权利|与你我息息相关!个人信息保护法草案即将亮相!

_原始标题是:与你我息息相关!个人信息保护法草案即将亮相!)
在网上搜索一个商品 , 接着就收到无数同类商品的广告推送……13日提请全国人大常委会会议审议的个人信息保护法草案对此类现象有说法了!

草案规定 , 处理个人信息应当在事先充分告知的前提下取得个人同意 , 并且个人有权撤回同意;重要事项发生变更的应当重新取得个人同意;不得以个人不同意为由拒绝提供产品或者服务 。
草案强调 , 通过自动化决策方式进行商业营销、信息推送 , 应当同时提供不针对其个人特征的选项 。
草案明确 , 国家机关为履行法定职责处理个人信息 , 应当依照法律、行政法规规定的权限、程序进行 , 不得超出履行法定职责所必需的范围和限度 。 国家机关不得公开或者向他人提供其处理的个人信息 , 法律、行政法规另有规定或者取得个人同意的除外 。
草案还将应对突发公共卫生事件 , 或者紧急情况下保护自然人的生命健康 , 作为处理个人信息的合法情形之一 , 但在上述情形下处理个人信息 , 也必须履行个人信息保护义务 。
草案共八章七十条 。 从内容上看 , 草案聚焦目前个人信息保护的突出问题 , 落实个人信息保护责任 , 加大违法行为惩处力度 。 权利|与你我息息相关!个人信息保护法草案即将亮相!
文章图片

明确职责分工
突出网信部门统筹协调作用
权利|与你我息息相关!个人信息保护法草案即将亮相!
文章图片
——国家网信部门和国务院有关部门在各自职责范围内负责个人信息保护和监督管理工作
个人信息保护涉及各个领域和多个部门的职责 。 草案根据个人信息保护工作实际 , 明确国家网信部门负责个人信息保护工作的统筹协调 , 发挥其统筹协调作用 。 草案同时规定 , 国家网信部门和国务院有关部门在各自职责范围内负责个人信息保护和监督管理工作 。 聚焦突出问题
健全个人信息处理系列规则
权利|与你我息息相关!个人信息保护法草案即将亮相!
文章图片
——设专节对处理敏感个人信息作出更严格的限制 , 只有在具有特定的目的和充分的必要性的情形下 , 方可处理敏感个人信息 , 并且应当取得个人的单独同意或者书面同意
在应对新冠肺炎疫情中 , 大数据应用为联防联控和复工复产提供了有力支持 。 为此 , 草案将应对突发公共卫生事件 , 或者紧急情况下保护自然人的生命健康 , 作为处理个人信息的合法情形之一 。 “需要强调的是 , 在上述情形下处理个人信息 , 也必须严格遵守本法规定的处理规则 , 履行个人信息保护义务 。 ”刘俊臣说 。 草案确立了个人信息处理应遵循的原则 , 强调处理个人信息应当采用合法、正当的方式 , 具有明确、合理的目的 , 限于实现处理目的的最小范围 , 公开处理规则 , 保证信息准确 , 采取安全保护措施等 , 并将上述原则贯穿于个人信息处理的全过程、各环节 。 同时 , 草案还确立了以“告知一同意”为核心的个人信息处理一系列规则 , 要求处理个人信息应当在事先充分告知的前提下取得个人同意 , 并且个人有权撤回同意;重要事项发生变更的应当重新取得个人同意;不得以个人不同意为由拒绝提供产品或者服务 。 考虑到经济社会生活的复杂性和个人信息处理的不同情况 , 草案还对基于个人同意以外合法处理个人信息的情形作了规定 。 草案还设专节对处理敏感个人信息作出更严格的限制 , 只有在具有特定的目的和充分的必要性的情形下 , 方可处理敏感个人信息 , 并且应当取得个人的单独同意或者书面同意 。 此外 , 草案设专节规定国家机关处理个人信息的规则 , 在保障国家机关依法履行职责的同时 , 要求国家机关处理个人信息应当依照法律、行政法规规定的权限和程序进行 。 明确适用范围
赋予本法必要域外适用效力
权利|与你我息息相关!个人信息保护法草案即将亮相!
文章图片
——赋予个人信息保护法必要的域外适用效力 , 以充分保护我国境内个人的权益
草案明确规定 , 个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息;个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等活动 。 同时 , 借鉴有关国家和地区的做法 , 草案还赋予了必要的域外适用效力 , 以充分保护我国境内个人的权益 。 草案规定 , 以向境内自然人提供产品或者服务为目的 , 或者为分析、评估境内自然人的行为等发生在我国境外的个人信息处理活动 , 也适用本法;并要求境外的个人信息处理者在境内设立专门机构或者指定代表 , 负责个人信息保护相关事务 。 维护国家利益
完善个人信息跨境提供规则
权利|与你我息息相关!个人信息保护法草案即将亮相!
文章图片
——对跨境提供个人信息的“告知—同意”作出更严格的要求
草案明确 , 关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的处理者 , 确需向境外提供个人信息的 , 应当通过国家网信部门组织的安全评估;对于其他需要跨境提供个人信息的 , 规定了经专业机构认证等途径 。 同时 , 草案对跨境提供个人信息的“告知—同意”作出更严格的要求 。 对因国际司法协助或者行政执法协助 , 需要向境外提供个人信息的 , 要求依法申请有关主管部门批准 。 对从事损害我国公民个人信息权益等活动的境外组织、个人 , 以及在个人信息保护方面对我国采取不合理措施的国家和地区 , 草案规定了可以采取的相应措施 。 落实保护责任
明确相关主体的权利和义务
权利|与你我息息相关!个人信息保护法草案即将亮相!
文章图片
——要求个人信息处理者按照规定制定内部管理制度和操作规程 , 采取相应的安全技术措施 , 并指定负责人对其个人信息处理活动进行监督
与民法典的有关规定相衔接 , 草案对个人信息处理活动中个人的各项权利进行了明确 , 包括知情权、决定权、查询权、更正权、删除权等 , 并要求个人信息处理者建立个人行使权利的申请受理和处理机制 。 与此同时 , 草案明确了个人信息处理者的合规管理和保障个人信息安全等义务 , 要求其按照规定制定内部管理制度和操作规程 , 采取相应的安全技术措施 , 并指定负责人对其个人信息处理活动进行监督;定期对其个人信息活动进行合规审计;对处理敏感个人信息、向境外提供个人信息等高风险处理活动 , 事前进行风险评估;履行个人信息泄露通知和补救义务等 。 加大惩处力度
对违法行为设严格法律责任
权利|与你我息息相关!个人信息保护法草案即将亮相!
文章图片
——侵害个人信息权益的违法行为 , 情节严重的 , 没收违法所得 , 并处五千万元以下或者上一年度营业额百分之五以下罚款
草案对违反本法规定行为的处罚及侵害个人信息权益的民事赔偿等作了规定 。 草案规定 , 违反本法规定处理个人信息 , 或者处理个人信息未按照规定采取必要的安全保护措施的 , 由履行个人信息保护职责的部门责令改正 , 没收违法所得 , 给予警告;拒不改正的 , 并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款 。 草案同时规定 , 有前款规定的违法行为 , 情节严重的 , 由履行个人信息保护职责的部门责令改正 , 没收违法所得 , 并处五千万元以下或者上一年度营业额百分之五以下罚款 , 并可以责令暂停相关业务、停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他安志杰责任人员处十万元以上一百万元以下罚款 。 根据草案 , 有本法规定的违法行为的 , 依照有关法律、行政法规的规定记入信用档案 , 并予以公示 。 此外 , 草案规定 , 对侵害个人信息权益的民事赔偿 , 按照个人所受损失或者个人信息处理者所获利益确定数额 , 上述数额无法确定的 , 由人民法院根据实际情况确定赔偿数额 。 据了解 , 从2003年开始 , 当时的国务院信息化办公室已经开始部署个人信息保护法的立法研究工作 。 近几年来 , 随着数字经济时代的到来 , 多位全国人大代表、政协委员以及专家学者持续呼吁立法机构将“个人信息保护法”列入立法规划 。 2019年起 , 个人信息保护法立法提速 。 去年3月5日 , 在十三届全国人大二次会议新闻发布会上 , 大会发言人张业遂表示 , 全国人大常委会已将制定个人信息保护法列入本届立法规划 。 今年两会前夕 , 全国人大常委会法工委相关负责人介绍 , 个人信息保护法草案稿已形成 。 “随着信息化与经济社会持续深入融合 , 个人信息的收集、使用更为广泛 。 ”全国人大常委会法工委发言人臧铁伟称 , 虽然近年来我国个人信息保护力度不断加大 , 但在现实生活中 , 随意收集、违法获取、过度使用、非法买卖个人信息 , 利用个人信息侵扰人民群众生活安宁、危害人民群众生命健康和财产安全等问题仍十分突出 。 在信息化时代 , 个人信息保护已成为广大人民群众最关心最直接最现实的利益问题之一 。 他还表示 , 个人信息保护法将进一步明确个人信息处理活动应遵循的原则 , 完善个人信息处理规则 , 保障个人在个人信息处理活动中的各项权利 , 强化个人信息处理者的义务 , 明确个人信息保护的监管职责 , 并设置严格的法律责任 。 臧铁伟称 , 个人信息保护立法坚持从我国实际出发 , 深入总结网络安全法等法律、法规、标准的实施经验 , 并充分借鉴有关国际组织和国家、地区的个人信息保护相关准则、指导原则和法规 , 建立健全适应我国个人信息保护需要的法律制度 。 来源:网信河南(河南新闻网

【权利|与你我息息相关!个人信息保护法草案即将亮相!】


    推荐阅读