references/method.md

3.6 KB
敏感信息方法

本文件是可执行判断节点,不是栏目说明书。每个会改变合法性、路径、时限或对外含义的节点,必须回链来源编号、规则核验状态、最强反方和停止条件。

判断只用 现有依据支持现有依据不支持依据不足,无法形成结论。不得输出胜诉率、必然免罚、必然合法或唯一处罚金额。未知人数或金额不写零。

search_law 返回已失效《合同法》及其解释时记为噪声,不得写入 L#。MCP 效力字段与有权机关公布的施行日冲突时,以施行日为准并记录冲突;无法独立核验施行日则该规则字段停止。

Q# 矩阵

固定列:编号|种类|敏感认定|危害机制|特定目的|充分必要|单独同意|必要性告知|PIPIA|判断|待核


节点 0 专项分流

先于实体判断。命中任一项则整案转出,本任务只交付分流理由和最小交接,不填本任务实体结论。

信号 转出
商业秘密、专利商标著作权权利本身 知识产权领域
企业级合规体系、反商业贿赂、舞弊内部调查 企业合规领域
诊疗过错、病历鉴定、药品器械或医疗机构监管本身 医疗医药领域
解除、处分、民主程序等劳动法后果为主 劳动领域
侵犯公民个人信息罪控告或辩护 刑事领域
一般交易合同签前审查起草 审查起草领域(本窗搁置,只说明不实施)

混合信号:本任务主轴可留;专项只作为背景时在缺口标明,不把专项规则硬套进本任务结论。

节点 1 分流

  • 若 不满十四周岁:则 转 lawyeah-privacy-protect-children-pi,本任务不终局
  • 若 主轴是诊疗、器械、执业许可:则 医疗医药整案转出
  • 若 主轴是公共场所刷脸门禁替代方案:则 转人脸原子,本任务只做敏感认定接口
  • 若 主轴是持续定位关闭路径:则 转行踪原子

节点 2 认定

运行时核验第 28 条。

  • 若 生物识别、医疗健康、金融账户、行踪轨迹、特定身份:则 敏感主位,仍须核现行列举是否包含该细类
  • 若 不在列举但泄露易侵害人格尊严或人身财产:则 写危害机制后可作敏感候选
  • 若 写不出危害机制又非列举:则 敏感认定依据不足,不得为加重义务强行升级
  • 若 仅设备号或粗略城市:则 通常不支持行踪轨迹敏感认定,除非可恢复连续轨迹

节点 3 特定目的充分必要

  • 若 目的不特定:则 充分必要不支持
  • 若 可用非敏感手段达到同一目的:则 充分必要依据不足,列入最强反方
  • 若 一次核验却长期保存生物特征原图:则 保存充分必要不支持

节点 4 同意与告知

  • 若 只有总隐私政策勾选:则 单独同意不支持
  • 若 未告知必要性与影响:则 第 30 条不支持
  • 若 主张法定职责例外:则 必须指出条文,否则例外依据不足

节点 5 措施与评估

  • 若 未做 PIPIA 且第 55 条触发:则 打开影响评估原子,本任务可否处理字段停止
  • 若 加密、访问控制无落实证据:则 措施依据不足

金额与规模

已知处理人数、事件波及人数、上一年度营业额只作区间参数。未知不写零。个保法第 66 条处罚上限只标接口,不输出唯一罚款预测。

下一步按期限灭失、易失证据、能否改变 Q#、可逆性排序。相邻原子只写转介和最小交接,不代做。禁止指导伪造同意、补造日志、瞒报或违法取证。