GDPR准则 | 描述 |
公平、合法、透明 | 数据主题中的个人数据应以合法、公平和透明的方式进行处理 |
目的限制 | 必须按照指定、明确、合法的目标来采集个人数据,并且不得将数据用于采集目标之外的方法 |
数据最小化 | 采集的个人数据必须足够相关,并且仅限于处理目的的相关必要信息 |
准确性 | 个人数据必须准确,有必要保持最新的数据,必须采取一切合理步骤,确保在完成个人数据处理后能及时删除或更正不正确的个人数据 |
存储限制 | 数据必须以可以识别的数据主体(个人)的形式保存,保存时间不得超过处理个人数据所需的时间 |
诚信和保密 | 必须确保个人数据得到安全妥善的处理,包括使用适当技术和组织方法防止数据被擅自或非法处理,防止意外丢失,被破坏或损毁等 |
问责制度 | 控制数据的人员应负责并能够证明符合上述这些原则 |