五月婷婷婷之激情综合-亚洲国产香蕉视频欧美-国产蜜臀av在线一区尤物-日韩精品乱码久久久久

科創(chuàng)板上市公司股票代碼:688023

數(shù)字經(jīng)濟的安全基石

全國服務熱線:400-6059-110

首頁 > 安恒動態(tài) > 資訊中心 > 正文

《個人信息保護法》解讀 看這一篇就夠了

閱讀量:


8月20日,十三屆全國人大常委會第三十次會議表決通過《中華人民共和國個人信息保護法》,自2021年11月1日起施行。

《中華人民共和國個人信息保護法》全文發(fā)布,安恒信息專家結合全文給出詳細解讀。


01
立法背景

隨著信息化與經(jīng)濟社會持續(xù)深度融合,網(wǎng)絡已成為生產(chǎn)生活的新空間、經(jīng)濟發(fā)展的新引擎、交流合作的新紐帶。截至2020年12月,我國互聯(lián)網(wǎng)用戶已達9.89億,互聯(lián)網(wǎng)網(wǎng)站超過443萬個、應用程序數(shù)量超過345萬個,個人信息的收集、使用更為廣泛。


雖然近年來我國個人信息保護力度不斷加大,但在現(xiàn)實生活中,一些企業(yè)、機構甚至個人,從商業(yè)利益等出發(fā),隨意收集、違法獲取、過度使用、非法買賣個人信息,利用個人信息侵擾人民群眾生活安寧、危害人民群眾生命健康和財產(chǎn)安全等問題仍十分突出。從2020年中信銀行泄露脫口秀演員池子個人信息案件以及各大平臺的“大數(shù)據(jù)殺熟”、今年“3·15”爆出的各種個人隱私泄露事件,似乎在告訴我們一個不大愿意相信但確實已經(jīng)存在了的事實:經(jīng)營者在數(shù)字技術上應用的更加專業(yè)、純熟,消費者就越發(fā)的處于弱勢地位,個人隱私已成為經(jīng)營者手中用于交換利益的廉價或免費的籌碼。


為進一步加強個人信息保護法制保障、維護網(wǎng)絡空間良好生態(tài)、促進數(shù)字經(jīng)濟健康發(fā)展,制定本法。



02
立法過程

2019年3月5日第十三屆全國人大常委會第二次會議,將制定《中華人民共和國個人信息保護法》列入本屆立法規(guī)劃。


2020年10月13日第十三屆全國人大常委會第二十二次會議對《中華人民共和國個人信息保護法(草案)》進行了初次審議。


2021年4月26日第十三屆全國人大常委會第二十八次會議對《中華人民共和國個人信息保護法(草案二審稿)》進行了審議,在一審稿的基礎上主要修訂增加內(nèi)容如下:

  • 進一步完善明確個人信息處理應遵循的原則;

  • 參照民法典中的規(guī)定,增加了對死者的個人信息保護條款;

  • 增加了超大互聯(lián)網(wǎng)平臺特定的個人信息保護義務的要求;

  • 明確了由國家網(wǎng)信部門統(tǒng)籌推進個人信息保護有關工作;

  • 明確了個人信息侵權行為的歸責原則為過錯推定。


2021年8月20日第十三屆全國人大常委會第三十次會議表決通過《中華人民共和國個人信息保護法》,自2021年11月1日起施行。在二審稿的基礎上主要修訂增加內(nèi)容如下:

  • 在第一條中增加規(guī)定“根據(jù)憲法”制定本法;

  • 進一步完善個人信息處理規(guī)則,特別是對應用程序(APP)過度收集個人信息、大數(shù)據(jù)殺熟以及非法買賣、泄露個人信息等作出針對性規(guī)范;

  • 將未成年人的個人信息作為敏感個人信息,并制定專門的處理規(guī)則;

  • 完善個人信息跨境提供的規(guī)則;

  • 增加個人信息可攜帶權的規(guī)定,完善死者個人信息保護的規(guī)定;

  • 完善個人信息保護投訴、舉報工作機制及對違法處理個人信息涉嫌犯罪案件的移送提出明確要求。



03
本法結構
《個人信息保護法》全文涵蓋了八章,七十四條內(nèi)容。分別為總則、個人信息處理規(guī)則、個人信息跨境提供的規(guī)則、個人在個人信息處理活動中的權利、個人信息處理者的義務、履行個人信息保護職責的部門、法律責任和附則。
  • 第一章?總則(12條)

  • 第二章 個人信息處理規(guī)則(25條)

  • 第三章 個人信息跨境提供的規(guī)則(6條)

  • 第四章?個人在個人信息處理活動中的權利(7條)

  • 第五章 個人信息處理者的義務(9條)

  • 第六章 履行個人信息保護職責的部門(6條)

  • 第七章 法律責任(6條)

  • 第八章 附則(3條)




04
要點解讀

1、術語界定

個人信息:是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。

個人信息的處理:包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等。

敏感個人信息:一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產(chǎn)安全受到危害的個人信息,包括生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息。


2、范圍界定

境內(nèi):組織、個人在中華人民共和國境內(nèi)處理自然人個人信息的活動,適用本法。


境外:在中華人民共和國境外處理中華人民共和國境內(nèi)自然人個人信息的活動,有下列情形之一的,也適用本法:

  • 以向境內(nèi)自然人提供產(chǎn)品或者服務為目的;

  • 分析、評估境內(nèi)自然人的行為;

  • 法律、行政法規(guī)規(guī)定的其他情形。


另:境外的個人信息處理者,應當在中華人民共和國境內(nèi)設立專門機構或者指定代表,負責處理個人信息保護相關事務,并將有關機構的名稱或者代表的姓名、聯(lián)系方式等報送履行個人信息保護職責的部門。


3、個人信息處理規(guī)則

確立個人信息處理應遵循的原則,強調(diào)處理個人信息應當遵循合法、正當、必要和誠信原則,具有明確、合理的目的,限于實現(xiàn)處理目的的最小范圍,公開處理規(guī)則,保證信息準確,采取安全保護措施等,并將上述原則貫穿于個人信息處理的全過程、各環(huán)節(jié)。(第五條至第九條)


確立以“告知-同意”為核心的個人信息處理一系列規(guī)則,要求處理個人信息應當在事先充分告知的前提下取得個人同意,并且個人有權撤回同意;重要事項發(fā)生變更的應當重新取得個人同意;不得以個人不同意為由拒絕提供產(chǎn)品或者服務??紤]到經(jīng)濟社會生活的復雜性和個人信息處理的不同情況,本法還對基于個人同意以外合法處理個人信息的情形作了規(guī)定。(第十三條至第十九條)


根據(jù)個人信息處理的不同環(huán)節(jié)、不同個人信息種類,對個人信息的共同處理、委托處理、向第三方提供、公開、用于自動化決策、處理已公開的個人信息等提出有針對性的要求。(第二十一條至第二十七條)


設專節(jié)對處理敏感個人信息作出更嚴格的限制,只有在具有特定的目的和充分的必要性的情形下,方可處理敏感個人信息,并且應當取得個人的單獨同意或者書面同意。(第二十八條至第三十二條)


設專節(jié)規(guī)定國家機關處理個人信息的規(guī)則,在保障國家機關依法履行職責的同時,要求國家機關處理個人信息應當依照法律、行政法規(guī)規(guī)定的權限和程序進行。(第三十三條至第三十七條)


4、個人信息跨境提供規(guī)則

明確關鍵信息基礎設施運營者和處理個人信息達到國家網(wǎng)信部門規(guī)定數(shù)量的處理者,確需向境外提供個人信息的,應當通過國家網(wǎng)信部門組織的安全評估;對于其他需要跨境提供個人信息的,規(guī)定了經(jīng)專業(yè)機構認證等途徑。(第三十八條、第四十條)


對跨境提供個人信息的 “告知-同意”作出更嚴格的要求。(第三十九條,應告知接收方詳細信息,并取得單獨同意)


未經(jīng)中華人民共和國主管機關批準,個人信息處理者不得向外國司法或者執(zhí)法機構提供存儲于中華人民共和國境內(nèi)的個人信息。(第四十一條)


對從事?lián)p害我國公民個人信息權益等活動的境外組織、個人,以及在個人信息保護方面對我國采取不合理措施的國家和地區(qū),規(guī)定了可以采取的相應措施。(第四十二條、第四十三條,國家網(wǎng)信部門可以將其列入限制或者禁止個人信息提供清單,予以公告,并采取限制或者禁止向其提供個人信息等措施。)


5、個人信息處理活動中個人的權利和處理者義務

與民法典的有關規(guī)定相銜接,明確在個人信息處理活動中個人的各項權利,包括知情權、決定權、查詢權、更正權、刪除權等,并要求個人信息處理者建立個人行使權利的申請受理和處理機制。(第四十四條至第五十條)


明確個人信息處理者的合規(guī)管理和保障個人信息安全等義務(第五十一條至第五十六條)

  • 按照規(guī)定制定內(nèi)部管理制度和操作規(guī)程,采取相應的安全技術措施,并指定負責人對其個人信息處理活動進行監(jiān)督;

  • 定期對其個人信息活動進行合規(guī)審計;

  • 對處理敏感個人信息、向境外提供個人信息等高風險處理活動,事前進行風險評估;

  • 履行個人信息泄露通知和補救義務等。


明確提供基礎性互聯(lián)網(wǎng)平臺服務、用戶數(shù)量巨大、業(yè)務類型復雜的個人信息處理者的義務(第五十七條)

  • 建立健全個人信息保護合規(guī)制度體系,成立主要由外部成員組成的獨立機構,對個人信息處理活動進行監(jiān)督;

  • 遵循公開、公平、公正的原則,明確處理個人信息的規(guī)范和保護個人信息的義務;

  • 對嚴重違反法律、行政法規(guī)處理個人信息的平臺內(nèi)的產(chǎn)品或者服務提供者,停止提供服務;

  • 定期發(fā)布個人信息保護社會責任報告,接受社會監(jiān)督。


6、履行個人信息保護職責的部門

個人信息保護職責部門的定義。(第六十條)

  • 國家網(wǎng)信部門負責統(tǒng)籌協(xié)調(diào)個人信息保護工作和相關監(jiān)督管理工作。

  • 國務院有關部門依照本法和有關法律、行政法規(guī)的規(guī)定,在各自職責范圍內(nèi)負責個人信息保護和監(jiān)督管理工作。

  • 縣級以上地方人民政府有關部門的個人信息保護和監(jiān)督管理職責,按照國家有關規(guī)定確定。


明確個人信息保護部門的職責。(第六十一條、第六十二條)


個人信息保護部門可以采用的措施,包括詢問、查閱、復制資料、現(xiàn)場檢查、檢查設備及物品、查封或者扣押、約談主要負責人、進行合規(guī)審計等。(第六十三條、第六十四條)


對個人信息違法活動的投訴、舉報及處置進行規(guī)定。(第六十五條)


7、法律責任

違反規(guī)定。(第六十六條)

  • 責令改正,給予警告,沒收違法所得;

  • 拒不改正的,并處一百萬元以下罰款;

  • 相關責任人:一萬元以上十萬元以下罰款;


情節(jié)嚴重。(第六十六條)

  • 責令改正,沒收違法所得;

  • 五千萬元以下或者上一年度營業(yè)額百分之五以下罰款;

  • 責令暫停相關業(yè)務、停業(yè)整頓、吊銷相關業(yè)務許可或者吊銷營業(yè)執(zhí)照;

  • 相關責任人:十萬元以上一百萬元以下罰款;


存在違法行為的依照有關規(guī)定記入信用檔案,并予以公示。(第六十七條)


國家機關不履行保護義務的處罰進行規(guī)定。(第六十八條)


個人信息侵權行為的歸責原則為過錯推定。(第六十九條)


個人信息主體可以對侵權行為發(fā)起集體訴訟。(第七十條)


與治安管理、刑法相銜接。(第七十一條)



05
熱點聚焦

因為涉及面廣、影響范圍大、發(fā)生頻率高,廣大人民群眾苦“個人信息濫用”久矣,因此本法第第二十四、第二十六條專門針對個人信息的濫用這一社會熱點問題進行了明確規(guī)定。


1、針對新技術新引用進行了高度關注

第二十四條 個人信息處理者利用個人信息進行自動化決策,應當保證決策的透明度和結果公平、公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇。通過自動化決策方式向個人進行信息推送、商業(yè)營銷,應當同時提供不針對其個人特征的選項,或者向個人提供便捷的拒絕方式。通過自動化決策方式作出對個人權益有重大影響的決定,個人有權要求個人信息處理者予以說明,并有權拒絕個人信息處理者僅通過自動化決策的方式作出決定。


針對當前社會各方面對于用戶畫像、算法推薦等新技術新應用高度關注,對相關產(chǎn)品和服務中存在的信息騷擾、“大數(shù)據(jù)殺熟”等問題強烈反應。個人信息保護法立足于維護廣大人民群眾的網(wǎng)絡空間合法權益,對利用個人信息進行自動化決策作出有針對性規(guī)范,明確要求提供個人拒絕的選項。


2、針對公共場所安裝攝像頭有了明確規(guī)定

第二十六條 在公共場所安裝圖像采集、個人身份識別設備,應當為維護公共安全所必需,遵守國家有關規(guī)定,并設置顯著的提示標識。所收集的個人圖像、身份識別信息只能用于維護公共安全的目的,不得用于其他目的;取得個人單獨同意的除外。


人臉識別是人工智能技術的重要應用,在為社會生活帶來便利的同時,其所帶來的個人信息保護問題也日益凸顯。“3·15晚會”曝光人臉識別技術濫用亂象、“我國人臉識別第一案”中強制顧客激活人臉識別系統(tǒng)等,體現(xiàn)出人臉識別技術廣泛應用與個人信息保護的矛盾日益尖銳。個人信息保護法做了明文規(guī)定,只能用于公共安全。



我國“十四五”規(guī)劃、“新基建”等政策將持續(xù)深入推進數(shù)據(jù)要素安全管控和市場化,提升社會數(shù)據(jù)資源價值。信息化時代,個人信息保護已成為廣大人民群眾最關心最直接最現(xiàn)實的利益問題之一。未來 ,數(shù)據(jù)安全及個人信息保護能力將成為政企數(shù)字化轉型成果的“試金石”。隨著《數(shù)據(jù)安全法》、《個人信息保護法》等法律實施,表明我國數(shù)據(jù)安全保護已進入法制化時代,更是國家安全戰(zhàn)略的核心部分。


安恒信息站在時代與理論前沿,為客戶提供多場景下的數(shù)據(jù)安全解決方案,包含數(shù)據(jù)安全咨詢規(guī)劃、數(shù)據(jù)安全防護體系建設、數(shù)據(jù)安全運營服務的數(shù)據(jù)安全治理體系建設方案。安恒信息提出以“CAPE”數(shù)據(jù)安全能力框架為核心的數(shù)據(jù)安全管控體系,包含數(shù)據(jù)安全管控、數(shù)據(jù)可控流通、數(shù)據(jù)可信融合計算三大核心能力,實現(xiàn)數(shù)據(jù)“可用不可見”的安全目標,持續(xù)為數(shù)字經(jīng)濟產(chǎn)業(yè)的培育、發(fā)展貢獻力量。

關閉