個(gè)人敏感信息是指一旦泄露、非法提供或?yàn)E用可能危害人身和財(cái)產(chǎn)安全,極易導(dǎo)致個(gè)人名譽(yù)、身心健康受到損害或歧視性待遇等的個(gè)人信息。通常情況下,14歲以下(含)兒童的個(gè)人信息和自然人的隱私信息屬于個(gè)人敏感信息。
可從以下角度判定是否屬于個(gè)人敏感信息:
泄露:個(gè)人信息一旦泄露,將導(dǎo)致個(gè)人信息主體及收集、使用個(gè)人信息的組織和機(jī)構(gòu)喪失對(duì)個(gè)人信息的控制能力,造成個(gè)人信息擴(kuò)散范圍和用途的不可控。某些個(gè)人信息在泄漏后,被以違背個(gè)人信息主體意愿的方式直接使用或與其他信息進(jìn)行關(guān)聯(lián)分析,可能對(duì)個(gè)人信息主體權(quán)益帶來重大風(fēng)險(xiǎn),應(yīng)判定為個(gè)人敏感信息。例如,個(gè)人信息主體的身份證復(fù)印件被他人用于手機(jī)號(hào)卡實(shí)名登記、銀行賬戶開戶辦卡等。
非法提供:某些個(gè)人信息僅因在個(gè)人信息主體授權(quán)同意范圍外擴(kuò)散,即可對(duì)個(gè)人信息主體權(quán)益帶來重大風(fēng)險(xiǎn),應(yīng)判定為個(gè)人敏感信息。例如,性取向、存款信息、傳染病史等。
濫用:某些個(gè)人信息在被超出授權(quán)合理界限時(shí)使用(如變更處理目的、擴(kuò)大處理范圍等),可能對(duì)個(gè)人信息主體權(quán)益帶來重大風(fēng)險(xiǎn),應(yīng)判定為個(gè)人敏感信息。例如,在未取得個(gè)人信息主體授權(quán)時(shí),將健康信息用于保險(xiǎn)公司營(yíng)銷和確定個(gè)體保費(fèi)高低。
下表給出了個(gè)人敏感信息的示例。
個(gè)人敏感信息舉例
個(gè)人財(cái)產(chǎn)信息 | 銀行賬號(hào)、鑒別信息(口令)、存款信息(包括資金數(shù)量、支付收款記錄等)、房產(chǎn)信息、信貸記錄、征信信息、交易和消費(fèi)記錄、流水記錄等,以及虛擬貨幣、虛擬交易、游戲類兌換碼等虛擬財(cái)產(chǎn)信息 |
個(gè)人健康生理信息 | 個(gè)人因生病醫(yī)治等產(chǎn)生的相關(guān)記錄,如病癥、住院志、醫(yī)囑單、檢驗(yàn)報(bào)告、手術(shù)及麻醉記錄、護(hù)理記錄、用藥記錄、藥物食物過敏信息、生育信息、以往病史、診治情況、家族病史、現(xiàn)病史、傳染病史等,以及與個(gè)人身體健康狀況產(chǎn)生的相關(guān)信息等 |
個(gè)人生物識(shí)別信息 | 個(gè)人基因、指紋、聲紋、掌紋、耳廓、虹膜、面部識(shí)別特征等 |
個(gè)人身份信息 | 身份證、軍官證、護(hù)照、駕駛證、工作證、社保卡、居住證等 |
網(wǎng)絡(luò)身份標(biāo)識(shí)信息 | 個(gè)人信息主體賬號(hào)、口令、口令保護(hù)答案、個(gè)人信息主體個(gè)人數(shù)字證書等的組合 |
其他信息 | 性取向、婚史、宗教信仰、未公開的違法犯罪記錄、通信記錄和內(nèi)容、通訊錄、好友列表、群組列表、行蹤軌跡、網(wǎng)頁瀏覽記錄、住宿信息、精準(zhǔn)定位信息等 |
ISO14001:2015認(rèn)證初始環(huán)境評(píng)審ISO9001:2015認(rèn)證審核七個(gè)關(guān)鍵點(diǎn)OHSAS18000職業(yè)健康安全管理體系的策劃—組織結(jié)構(gòu)調(diào)整與確定CE認(rèn)證流程及有效期質(zhì)量管理體系推行的意義是什么?iso質(zhì)量管理體系的意義是什么?福建ISO認(rèn)證公司,辦理ISO三體系認(rèn)證的手續(xù)fcc認(rèn)證測(cè)試哪些項(xiàng)目,FCC認(rèn)證標(biāo)識(shí)要求到哪代辦環(huán)保節(jié)能產(chǎn)品要多少費(fèi)用