|
Post by pappu741 on Oct 25, 2023 11:00:05 GMT
他们的方法与欧洲数据保护委员会指南非常相似。符合的政策获得有效的同意需要什么指南规定网站应用程序横幅不能有任何预先勾选的复选框并且继续滚动或浏览不能被视为对数据处理的有效同意。所谓的强制同意也被认为是不合规的如果用户不同意不相关的营销服务则不允许禁止服务。一些出版商在其营销服务被明确禁止之前曾试图获得用户的同意。网站和应用程序都需要明确肯定的同意声明才能启用并处理个人数据。 在收集任何个人数据之前 数据库 以易于理解的语言向访问者描述数据处理的范围和目的。用户必须能够随时找到网站上收集的数据类型。在偏好中心中查找更改或撤回先前给予的同意也必须同样容易。同意书必须每年更新一次。然而一些国家更频繁地更新。需要检查本地数据保护策略是否合规。网站或应用程序功能所必需的不受同意要求的约束。同意书必须作为法律文件妥善保存。个人数据的定义将个。 人数据定义为与已识别或可识别的自然人数据主体相关的任何信息可识别的自然人是指可以直接或间接识别的自然人特别是通过参考诸如姓名身份证号码位置数据在线标识符等标识符或特定于身体生理心理的一个或多个因素来识别的自然人。该自然人的遗传心理经济文化或社会身份。除非匿名否则地址等在线标识符现在就属于此类。如果可以通过逆向工程等方式破译假名个人数据也受的约束。要避免什么在衡量。
|
|