资源简介
摘要:本文件规定了零售商顾客信息采集与管理的基本要求、采集原则、信息分类、采集方法、存储管理、安全保护及应用规范。本文件适用于零售企业对顾客信息的采集与管理工作,为提升顾客体验和数据安全管理提供指导。
Title:Retailer Customer Information Collection and Management Requirements
中国标准分类号:
国际标准分类号:
封面预览
拓展解读
今天我来详细解读一下《TCCAGM 002-2021零售商顾客信息采集与管理要求》中新旧版本的一个重要变化点——关于“顾客同意机制”的修订内容。
在旧版标准中,对顾客同意的要求较为笼统,仅提出零售商应获得顾客同意后才能采集其个人信息。而在新版标准里,这一要求得到了细化和强化。具体表现在以下几个方面:
首先,明确了同意的形式必须是书面或者电子形式的明示同意。这意味着零售商不能仅仅通过默认勾选的方式获取顾客同意,而是需要采取主动告知并由顾客明确表示同意的操作流程。例如,在收集顾客信息前,零售商应当提供清晰的信息采集目的、方式及范围,并确保顾客能够自主选择是否同意。
其次,新版标准特别强调了个性化同意的重要性。即对于不同类型的个人信息,零售商需分别取得顾客的单独同意。比如,当涉及敏感个人信息如身份证号时,零售商必须单独请求顾客给予特别授权,而不能将其与其他非敏感信息一并处理。
此外,新版标准还增加了关于同意撤回的相关规定。零售商应为顾客提供便捷的途径以便随时撤销已授予的同意。一旦顾客决定撤销同意,零售商必须立即停止相应信息的采集和使用,并妥善处置已经收集到的数据。
通过这些修订,新版标准旨在更好地保护消费者的隐私权益,同时也为企业提供了更明确的操作指南。零售商在实际执行过程中,应该严格按照这些新的要求完善自身的顾客信息管理制度,确保合规运营。