
Theo Văn phòng Ủy ban An ninh mạng và Thông tin hóa Trung ương, quy định này nhằm mục đích chuẩn hóa quy trình xóa dữ liệu khỏi sản phẩm điện tử, đồng thời hướng dẫn các đơn vị tái chế cải thiện các biện pháp quản lý và kỹ thuật, qua đó ngăn chặn rủi ro rò rỉ dữ liệu trên thị trường thứ cấp.
Theo đó, các nhà sản xuất được yêu cầu phải cung cấp chức năng xóa dữ liệu tích hợp sẵn. Trong trường hợp không thể phát triển chức năng này, nhà sản xuất phải cung cấp các công cụ xóa dữ liệu bên ngoài, thông báo cho người dùng về các công cụ của bên thứ ba có sẵn, hoặc cung cấp dịch vụ xóa dữ liệu miễn phí.
Các đơn vị vận hành dịch vụ tái chế phải chủ động nhắc nhở người dùng tự xóa dữ liệu của họ trước khi bàn giao thiết bị, nghiêm cấm truy cập hoặc lưu giữ dữ liệu người dùng khi chưa có sự đồng ý.
Bên cạnh đó, các đơn vị cũng được yêu cầu phải sử dụng các công cụ tuân thủ tiêu chuẩn để xóa dữ liệu người dùng, xác minh hiệu quả của việc xóa dữ liệu trước khi bán lại, đồng thời đảm bảo rằng các thiết bị chứa dữ liệu chưa được xóa sẽ không được bán lại hoặc xuất khẩu.
Các đơn vị tái chế phải lưu giữ hồ sơ về các hoạt động xóa và kết quả xác minh trong ít nhất ba năm.
