个人信息保护法将实施

10月28日 消息:11月1日,《中华人民共和国个人信息保护法》将正式实施,对过度收集个人信息、大数据杀熟、推送个性化广告,敏感个人信息的处理作出规制。

《个人信息保护法》要求,经营者应明示处理个人信息的目的、方式和范围。经营者应当制定处理消费者个人信息的规则,遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围,并提供便捷的撤回同意的方式。任何组织、个人不得非法收集、使用、加工、传输消费者个人信息,不得非法买卖、提供或者公开消费者个人信息。收集消费者个人信息,应在事先充分告知的前提下,保证消费者知情,并征得消费者本人同意。经营者不得采取一揽子授权、强制同意等方式处理消费者个人信息;未经消费者同意,经营者不得向消费者推送商业信息。

同时,经营者不得过度收集消费者个人信息。经营者收集使用个人信息应当具有明确、合理的目的,并限制在对个人权益影响最小的方式和实现处理目的的最小范围,不得过度收集消费者个人信息。除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。除了提供产品或者服务所必需的个人信息,经营者不得以消费者不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务。手机APP等不得因用户不同意提供非必要个人信息,而拒绝用户使用其基本功能的服务。

经营者要严格限制对敏感个人信息的处理,小区、经营场所不能强制业主或者消费者进行人脸识别。小区物业、经营场所将人脸识别作为出入的唯一验证方式缺乏充分的必要性,也很难采取严格的保护措施,应当提供其他替代性的验证方式供业主或者消费者自主选择。经营者更不能为了商业目的非法收集消费者的人脸识别信息。

大数据杀熟方面,《个人信息保护法》规定个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。因此,经营者不能利用自身掌握的消费者经济状况、消费习惯以及对价格的敏感程度等信息,对消费者在交易价格等方面实行歧视性的差别待遇,也不能在未获得消费者授权的情况下通过用户画像来开展精准营销。

此外,提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者还应按照国家规定,建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督。遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务。对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务。定期发布个人信息保护社会责任报告,接受社会监督。

个人信息保护法将实施

对此,今日,中消协提醒消费者,消费者在接受服务时,要仔细阅读隐私协议等涉及个人信息的条款,明确经营者处理个人信息的方式、范围、目的和依据等。消费者接受个人信息条款或者向经营者提供个人信息后,还应随时关注经营者个人信息条款是否进行修改,经营者是否有保障个人信息安全的能力,经营者是否存在非法处理个人信息行为等。

此外,消费者要保护好带有个人信息的单据和资料,防止因随意丢弃、使用不当等造成个人信息泄露。如妥善处理未脱敏的快递单据等带有个人信息的单据和资料,使用完后应及时销毁,或是涂抹掉关键信息后再丢弃;在向他人提供身份证等重要证件的复印件时,最好显著标识此复印件的用途;一些带有个人敏感信息的电子数据,如证件照片等,建议用完即删或者采用加密方式进行存储。

版权声明:pand 发表于 2021年10月28日 下午3:00。
转载请注明:个人信息保护法将实施 | 艾希导航

相关文章

暂无评论

暂无评论...