標(biāo)題:學(xué)習(xí)《個(gè)人信息保護(hù)法》心得體會(huì)(二篇)和個(gè)人信息保護(hù)法十大亮點(diǎn) |
學(xué)習(xí)《個(gè)人信息保護(hù)法》心得體會(huì)(二篇)和個(gè)人信息保護(hù)法十大亮點(diǎn) 篇一 《個(gè)人信息保護(hù)法》11月1日起正式施行。本法共八章七十四條,明確了個(gè)人信息和敏感個(gè)人信息的處理規(guī)則,完善個(gè)人信息保護(hù)投訴、舉報(bào)工作機(jī)制,從嚴(yán)懲治違法行為,全方位保護(hù)你的信息安全。任何組織、個(gè)人不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買(mǎi)賣(mài)、提供或者公開(kāi)他人個(gè)人信息;個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動(dòng)化決策,不得對(duì)個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇;提供重要互聯(lián)網(wǎng)平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類(lèi)型復(fù)雜的個(gè)人信息處理者,應(yīng)遵循公開(kāi)、公平、公正的原則,制定平臺(tái)規(guī)則,明確平臺(tái)內(nèi)產(chǎn)品或者服務(wù)提供者處理個(gè)人信息的規(guī)范和保護(hù)個(gè)人信息的義務(wù)。 這是我國(guó)首部專(zhuān)門(mén)針對(duì)個(gè)人信息保護(hù)的系統(tǒng)性、綜合性法律。網(wǎng)絡(luò)信息時(shí)代,個(gè)人信息保護(hù)問(wèn)題牽動(dòng)各方神經(jīng),是廣大人民群眾最關(guān)心、最直接、最現(xiàn)實(shí)的利益問(wèn)題之一。出臺(tái)專(zhuān)門(mén)的個(gè)人信息保護(hù)法是近些年來(lái)社會(huì)各界最為強(qiáng)烈的立法呼聲。經(jīng)過(guò)三次審議,2021年8月20日,十三屆全國(guó)人大常委會(huì)第三十次會(huì)議表決通過(guò)個(gè)人信息保護(hù)法。 千呼萬(wàn)喚之下,個(gè)人信息保護(hù)法終于從理想照進(jìn)現(xiàn)實(shí)。但是,從紙面的法律規(guī)定變身為現(xiàn)實(shí)_的利器并非易事。應(yīng)當(dāng)說(shuō),在全社會(huì)個(gè)人信息安全意識(shí)逐步提高的大背景下,廣大人民群眾對(duì)個(gè)人信息保護(hù)一直保持著較高的關(guān)注熱情,但是卻普遍缺乏相關(guān)的科學(xué)和法律知識(shí),要么不知道自己有哪些權(quán)利,要么不知道該如何行使權(quán)利。 保護(hù)好個(gè)人信息需要認(rèn)真學(xué)習(xí)謹(jǐn)慎處理。 ——要積極學(xué)習(xí)個(gè)信法等法律規(guī)定。包括了解個(gè)人信息和敏感個(gè)人信息的處理規(guī)則、自身所享有的權(quán)利、個(gè)人信息處理者應(yīng)當(dāng)承擔(dān)的義務(wù)以及個(gè)人信息權(quán)益受到侵害時(shí)的救濟(jì)方式等。 ——要養(yǎng)成“非必要不提供”的良好習(xí)慣。除了要仔細(xì)閱讀隱私協(xié)議等條款外,還要考量處理個(gè)人信息理由的充分性和提供個(gè)人信息的必要性,只在確屬必要的情況下才提供個(gè)人信息或者進(jìn)行授權(quán)。 ——要對(duì)自己授權(quán)或者提供的個(gè)人信息進(jìn)行持續(xù) ……(快文網(wǎng)http://www.hancun.net省略1386字,正式會(huì)員可完整閱讀)…… 二、敏感個(gè)人信息和數(shù)據(jù)跨境流轉(zhuǎn)制度進(jìn)一步明確個(gè)保法在《個(gè)人信息保護(hù)規(guī)范》的基礎(chǔ)上對(duì)敏感個(gè)人信息做了進(jìn)一步的凝練,并且明確將不滿十四周歲未成年人的個(gè)人信息定性為敏感個(gè)人信息。由于敏感信息的特殊性和更重的法律責(zé)任,企業(yè)對(duì)于采集和處理十四歲以下未成年人的數(shù)據(jù)將不得不采取更加謹(jǐn)慎的態(tài)度。但與此同時(shí),在企業(yè)責(zé)任和數(shù)據(jù)采集之間便產(chǎn)生了一個(gè)矛盾。企業(yè)為了識(shí)別未成年人,需要采集一部分信息,但如果分析發(fā)現(xiàn)是未成年人,則會(huì)導(dǎo)致之前的采集授權(quán)可能不夠充分。要解決這一矛盾可能需要進(jìn)一步推廣普及青少年模式和家長(zhǎng)控制功能,從未成年人接觸某個(gè)互聯(lián)網(wǎng)產(chǎn)品伊始便要求其主動(dòng)披露未成年人身份,從而方便企業(yè)準(zhǔn)確的選擇授權(quán)、采集和數(shù)據(jù)處理模式。 滴滴事件后,數(shù)據(jù)的跨境流轉(zhuǎn)成為眾多企業(yè),特別是擬_上市企業(yè)關(guān)注的焦點(diǎn)。此次個(gè)保法拿出專(zhuān)章對(duì)這方面做出了規(guī)定。根據(jù)第38條規(guī)定,在向_提供個(gè)人信息之前,企業(yè)至少需要通過(guò)國(guó)家王新部門(mén)組織的安全評(píng)估、專(zhuān)業(yè)機(jī)構(gòu)的個(gè)人信息保護(hù)認(rèn)證、與_接收方訂立相關(guān)合同。_接收方處理個(gè)人信息的活動(dòng)應(yīng)當(dāng)達(dá)到不低于個(gè)保法的標(biāo)準(zhǔn)。此外,向_提供個(gè)人信息需要整的用戶的單獨(dú)同意。 在一般企業(yè)基礎(chǔ)上,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者則一般不得向_傳輸個(gè)人信息。確有必要的,則需要接受網(wǎng)信部門(mén)組織的安全評(píng)估。比較有意思的是,在中美深度競(jìng)爭(zhēng)和美國(guó)頻繁動(dòng)用長(zhǎng)臂管轄的大背景下,個(gè)保法用41、42、43三條的篇幅規(guī)定了個(gè)人信息領(lǐng)域應(yīng)對(duì)_司法協(xié)助、制裁和長(zhǎng)臂管轄的要求。要知道,敏感個(gè)人信息的相關(guān)規(guī)定也不過(guò)5條而已?梢(jiàn),國(guó)家對(duì)于個(gè)人信息出境采取的是一種極端審慎的態(tài)度。 三、個(gè)人信息處理者的法定義務(wù)得到系統(tǒng)梳理此前,由于缺乏專(zhuān)門(mén)性法規(guī),個(gè)人信息處理者的法定義務(wù)散見(jiàn)于《網(wǎng)絡(luò)a全法》《數(shù)據(jù)安全法》《電子商務(wù)法》《反不正當(dāng)競(jìng)爭(zhēng)法》甚至《民法典》等法律法規(guī)中,其內(nèi)涵和外延始終存在爭(zhēng)議。本次出臺(tái)的個(gè)保法用第五章一個(gè)章節(jié)全面闡述了個(gè)人信息處理者法定義務(wù)的內(nèi)涵。 個(gè)人信息處理者的法定義務(wù)以維護(hù)數(shù)據(jù)安全為核心要義。 第51條規(guī)定了6種應(yīng)當(dāng)采取的安全管理措施,包括制定內(nèi)部管理制度和操作規(guī)程、對(duì)個(gè)人信息實(shí)行分類(lèi)管理、采取相應(yīng)的加密、去標(biāo)識(shí)化等安全技術(shù)措施、合理確定個(gè)人信息處理的操作權(quán)限并定期對(duì)從業(yè)人員進(jìn)行安全教育和培訓(xùn)、制定并組織實(shí)施個(gè)人信息安全事件應(yīng)急預(yù)案、法律和行政法規(guī)規(guī)定的其他措施等。第52、53條要求境內(nèi)外個(gè)人信息處理者都要在中國(guó)境內(nèi)設(shè)立個(gè)保負(fù)責(zé)人。 第54到57條規(guī)定了個(gè)人信息處理者為了實(shí)現(xiàn)個(gè)保目的必須采取的常規(guī)動(dòng)作,包括事前評(píng)估、評(píng)估的內(nèi)容、事中審計(jì)以及一旦發(fā)生泄露事故應(yīng)當(dāng)采取的措施。根據(jù)第55條規(guī)定,必須開(kāi)展評(píng)估的情形有5種,分別是(一)處理敏感個(gè)人信息;(二)利用個(gè)人信息進(jìn)行自動(dòng)化決策;(三)委托處理個(gè)人信息、向其他個(gè)人信息處理者提供個(gè)人信息、公開(kāi)個(gè)人信息;(四)向_提供個(gè)人信息;(五)其他對(duì)個(gè)人權(quán)益有重大影響的個(gè)人信息處理活動(dòng)。評(píng)估的內(nèi)容包括(一)個(gè)人信息的處理目的、處理方式等是否合法、正當(dāng)、必要;(二)對(duì)個(gè)人權(quán)益的影響及安全風(fēng)險(xiǎn);(三)所采取的保護(hù)措施是否合法、有效并與風(fēng)險(xiǎn)程度相適應(yīng)。個(gè)人信息保護(hù)影響評(píng)估報(bào)告和處理情況記錄應(yīng)當(dāng)至少保存三年。第57條規(guī)定,發(fā)生或者可能發(fā)生個(gè)人信息安全事故的,應(yīng)當(dāng)通知行政管理機(jī)關(guān)和被波及到的個(gè)人。但同時(shí)又規(guī)定,個(gè)人信息處理者采取措施能夠有效避免造成危害的,可以不通知個(gè)人。數(shù)據(jù)泄露無(wú)疑會(huì)影響用戶信任感和滿意度,對(duì)資本市場(chǎng)也會(huì)產(chǎn)生顯著的不利影響。各家企業(yè)無(wú)疑需要加強(qiáng)對(duì)數(shù)據(jù)泄露事件的追查、調(diào)查能力,盡可能快速破案,追回?cái)?shù)據(jù)。唯有如此,才有可能將損失降到最低。 對(duì)于大型、平臺(tái)型互聯(lián)網(wǎng)企業(yè)而言,第58條的規(guī)定比較關(guān)鍵。該條要求提供重要互聯(lián)網(wǎng)平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類(lèi)型復(fù)雜的個(gè)人信息處理者成立主要由外部成員組成的獨(dú)立機(jī)構(gòu)對(duì)個(gè)人信息保護(hù)情況進(jìn)行監(jiān)督。這就從企業(yè)內(nèi)部治理角度規(guī)定了較重的義務(wù),現(xiàn)有的企業(yè)內(nèi)部數(shù)據(jù)安全委員會(huì)等組織形式將不得不改變。同時(shí),第58條還要求大企業(yè)對(duì)在其平臺(tái)上開(kāi)展活動(dòng)的經(jīng)營(yíng)者承擔(dān)一定的監(jiān)督管理責(zé)任,對(duì)嚴(yán)重違反法律、行政法規(guī)處理個(gè)人信息的平臺(tái)內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù)。App渠道商、小程序或因此受到更加嚴(yán)格的平臺(tái)監(jiān)管。 四、違法處罰力度大幅提升在加大處罰力度方面,最顯而易見(jiàn)的便是處罰金額的設(shè)置。 個(gè)保法第66條規(guī)定,違反本法規(guī)定處理個(gè)人信息,或者處理個(gè)人信息未履行本法規(guī)定的個(gè)人信息保護(hù)義務(wù),情節(jié)嚴(yán)重的,由省級(jí)以上履行個(gè)人信息保護(hù)職責(zé)的部門(mén)責(zé)令改正,沒(méi)收違法所得,并處五千萬(wàn)元以下或者上一年度營(yíng)業(yè)額百分之五以下罰款。同時(shí),直接負(fù)責(zé)人和其他直接責(zé)任人還會(huì)被處十萬(wàn)元以上一百萬(wàn)元以下罰款,并可以決定禁止其在一定期限內(nèi)擔(dān)任相關(guān)企業(yè)的董事、監(jiān)事、高級(jí)管理人員和個(gè)人信息保護(hù)負(fù)責(zé)人。自GDPR開(kāi)創(chuàng)以營(yíng)業(yè)額計(jì)算隱私數(shù)據(jù)違法罰金后,世界多國(guó)家紛紛出臺(tái)了類(lèi)似的法律法規(guī)。這一方面體現(xiàn)了隱私保護(hù)的重要性,另一方面也說(shuō)明大企業(yè)通過(guò)個(gè)人數(shù)據(jù)可以獲得巨額利潤(rùn)。 除了加大懲罰力度,個(gè)保法也為執(zhí)法機(jī)關(guān)裝上了“牙齒”。 個(gè)保法第63條規(guī)定,履行個(gè)人信息保護(hù)職責(zé)的部門(mén)履行個(gè)人信息保護(hù)職責(zé),可以采取下列措施:(一)詢問(wèn)有關(guān)當(dāng)事人,調(diào)查與個(gè)人信息處理活動(dòng)有關(guān)的情況;(二)查閱、復(fù)制當(dāng)事人與個(gè)人信息處理活動(dòng)有關(guān)的合同、記錄、賬簿以及其他有關(guān)資料;(三)實(shí)施現(xiàn)場(chǎng)檢查,對(duì)涉嫌違法的個(gè)人信息處理活動(dòng)進(jìn)行調(diào)查;(四)檢查與個(gè)人信息處理活動(dòng)有關(guān)的設(shè)備、物品;對(duì)有證據(jù)證明是用于違法個(gè)人信息處理活動(dòng)的設(shè)備、物品,向本部門(mén)主要負(fù)責(zé)人書(shū)面報(bào)告并經(jīng)批準(zhǔn),可以查封或者扣押。履行個(gè)人信息保護(hù)職責(zé)的部門(mén)依法履行職責(zé),當(dāng)事人應(yīng)當(dāng)予以協(xié)助、配合,不得拒絕、阻撓。通過(guò)詢問(wèn)有關(guān)人員和對(duì)設(shè)備、記錄的檢查,網(wǎng)信、_等部門(mén)足以從事實(shí)出發(fā)了解企業(yè)對(duì)個(gè)人信息數(shù)據(jù)進(jìn)行處理的情況,并作出相應(yīng)的裁決。這種對(duì)執(zhí)法方式的明確標(biāo)志著我國(guó)對(duì)個(gè)人信息保護(hù)的執(zhí)法正在從形式檢查向?qū)嵸|(zhì)審查邁進(jìn)。 個(gè)保法在事后追責(zé)領(lǐng)域最突出的規(guī)定是明確將個(gè)保作為檢察院公益訴訟的案由。第70條規(guī)定,個(gè)人信息處理者違反本法規(guī)定處理個(gè)人信息,侵害眾多個(gè)人的權(quán)益的,人民檢察院、法律規(guī)定的消費(fèi)者組織和由國(guó)家網(wǎng)信部門(mén)確定的組織可以依法向人民法院提起訴訟。8月21日,最高人民檢察院下發(fā)《關(guān)于貫徹執(zhí)行個(gè)人信息保護(hù)法推進(jìn)個(gè)人信息保護(hù)公益訴訟檢察工作的通知》。《通知》明確,根據(jù)個(gè)人信息保護(hù)法有關(guān)規(guī)定,各級(jí)檢 ……(未完,全文共8980字,當(dāng)前只顯示3603字,請(qǐng)閱讀下面提示信息。收藏學(xué)習(xí)《個(gè)人信息保護(hù)法》心得體會(huì)(二篇)和個(gè)人信息保護(hù)法十大亮點(diǎn)) 上一篇:2021年集團(tuán)公司開(kāi)展廉潔風(fēng)險(xiǎn)防控管理工作實(shí)施方案(二篇) 下一篇:學(xué)習(xí)《個(gè)人信息保護(hù)法》心得體會(huì)(二篇)和個(gè)人信息保護(hù)法十大亮點(diǎn) 相關(guān)欄目:學(xué)習(xí)體會(huì) 學(xué)習(xí)材料 個(gè)人總結(jié) 信息 環(huán)保 其他重大節(jié)日紀(jì)念日專(zhuān)題 工作體會(huì) |