Article 42

In force

市数据主管部门应当会同有关部门依托公共数据平台,采取下列措施,对公共数据共享与授权运营中涉及的个人信息处理活动实施监督管理:

(一)通过数字身份认证、授权协议存证等技术手段,核验个人信息处理者是否依法取得个人授权或者符合其他法定情形;

(二)对个人信息收集、存储、使用、加工、传输、提供、公开、销毁等处理活动实施动态监测,确保处理活动与处理目的直接相关,并限于实现处理目的所必需的最小范围;

(三)建立处理敏感个人信息的必要性评估标准,定期对个人信息处理者的相关行为进行审计,监督其是否依法履行告知同意义务并采取严格保护措施;

(四)推动建立便捷的授权管理、撤回同意、注销账户等通道,支持个人依法行使其知情权、决定权等合法权益。

Local Regulations · 徐州市人民代表大会常务委员会 · In force from July 1, 2026