跳到主要内容
01 / CONCEPT

这是什么

严格遵守合规流程,在采集个人面部生物特征、手机号、行踪轨迹前通过界面清晰告知并取得用户主动授权;对全域数据实施分类分级管理,对身份证、卡号等个人敏感隐私在展示与导出时执行动态脱敏遮蔽;在管理工作站与终端上部署安全策略,禁用 USB 移动存储设备、禁用截屏与文本复制功能,防止数据被拷贝泄露。

02 / VALUE

它有什么用

解决的核心问题

根除公共建筑“强制刷脸”、员工内部随意拷贝访客客户手机号明文外泄等违法合规雷区。

带来的综合价值

在保障建筑高效智慧服务的同时,切实维护公民隐私与商业机密,规避重大法律与监管惩处风险。

03 / SCORING

怎么得分

设置 3 个独立款项,累计总分不超过 3 分。

款项 要求与评定方法 分值
第 1 款
在采集用户信息前应征得用户同意,并按相关规定使用。
1 分
第 2 款
对数据进行分类分级,并对敏感数据脱敏。
1 分
第 3 款
针对隐私信息采取禁止截屏、禁用复制的技术和措施。
1 分
04 / EVIDENCE

需要什么材料

01
用户信息采集同意与隐私保护制度流程

写清收集哪些信息、何时取得用户同意、使用目的和范围,以及信息分类分级、共享和发布的处理规则。

02
敏感数据分类清单与脱敏、访问控制设计说明

逐项明确敏感字段、脱敏规则、访问角色以及禁止截屏、禁用复制等技术措施,说明其适用界面和操作场景。

03
隐私保护产品说明书与权限界面记录

运行评价提供隐私数据访问权限、脱敏结果和截屏复制限制的界面照片或视频,使实际功能与保护措施对应。

05 / ARCHITECTURE

与哪些智慧建筑系统相关

依据《智慧建筑评价标准》图 2.1.1,标出本条在系统架构上可能相关的模块。

智慧应用

基础设施管理

安全与防灾

……

能源与资源

……

环境与健康

……

服务与管理

……

智慧建筑大脑

主题集市

数据挖掘与应用

智慧建筑数字化平台

资源库

数据整合

智慧城市数据

信息基础设施

数据基础设施

通信基础设施

智能感知

06 / STANDARD SOURCE

标准依据

依据《智慧建筑评价标准》T/CREA 002-2023
5.5.3 【隐私保护】遵循相关法律规定,并采取措施保护建筑运营期间的用户隐私信息。(3分) 1 在采集用户信息前应征得用户同意,并按相关规定使用。(1分) 2 对数据进行分类分级,并对敏感数据脱敏。(1分) 3 针对隐私信息采取禁止截屏、禁用复制的技术和措施。(1分)

条文说明

建筑运行过程中涉及的个人和企业敏感信息,必须合法合规地收集和使用。

收集数据信息首先应该具备法律依据,在征得用户同意的情况下才能进行用户信息的采集,并按相关规定使用。

根据重要性、机密性等对数据进行分类和等级划分,能够根据不同需要对关键数据进行重点防护。对于敏感数据,应采取访问控制、加密、备份、监控、物理安全等措施进行分级保护,对确需共享与发布的敏感数据,应进行数据脱敏处理(数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护)。对涉及的客户安全数据或者商业性敏感数据,在不违反系统规则的条件下,可对真实数据进行改造使用。对身份证号、手机号、卡号、客户号等个人信息,应进行数据脱敏。

通过软硬件禁止通用串行总线(Universal Serial Bus, USB)闪盘使用、屏蔽移动硬盘、禁止手机存储卡等所有USB存储设备的使用,以及采用禁止截屏技术,有效保护敏感数据的安全。

评价方法:设计评价查阅相关设计文件、信息安全与隐私保护管理制度与流程;运行评价查阅相关竣工文件、信息安全与隐私保护管理制度与流程、产品说明书、隐私数据访问权限界面照片或视频。