一句话总结
GB/T 44588-2024 是中国首个针对互联网平台隐私政策的推荐性国家标准,系统规定了个人信息处理规则的基本要求、编制程序、规则内容、发布形式及争议纠纷解决机制,2024年9月29日发布,2025年4月1日起实施。
标准概览
| 项目 | 内容 |
|---|---|
| 标准编号 | GB/T 44588-2024 |
| 标准名称 | 数据安全技术 互联网平台及产品服务个人信息处理规则 |
| 英文名称 | Data security technology—Personal information processing rules of internet platforms, products and services |
| 标准状态 | 现行(2024年9月29日发布,2025年4月1日实施) |
| 发布单位 | 国家市场监督管理总局、国家标准化管理委员会 |
| 归口部门 | 全国网络安全标准化技术委员会(SAC/TC 260) |
| 提出部门 | 全国网络安全标准化技术委员会(SAC/TC 260) |
| 标准ICS号 | 35.030 |
| 中标分类号 | L80 |
适用范围
本文件规定了互联网平台及产品服务个人信息处理规则的基本要求、编制程序、规则内容、发布形式,以及个人信息处理规则争议纠纷解决等方面的要求。
本文件适用于规范互联网平台及产品服务的运营者制定、发布个人信息处理规则的过程,也适用于对个人信息处理规则进行监督、管理和评估。
适用对象:互联网平台运营者、产品服务提供者、监管机构、第三方评估机构。
关键条款要点
| 条款/章节 | 内容 | 影响对象 |
|---|---|---|
| 第 5 章(概述) | 个人信息处理规则的总体框架和基本原则 | 所有运营者 |
| 第 6 章(基本要求) | 个人信息处理规则应满足的基本合规要求,包括合法性、正当性、必要性、透明度 | 法务合规部门 |
| 第 7 章(编制程序) | 规则的起草、审核、发布、修订等全流程程序要求 | 产品、法务、合规团队 |
| 第 8 章(规则内容) | 隐私政策必须包含的具体内容要素(收集信息类型、使用目的、共享范围、用户权利等) | 隐私政策起草者 |
| 第 9 章(发布形式) | 规则的展示方式、可访问性、语言要求等 | 产品设计、前端开发 |
| 第 10 章(修订) | 规则变更时的通知义务、版本管理、用户告知要求 | 运营、法务 |
| 第 11 章(争议纠纷解决) | 用户投诉、争议处理、救济渠道等要求 | 客服、法务 |
注:以上章节结构参考自标准目录,具体条款内容以标准正式文本为准。
合规建议
- 隐私政策全面审查:互联网平台运营者应在 2025年4月1日 前,对照 GB/T 44588-2024 第 8 章的要求,全面审查现行隐私政策的内容完整性。
- 建立编制与修订流程:按第 7 章和第 10 章的要求,建立隐私政策的起草、审核、发布、修订和版本管理流程。
- 优化发布形式:确保隐私政策在 App、网页等各端的展示方式符合第 9 章的可访问性和可读性要求。
- 建立争议处理机制:按第 11 章的要求,建立健全用户投诉和争议纠纷解决渠道。
- 持续跟踪:关注全国网络安全标准化技术委员会(SAC/TC 260)发布的相关配套指南和解读。
官方来源
- 全国标准信息公共服务平台(openstd):GB/T 44588-2024
- 中国标准服务网(spc):GB/T 44588-2024
- 全国网络安全标准化技术委员会(SAC/TC 260):www.tc260.org.cn
