《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 十國/地區(qū)數(shù)據(jù)保護法十大合規(guī)要點對比 | #2 個人信息處理規(guī)則與特別注意事項

十國/地區(qū)數(shù)據(jù)保護法十大合規(guī)要點對比 | #2 個人信息處理規(guī)則與特別注意事項

2021-09-28
來源:出海互聯(lián)網(wǎng)法律觀察

  第二部分:個人信息處理規(guī)則與特別注意事項

  個人信息處理原則以及個人信息處理的具體規(guī)則,是每個國家數(shù)據(jù)保護法案中最為關鍵和核心內(nèi)容,通過在法案中明確處理個人信息的合法性基礎,以及對應的具體規(guī)則,以幫助企業(yè)和個人在處理個人信息時候厘清權利義務的邊界,企業(yè)、組織在處理個人信息活動時應當特別留意和關注關于個人信息處理的具體規(guī)則要求。

  (一)我國個保法解讀:

  經(jīng)過三審會議的我國個保法,在關于個人信息處理原則和處理規(guī)則上有了更進一步細化和完善,為企業(yè)、組織在處理個人信息時候劃定了更清晰的紅線。

  01 個人信息保護原則

  我國個保法第五條到第十一條確立了個人信息處理應遵循的原則,強調(diào)處理個人信息應當遵循合法、正當、必要和誠信原則,具有明確、合理的目的并與處理目的直接相關,采取對個人權益影響最小的方式,限于實現(xiàn)處理目的的最小范圍,公開處理規(guī)則,保證信息質(zhì)量,采取安全保護措施等。

  歸納來看,可以理解為主要的七大原則:

  圖片

  1.合法、正當、必要和誠信原則

  是指處理個人信息時,一方面,應當具有合法性的基礎(在下文分析)、具有正當?shù)睦碛伞⒉獫M足必要性的要求(對個人信息的處理應當限定在為了實現(xiàn)處理目的所必要的范圍內(nèi)),另一方面,要遵守誠信原則,不得通過誤導、欺詐、脅迫等方式處理個人信息。

  圖片

  2.目的明確、合理原則

  相比于《二審稿》,個保法新增了“采取對個人權益影響最小的方式”,即將個人權益的影響程度作為是否明確、合理的判斷標準,再次特別強調(diào)了,信息的收集范圍與處理目的應當直接關聯(lián),并應該限制在實現(xiàn)目的的最小范圍內(nèi)(最小必要原則,不得過度收集個人信息)。

  圖片

  3.公開、透明原則

  是指,處理個人信息,一方面應該對企業(yè)、組織是如何處理用戶的個人信息進行公開;另一方面,還應通過這些公開的政策、規(guī)則來明確展示企業(yè)、組織在處理個人信息方面的具體目的、處理方式和處理范圍。

  圖片

  4.質(zhì)量原則

  相比于《二審稿》,個保法新增了“保證個人信息的質(zhì)量”的要求,其具體內(nèi)涵是指,為實現(xiàn)個人信息的處理目的,企業(yè)、組織應當對其所處理的個人信息保證準確,并在有變化時候進行及時的更新。

  圖片

  5.安全保護原則

  沒有數(shù)據(jù)安全的保障,就沒有對數(shù)據(jù)的有力保護,安全是保護的關鍵前提,企業(yè)、組織應當對其個人信息處理活動負責,并采取必要措施保障所處理的個人信息的安全。

  圖片

  6.禁止非法處理原則

  個保法明確列舉了8大“禁止性行為”,給企業(yè)、個人劃定了清晰的紅線:任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息;不得從事危害國家安全、公共利益的個人信息處理活動。

  圖片

  7.共同治理原則

  個人信息保護是一項需要個人、企業(yè)、行業(yè)組織、監(jiān)管部門等各方面共同協(xié)作、參與的事項,一方面,國家通過建立、健全個人信息保護制度,對侵害個人信息權益的行為進行預防和懲治;另一方面,也需要通過加強個人信息保護宣傳教育工作,推動形成政府、企業(yè)、相關行業(yè)組織、社會公眾共同參與個人信息保護的良好環(huán)境。

  02 “告知-同意”是核心規(guī)則

  我國個保法明確了以“告知—同意”為我國個人信息保護的核心規(guī)則(核心的合法性基礎),一方面,為個人對其個人信息處理的知情權和決定權提供了重要的保障;另一方面,以“同意”作為合法理由處理個人信息,必須賦予用戶撤回同意的權利。這與GDPR的規(guī)則設置是非常類似的。

  對于如何進行告知,個保法明確了,企業(yè)不僅要真實、準確、完整地向個人“充分告知”與處理個人信息的各類事項(包括處理者身份、聯(lián)系方式、處理目的、處理方式、信息種類、保存期限、個人行使權力的方式和程序等等),還需要以顯著方式、清晰易懂的方式進行,并且在重要事項發(fā)生變更時,還應重新取得個人的同意,而不能“一次了事”。

  對于如何獲得同意,則要求個人需要在“充分知情”的前提下,作出自愿的、明確的同意,而不能是被強迫的、不平等的,也不能是含糊的、不清晰的情況下作出。

  值得一提的是,本次個保法在處理個人信息的合法理由中,新增了“實施人力資源管理所必需”作為處理個人信息的合法理由之一,但在使用這一合法理由時,應特別注意這是附條件的,只有是滿足了“依法制定的勞動規(guī)章制度”和“依法簽訂的集體合同”才可以,而何為“依法制定”和“依法簽訂”,就為作為用人單位的企業(yè)在處理員工的個人信息時留下了非常值得研究的實操空間以及合規(guī)空間,也對企業(yè)在處理員工個人信息時,提出了更進一步的合規(guī)要求。

  03 “單獨同意”是特別規(guī)則

  與此同時,我國個保法還針對“法律、行政法規(guī)等專門規(guī)定的特殊情況”,特別設置了特殊的單獨同意規(guī)則。

  圖片

  處理敏感個人信息情形:

  例如,企業(yè)在處理個人敏感信息時,除了在隱私政策中,向用戶告知處理敏感個人信息的具體種類、處理的必要性、對個人的影響,采取嚴格的保護措施外,還需要在該特定場景觸發(fā)時,通過如單獨彈窗、單獨頁面展示等方式向個人告知,并獲得個人的單獨的、明示有效的同意,而不能是“概括同意”,“一攬子同意/捆綁授權”,更不能是“默認同意”。

  圖片

  處理兒童個人信息情形:

  例如,在企業(yè)收集不滿14周歲的未成年人個人信息的場景下,企業(yè)還應當取得未成年人的父母或者其他監(jiān)護人的同意。

  圖片

  向其他個人信息處理者提供個人信息情形:

  例如,在企業(yè)向其他第三方合作伙伴(其他個人信息處理者)提供、轉(zhuǎn)移個人信息的場景下,除了需要向個人履行告知義務(個保法規(guī)定了告知內(nèi)容的法定要求),進行事前的風險評估外,還應當取得個人的單獨同意。

  而對于前述情況下作為數(shù)據(jù)接收方的第三方合作伙伴,除了應該在傳輸方告知個人的范圍內(nèi)處理個人信息,還應該在接收方企業(yè)變更原先的處理目的和方式時,重新取得個人的同意。

  圖片

  在公共場所安裝圖像采集、個人身份識別設備的情形:

  這是本次個保法新增的內(nèi)容,與目前大量企業(yè)濫用攝像頭收集個人信息、特別是人臉識別信息等情況有關,也與今年8月1日出臺的最高人民法院《關于審理使用人臉識別技術處理個人信息相關民事案件適用法律若干問題的規(guī)定》起到遙相呼應的效果。

  與此相關的企業(yè)應特別關注和留意,在安裝圖像采集、個人身份識別設備時,應當:

  01

  是為了維護公共安全所必需——限制收集目的;

  02

  在遵守國家有關規(guī)定的同時,還應設置顯著的提示標識——明確告知方式;

  03

  特別需要注意的是,企業(yè)因此而收集的個人圖像、身份識別信息,只能用于維護公共安全的目的,不得用于其他目的;但取得個人單獨同意的除外——限制處理用途。

  圖片

  公開個人信息的情形:

  個保法明確規(guī)定了,原則上不得公開,但取得個人單獨同意的除外。

  值得注意的是,在使用公開個人信息方面,我國個保法參考海外數(shù)據(jù)保護法規(guī),也提供了“選擇退出”的規(guī)定:

  01

  對于個人自行公開或者其他已經(jīng)合法公開的個人信息,除非個人明確拒絕,個人信息處理者可以在合理范圍內(nèi)處理;

  02

  對于處理已公開的個人信息,而對個人權益有重大影響的,個人信息處理者應當取得個人同意。

  04豁免告知作為例外規(guī)則

  本次個保法不僅在告知的內(nèi)容要求上和告知的形式上作出了進一步的細化要求,還確立了兩種個人信息處理者可以進行豁免的告知情形:

  圖片

  1.基于保密義務的豁免:

  當有法律、行政法規(guī)規(guī)定應當保密或者不需要告知的情況下,可以不向個人告知個人信息處理者的名稱或者姓名和聯(lián)系方式。

  圖片

  2.基于緊急情況的豁免:

  為保護自然人的生命健康和財產(chǎn)安全而無法及時向個人告知的情況下,可以在緊急情況發(fā)生之時不進行告知,但是應當在緊急情況消除后及時告知。

  05共同處理承擔連帶責任規(guī)則

  本次個保法正式確定了共同處理者的概念(共同決定個人信息的處理目的和處理方式的),也是新增內(nèi)容之一。

  與歐盟GDPR以及先前出臺的個人信息規(guī)范不同的是,個保法在概念上沒有區(qū)分個人信息控制者和處理者,而是通過明確規(guī)定 “在共同處理個人信息時,在侵害個人信息權益造成損害的情況,應當一起依法承擔連帶責任”的方式,確立了由共同處理者一起面向個人數(shù)據(jù)主體去承擔連帶責任。

  提醒企業(yè)注意的是,在發(fā)生共同處理的情況下,應該通過合同的方式與第三方明確約定雙方的權利與義務,明確各自需要承擔的責任,要求第三方共同滿足個人信息安全的要求,同時亦需要向個人數(shù)據(jù)主體進行有效的告知。

  06 自動化決策應確保透明公平

  公正,并有權進行拒絕的規(guī)則

  這可能是本次個保法最為關注也受到最大熱議的亮點之一,明確了廣大用戶關注的自動化決策的規(guī)制,即應“保證決策的透明度和結(jié)果公平公正”且“不得對個人在交易價格等交易條件上實行不合理的差別待遇”。

  要求企業(yè)在自動化決策最為普遍的應用場景“信息推送、商業(yè)營銷”中,應當向個人提供“不針對其個人特征的選項”,或者“向個人提供便捷的拒絕方式”。

  特別是,對于對用戶的個人權益造成重大影響的情況,法律明確為個人主提供了要求解釋清楚的權利以及進行明確拒絕的權利。

  本條的出現(xiàn),在實務中,引起了非常多與個性化推薦有關的企業(yè)的關注,特別是精準廣告的行業(yè)企業(yè),在接下來的實際應用中,相信會有更多的實務難題出現(xiàn)。但從最基本的合規(guī)注意事項而言,企業(yè)可以關注以下基本的合規(guī)邏輯:

  01

  以充分、全面、清晰告知用戶,以及取得用戶的個人同意為合法性基礎,其確保該同意是自愿、明確的;

  02

  由政府設立的法律援助機構(gòu)或者非政府設立的合法律所組織法律援助的律師。

  03

  當自動化決策是用于為了信息推送,或商業(yè)廣告推廣時,應為用戶提供可以退出的途徑,以及不進行個人特征推送的選項;

  04

  僅通過自動化決策作出對個人權益有重大影響的決定的,在用戶要求解析說明,或用戶明確提出拒絕時,應保障其權利機制的實現(xiàn),并考慮增加人工決策的方式。

  (二) 海外主要個人信息保護法律對比:

  鑒于個人信息處理的規(guī)則是一個比較復雜的分析類事項,一方面,不同國家的數(shù)據(jù)保護法律會有不同的規(guī)定,不僅對于特殊類型個人信息有不同的概念與分類,而且也會對不同特殊類型的個人信息有特別的規(guī)則,另一方面,在大量的實務操作過程中,還需要結(jié)合具體的業(yè)務場景、前提和多方面的維度進行綜合考慮。鑒于篇幅有限,以下表格,我們僅就個人敏感信息的定義以及處理要求和一些特殊點進行扼要對比。如有不完善之處,還請同行們多多指正。

  總體來說

  個人信息的處理的具體規(guī)則,是每個國家數(shù)據(jù)保護法案中非常值得關注的內(nèi)容,大部分國家的數(shù)據(jù)保護法律法規(guī)中都會對特殊類型的數(shù)據(jù)提出了特殊的處理規(guī)則(例如會分別對一般個人信息、敏感個人信息、健康信息、生物特征信息進行概念上的分類,以及規(guī)定不同的處理規(guī)則),以更好地保護個人數(shù)據(jù)主體的權益,同時也成為企業(yè)、組織和個人在處理個人信息時候的指南針和區(qū)分合規(guī)紅線的判斷基礎。




電子技術圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久精品亚洲精品| 亚洲欧美综合v| 亚洲欧美电影院| 在线视频欧美日韩| 亚洲精品中文在线| 91久久久精品| 亚洲高清不卡av| 在线成人激情视频| 在线观看一区二区精品视频| 国产一区视频网站| 国产有码在线一区二区视频| 国产日韩欧美夫妻视频在线观看| 国产精品久久久一区二区| 欧美色欧美亚洲另类二区| 欧美日韩午夜在线| 欧美色图首页| 欧美午夜视频在线观看| 国产精品久久久久av| 国产精品免费区二区三区观看| 国产精品国产三级国产专播精品人 | 亚洲中字黄色| 欧美一区在线视频| 久久久久久一区二区| 老司机午夜精品视频在线观看| 久久久蜜桃一区二区人| 久久综合图片| 欧美精品久久久久久久| 欧美视频网址| 国产欧美日韩亚洲精品| 狠狠色狠狠色综合人人| 亚洲激情第一区| 一区二区三区国产精品| 亚洲欧美日本日韩| 亚洲福利视频一区二区| 日韩午夜精品| 亚洲欧美日韩在线高清直播| 久久精品国产一区二区三区| 久热精品视频在线观看一区| 欧美国产日产韩国视频| 欧美日韩精品不卡| 国产麻豆精品久久一二三| 一区二区三区在线免费视频| 最近看过的日韩成人| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲国产精品精华液2区45| 亚洲精品你懂的| 午夜精品久久久久久久蜜桃app| 久久激情网站| 欧美精品成人一区二区在线观看 | 亚洲淫性视频| 久久午夜电影网| 欧美日韩精品福利| 国产日产欧美精品| 最新中文字幕一区二区三区| 亚洲性夜色噜噜噜7777| 亚洲国产三级在线| 亚洲网站在线观看| 久久天堂国产精品| 欧美午夜片在线免费观看| 国产自产2019最新不卡| 亚洲美洲欧洲综合国产一区| 午夜日韩在线| 在线视频你懂得一区| 久久精品男女| 欧美日韩国产影院| 韩国欧美国产1区| 亚洲深夜影院| 亚洲欧洲一区二区在线播放| 亚洲欧美日韩久久精品| 欧美国产日韩精品| 国产亚洲精品自拍| 国产精品99久久久久久久女警| 久久精品欧美| 性久久久久久久久| 欧美连裤袜在线视频| 国内成+人亚洲+欧美+综合在线| 99成人在线| 亚洲经典在线| 久久精品123| 欧美视频一区二区| 亚洲国产精品久久| 性亚洲最疯狂xxxx高清| 亚洲午夜精品一区二区三区他趣| 裸体素人女欧美日韩| 国产农村妇女精品一二区| 99国产精品99久久久久久| 91久久精品日日躁夜夜躁国产| 性欧美暴力猛交另类hd| 欧美日韩亚洲一区二区三区| 亚洲福利视频网站| 久久国产精品久久久久久久久久 | 久久精品一区蜜桃臀影院 | 91久久久久久久久| 久久精品国产成人| 欧美在线日韩| 国产精品激情电影| 日韩天天综合| 日韩一区二区福利| 欧美r片在线| 一区二区三区在线免费播放| 午夜一级在线看亚洲| 午夜精品久久久久久久久久久久 | 欧美.www| 亚洲春色另类小说| 久久精品国产亚洲一区二区| 久久黄色级2电影| 国产麻豆精品久久一二三| 正在播放日韩| 亚洲无毛电影| 欧美深夜影院| 亚洲精品无人区| 亚洲精品乱码久久久久久日本蜜臀| 久久五月天婷婷| 国产最新精品精品你懂的| 亚洲欧美韩国| 欧美专区18| 国产亚洲欧美一区二区| 欧美一区二区三区男人的天堂| 午夜精品在线观看| 国产精品久久久久久久久久三级| 一区二区三区产品免费精品久久75 | 欧美日韩在线不卡| 一二三区精品| 亚洲一区二区三| 欧美亚男人的天堂| 亚洲天堂黄色| 欧美一区二区观看视频| 国产拍揄自揄精品视频麻豆| 亚洲欧美日韩国产成人| 久久国产精品色婷婷| 国内成+人亚洲| 亚洲国产精品毛片| 欧美成人精精品一区二区频| 在线免费观看日韩欧美| 亚洲三级毛片| 欧美日韩亚洲网| 亚洲网站视频福利| 欧美一区成人| 韩国一区电影| 亚洲免费久久| 国产精品扒开腿爽爽爽视频 | 久久本道综合色狠狠五月| 国产一区二区三区四区在线观看| 欧美在线视频导航| 每日更新成人在线视频| 最近中文字幕mv在线一区二区三区四区| 亚洲激情在线激情| 欧美日韩另类国产亚洲欧美一级| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 久久国产毛片| 伊人狠狠色丁香综合尤物| 亚洲毛片av| 国产精品久久久久久av福利软件 | 狼人天天伊人久久| 亚洲精品少妇30p| 午夜精品福利视频| 黄色成人av| 一区二区三区日韩精品视频| 国产伦精品一区| 91久久久在线| 国产精品扒开腿爽爽爽视频| 欧美一区二区在线| 欧美激情精品久久久久| 亚洲一区制服诱惑| 男人的天堂成人在线| 亚洲亚洲精品三区日韩精品在线视频| 久久久www| 日韩网站在线| 久久久久久久久久久一区| 亚洲精品网站在线播放gif| 欧美在线观看视频一区二区| 亚洲国产精品女人久久久| 亚洲欧美清纯在线制服| 在线观看视频免费一区二区三区| 亚洲一区三区视频在线观看 | 亚洲黄色一区| 久久国产加勒比精品无码| 亚洲高清视频一区二区| 性色av一区二区三区| 亚洲国产精品va在线看黑人| 亚洲欧美99| 亚洲欧洲日本在线| 久久久7777| 亚洲视频图片小说| 欧美成人一区二区三区| 香蕉成人啪国产精品视频综合网| 欧美精品在线观看播放| 久久疯狂做爰流白浆xx| 国产精品夫妻自拍| 亚洲免费不卡| 韩国福利一区| 翔田千里一区二区| 亚洲精品欧美日韩专区| 久久久久久香蕉网| 亚洲视频你懂的| 欧美—级高清免费播放| 亚洲国产成人porn| 国产日韩亚洲欧美综合| 亚洲欧美在线高清| 亚洲最黄网站|