当前位置: 首页 > 科技观察

八大看点丨个人信息保护法草案如何保障个人信息安全

时间:2023-03-16 00:48:30 科技观察

10月13日,备受关注的个人信息保护法草案提请十三届全国人大常委会初审.草案全面加强了个人信息的法律保护,建立了以“信息-同意”为核心的一系列个人信息处理规则,严格限制敏感个人信息的处理,明确了国家机关的义务。以保护个人信息。该明文规定是继民法典之后个人信息保护法立法的又一重要里程碑。草案出台背景数字显示,截至2020年3月,我国网民规模已达9亿,互联网网站数量超过400万个,应用数量超过300万。个人信息的收集和使用更加广泛。尽管近年来我国个人信息保护不断加强,但在现实生活中,一些企业、事业单位乃至个人,从商业利益出发,随意收集、非法获取、过度使用、非法交易个人信息,利用个人信息谋取私利。骚扰人。人民群众生活安全、危及人民群众生命健康和财产安全的问题仍然十分突出。“为及时回应广大人民群众的呼声和期待,落实党中央部署要求,制定个人信息保护专门法,实现、维护好个人信息保护,具有重要意义,发展广大人民群众的个人信息权益。”全国人大常委会法制工作委员会副主任刘俊臣说,个人信息保护法的制定是一个进一步加强个人信息保护法治化的客观要求,是维护网络空间良好生态的现实需要,是促进数字经济健康发展的重要举措。.草案八大亮点草案共八章七十条。从内容上看,草案聚焦当前个人信息保护存在的突出问题,落实个人信息保护责任,加大对违法行为的惩戒力度。看点一:适用范围更加明确。草案对本法中的个人信息进行了界定。个人信息是指以电子或者其他方式记录的与已识别或者可识别自然人有关的各种信息,不包括匿名信息。个人信息处理包括收集、存储、使用、处理、传输、提供和披露个人信息等活动。方面二:职责分工,明确个人信息保护涉及多领域、多部门的职责。草案根据个人信息保护工作实际,明确国家网信部门负责统筹协调个人信息保护工作,发挥统筹协调作用。草案还规定,国家网信部门和国务院有关部门在各自职责范围内负责个人信息保护和监督管理工作。方面三:处理个人信息前必须征得用户同意。草案确立了以“信息-同意”为核心的一系列个人信息处理规则,即个人信息的处理应当在充分事先通知的前提下征得个人同意,个人有权撤回同意;重要事项发生变化的,应当重新征得本人同意;不得以个人不同意为由拒绝提供产品或服务。亮点四:更严格的敏感信息处理限制征求意见稿设置专栏,严格限制敏感个人信息的处理。根据草案,敏感个人信息包括种族、民族、宗教信仰、个人生物识别、医疗健康、财务账户、个人行踪等。个人信息处理者只有在有特定目的和充分必要时,才能处理敏感个人信息,并且他们应该获得个人同意或书面同意。亮点五:突发公共卫生事件中的个人信息保护应对新冠肺炎疫情,大数据应用为联防联控和复工复产提供有力支撑。为此,草案还将应对突发公共卫生事件,或在紧急情况下保护自然人的生命健康作为处理个人信息的法定情形之一,并强调在上述情形下处理个人信息。也必须严格遵守此法。遵守规定的处理规则,履行保护个人信息的义务。看点六:严格规范跨境提供个人信息的细则草案明确。个人信息达到国家网信部门规定数量的关键信息基础设施运营者和处理者,必须向境外提供个人信息。部门组织的安全评估;对其他需要跨境提供个人信息的,规定了专业机构认证等渠道。同时,草案对跨境提供个人信息的“信息同意”提出了更严格的要求。因国际司法协助或行政执法协助需要向境外提供个人信息的,需依法向有关主管部门申请批准。第七点:强化个人信息保护责任义务草案明确了个人信息处理者合规管理和保障个人信息安全的义务,要求其按照规定制定内部管理制度和操作规程,采取相应的安全技术措施,指定负责人监督其个人信息处理活动;定期对其个人信息活动进行合规审计;对敏感个人信息处理、向境外提供个人信息等高风险处理活动提前进行风险评估;落实个人信息泄露通知和补救义务等。第八条:情节严重的违法行为最高可处以5000万元的罚款。草案对非法处理个人信息的行为规定了严格的法律责任,加大了处罚力度,具体包括:违规处理个人信息,或者未按照规定采取必要的安全措施。采取保护措施的,由履行个人信息保护职责的部门责令改正,没收违法所得,给予警告;构成犯罪的,依法追究刑事责任。拒不改正的,处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处1万元以下罚款;并处10万元以上10万元以下罚款。有上述违法行为,情节严重的,由履行个人信息保护职责的部门责令改正,没收违法所得,处5000万元以下或者上一年营业额5%以下的罚款,并可以责令相关业务的暂停和停业。整改并通知有关主管部门吊销相关经营许可证或吊销营业执照。草案规定,存在本法规定的违法行为的,将依照有关法律、行政法规的规定记入信用档案,并予以公示。近年来,随着大数据技术在各个领域的广泛应用,公民个人隐私的边界也频频受到挑战。个人信息保护法草案为维护个人信息安全提供了有力的法律保障,将进一步推动数字经济快速发展。