Image
全國統一服務(wù)熱線(xiàn)
0351-4073466

個(gè)人信息保護法草案首次亮相


編輯:2021-06-11 09:35:37

備受關(guān)注的個(gè)人信息保護法草案今天提請十三屆全國人大常委會(huì )第二十二次會(huì )議審議。

數字顯示,截至2020年3月,我國互聯(lián)網(wǎng)用戶(hù)已達9億,互聯(lián)網(wǎng)網(wǎng)站超過(guò)400萬(wàn)個(gè),應用程序數量超過(guò)300萬(wàn)個(gè),個(gè)人信息的收集、使用更為廣泛。應當看到,雖然近年來(lái)我國個(gè)人信息保護力度不斷加大,但在現實(shí)生活中,一些企業(yè)、機構甚至個(gè)人,從商業(yè)利益等出發(fā),隨意收集、違法獲取、過(guò)度使用、非法買(mǎi)賣(mài)個(gè)人信息,利用個(gè)人信息侵擾人民群眾生活安寧、危害人民群眾生命健康和財產(chǎn)安全等問(wèn)題仍十分突出。

“為及時(shí)回應廣大人民群眾的呼聲和期待,落實(shí)黨中央部署要求,制定一部個(gè)人信息保護方面的專(zhuān)門(mén)法律,將廣大人民群眾的個(gè)人信息權益實(shí)現好、維護好、發(fā)展好,具有重要意義?!比珖舜蟪N瘯?huì )法工委副主任劉俊臣表示,制定個(gè)人信息保護法是進(jìn)一步加強個(gè)人信息保護法制保障的客觀(guān)要求,是維護網(wǎng)絡(luò )空間良好生態(tài)的現實(shí)需要,也是促進(jìn)數字經(jīng)濟健康發(fā)展的重要舉措。

草案共八章七十條。從內容上看,草案聚焦目前個(gè)人信息保護的突出問(wèn)題,落實(shí)個(gè)人信息保護責任,加大違法行為懲處力度。

聚焦突出問(wèn)題  健全個(gè)人信息處理系列規則

——設專(zhuān)節對處理敏感個(gè)人信息作出更嚴格的限制,只有在具有特定的目的和充分的必要性的情形下,方可處理敏感個(gè)人信息,并且應當取得個(gè)人的單獨同意或者書(shū)面同意

在應對新冠肺炎疫情中,大數據應用為聯(lián)防聯(lián)控和復工復產(chǎn)提供了有力支持。為此,草案將應對突發(fā)公共衛生事件,或者緊急情況下保護自然人的生命健康,作為處理個(gè)人信息的合法情形之一。

“需要強調的是,在上述情形下處理個(gè)人信息,也必須嚴格遵守本法規定的處理規則,履行個(gè)人信息保護義務(wù)?!眲⒖〕颊f(shuō)。

草案確立了個(gè)人信息處理應遵循的原則,強調處理個(gè)人信息應當采用合法、正當的方式,具有明確、合理的目的,限于實(shí)現處理目的的最小范圍,公開(kāi)處理規則,保證信息準確,采取安全保護措施等,并將上述原則貫穿于個(gè)人信息處理的全過(guò)程、各環(huán)節。

同時(shí),草案還確立了以“告知一同意”為核心的個(gè)人信息處理一系列規則,要求處理個(gè)人信息應當在事先充分告知的前提下取得個(gè)人同意,并且個(gè)人有權撤回同意;重要事項發(fā)生變更的應當重新取得個(gè)人同意;不得以個(gè)人不同意為由拒絕提供產(chǎn)品或者服務(wù)。

考慮到經(jīng)濟社會(huì )生活的復雜性和個(gè)人信息處理的不同情況,草案還對基于個(gè)人同意以外合法處理個(gè)人信息的情形作了規定。

草案還設專(zhuān)節對處理敏感個(gè)人信息作出更嚴格的限制,只有在具有特定的目的和充分的必要性的情形下,方可處理敏感個(gè)人信息,并且應當取得個(gè)人的單獨同意或者書(shū)面同意。

此外,草案設專(zhuān)節規定國家機關(guān)處理個(gè)人信息的規則,在保障國家機關(guān)依法履行職責的同時(shí),要求國家機關(guān)處理個(gè)人信息應當依照法律、行政法規規定的權限和程序進(jìn)行。

 明確適用范圍  賦予本法必要域外適用效力

——賦予個(gè)人信息保護法必要的域外適用效力,以充分保護我國境內個(gè)人的權益

草案明確規定,個(gè)人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息;個(gè)人信息的處理包括個(gè)人信息的收集、存儲、使用、加工、傳輸、提供、公開(kāi)等活動(dòng)。

同時(shí),借鑒有關(guān)國家和地區的做法,草案還賦予了必要的域外適用效力,以充分保護我國境內個(gè)人的權益。

草案規定,以向境內自然人提供產(chǎn)品或者服務(wù)為目的,或者為分析、評估境內自然人的行為等發(fā)生在我國境外的個(gè)人信息處理活動(dòng),也適用本法;并要求境外的個(gè)人信息處理者在境內設立專(zhuān)門(mén)機構或者指定代表,負責個(gè)人信息保護相關(guān)事務(wù)。

維護國家利益  完善個(gè)人信息跨境提供規則

——對跨境提供個(gè)人信息的“告知—同意”作出更嚴格的要求

草案明確,關(guān)鍵信息基礎設施運營(yíng)者和處理個(gè)人信息達到國家網(wǎng)信部門(mén)規定數量的處理者,確需向境外提供個(gè)人信息的,應當通過(guò)國家網(wǎng)信部門(mén)組織的安全評估;對于其他需要跨境提供個(gè)人信息的,規定了經(jīng)專(zhuān)業(yè)機構認證等途徑。

同時(shí),草案對跨境提供個(gè)人信息的“告知—同意”作出更嚴格的要求。對因國際司法協(xié)助或者行政執法協(xié)助,需要向境外提供個(gè)人信息的,要求依法申請有關(guān)主管部門(mén)批準。

對從事?lián)p害我國公民個(gè)人信息權益等活動(dòng)的境外組織、個(gè)人,以及在個(gè)人信息保護方面對我國采取不合理措施的國家和地區,草案規定了可以采取的相應措施。

落實(shí)保護責任 明確相關(guān)主體的權利和義務(wù)

——要求個(gè)人信息處理者按照規定制定內部管理制度和操作規程,采取相應的安全技術(shù)措施,并指定負責人對其個(gè)人信息處理活動(dòng)進(jìn)行監督

與民法典的有關(guān)規定相銜接,草案對個(gè)人信息處理活動(dòng)中個(gè)人的各項權利進(jìn)行了明確,包括知情權、決定權、查詢(xún)權、更正權、刪除權等,并要求個(gè)人信息處理者建立個(gè)人行使權利的申請受理和處理機制。

與此同時(shí),草案明確了個(gè)人信息處理者的合規管理和保障個(gè)人信息安全等義務(wù),要求其按照規定制定內部管理制度和操作規程,采取相應的安全技術(shù)措施,并指定負責人對其個(gè)人信息處理活動(dòng)進(jìn)行監督;定期對其個(gè)人信息活動(dòng)進(jìn)行合規審計;對處理敏感個(gè)人信息、向境外提供個(gè)人信息等高風(fēng)險處理活動(dòng),事前進(jìn)行風(fēng)險評估;履行個(gè)人信息泄露通知和補救義務(wù)等。

明確職責分工  突出網(wǎng)信部門(mén)統籌協(xié)調作用

——國家網(wǎng)信部門(mén)和國務(wù)院有關(guān)部門(mén)在各自職責范圍內負責個(gè)人信息保護和監督管理工作

個(gè)人信息保護涉及各個(gè)領(lǐng)域和多個(gè)部門(mén)的職責。草案根據個(gè)人信息保護工作實(shí)際,明確國家網(wǎng)信部門(mén)負責個(gè)人信息保護工作的統籌協(xié)調,發(fā)揮其統籌協(xié)調作用。

草案同時(shí)規定,國家網(wǎng)信部門(mén)和國務(wù)院有關(guān)部門(mén)在各自職責范圍內負責個(gè)人信息保護和監督管理工作。

加大懲處力度 對違法行為設嚴格法律責任

——侵害個(gè)人信息權益的違法行為,情節嚴重的,沒(méi)收違法所得,并處五千萬(wàn)元以下或者上一年度營(yíng)業(yè)額百分之五以下罰款

草案對違反本法規定行為的處罰及侵害個(gè)人信息權益的民事賠償等作了規定。

草案規定,違反本法規定處理個(gè)人信息,或者處理個(gè)人信息未按照規定采取必要的安全保護措施的,由履行個(gè)人信息保護職責的部門(mén)責令改正,沒(méi)收違法所得,給予警告;拒不改正的,并處一百萬(wàn)元以下罰款;對直接負責的主管人員和其他直接責任人員處一萬(wàn)元以上十萬(wàn)元以下罰款。

草案同時(shí)規定,有前款規定的違法行為,情節嚴重的,由履行個(gè)人信息保護職責的部門(mén)責令改正,沒(méi)收違法所得,并處五千萬(wàn)元以下或者上一年度營(yíng)業(yè)額百分之五以下罰款,并可以責令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、通報有關(guān)主管部門(mén)吊銷(xiāo)相關(guān)業(yè)務(wù)許可或者吊銷(xiāo)營(yíng)業(yè)執照;對直接負責的主管人員和其他安志杰責任人員處十萬(wàn)元以上一百萬(wàn)元以下罰款。

根據草案,有本法規定的違法行為的,依照有關(guān)法律、行政法規的規定記入信用檔案,并予以公示。

此外,草案規定,對侵害個(gè)人信息權益的民事賠償,按照個(gè)人所受損失或者個(gè)人信息處理者所獲利益確定數額,上述數額無(wú)法確定的,由人民法院根據實(shí)際情況確定賠償數額。

(來(lái)源:法制日報)


Image
Image
版權所有:山西科信源信息科技有限公司??
咨詢(xún)熱線(xiàn):0351-4073466?
地址:(北區)山西省太原市迎澤區新建南路文源巷24號文源公務(wù)中心5層
? ? ? ? ? ?(南區)太原市小店區南中環(huán)街529 號清控創(chuàng )新基地A座4層
Image
?2021 山西科信源信息科技有限公司 晉ICP備15000945號 技術(shù)支持 - 資??萍技瘓F