Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
ISO/IEC 29100提供了一个高层次的隐私框架,建立了通用术语体系,定义了核心隐私原则,并概述了参与个人可识别信息(PII)处理的行为主体及其角色。作为ISO/IEC 27000系列安全和隐私标准的一部分,该框架具有技术中立性,适用于任何处理PII的组织,无论其行业或管辖区如何。
该标准确定了十一项基本隐私原则:同意与选择、目的合法性与明确性、收集限制、数据最小化、使用保留与披露限制、准确性与质量、公开透明与通知、个人参与与访问权、问责制、信息安全以及隐私合规。这些原则构成了隐私保护系统设计与运营的基础。
| 原则 | 描述 | 工程含义 |
|---|---|---|
| 同意与选择 | PII主体必须知情并同意 | 实现细粒度同意管理UI和审计追踪 |
| 目的合法性 | 仅为明确合法目的收集PII | 数据库模式中的目的绑定数据标记 |
| 收集限制 | 仅收集目的所需的最少PII | 收集边界的数据过滤;拒绝非必要字段 |
| 数据最小化 | PII保留时间不超过必要期限 | 具有加密擦除功能的自动保留策略 |
| 问责制 | PII控制者负责合规 | 日志记录、监控和DPIA自动化 |
| 信息安全 | 通过适当控制措施保护PII | 静态/传输加密、访问控制、异常检测 |
ISO/IEC 29100定义了五类关键角色:PII主体(数据主体)、PII控制者(决定目的和方式的实体)、PII处理者(代表控制者进行处理的实体)、第三方(可能接收PII的独立实体)和监管机构。理解这些角色及其法律关系对于设计合规系统至关重要。
该框架还引入了PII处理流程的概念,用于映射PII从收集到使用、存储、披露和最终销毁的整个生命周期。流程中的每个阶段都承担着隐私原则下的特定义务。例如,收集阶段必须实现同意机制,而披露阶段必须执行目的兼容性检查和数据共享协议。
将ISO/IEC 29100框架转化为工程实践需要系统化的方法。隐私设计必须从需求收集到部署运营全程嵌入到软件开发生命周期中。关键架构模式包括基于属性的访问控制(ABAC)、用于分析的差分隐私、同态加密以及基于可验证凭证的隐私增强身份管理。