0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

个人信息保护法草案正式亮相,聚焦突出问题加大违法行为惩处力度

如意 来源:法治日报 作者:朱宁宁 2020-10-14 12:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

备受关注的个人信息保护法草案提请十三届全国人大常委会第二十二次会议审议。

数字显示,截至2020年3月,我国互联网用户已达9亿,互联网网站超过400万个,应用程序数量超过300万个,个人信息的收集、使用更为广泛。应当看到,虽然近年来我国个人信息保护力度不断加大,但在现实生活中,一些企业、机构甚至个人,从商业利益等出发,随意收集、违法获取、过度使用、非法买卖个人信息,利用个人信息侵扰人民群众生活安宁、危害人民群众生命健康和财产安全等问题仍十分突出。

“为及时回应广大人民群众的呼声和期待,落实党中央部署要求,制定一部个人信息保护方面的专门法律,将广大人民群众的个人信息权益实现好、维护好、发展好,具有重要意义。”全国人大常委会法工委副主任刘俊臣表示,制定个人信息保护法是进一步加强个人信息保护法制保障的客观要求,是维护网络空间良好生态的现实需要,也是促进数字经济健康发展的重要举措。

草案共八章七十条。从内容上看,草案聚焦目前个人信息保护的突出问题,落实个人信息保护责任,加大违法行为惩处力度。

聚焦突出问题 健全个人信息处理系列规则

设专节对处理敏感个人信息作出更严格的限制,只有在具有特定的目的和充分的必要性的情形下,方可处理敏感个人信息,并且应当取得个人的单独同意或者书面同意

在应对新冠肺炎疫情中,大数据应用为联防联控和复工复产提供了有力支持。为此,草案将应对突发公共卫生事件,或者紧急情况下保护自然人的生命健康,作为处理个人信息的合法情形之一。

“需要强调的是,在上述情形下处理个人信息,也必须严格遵守本法规定的处理规则,履行个人信息保护义务。”刘俊臣说。

草案确立了个人信息处理应遵循的原则,强调处理个人信息应当采用合法、正当的方式,具有明确、合理的目的,限于实现处理目的的最小范围,公开处理规则,保证信息准确,采取安全保护措施等,并将上述原则贯穿于个人信息处理的全过程、各环节。

同时,草案还确立了以“告知一同意”为核心的个人信息处理一系列规则,要求处理个人信息应当在事先充分告知的前提下取得个人同意,并且个人有权撤回同意;重要事项发生变更的应当重新取得个人同意;不得以个人不同意为由拒绝提供产品或者服务。

考虑到经济社会生活的复杂性和个人信息处理的不同情况,草案还对基于个人同意以外合法处理个人信息的情形作了规定。

草案还设专节对处理敏感个人信息作出更严格的限制,只有在具有特定的目的和充分的必要性的情形下,方可处理敏感个人信息,并且应当取得个人的单独同意或者书面同意。

此外,草案设专节规定国家机关处理个人信息的规则,在保障国家机关依法履行职责的同时,要求国家机关处理个人信息应当依照法律、行政法规规定的权限和程序进行。

明确适用范围 赋予本法必要域外适用效力

赋予个人信息保护法必要的域外适用效力,以充分保护我国境内个人的权益

草案明确规定,个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息;个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等活动。

同时,借鉴有关国家和地区的做法,草案还赋予了必要的域外适用效力,以充分保护我国境内个人的权益。

草案规定,以向境内自然人提供产品或者服务为目的,或者为分析、评估境内自然人的行为等发生在我国境外的个人信息处理活动,也适用本法;并要求境外的个人信息处理者在境内设立专门机构或者指定代表,负责个人信息保护相关事务。

维护国家利益 完善个人信息跨境提供规则

对跨境提供个人信息的“告知—同意”作出更严格的要求

草案明确,关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的处理者,确需向境外提供个人信息的,应当通过国家网信部门组织的安全评估;对于其他需要跨境提供个人信息的,规定了经专业机构认证等途径。

同时,草案对跨境提供个人信息的“告知—同意”作出更严格的要求。对因国际司法协助或者行政执法协助,需要向境外提供个人信息的,要求依法申请有关主管部门批准。

对从事损害我国公民个人信息权益等活动的境外组织、个人,以及在个人信息保护方面对我国采取不合理措施的国家和地区,草案规定了可以采取的相应措施。

落实保护责任 明确相关主体的权利和义务

要求个人信息处理者按照规定制定内部管理制度和操作规程,采取相应的安全技术措施,并指定负责人对其个人信息处理活动进行监督

与民法典的有关规定相衔接,草案对个人信息处理活动中个人的各项权利进行了明确,包括知情权、决定权、查询权、更正权、删除权等,并要求个人信息处理者建立个人行使权利的申请受理和处理机制。

与此同时,草案明确了个人信息处理者的合规管理和保障个人信息安全等义务,要求其按照规定制定内部管理制度和操作规程,采取相应的安全技术措施,并指定负责人对其个人信息处理活动进行监督;定期对其个人信息活动进行合规审计;对处理敏感个人信息、向境外提供个人信息等高风险处理活动,事前进行风险评估;履行个人信息泄露通知和补救义务等。

明确职责分工 突出网信部门统筹协调作用

国家网信部门和国务院有关部门在各自职责范围内负责个人信息保护和监督管理工作

个人信息保护涉及各个领域和多个部门的职责。草案根据个人信息保护工作实际,明确国家网信部门负责个人信息保护工作的统筹协调,发挥其统筹协调作用。

草案同时规定,国家网信部门和国务院有关部门在各自职责范围内负责个人信息保护和监督管理工作。

加大惩处力度 对违法行为设严格法律责任

侵害个人信息权益的违法行为,情节严重的,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款

草案对违反本法规定行为的处罚及侵害个人信息权益的民事赔偿等作了规定。

草案规定,违反本法规定处理个人信息,或者处理个人信息未按照规定采取必要的安全保护措施的,由履行个人信息保护职责的部门责令改正,没收违法所得,给予警告;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

草案同时规定,有前款规定的违法行为,情节严重的,由履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务、停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款。

根据草案,有本法规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。

此外,草案规定,对侵害个人信息权益的民事赔偿,按照个人所受损失或者个人信息处理者所获利益确定数额,上述数额无法确定的,由人民法院根据实际情况确定赔偿数额。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62961
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    国家网信办约谈英伟达

    用户网络安全、数据安全,依据《网络安全法》《数据安全法》《个人信息保护法》有关规定,国家互联网信息办公室于2025年7月31日约谈了英伟达公司,要求英伟达公司就对华销售的H20算力芯片漏洞后门安全风险问题进行说明并提交相关证明
    的头像 发表于 07-31 13:56 2538次阅读
    国家网信办约谈英伟达

    赋能律所数字化安全升级,打造高效协同新范式

    调取证据链、远程庭审支持等场景需求。 《个人信息保护法》《数据安全法》等法规要求律所对客户数据实施全生命周期保护,而传统VPN或FTP传输易遭中间人攻击,非合规内网穿透工具更面临监管封停风险。 多分所律所常遇案件系
    的头像 发表于 07-02 16:58 355次阅读
    赋能律所数字化安全升级,打造高效协同新范式

    《仿盒马》app开发技术分享-- 个人信息页(23)

    技术栈 Appgallery connect 开发准备 上一节我们实现了个人中心的业务逻辑,实现了个人信息修改后的动态更换,而且实现了一个静态的头像选择弹窗,但是这个弹窗我们并没有使用。这一节我们在
    发表于 06-30 13:40

    拓维信息荣膺华为云生态大会2025「突出贡献奖」,以“AI+鸿蒙”加速行业智能跃迁

    4月10日-11日,以“聚力共创,加速行业智能跃迁”为主题的华为云生态大会2025在安徽芜湖举行。拓维信息作为华为云核心合作伙伴受邀参加大会,并凭借多年来与华为云的深度协同创新、专业的行业场景化解
    的头像 发表于 04-18 18:21 1155次阅读
    拓维<b class='flag-5'>信息</b>荣膺华为云生态大会2025「<b class='flag-5'>突出</b>贡献奖」,以“AI+鸿蒙”加速行业智能跃迁

    牺牲阳极阴极保护

    不同,电位更负的金属会优先失去电子而被腐蚀。在这个电池中,阳极金属会优先发生氧化反应,不断溶解,从而为被保护金属提供电子,使其表面处于电子过剩的状态,抑制了金属的腐蚀过程。 牺牲阳极阴极保护法不需要外部电源,安装
    的头像 发表于 03-08 20:03 942次阅读
    牺牲阳极阴极<b class='flag-5'>保护</b>

    高鸿信安推出CTRUST可信安全计算平台方案

    当前数字化浪潮迅猛推进,数据已然跃升为驱动各行业前行的核心资产,深度融入能源、金融、医疗、制造等多元领域,成为创新发展的关键生产要素;国家层面相继出台《数据安全法》、《个人信息保护法》及《可信数据
    的头像 发表于 03-04 17:58 1130次阅读
    高鸿信安推出CTRUST可信安全计算平台方案

    Commvault前沿技术助力数据保护合规

    2025年1月1日,《网络数据安全管理条例》(以下简称《条例》)正式施行。《条例》是《网络安全法》、《数据安全法》和《个人信息保护法》下首个国务院正式发布的管理条例,属于效力仅次于法律的行政法规,其重要性不言而喻。
    的头像 发表于 02-21 16:38 859次阅读

    韩国临时中止DeepSeek AI应用服务运行

    DeepSeek AI服务符合《个人信息保护法》的相关规定并做出相应改进后,将恢复其在韩国的运行。 然而,截至目前,韩国个人信息保护委员会尚未提出具体的整改要求,也未设定明确的整改期限
    的头像 发表于 02-18 09:19 708次阅读

    蚂蚁集团发布2024年消费者权益保护年报

    、识别和应对各类风险。通过与公安反诈部门的紧密合作,蚂蚁集团成功协助保护了高达35.6亿元的资金,有力打击了电信网络诈骗等违法行为。 此外,蚂蚁集团还加速拥抱AI应用,不断升级支付体验,致力于为不同群体提供更加便捷、安全的支付服务
    的头像 发表于 02-14 09:41 748次阅读

    哨兵模式,让违法行为无所遁形?

    、实时录像以及远程预警功能,成为现代智能汽车安全防护的重要组成部分。2月4日,在广东阳江一高速服务区,一位网友将小米SU7停放后短暂离开,随后通过车辆的哨兵模式捕捉到一名中年男子携工具靠近车辆、在车胎附近逗留数秒的异常行为。系统不
    的头像 发表于 02-10 09:23 1974次阅读

    朗骏智能JL-700L Zhaga Book-18锁扣式插座概述

    查将采用互联网云技术、云服务和云应用部署,全流程加强对公民个人信息保护,确保公民个人信息安全。
    的头像 发表于 01-20 13:53 798次阅读
    朗骏智能JL-700L Zhaga Book-18锁扣式插座概述

    开关电源适配器输出过载保护有哪几种?

    安全。本文将会为大家介绍四种目前应用比较广泛的输出过载保护技术,以帮助工程师更好的完成适配器新产品的设计工作。 1、反激超功率限制保护法   反击超功率保护法目前在国内的适配器研发和厂家生产过程中应用比较
    发表于 01-17 09:39

    Commvault 2025年中国数据管理趋势预测

    的影响下,中国数字环境变得越来越复杂,企业领导者必须将数据管理整合到其战略规划中,充分利用新兴技术、把握包括《中华人民共和国个人信息保护法》(以下简称《个人信息保护法》)在内的不断变化
    的头像 发表于 01-13 10:31 534次阅读

    应用在设备防伪认证领域的加密芯片-ALPU-CV

    防伪是为企业产品通过消费者防伪码查询中心验证,是一种用于识别真伪并防止伪造、变造,克隆行为的技术手段,防伪特征来防止伪造,变造,克隆等违法行为的技术措施产品、材料、防伪技术等。
    的头像 发表于 12-25 09:45 850次阅读
    应用在设备防伪认证领域的加密芯片-ALPU-CV

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读