据
- 第三方:签署数据处理协议,明确用途、留存与删除
- 跨境:原则上本地化存储,确需出境要评估与报备
- 技术:加密、脱敏、访问控制、审计日志、留存期限管理
容易踩的坑
- 为「以后可能用到」收集多余字段
- 数据无限期保留,风险持续累积
- 敏感字段无单独授权,内部人员可随意查看
验证与巡检
# 验证:字段清单有依据、到期清理任务执行记录
- 巡检:清理任务日志、敏感字段访问审计
小结
个保法的检查方式很直接:随机挑一个收集点,看有没有告知、有没有勾选、数据存哪里、谁能看。答不上来就是风险。
> 说明:文中命令为通用写法,不同型号/版本可能略有差异,落地前请对照设备实际版本的官方文档;带外管理与安全设备变更建议先在测试设备验证。