返回顶部
返回首页 会员充值 我的足迹 返回上一页
具身智能
情绪经济
商业航天
十五五
银发经济

荣耀个人信息处理原则

从收集到使用、从存储到删除、从跨境传输到主体权利请求——个人信息处理的每一个环节都需要有明确的规则指引。荣耀基于法律法规及行业实践制定了七项个人信息处理原则,要求公司在全球处理个人信息时统一遵循。这七项原则不是抽象的道德宣言,而是可执行、可检查、可追溯的操作规范。

七项原则的完整解析

原则1:合法、正当、透明原则——个人信息应当以合法、正当、透明的方式进行处理。处理个人信息需要满足法律法规的规定,具备合法性基础。在处理个人信息前向用户提供隐私声明,简洁、客观说明处理个人信息的种类、目的、留存期限、个人信息主体权利等关键信息。
原则2:目的限制原则——处理个人信息应当具有明确、合理的目的,处理目的应当与提供的服务直接相关,禁止超出业务目的滥用个人信息。当处理目的发生变更时应当重新获得个人信息主体同意。原则3:数据最小化原则——基于目的相关性、必要性最小限度处理个人信息,只收集最少且必要的个人信息,尽可能对个人信息进行匿名或假名化处理。原则4:信息准确性原则——根据处理目的采取合理措施确保及时删除或修正不准确信息。
原则5:存储期限最小化原则——存储个人信息不得超过实现处理目的所必要的期限,仅在达成目的所需的最短期限内保存,到期后应及时彻底删除或匿名化处理。原则6:保密性与完整性原则——采取适当的技术或管理措施确保个人信息安全,如采用安全通道传输、加密存储、权限控制,避免个人信息被意外或非法毁损、丢失、篡改、未授权访问和披露。原则7:可归责原则——通过构筑个人信息保护体系,建立个人信息保护组织,任命隐私保护负责人,拟定管理要求,例行开展个人信息保护影响评估,记录个人信息处理活动,做到可回溯、可归责。

原则如何落地:分类分级管理与全生命周期保护

荣耀将七项原则转化为可执行的管理要求,制定并发布《个人数据分类分级保护规范》,将个人信息分为“极高”、“高”、“中”、“低”四个隐私等级,针对不同等级制定对应的安全策略与控制措施。锁屏密码、指纹和人脸信息使用手机本地独立的安全存储芯片进行加密保护。
在个人信息全生命周期管理中,荣耀覆盖通知数据主体、数据主体选择和同意、收集、使用、留存和处置、向第三方披露、数据跨境转移、数据主体权利等各个环节。荣耀严格遵循目的限制原则使用个人信息,通过业务上线前的隐私合规评审确保业务严格按照隐私声明和协议授权范围使用个人信息。当个人信息使用目的发生变化时,必须重新获取用户授权。仅在保存提供服务必要的个人信息期限内存留数据,服务结束或用户行使删除权时及时删除或匿名化处理。

跨境转移与数据主体权利

荣耀严格遵守业务所在国家或区域对个人信息跨境的法律法规要求。原则上采用本地化部署、本地化运营、本地化运维来减少不必要的个人信息跨境,目前已在全球建立多个本地数据中心。针对必须的跨境场景,荣耀会严格按照发送方所在国家或区域的法律法规要求制定合规的跨境方案,并定期对跨境场景开展PIA。
为保障用户享有法律法规所赋予的权利,荣耀提供多种行使个人信息主体权利的方式。用户可通过“荣耀账号隐私中心”批量获取个人信息副本,也可通过荣耀官网隐私问题反馈页面提交访问权、更正权、删除权、可携带权等请求。荣耀设置专人在收到用户请求后按照相关法律法规要求及时处理。
点击阅读报告原文: 荣耀:2026隐私保护白皮书(32页)
相关报告