本文件描述了隐私保护的目标、隐私计算的参与者、隐私计算与特性、隐私信息全生命周期过程的计算操作,给出了隐私计算框架组件和隐私计算系统的组件风险,描述了隐私信息抽取与度量、隐私度量动态调整、隐私延伸控制、隐私按需保护、保护效果评估、存证与取证等框架核心组件的功能。本文件适用于数据泛在流通与共享过程中隐私信息保护、跨平台/跨系统/跨域流通利用的隐私延伸控制、隐私按需保护、保护效果评估等,适用于机构为主体的个人信息处理者,以及个人信息保护产品提供商、产品评测机构、个人信息保护合规审计评估机构、审查认证机构等,为隐私信息保护、隐私计算服务安全评估提供参考。
本文件描述了删除方法和删除效果评估的目的、基本原则、评估相关流程要求,给出了评估不同删除方法的技术要求和评估个人信息删除效果的技术要求,包含删除方法分类、删除方法的评估指标体系、成本开销评估、不可恢复性评估、等效性评估等技术要求,以及删除效果评估的指标体系、日志内容要求、删除通知与确认完备性评估、删除触发正确性评估、删除操作正确性评估、不可恢复性评估、副本删除完备性评估、删除一致性评估等技术要求。本文件适用于规范各类组织的个人信息删除处理活动,也适用于互联网、通信、金融、医疗、物流、交通、教育、文旅和公共服务等领域的机构为主体的个人信息处理者,以及个人信息保护产品提供商、产品评测机构、个人信息保护合规审计评估机构、审查认证机构等组织对个人信息删除处理活动进行监督、管理和评估。