隐私保护
采集用户信息前取得知情同意,实施数据分类分级与敏感数据动态脱敏,采取禁用截屏与USB外设管控措施。
这是什么
严格遵守合规流程,在采集个人面部生物特征、手机号、行踪轨迹前通过界面清晰告知并取得用户主动授权;对全域数据实施分类分级管理,对身份证、卡号等个人敏感隐私在展示与导出时执行动态脱敏遮蔽;在管理工作站与终端上部署安全策略,禁用 USB 移动存储设备、禁用截屏与文本复制功能,防止数据被拷贝泄露。
它有什么用
解决的核心问题
根除公共建筑“强制刷脸”、员工内部随意拷贝访客客户手机号明文外泄等违法合规雷区。
带来的综合价值
在保障建筑高效智慧服务的同时,切实维护公民隐私与商业机密,规避重大法律与监管惩处风险。
怎么得分
设置 3 个独立款项,累计总分不超过 3 分。
| 款项 | 要求与评定方法 | 分值 |
|---|---|---|
| 第 1 款 | 在采集用户信息前应征得用户同意,并按相关规定使用。 | 1 分 |
| 第 2 款 | 对数据进行分类分级,并对敏感数据脱敏。 | 1 分 |
| 第 3 款 | 针对隐私信息采取禁止截屏、禁用复制的技术和措施。 | 1 分 |
需要什么材料
写清收集哪些信息、何时取得用户同意、使用目的和范围,以及信息分类分级、共享和发布的处理规则。
逐项明确敏感字段、脱敏规则、访问角色以及禁止截屏、禁用复制等技术措施,说明其适用界面和操作场景。
运行评价提供隐私数据访问权限、脱敏结果和截屏复制限制的界面照片或视频,使实际功能与保护措施对应。
与哪些智慧建筑系统相关
依据《智慧建筑评价标准》图 2.1.1,标出本条在系统架构上可能相关的模块。
智慧应用
基础设施管理
安全与防灾
能源与资源
环境与健康
服务与管理
智慧建筑大脑
主题集市
数据挖掘与应用
智慧建筑数字化平台
资源库
智慧城市数据
信息基础设施
数据基础设施
通信基础设施
智能感知
标准依据
条文说明
建筑运行过程中涉及的个人和企业敏感信息,必须合法合规地收集和使用。
收集数据信息首先应该具备法律依据,在征得用户同意的情况下才能进行用户信息的采集,并按相关规定使用。
根据重要性、机密性等对数据进行分类和等级划分,能够根据不同需要对关键数据进行重点防护。对于敏感数据,应采取访问控制、加密、备份、监控、物理安全等措施进行分级保护,对确需共享与发布的敏感数据,应进行数据脱敏处理(数据脱敏是指对某些敏感信息通过脱敏规则进行数据的变形,实现敏感隐私数据的可靠保护)。对涉及的客户安全数据或者商业性敏感数据,在不违反系统规则的条件下,可对真实数据进行改造使用。对身份证号、手机号、卡号、客户号等个人信息,应进行数据脱敏。
通过软硬件禁止通用串行总线(Universal Serial Bus, USB)闪盘使用、屏蔽移动硬盘、禁止手机存储卡等所有USB存储设备的使用,以及采用禁止截屏技术,有效保护敏感数据的安全。