本文部分内容引用自:http://www.cfca.com.cn/20190625/100003616.html

先上个人结论:
各互联网运营商目前可能为了大数据研判、个人用户画像需要,或者为了以防有权部门在涉及纠纷、违法检查溯源调取证据,实际存储个人信息基本是无限期的保存,比如淘宝、京东之类的订单信息,个人用户目前是可以在用户侧无限期的向前追溯查询的。但按照GB/T 35273 相关规定,建议各家厂商参照《数据安全法》以及本行业相关法律法规,在超出最小化期限后在主生产库对相关数据进行匿名化处理或删除,保持用户侧在前段不可访问、检索;数据备份中对超期数据不做处理,以便应对有权部门的证据调取工作。

- 2019年5月28日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》。
- 2020年6月28日-30日,举行的十三届全国人大常委会第二十次会议,《中华人民共和国数据安全法》迎来初次审议。

- 已于2020年10月01日开始实施的GB/T 35273-2020《信息安全技术 个人信息安全规范》,也对个人信息保存期限提出要求:

  1. 个人信息存储期限应为实现个人信息主体授权使用的目的所必需的最短时间,法律法规另有规定或者个人信息主体另行授权同意的除外;
  2. 超出上述个人信息存储期限后,应对个人信息进行删除或匿名化处理

在实际工作中,判定个人信息保存的最小期限可以从两方面进行考虑:

  1. 如果法律法规或行业监管对信息保存期限有要求,要遵守该保存期限的要求;
  2. 政策监管无具体要求的,可以是业务应用所需的最低时限。

个人信息保存期限判定的一般流程如下图所示:

个人信息保存期限,原则上不超过各种法律法规、行业监管、其他规章中的保存时间要求以及业务所必需的时间,以此来确定最小化保存期限。

>>>>法律、行政法规

1.《中华人民共和国网络安全法》

2017年6月1日起施行的《中华人民共和国网络安全法》第二十一条规定,“采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月。”依据此条款,包含个人信息的相关网络日志至少需要保存六个月

2.《中华人民共和国电子商务法》

2019年1月1日起施行的《中华人民共和国电子商务法》第三十一条规定,“商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。”依据此条款,对于电子商务平台经营者来说,包含个人信息的交易信息保存期限应该不少于三年
3.《网络交易监督管理办法》
  由国家市场监督管理总局出台,2021年5月1日起施行的《网络交易监督管理办法》第二十条规定“网络直播服务提供者网络交易活动的直播视频保存时间自直播结束之日起不少于三年。”
  第三十一条规定,“网络交易平台经营者对平台内经营者身份信息的保存时间自其退出平台之日起不少于三年;对商品或者服务信息支付记录物流快递退换货以及售后交易信息的保存时间自交易完成之日起不少于三年。法律、行政法规另有规定的,依照其规定。”

4.《征信业管理条例》

2013年3月15日起施行的《征信业管理条例》第十六条规定,“征信机构对个人不良信息的保存期限,自不良行为或者事件终止之日起为5年;超过5年的,应当予以删除。”依据此条款,对于个人不良信息保存期限超过5年的应予以删除

>>>>行业监管

不同行业对于个人信息的保存期限有不同的要求,各行业要根据自身行业性质梳理本行业的监管要求。

1.金融行业:人民银行令[2007]第2号《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》第二十九条规定

“金融机构应当按照下列期限保存客户身份资料和交易记录:
(一)客户身份资料,自业务关系结束当年或者一次性交易记账当年计起至少保存5年。
(二)交易记录,自交易记账当年计起至少保存5年。
其中也规定了“如客户身份资料和交易记录涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在前款规定的最低保存期届满时仍未结束的,金融机构应将其保存至反洗钱调查工作结束”。

  • 自然人客户的“身份基本信息”包括客户的姓名、性别、国籍、职业、住所地或者工作单位地址、联系方式,身份证件或者身份证明文件的种类、号码和有效期限。客户的住所地与经常居住地不一致的,登记客户的经常居住地。
  • 法人、其他组织和个体工商户客户的“身份基本信息”包括客户的名称、住所、经营范围、组织机构代码、税务登记证号码;可证明该客户依法设立或者可依法开展经营、社会活动的执照、证件或者文件的名称、号码和有效期限;控股股东或者实际控制人、法定代表人、负责人和授权办理业务人员的姓名、身份证件或者身份证明文件的种类、号码、有效期限。

《支付机构反洗钱和反恐怖融资管理办法》第三十一条
支付机构应当按照下列期限保存客户身份资料和交易记录:
  (一)客户身份资料,自业务关系结束当年计起至少保存5年;
  (二)交易记录,自交易记账当年计起至少保存5年。
  如客户身份资料和交易记录涉及反洗钱和反恐怖融资调查,且反洗钱和反恐怖融资调查工作在前款规定的最低保存期届满时仍未结束的,支付机构应将其保存至反洗钱和反恐怖融资调查工作结束。
  同一介质上存有不同保存期限客户身份资料或者交易记录的,应当按最长期限保存。同一客户身份资料或者交易记录采用不同介质保存的,至少应当按照上述期限要求保存一种介质的客户身份资料或者交易记录。
  法律、行政法规和规章对客户身份资料和交易记录有更长保存期限要求的,遵守其规定。
《银行卡组织和资金清算中心反洗钱和反恐怖融资指引》
(适用于中国银联、农信银资金清算中心、城商行资金清算中心及其分支机构)
第十一条 直接参与者或间接参与者的身份资料、交易记录的保存期限如下:

(一)身份资料自业务关系结束之日起至少保存5 年。

(二)交易记录自交易记账之日起至少保存5 年。

上述资料和信息涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在前款规定的最低保存期届满时仍未结束的,应将其保存至反洗钱调查工作结束。

法律、行政法规和其他规章对身份资料和交易记录有更长保存期限要求的,遵守其规定。

2.医疗行业:《医疗机构管理条例实施细则》

2017年4月1日起施行的《国家卫生计生委关于修改〈医疗机构管理条例实施细则〉的决定》第五十三条要求,“医疗机构的门诊病历的保存期不得少于十五年;住院病历的保存期不得少于三十年。”作为医疗机构的个人信息保管者,要参考此条确定最小化保存期限。

3.房地产行业:《房地产经纪管理办法》

2011年4月1日起施行的《房地产经纪管理办法》第二十六条规定,“房地产经纪机构应当保存房地产经纪服务合同,保存期不少于5年。”房地产行业要参照此办法确定最小化保存期限。

>>>>其他规章

其他规章一般是指有规章制定权的行政机关依照法定程序决定并以法定方式对外公布的具有普遍约束力的规范性文件,个人信息保存期限的最小化要符合相关规章的要求。

>>>>业务必需

个人信息处理活动需在个人信息主体明示同意的前提下进行,需在合法、正当、必要、明确的情况下进行。个人信息主体未明确要求对个人信息进行删除,且法律法规无保存期限要求的情况下,按照业务实现目的所必需的最短时间来保存个人信息。

综上,应按照以上几方面的原则和规定来判定个人信息保存的最短期限,超出个人信息保存期限后,运营者应对个人信息进行删除或匿名化处理。

数据安全之个人信息保存期限最小化的判定相关推荐

  1. 最小化局部边际的合并聚类算法(中篇)

    作者:钱烽 三.合并聚类算法 基于定义2所提出的相似度定义,我们在图2中给出最小化局部边际的合并聚类算法详细执行过程.首先,针对数据集中可能存在的噪声数据,我们对所有样本点进行孤立点检测.然后,作为A ...

  2. android修改视频聊天帧率,Android基于腾讯云实时音视频仿微信视频通话最小化悬浮(4)...

    Activity中的操作 现在我们将思路了捋一下,假设现在我正在进行视频通话,点击视频最小化按钮,我们应该按顺序执行如下步骤:应该是会出现个悬浮框.我们用mServiceBound保存Service注 ...

  3. html最小化窗口,[转载]js实现窗口(支持拉伸,拖拽,最大化,最小化,滚动

    雨亭原创,转载注明 执行效果: 一窗体实现的功能: 1.鼠标拖动. 2.八个方向的拉伸. 3.可定制窗口标题,内容(文本或HTML),初始大小和位置,最小宽度,高度. 4.支持滚动条. 5.关闭窗体. ...

  4. CentOS7最小化安装配置IP

    CentOS7配置IP: 因为是我们安装的CentOS操作系统是最小化安装的,所以没有图形界面和一些软件或插件的.IP也是没有配置的我们需要手动配置IP,然后使用远程终端通过这个IP去连接操作系统,在 ...

  5. Centos 7 64位 minimal 最小化安装的系统中静默安装oracle 11g r2(无图形化安装)

    一 安装运行环境(操作系统环境) 1,最小化安装 linux CentOS7 我使用的镜像包:CentOS-7-x86_64-Minimal-1708.iso 操作系统安装步骤:https://blo ...

  6. 如何最小化混合云中影子IT带来的风险

    尽管云计算有很多的好处,但缺点也不可避免,影子IT就是其中之一.受到云计算的低成本驱使,影子IT作为一种服务模式,将传统IT和CIO的职能转移到企业的生产部门.尽管影子IT的风险在之前已经被讨论过,但 ...

  7. 手把手教你部署一个最小化的 Kubernetes 集群

    虽然网上有大量从零搭建 K8S 的文章,但大都针对老版本,若直接照搬去安装最新的 1.20 版本会遇到一堆问题.故此将我的安装步骤记录下来,希望能为读者提供 copy and paste 式的集群搭建 ...

  8. 生产服务器环境最小化安装后Centos 6.5优化配置备忘

    本文 centos 6.5 优化 的项有18处: 1.centos6.5最小化安装后启动网卡 2.ifconfig查询IP进行SSH链接 3.更新系统源并且升级系统 4.系统时间更新和设定定时任 5. ...

  9. 如何在 Linux 最小化安装中设置互联网

    在最小化服务器安装中,设置互联网或网络是非常容易的.在本指南中,我们将解释如何在  .RHEL.Rocky   最小安装中设置互联网或网络. 在最小化服务器安装中,设置互联网或网络是非常容易的.在本指 ...

最新文章

  1. 东方通 中间件_东方通:中间件国产替代进程中的艰难领军者
  2. 自增符号++(自减符号--)带来的部分影响
  3. [BUUCTF-pwn]——mrctf2020_shellcode
  4. 20135223何伟钦—信息安全系统设计基础第七周学习总结
  5. OpenJudge/Poj 1226 Substrings
  6. 多线程中ThreadLocal的使用
  7. Ckeditor插件
  8. 玩转接口测试,那些必备的技能
  9. gridview中手工排序
  10. Ruby静态分析工具检视:metric_fu, Simian, Saikuro以及其他
  11. 会写SQL==精通MYSQL?NONONO,进来学习一下吧! 0.0
  12. 【微信小程序】本地服务页面案例实现
  13. vmware workstation虚拟机连接外网(Nat模式)
  14. NVIDIA CUDA Toolkit 各个版本安装方式
  15. 测站坐标系、地心非惯性系、经纬高互转
  16. Linux grep/egrep命令详解
  17. 【目标检测】FPN网络全解
  18. 微软确立新模式:付费Win10成现金流
  19. 鸿蒙天钟壁纸,时间数字罗盘屏保
  20. keil5的界面认识

热门文章

  1. 机器学习-随机森林-分类
  2. “随时随地”使用微软自带的远程连接
  3. Linux网络编程之网络基础
  4. valet 安装_什么是Laravel Valet,为什么要大惊小怪?
  5. RISC-V原子指令LR/SC
  6. 已知基因染色体号,坐标如何快速获取基因序列
  7. java 全局 map_java中map 9种常规用法
  8. android 低内存方法,安卓低内存运行慢手机最大化优化教程
  9. 思维导图写测试点的几点说明
  10. C/C++实现矩阵/图像向右旋转90度