资源简介
摘要:本文件规定了数字广告中用户信息保护的基本要求、技术要求和管理要求。本文件适用于从事数字广告活动的相关方在收集、存储、使用、加工、传输、提供、公开用户信息等环节中的用户信息保护工作。
Title:Digital Advertising - Part 4: User Information Protection
中国标准分类号:
国际标准分类号:
封面预览
拓展解读
数字广告领域中,个人信息保护的重要性日益凸显。在TSHAA 000204-2022《数字广告 第4部分:用户信息保护》标准中,有一项重要改动是关于“数据最小化原则”的应用要求。相较于旧版标准,新版对这一原则的具体实施提出了更细化的规定。
数据最小化原则要求企业在收集和处理个人数据时,仅限于与特定目的直接相关,并且数量最少的数据。在新版标准中,新增了对于敏感个人信息的特殊规定,即企业在处理敏感信息时,除了遵循一般的数据最小化原则外,还需采取额外的技术和管理措施来确保数据安全。
例如,某企业计划开展一项基于用户兴趣的精准营销活动。根据TSHAA 000204-2022的新规,在收集用户信息之前,企业必须首先明确此次活动的目的,并评估所需的信息类型是否符合数据最小化的要求。如果活动中需要获取用户的健康状况等敏感信息,则除了获得用户的明示同意外,还应使用加密技术存储这些数据,并限制访问权限,仅允许必要的工作人员接触。
此外,企业应当建立完善的数据生命周期管理制度,包括但不限于数据收集、存储、使用、传输、共享及销毁等环节的安全保障措施。当活动结束后,应及时删除不再需要的敏感信息,避免不必要的留存带来的风险。
通过上述方式的应用,不仅能够帮助企业更好地遵守法律法规,同时也增强了用户对其个人信息保护的信心,有助于构建更加健康和谐的数字广告环境。