6.1 個人信息存儲時間最小化
對個人信息控制者的要求包括:
a) 個人信息存儲期限應為實現個人信息主體授權使用的目的所必需的最短時間,法律法規另有規定或者個人信息主體另行授權同意的除外;
b) 超出上述個人信息存儲期限后,應對個人信息進行刪除或匿名化處理。
GB/T 35273—2020 信息安全技術 個人信息安全規范 /
對個人信息控制者的要求包括:
a) 個人信息存儲期限應為實現個人信息主體授權使用的目的所必需的最短時間,法律法規另有規定或者個人信息主體另行授權同意的除外;
b) 超出上述個人信息存儲期限后,應對個人信息進行刪除或匿名化處理。
本文章首發在 網安wangan.com 網站上。
推薦文章: