24小时在线客服

400-860-2007

新闻动态

News information

《中华人民共和国个人信息保护法》今起正式施行!

来源:云南网警巡查执法     日期:2021-11-01 11:25:16     浏览量:1527

《个人信息保护法》

《中华人民共和国个人信息保护法》于2021年11月1日起施行。法律明确不得过度收集个人信息、大数据杀熟,对人脸信息等敏感个人信息的处理作出规制,完善个人信息保护投诉、举报工作机制等,充分回应了社会关切,为破解个人信息保护中的热点难点问题提供了强有力的法律保障。

限制过度收集用户个人信息

过去,用户面临的尴尬境地是“同意”往往等同于“不得不”。例如,在绝大部分APP中,如果不进行相关条款的勾选,用户将无法安装和使用,而这其中往往涉及到一些个人隐私性信息,如获取地址、通讯录、短信发送等授权。

《中华人民共和国个人信息保护法》第六条

处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。

收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

不得进行大数据杀熟

大数据杀熟,狭义上理解,说的是同样商品或服务,老客户看到的价格,反而贵过新客户;广义上,就是指企业分析和预测消费者大数据,对不同对象收取不同价格的行为。

《中华人民共和国个人信息保护法》第二十四条

个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。

不得向用户强制推送个性化广告

搜索过一个商品,接着就会收到很多类似广告的推送……近年来,一些平台利用大数据进行用户画像推送个性化广告,困扰公众日常生活。

《中华人民共和国个人信息保护法》第二十四条

通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。

遏制人脸识别技术滥用

随着科技发展,如今越来越多场所应用了“刷脸”技术,比如“刷脸进门”“刷脸购物”等。但“刷脸”技术在给人们带来方便的同时,也面临着不少安全隐患。此前就有媒体曝光多地装有人脸识别系统的商户在未告知或征得同意的情况下,偷偷获取客户的人脸识别信息。

《中华人民共和国个人信息保护法》第二十六条

在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的,取得个人单独同意的除外。

侵犯个人信息,会受到何种处罚?

根据《中华人民共和国个人信息保护法》第六十六条

违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。

根据《中华人民共和国刑法》第二百五十三条之一

违反国家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。

违反国家有关规定,将在履行职责或者提供服务过程中获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。

窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。

单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。

非法获取、出售或者提供公民个人信息,具有下列情形之一的,应当认定为刑法第二百五十三条之一规定的情节严重:

(一)出售或者提供行踪轨迹信息,被他人用于犯罪的;

(二)知道或者应当知道他人利用公民个人信息实施犯罪,向其出售或者提供的;

(三)非法获取、出售或者提供行踪轨迹信息、通信内容、征信信息、财产信息五十条以上的;

(四)非法获取、出售或者提供住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的公民个人信息五百条以上的;

(五)非法获取、出售或者提供第三项、第四项规定以外的公民个人信息五千条以上的;

(六)数量未达到第三项至第五项规定标准,但是按相应比例合计达到有关数量标准的;

(七)违法所得五千元以上的;

(八)将在履行职责或者提供服务过程中获得的公民个人信息出售或者提供给他人,数量或者数额达到第三项至第七项规定标准一半以上的;

(九)曾因侵犯公民个人信息受过刑事处罚或者二年内受过行政处罚,又非法获取、出售或者提供公民个人信息的;

(十)其他情节严重的情形。

实施前款规定的行为,具有下列情形之一的,应当认定为刑法第二百五十三条之一第一款规定的情节特别严重:

(一)造成被害人死亡、重伤、精神失常或者被绑架等严重后果的;

(二)造成重大经济损失或者恶劣社会影响的;

(三)数量或者数额达到前款第三项至第八项规定标准十倍以上的;

(四)其他情节特别严重的情形。

网络空间是亿万民众共同的家园,必须在法治轨道上运行。违法收集、使用个人信息等行为不仅损害人民群众的切身利益,而且危害交易安全,扰乱市场竞争,破坏网络空间秩序。

《中华人民共和国个人信息保护法》的实施,以严密的制度、严格的标准、严厉的责任,规范了个人信息处理活动,落实了企业、机构等个人信息处理者的法律义务和责任,不仅给个人信息保护加上了一道法律“安全锁”,对于维护网络空间良好生态也有着重要意义。