查看原文
其他

【法治宣传】买卖个人信息最高判7年!个人信息保护法今起施行

公安厅宣传处 平安西藏 2022-11-03


个人信息,是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息一般包括姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。


十三届全国人大常委会第三十次会议20日表决通过《中华人民共和国个人信息保护法》,自2021年11月1日起施行。

明确不得过度收集个人信息、大数据杀熟,对人脸信息等敏感个人信息的处理作出规制,完善个人信息保护投诉、举报工作机制……这部专门法律充分回应了社会关切,为破解个人信息保护中的热点难点问题提供了强有力的法律保障。

11月1日起,《中华人民共和国个人信息保护法》正式施行


这是一部保护公民个人信息的专门法律,与《民法典》《网络安全法》《数据安全法》《电子商务法》《消费者权益保护法》等法律共同编织成一张消费者个人信息“保护网”。


一起了解

具体内容

↓↓↓


1、切实落实“告知—同意”规则

明示处理个人信息的目的、方式和范围。经营者应当制定处理消费者个人信息的规则,遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围,并提供便捷的撤回同意的方式。


任何组织、个人不得非法收集、使用、加工、传输消费者个人信息,不得非法买卖、提供或者公开消费者个人信息。收集消费者个人信息,应在事先充分告知的前提下,保证消费者知情,并征得消费者本人同意。经营者不得采取一揽子授权、强制同意等方式处理消费者个人信息。未经消费者同意,经营者不得向消费者推送商业信息。

2、不得过度收集消费者个人信息

经营者收集使用个人信息应当具有明确、合理的目的,并限制在对个人权益影响最小的方式和实现处理目的的最小范围,不得过度收集消费者个人信息。


除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。除了提供产品或者服务所必需的个人信息,经营者不得以消费者不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务。手机APP等不得因用户不同意提供非必要个人信息,而拒绝用户使用其基本功能的服务。

3、严格限制对敏感个人信息的处理

敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年的个人信息。


法律对其设置了特殊处理规则,即二十八条第二款中规定“只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。”

4、禁止“大数据杀熟”等行为

《个人信息保护法》规定个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。


通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。因此,经营者不能利用自身掌握的消费者经济状况、消费习惯以及对价格的敏感程度等信息,对消费者在交易价格等方面实行歧视性的差别待遇,也不能在未获得消费者授权的情况下,通过用户画像来开展精准营销。

5、互联网平台当好信息保护“守门人”

提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者还应按照国家规定,建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督。


遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务。对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务。定期发布个人信息保护社会责任报告,接受社会监督。

侵犯个人信息,何种情形会被重判?

法律专家岳屾山分析:买卖个人信息,最高可处7年有期徒刑。公民的个人信息受法律保护,公民个人信息包括但不限于公民的姓名、身份证号、电话、住址、生物识别信息以及行踪轨迹等。我国刑法规定侵犯公民个人信息罪,不管出售、购买还是窃取个人信息,达到一定标准都会构成侵犯公民个人信息罪。



广大消费者应当做好

以下几点

↓↓↓


1

积极学习《个人信息保护法》

通过对《个人信息保护法》等个人信息保护相关法律的学习,了解个人信息和敏感个人信息的处理规则、自身在个人信息处理活动中所享有的权利、个人信息处理者应当承担的义务以及个人信息权益受到侵害时的救济方式等,进一步提升个人信息保护的意识和能力,用法律武器来指导消费实践。

2

养成“非必要不提供”的良好习惯

消费者在接受服务时,要仔细阅读隐私协议等涉及个人信息的条款,明确经营者处理个人信息的方式、范围、目的和依据等,考量经营者处理个人信息理由的充分性和消费者提供个人信息的必要性,建议只在确属必要的情况下才向经营者提供个人信息或者进行授权。

3

对授权或者提供的个人信息持续跟踪

消费者接受个人信息条款或者向经营者提供个人信息后,还应随时关注经营者个人信息条款是否进行修改,经营者是否有保障个人信息安全的能力,经营者是否存在非法处理个人信息行为等。


当消费者不同意经营者继续处理其个人信息时,要积极行使“撤回同意”权利,要求经营者停止处理或及时删除其个人信息。

4

注意销毁带有个人信息的单据和资料

消费者要保护好带有个人信息的单据和资料,防止因随意丢弃、使用不当等造成个人信息泄露。如妥善处理未脱敏的快递单据等带有个人信息的单据和资料,使用完后应及时销毁,或是涂抹掉关键信息后再丢弃;


在向他人提供身份证等重要证件的复印件时,最好显著标识此复印件的用途;一些带有个人敏感信息的电子数据,如证件照片等,建议用完即删或者采用加密方式进行存储。

5

主动拿起法律武器维护合法权益

消费者应积极行使对经营者进行个人信息处理活动的监督权。当自身个人信息权益受到侵害或者发现经营者存在违法处理消费者个人信息行为的,要主动向个人信息保护管理部门或者消费者协会进行投诉、举报,提供案件线索和相关凭证,维护自身及其他消费者的合法权益。


 
来源:平安时报


推荐阅读


1.【反间谍法】国家安全部公布三起危害重要数据安全案例

2.微信用户小心这类软件!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存