- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
ICS67.040
X01
团体标准
T/GDFCA059—2021
粤港澳食品追溯数据安全及隐私保护通用
要求
FoodTractabilityofGuangdong-HongKong-MacaoGreaterBayArea
GeneralRequirementsforDataSecurityandPrivacyProtection
(公开征求意见稿)
2021-XX-XX发布2021-XX-XX实施
广东省食品流通协会发布
T/GDFCA059—2021
前言
本标准按照GB/T1.1—2020给出的规则起草。
本标准归口单位:广东省食品流通协会。
本标准主要起草单位:
本标准主要起草人:
II
T/GDFCA059—2021
粤港澳食品追溯数据安全及隐私保护通用要求
1范围
本文件规定了食品追溯服务可以采集、传输、存储、处理、共享、出境的数据种类、范围、方式、
条件等,以及数据安全保护要求。
本文件适用于食品追溯服务提供者规范数据活动,也适用于主管监管部门、第三方评估机构对食品
追溯服务数据活动进行监督、管理、评估时参考。
2术语和定义
GB/T25069—2010、GB/T35273—2020界定的术语和定义适用于本文件。
3概述
3.1食品追溯数据类型
食品追溯服务涉及的数据类别为:用户数据、企业经营数据,具体数据类别及对应示例参见附录表
A.1。
a)用户数据:指食品追溯过程当中涉及到的个人用户及企业用户相关数据。
1)个人用户数据:指食品追溯过程中涉及的个人用户数据。
2)企业用户数据:指食品追溯过程中涉及的企业客户数据、供应商数据等企业用户相关数据。
b)企业经营数据:指经营活动中产生的各类业务经营相关的数据,包括但不限于采购信息、库存
信息、出入库信息、销售信息、配送信息、财务信息等。
3.2隐私范畴
本文的隐私范畴应包括但不限于以下内容:
a)供应链渠道信息(上下游企业主体);
b)财务信息;
c)进销存明细信息;
d)客户个人信息;
e)国家法律法规规定的其他信息。
4数据采集安全
1
T/GDFCA059—2021
数据采集安全要求包括:
a)明确数据采集原则、采集目的与用途、采集范围与方式、采集周期和频率和保存期限,确保数据
采集的合法性、必要性、正当性;
b)对数据源、数据采集的环境、设施、技术采取必要的安全机制和管控措施,对产生数据的数据源
进行身份鉴别和记录,确保采集数据的机密性、完整性和真实性;
c)采用技术措施保护加载、清洗和转换过程中数据的安全性。
5数据传输安全
数据传输安全要求包括:
a)应明确需要进行传输加密的业务场景,支持对个人信息和重要数据的加密传输;
b)应提供对传输通道两端进行主体身份鉴别和认证的技术方案和工具;
c)应提供对传输数据的完整性进行检测并执行恢复控制的技术方案和工具;
d)应提供对数据传输安全策略的变更进行审核和监控的技术方案和工具,对通道安全策略配置、
密码算法配置、密钥管理等保护措施进行审核及监控。
6数据存储安全
6
文档评论(0)