Computer >> Máy Tính >  >> Lập trình >> Lập trình

Các nguyên tắc Sử dụng và Tiết lộ trong Bảo mật Thông tin là gì?

Sử dụng và tiết lộ thông tin cá nhân đơn giản cho các mục tiêu chính mà nó được tạo thành hoặc một lý do liên quan mà người đó có thể mong đợi. Nó có thể sử dụng cho các mục đích phụ cụ thể mà không được phép.

Nguyên tắc này đưa ra các giới hạn về nhu cầu dữ liệu cá nhân vì những lý do thứ yếu, đơn giản là sử dụng cho các mục tiêu phụ không được kết nối hoặc mục tiêu mà người đó không thể xem xét kỹ thuật chỉ xuất hiện khi có sự chấp thuận của người đó hoặc nếu một công chúng quan tâm mạnh mẽ đến nó. Nguyên tắc này bao gồm những điều sau đây như sau -

  • Một đại lý không được sử dụng hoặc tiết lộ thông tin cá nhân về một lý do cá nhân (lý do thứ yếu) ngoài mục đích chính để thu thập thông tin đó, trừ khi một hoặc nhiều lần sử dụng sau -

    (a) Nếu dữ liệu là thông tin có thể tiếp nhận - lý do thứ cấp được liên kết trực tiếp với lý do chính; và cá nhân sẽ dự đoán một cách hợp lý tổ chức sử dụng hoặc tiết lộ dữ liệu cho các mục tiêu phụ.

    (b) Nếu dữ liệu không phải là thông tin dễ tiếp thu, thì lý do thứ yếu có liên quan đến các mục tiêu chính và cá nhân sẽ dự đoán một cách hợp lý tổ chức sử dụng để tiết lộ thông tin vì lý do thứ yếu.

    (c) Sự chấp thuận của từng cá nhân đối với nhu cầu hoặc sự tiết lộ thông tin.

    (d) Một cơ quan hiểu một cách hợp lý rằng việc sử dụng hoặc tiết lộ là cần thiết để giảm bớt hoặc tránh một mối đe dọa nghiêm trọng và sắp xảy ra đối với cuộc sống, sức khỏe hoặc sự an toàn của cá nhân hoặc người khác; hoặc một mối nguy hiểm nghiêm trọng đối với sức khỏe cộng đồng hoặc an toàn công cộng.

    (e) Một cơ quan có động cơ để nghi ngờ rằng sự kiện bất hợp pháp đã, đang hoặc có thể bận tâm và sử dụng hoặc tiết lộ thông tin như một phần thiết yếu của việc khai báo yếu tố hoặc trong việc ghi lại vấn đề của nó cho những người có liên quan hoặc cơ quan có thẩm quyền.

    (f) Việc sử dụng hoặc tiết lộ là bắt buộc hoặc được pháp luật cho phép.

    (g) Một cơ quan tin tưởng một cách hợp lý rằng việc sử dụng hoặc tiết lộ là vô cùng quan trọng đối với hoặc nhiều hơn những điều sau đây bởi hoặc thay mặt cho một cơ quan thực thi pháp luật -

    • Đó có thể là ngăn chặn, phát hiện, điều tra, truy tố hoặc trừng phạt hành vi vô danh hoặc vi phạm luật đã quy định.
    • Nó có thể được thực thi một luật liên quan đến việc tịch thu tiền thu được từ tội phạm.
    • Nó có thể đang bảo vệ doanh thu công cộng.
    • Nó có thể ngăn ngừa, phát hiện, điều tra hoặc khắc phục những hành vi không đúng nghiêm trọng hoặc hành vi theo quy định.
    • Nó có thể là chuẩn bị cho hoặc tiến hành các sự kiện trước tòa án hoặc trọng tài bắt đầu thực hiện các lệnh của tòa án hoặc trọng tài.
  • Một cơ quan cũng phải chịu trách nhiệm đối với yêu cầu của IPP 9 nếu cơ quan đó chuyển thông tin cá nhân cho một người bên ngoài Lãnh thổ.

  • Nếu một cơ quan cần hoặc tiết lộ thông tin cá nhân cho cơ quan thực thi pháp luật, thì cơ quan đó nên ghi lại bằng văn bản về việc sử dụng hoặc tiết lộ.