1、在搜集个人信息时,必须明确搜集目的,同时采取合法及公正的手段,根据需要搜集必要的信息。
2、在得到信息主体同意的搜集目的范围内,对个人信息进行搜集或利用。
3、出于顺利开展业务等理由,向第三方提供(转达)个人信息时,需要选择具备保护个人信息能力
的对象,并通过签订保密合同等方法,促使对方维持保密水准,妥善保管个人信息。
4、充分认识到保管个人信息的风险(非法访问个人信息、丢失、损坏、改写及泄露个人信息等),
制订用于防范风险的企业内部准则及责任体制,采取合理有效的安全保密措施。
5、遵守个人信息相关法令及其它规范条例,制订/遵守能够查明自身保管的所有个人信息的步骤。
6、为了保护个人信息,制订法令遵守基本规定(compliance program),彻底贯彻保护个人信息
所需的教育及监督,确保企业所有员工遵守相关内容。
7、为了建立适宜的个人信息保护体制,针对经营环境等条件的变化,定期重新审核法令遵守基本规
定的内容。
8、深刻理解个人信息对信息主体的重要性,严肃认识到信息外泄给相关当事人及社会带来的不良后
果。
9、深刻理解由于个人信息外泄给企业及信息服务行业整体带来的不良后果。 |