个人信息保护法在数据加工中的六个硬要求

只要你的业务涉及处理个人信息——扫描录入客户资料、标注带人脸的图像、整理人事档案、给数据集做清洗——你就处在《个人信息保护法》的约束范围内。这部 2021 年 11 月 1 日施行的法律,不是“原则性倡导”,而是带罚则的硬约束。这篇文章把数据加工场景中最常触发的六个硬要求逐条讲清:要求是什么、红线在哪、实际操作怎么做。
一、把“数据加工”放进个保法的语境
先明确两个前提。
第一,个人信息的外延比直觉大得多。 姓名、身份证号、电话是;人脸、指纹、声纹是;教育、医疗、行踪、交易记录也是。任何能单独或与其他信息结合识别到特定自然人的信息,都算。
第二,匿名化不是随便说的。 法律上,经过处理“无法识别且不能复原”的才叫匿名化信息,才不属于个人信息。只删了姓名但保留手机号、只打码了人脸但保留身份证号的,那叫去标识化,仍是个人信息,仍然受管辖。
明确了这两点,再看六个硬要求。
二、六个硬要求逐条拆解
要求一:告知—同意,处理要有合法依据
处理个人信息,必须让个人充分知情并自愿、明确同意,不能用一揽子授权、默认勾选、不读条款就不能用服务的方式取得同意。
数据加工场景的典型触发点:项目承接方拿到一批含个人信息的业务数据开始加工。要确认两件事——委托方是否已取得相应的同意(同意范围要覆盖“委托第三方处理”),以及交付后的处理活动是否仍在原同意范围内。
红线:以为“数据是客户给的”就万事大吉。客户给的只是数据,不一定给了合规处理的权利。
要求二:最小必要,不碰不需要的
处理个人信息应当与处理目的直接相关,采取对个人权益影响最小的方式;收集限于实现目的的最小范围,保存期限为实现目的所必要的最短时间。
落到数据加工的实际操作:
- 录入字段只录任务需要的,不是有什么录什么;
- 测试、调优环节能用去标识化数据就不用原始数据;
- 项目交付验收后,按约定及时删除或返还,不留存副本;
- 最容易被忽视的一条:员工私下留存的“工作备份”,同样是超期保存。
要求三:敏感个人信息,门槛加倍
生物识别(人脸、指纹)、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹,以及不满十四周岁未成年人的个人信息,属于敏感个人信息。处理必须有特定的目的和充分的必要性,并取得单独同意——混在长条款里的一句“同意”不算数。
数据加工场景的典型触发点最密集的就是这里:档案数字化里的人事档案、病历扫描、人脸图像标注、含行踪轨迹的轨迹数据清洗。承接前要评估该批数据的敏感等级,敏感数据在权限、存储、人员范围上单独管理。
要求四:去标识化与匿名化,能降级就降级
去标识化(无法识别到特定自然人、且不能复原,如假名化、掩码、泛化)是法律鼓励的技术措施,也是数据加工中的核心工程手段:
- 图像标注前做人脸打码、车牌打码;
- 文本清洗时做姓名替换、手机号脱敏、身份证号掩码;
- 测试环境用去标识化副本,不碰生产数据。
要注意边界:去标识化数据仍然属于个人信息(理论上可结合其他信息复原),管理上不能降格;只有真正的匿名化(不可识别且不可复原)才能移出监管范围。把去标识化直接当成匿名化宣传或处理,是常见的事故来源。
要求五:安全保障义务,出事要能证明自己尽责
处理者应当采取加密、去标识化等安全技术措施,建立内部管理制度和操作规程,实行分级分类管理和访问权限控制,定期开展合规审计和教育培训。
对数据加工企业,这套要求可以落成清单:
- 加工区物理隔离、禁带私人物品与拍摄设备;
- 账号按人分配、权限按需开通、操作留痕可审计;
- 数据不出加工环境,传输加密、介质登记;
- 全员签署保密协议,定期培训并留记录。
尤其注意泄露通知义务:发生或可能发生个人信息泄露、篡改、丢失的,应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人——隐瞒不报本身就是违法。
要求六:个人权利响应,要接得住
个人依法享有查阅、复制、更正、补充、删除其个人信息,以及撤回同意的权利。对数据加工链条而言,最关键的是删除的可执行性:
- 个人请求删除后,不只是删主库记录——加工过程副本、备份、标注中间产物、缓存里的个人信息,都在删除范围;
- 委托关系结束,受托方应返还或删除个人信息,且不得留存——这一条直接决定项目收尾流程怎么设计。
三、一个真实可用的自检清单
承接任何含个人信息的数据加工项目前,过一遍这八个问题:
1. 数据来源的合法性依据(同意文件、授权链路)是否完整?
2. 委托协议是否明确了处理目的、期限、方式、种类和返还删除义务?
3. 数据里有多少敏感个人信息,是否需要单独管理?
4. 加工环节哪些可以先用去标识化数据完成?
5. 加工环境的安全措施对照要求五的清单还缺哪项?
6. 项目验收后的数据返还与删除流程,责任人和时限是否明确?
7. 出现泄露时的应急与上报流程是否演练过?
8. 个人行使权利的请求,从哪个渠道进来、由谁在多长时间内响应?
八问都有答案,六个硬要求基本就覆盖了。
四、合规不是成本,是入场券
需要特别提醒的是趋势:个保法施行后,各行业的招投标已普遍把合规资质与安全措施列为硬性资格条件——保密协议、加工环境隔离、ISO 27001 信息安全管理体系认证,正从加分项变成门槛项。对数据服务企业来说,把合规做成能力而不是应付检查的资料,意味着拿到更多、更高质量项目的资格。
关于我们
本文由 北京海天雷鹰科技有限公司 整理发布。
公司成立于 2001 年,专注档案整理与数字化、试题结构化录入、期刊校对、数据标注等一站式数据服务 20 余年。针对标准文档形近字符识别、复杂公式排版、多层级档案规整、题库结构化加工等行业难点形成成熟作业方案,适配科研院所、教育机构、企事业单位的批量数据处理需求。
累计完成数十万份专业文档数字化、题库结构化加工项目,服务过多家科研机构、院校及企事业单位。核心团队 20 年以上行业经验,建立多层级质检审核机制,数据成果准确率稳定可控;持有 ISO 9001/27001 等体系认证、多项自主软件著作权、企业信用 AAA 等级。
如果您有档案数字化、试题录入、数据标注方面的需求,欢迎联系我们:
- 电话:010-84907553
- 邮箱:736232918@qq.com
- 官网:www.beijingocr.com
本文为原创科普内容,如需转载请注明出处。本文不构成法律意见,具体项目请咨询专业法律人士。关注我们,持续分享数据服务行业的实战经验与行业洞察。
