杭州出台健康码管理办法:不得收集无关的个人信息
原标题:杭州出台健康码管理办法:不得收集无关的个人信息
健康码开发运行中涉及个人隐私信息的,应遵循隐私权保护规定;对个人信息的处理应判断其对信息主体合法权益造成损害的各种风险,评估保护措施的有效性——新冠肺炎疫情中,在全国率先推出健康码的杭州市已制定《健康码开发运行规范管理办法》,于6月15日起施行。
杭州健康码以个人自行申报、个人授权且经脱敏处理后的真实数据为基础。个人信息,是指以电子或其他方式记录的能单独或与其他信息结合,识别自然人个人身份的信息,包括但不限于自然人姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
《办法》要求数据的收集、使用遵循正当、合法、必要和授权同意的原则,并公开收集和使用规则,明示收集和使用的目的、方式和范围;数据管理应“依法有序、分级管控、安全可靠”,建立公开透明的管理机制。有关部门、单位不得收集与健康码项目提供的服务无关的个人信息,不得违反法律、行政法规规定和双方约定收集、处理、使用个人信息;不得泄露、篡改、毁损收集的个人信息;未经信息主体同意,不得向他人提供个人信息,经处理无法识别特定个人且不能复原的信息除外。
《办法》明确,杭州健康码项目开发运行中涉及个人隐私信息的,应遵循隐私权保护的规定。对个人信息的处理,应检验其合法合规程度,判断其对信息主体合法权益造成损害的各种风险,评估保护信息主体的措施的有效性。使用个人信息时,应采取脱敏处理等方式消除明确身份指向,避免识别到特定个人,但与国家安全、公共安全、重大公共利益等直接相关的除外。
鼓励高校、科研单位及有资质的企业依法开发利用杭州健康码相关资源,提供健康服务产品。未经信息主体同意,任何单位和个人不得将开发应用中的个人信息授权他人使用,但经过处理无法识别特定个人且不能复原的除外。
为确保数据存储、管理安全,杭州健康码项目数据应存储在“政务云”平台,新冠肺炎疫情期间项目数据应及时迁移至“政务云”。杭州健康码平台接入具备收集个人信息功能的第三方产品或服务时,应遵循“安全、稳定、高效、合法”原则,设置接入条件,明确共享内容、安全责任及信息应用安全管理措施。
责任编辑:蒋晓桐