1。背景截至2020年12月,我国互联网用户9.89亿,网站443万余个,应用程序345万余个。个人信息被广泛收集和使用;同时,随意收集、非法获取、过度使用、个人信息非法交易、大数据熟化等问题突出。为了进一步加强对个人信息的法律保护,维护良好的网络空间生态,促进数字经济健康发展,制定《个人信息保护法》(以下简称《人身保护法》)。与当前的《网络安全法》和《数据安全法》(今年9月实施)并行,成为网络空间治理和数据保护的三驾马车。《网络安全法》:着力统筹推进网络空间安全;《数据安全法》:关注数据处理活动的安全和开发利用;《个人信息保护法》:关注个人信息的使用及保护规则。二、个人保护法的内容个人保护法的主要内容如下:(一)基本原则个人保护法规定个人信息的收集应限于达到处理目的的最小范围,不应允许过度收集个人信息。个人信息主要包括以下几类:参照《常见类型移动互联网应用程序必要个人信息范围规定》关于不同类型APP所需个人信息的规定,过度收集个人信息会受到一定的限制。以前不允许使用未经授权信息的APP的流氓软件终于可以走了。(二)信息处理规则《个人保护法》第十三条规定,处理个人信息应当征得个人同意。除少数影响公共安全的情况外,无需本人同意。第十四条规定,个人信息处理经个人同意的,应当由个人在充分知情的前提下自愿、明示同意。此外,还需告知用户信息处理者的姓名或名称、联系方式、处理目的、处理方式、处理信息的类型、保存期限等。(三)关于敏感信息的保护,《个人保护法》第二十八条规定,个人敏感信息是指一旦泄露或者被非法使用,可能侵犯自然人人格尊严或者危及他人安全的个人信息。个人和财产,包括生物特征、宗教和个人信息。宗教、特定身份、医疗健康、财务账户、行踪等信息,以及十四周岁以下未成年人的个人信息。个人信息处理者只有在有特定目的、充分必要并采取严格保护措施的情况下,方可处理个人敏感信息。处理个人敏感信息应当征得个人同意,并告知个人处理个人敏感信息的必要性和对个人权益的影响。因此,基本不建议使用用户标签画像相关的敏感信息。(四)人身权利《人身保护法》规定的人身权利主要包括三类:与信息收集、信息维护和信息获取有关的权利。为落实决定权,未来APP需要向用户提供是否接受数据采集的权限;为落实携带权和访问权,APP需要为用户提供数据下载等相关访问权限。这些无疑会增加APP的研发和维护成本。(5)法律责任最后,如果企业违反人身保护法,会受到什么样的处罚?你看这里,上限是5000万,也就是营业额的5%……如果是BAT这样的大厂,5%的年营业额%,真是天文数字。3、对互联网业务的影响对于互联网,人身保险法的影响主要体现在以下几个方面。(一)个性化定价(大数据杀熟)《人身保护法》第24条规定,个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果的公平、公正,以及不得为交易价格等个人交易定价。不合理的条件差别待遇。《中国青年报》2021年5月的一项调查显示,电子商务和住宿平台在大数据中最为常见,未来决策透明度的实现或将成为企业合规的重点。(二)个性化推荐(自动决策)根据个人保护法的规定,处理个人信息必须征得用户的同意。信用状况等、决策活动)向个人推送信息和商业营销,也应提供不针对个人特征的选择,或为个人提供便捷的拒绝方式。根据新规定,如果用户拒绝提供非必要信息,可以继续使用服务;短视频、内容电商等基于用户个人信息的分发和推荐效率会受到一定影响;该要求将可跟踪用户cookie的总数减少了12.5%,但对于选择被跟踪的用户,预测准确性将会提高。除特定自然人信息外,仍可使用匿名用户信息;此外,关闭个性化推荐后,大概率会降低内容质量,消费者是否愿意关闭个性化推荐,还有待观察。(3)数字广告的主要影响可以从广告平台和广告主两个方面来看。广告平台:当用户行为数据无法使用时(匿名信息仍可使用),广告粒度变小,导致eCPM下降,ARPU值下降;根据ShaoyinDu(2019)的计算,与允许跟踪的用户相比,不允许跟踪其行为数据的用户为网络产生的收入减少了52%。广告主:数字广告精准度降低,ROI下降。好了,关于《个人信息保护法》相关的内容,我就分享这些吧。
