网站收集客户信息,离不开一套合规依据。作为个人信息保护领域影响力较大的推荐性国家标准之一,GB/T 35273《个人信息安全规范》的修订动向,关系到企业官网、表单与客服系统的信息处理方式,值得提前了解。
现行标准与修订进展
现行有效的版本是 GB/T 35273-2020《信息安全技术 个人信息安全规范》,于2020年3月发布、同年10月实施,替代了2017年的版本。据全国网络安全标准化技术委员会公开信息,其已在2026年6月发布新版《数据安全技术 个人信息安全规范(征求意见稿)》,拟对现行版本进行全面修订,并面向社会公开征求意见。这意味着未来一段时间,企业合规工作可能需要对照新方向做调整。
为什么这次修订值得关注
现行标准制定于多年前,此后《个人信息保护法》《网络数据安全管理条例》等法律法规陆续施行,部分术语与要求需要与上位法对齐。同时,人工智能、跨境数据处理等新场景不断出现,原有规则难以完全覆盖。修订的方向,正是把标准与现行法律衔接,并针对新技术、新场景补充要求。
官网最容易涉及哪些变化方向
从公开的征求意见内容看,修订在个人信息处理的合法性基础、告知与同意、处理记录留存等方面提出了更细的要求,也对生成式人工智能相关场景、跨境数据处理增加了专门条款。对多数企业官网而言,最需要关注的是表单收集字段是否必要、隐私政策是否如实告知、第三方统计与客服组件是否做过评估,以及处理活动是否有记录可查。
企业现在可以做的准备
不必等待正式版发布再行动。把网站上收集的个人信息盘一遍,分清哪些是服务必需、哪些是可选项;检查隐私政策与实际收集行为是否一致;梳理使用的第三方组件及其数据处理方式;把表单、客服、统计这几类入口纳入日常检查。这些动作在现行标准下同样成立,也是新版要求的共同方向。
关于时效的提醒
需要说明的是,上述征求意见稿仍处于公开征求意见阶段,内容可能继续调整,正式发布版本与实施时间应以标准主管部门的公开信息为准。企业可关注全国网络安全标准化技术委员会的发布动态,在正式版落地后再做一次对照。
小结
标准的修订不会一夜之间改变企业的合规义务,但它反映了监管的持续方向。冉冉科技在网站建设与运维服务中,会协助企业梳理信息收集环节、规范隐私告知,并在标准更新时同步提醒相关客户。
关于冉冉科技
江苏冉冉信息科技有限公司(品牌“冉冉科技”)成立于2017年,位于江苏省常州市新北区,是一家从事互联网信息服务、电子商务应用与企业应用系统开发的技术服务企业。公司业务涵盖网站建设、网页设计、SEO优化、竞价包年、域名注册、虚拟主机、企业邮箱、整合营销及企业形象策划等,以“只做有效果的网络营销”为服务主张,累计完成三千余起网站建设与服务。

冉冉科技

商务咨询