版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
1、2021年8月20日第十三屆全國人民代表大會常務(wù)委員會第三十次會議通過匯報人:XX匯報時間:20XX目錄第一節(jié) 總 則第二節(jié) 個人信息處理規(guī)則第三節(jié) 個人信息跨境提供的規(guī)則第四節(jié) 個人在個人信息處理活動中的權(quán)利第五節(jié) 個人信息處理者的義務(wù)第六節(jié) 履行個人信息保護職責(zé)的部門第七節(jié) 法律責(zé)任第八節(jié) 附 則總 則第一部分總 則01為了保護個人信息權(quán)益,規(guī)范個人信息處理活動,促進個人信息合理利用,根據(jù)憲法,制定本法。 個人信息保護法總則 02自然人的個人信息受法律保護,任何組織、個人不得侵害自然人的個人信息權(quán)益。03在 中 華 人 民 共 和 國 境 內(nèi) 處 理 自 然 人 個 人 信 息 的 活 動
2、 , 適 用 本 法 。 在中華人民共和國境外處理中華人民共和國境內(nèi)自然人個人信息的活動,有下列情形之一的,也適用本法:(一)以向境內(nèi)自然人提供產(chǎn)品或者服務(wù)為目的;(二)分析、評估境內(nèi)自然人的行為;(三)法律、行政法規(guī)規(guī)定的其他情形???則04個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等。 個人信息保護法總則 05處理個人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠信原則,不得通過誤導(dǎo)、欺詐、脅迫等方式處理個人信息。06處理個人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的
3、直接相關(guān),采取對個人權(quán)益影響最小的方式。收集個人信息,應(yīng)當(dāng)限于實現(xiàn)處理目的的最小范圍,不得過度收集個人信息???則07處理個人信息應(yīng)當(dāng)遵循公開、透明原則,公開個人信息處理規(guī)則,明示處理的目的、方式和范圍。 個人信息保護法總則 08處理個人信息應(yīng)當(dāng)保證個人信息的質(zhì)量,避免因個人信息不準(zhǔn)確、不完整對個人權(quán)益造成不利影響。09個人信息處理者應(yīng)當(dāng)對其個人信息處理活動負(fù)責(zé),并采取必要措施保障所處理的個人信息的安全???則10任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息;不得從事危害國家安全、公共利益的個人信息處理活動。 個人信息保護法總則 11國家建立
4、健全個人信息保護制度,預(yù)防和懲治侵害個人信息權(quán)益的行為,加強個人信息保護宣傳教育,推動形成政府、企業(yè)、相關(guān)社會組織、公眾共同參與個人信息保護的良好環(huán)境。12國家積極參與個人信息保護國際規(guī)則的制定,促進個人信息保護方面的國際交流與合作,推動與其他國家、地區(qū)、國際組織之間的個人信息保護規(guī)則、標(biāo)準(zhǔn)等互認(rèn)。 個人信息處理規(guī)則第二部分 個人信息處理規(guī)則第一節(jié) 一般規(guī)定第 十 三 條 符 合 下 列 情 形 之 一 的 , 個 人 信 息 處 理 者 方 可 處 理 個 人 信 息 :(一)取得個人的同意;(二)為訂立、履行個人作為一方當(dāng)事人的合同所必需,或者按照依法制定的勞動規(guī)章制度和依法簽訂的集體合同
5、實施人力資源管理所必需;(三)為履行法定職責(zé)或者法定義務(wù)所必需;(四)為應(yīng)對突發(fā)公共衛(wèi)生事件,或者緊急情況下為保護自然人的生命健康和財產(chǎn)安全所必需;(五)為公共利益實施新聞報道、輿論監(jiān)督等行為,在合理的范圍內(nèi)處理個人信息;(六)依照本法規(guī)定在合理的范圍內(nèi)處理個人自行公開或者其他已經(jīng)合法公開的個人信息;(七)法律、行政法規(guī)規(guī)定的其他情形。依照本法其他有關(guān)規(guī)定,處理個人信息應(yīng)當(dāng)取得個人同意,但是有前款第二項至第七項規(guī)定情形的,不需取得個人同意。 個人信息處理規(guī)則第十四條基于個人同意處理個人信息的,該同意應(yīng)當(dāng)由個人在充分知情的前提下自愿、明確作出。法律、行政法規(guī)規(guī)定處理個人信息應(yīng)當(dāng)取得個人單獨同意或
6、者書面同意的,從其規(guī)定。個人信息的處理目的、處理方式和處理的個人信息種類發(fā)生變更的,應(yīng)當(dāng)重新取得個人同意。第十五條基于個人同意處理個人信息的,個人有權(quán)撤回其同意。個人信息處理者應(yīng)當(dāng)提供便捷的撤回同意的方式。個人撤回同意,不影響撤回前基于個人同意已進行的個人信息處理活動的效力。第十六條個人信息處理者不得以個人不同意處理其個人信息或者撤回同意為由,拒絕提供產(chǎn)品或者服務(wù);處理個人信息屬于提供產(chǎn)品或者服務(wù)所必需的除外。 個人信息處理規(guī)則第十七條 個人信息處理者在處理個人信息前,應(yīng)當(dāng)以顯著方式、清晰易懂的語言真實、準(zhǔn)確、完整地向個人告知下列事項:(一)個人信息處理者的名稱或者姓名和聯(lián)系方式;(二)個人信
7、息的處理目的、處理方式,處理的個人信息種類、保存期限;(三)個人行使本法規(guī)定權(quán)利的方式和程序;(四)法律、行政法規(guī)規(guī)定應(yīng)當(dāng)告知的其他事項。前款規(guī)定事項發(fā)生變更的,應(yīng)當(dāng)將變更部分告知個人。個人信息處理者通過制定個人信息處理規(guī)則的方式告知第一款規(guī)定事項的,處理規(guī)則應(yīng)當(dāng)公開,并且便于查閱和保存。 個人信息處理規(guī)則第十八條個人信息處理者處理個人信息,有法律、行政法規(guī)規(guī)定應(yīng)當(dāng)保密或者不需要告知的情形的,可以不向個人告知前條第一款規(guī)定的事項。緊急情況下為保護自然人的生命健康和財產(chǎn)安全無法及時向個人告知的,個人信息處理者應(yīng)當(dāng)在緊急情況消除后及時告知。第十九條除法律、行政法規(guī)另有規(guī)定外,個人信息的保存期限應(yīng)當(dāng)
8、為實現(xiàn)處理目的所必要的最短時間。第二十條兩個以上的個人信息處理者共同決定個人信息的處理目的和處理方式的,應(yīng)當(dāng)約定各自的權(quán)利和義務(wù)。但是,該約定不影響個人向其中任何一個個人信息處理者要求行使本法規(guī)定的權(quán)利。個人信息處理者共同處理個人信息,侵害個人信息權(quán)益造成損害的,應(yīng)當(dāng)依法承擔(dān)連帶責(zé)任。 個人信息處理規(guī)則第二十一條個人信息處理者委托處理個人信息的,應(yīng)當(dāng)與受托人約定委托處理的目的、期限、處理方式、個人信息的種類、保護措施以及雙方的權(quán)利和義務(wù)等,并對受托人的個人信息處理活動進行監(jiān)督。受托人應(yīng)當(dāng)按照約定處理個人信息,不得超出約定的處理目的、處理方式等處理個人信息;委托合同不生效、無效、被撤銷或者終止的
9、,受托人應(yīng)當(dāng)將個人信息返還個人信息處理者或者予以刪除,不得保留。未經(jīng)個人信息處理者同意,受托人不得轉(zhuǎn)委托他人處理個人信息。 個人信息處理規(guī)則第二十二條個人信息處理者因合并、分立、解散、被宣告破產(chǎn)等原因需要轉(zhuǎn)移個人信息的,應(yīng)當(dāng)向個人告知接收方的名稱或者姓名和聯(lián)系方式。接收方應(yīng)當(dāng)繼續(xù)履行個人信息處理者的義務(wù)。接收方變更原先的處理目的、處理方式的,應(yīng)當(dāng)依照本法規(guī)定重新取得個人同意。第二十三條個人信息處理者向其他個人信息處理者提供其處理的個人信息的,應(yīng)當(dāng)向個人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個人信息的種類,并取得個人的單獨同意。接收方應(yīng)當(dāng)在上述處理目的、處理方式和個人信息的種類
10、等范圍內(nèi)處理個人信息。接收方變更原先的處理目的、處理方式的,應(yīng)當(dāng)依照本法規(guī)定重新取得個人同意。 個人信息處理規(guī)則第二十四條個人信息處理者利用個人信息進行自動化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇。通過自動化決策方式向個人進行信息推送、商業(yè)營銷,應(yīng)當(dāng)同時提供不針對其個人特征的選項,或者向個人提供便捷的拒絕方式。通過自動化決策方式作出對個人權(quán)益有重大影響的決定,個人有權(quán)要求個人信息處理者予以說明,并有權(quán)拒絕個人信息處理者僅通過自動化決策的方式作出決定。 個人信息處理規(guī)則第二十五條個人信息處理者不得公開其處理的個人信息,取得個人單獨同意的除
11、外。第二十六條在公共場所安裝圖像采集、個人身份識別設(shè)備,應(yīng)當(dāng)為維護公共安全所必需,遵守國家有關(guān)規(guī)定,并設(shè)置顯著的提示標(biāo)識。所收集的個人圖像、身份識別信息只能用于維護公共安全的目的,不得用于其他目的;取得個人單獨同意的除外。第二十七條個人信息處理者可以在合理的范圍內(nèi)處理個人自行公開或者其他已經(jīng)合法公開的個人信息;個人明確拒絕的除外。個人信息處理者處理已公開的個人信息,對個人權(quán)益有重大影響的,應(yīng)當(dāng)依照本法規(guī)定取得個人同意。 個人信息處理規(guī)則第 二 節(jié) 敏 感 個 人 信 息 的 處 理 規(guī) 則第二十八條敏感個人信息是一旦泄露或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身、財產(chǎn)安全受到危害的
12、個人信息,包括生物識別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息。只有在具有特定的目的和充分的必要性,并采取嚴(yán)格保護措施的情形下,個人信息處理者方可處理敏感個人信息。第二十九條處理敏感個人信息應(yīng)當(dāng)取得個人的單獨同意;法律、行政法規(guī)規(guī)定處理敏感個人信息應(yīng)當(dāng)取得書面同意的,從其規(guī)定。 個人信息處理規(guī)則第三十條個人信息處理者處理敏感個人信息的,除本法第十七條第一款規(guī)定的事項外,還應(yīng)當(dāng)向個人告知處理敏感個人信息的必要性以及對個人權(quán)益的影響;依照本法規(guī)定可以不向個人告知的除外。第三十一條個人信息處理者處理不滿十四周歲未成年人個人信息的,應(yīng)當(dāng)取得未成年人的
13、父母或者其他監(jiān)護人的同意。個人信息處理者處理不滿十四周歲未成年人個人信息的,應(yīng)當(dāng)制定專門的個人信息處理規(guī)則。第三十二條法律、行政法規(guī)對處理敏感個人信息規(guī)定應(yīng)當(dāng)取得相關(guān)行政許可或者作出其他限制的,從其規(guī)定。 個人信息處理規(guī)則第三節(jié) 國家機關(guān)處理個人信息的特別規(guī)定p 第三十三條 國家機關(guān)處理個人信息的活動,適用本法;本節(jié)有特別規(guī)定的,適用本節(jié)規(guī)定。p 第三十四條 國家機關(guān)為履行法定職責(zé)處理個人信息,應(yīng)當(dāng)依照法律、行政法規(guī)規(guī)定的權(quán)限、程序進行,不得超出履行法定職責(zé)所必需的范圍和限度。p 第三十五條 國家機關(guān)為履行法定職責(zé)處理個人信息,應(yīng)當(dāng)依照本法規(guī)定履行告知義務(wù);有本法第十八條第一款規(guī)定的情形,或者
14、告知將妨礙國家機關(guān)履行法定職責(zé)的除外。p 第三十六條 國家機關(guān)處理的個人信息應(yīng)當(dāng)在中華人民共和國境內(nèi)存儲;確需向境外提供的,應(yīng)當(dāng)進行安全評估。安全評估可以要求有關(guān)部門提供支持與協(xié)助。p 第三十七條 法律、法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織為履行法定職責(zé)處理個人信息,適用本法關(guān)于國家機關(guān)處理個人信息的規(guī)定。 個人信息跨境提供的規(guī)則第三部分 個人信息跨境提供的規(guī)則個人信息處理者因業(yè)務(wù)等需要,確需向中華人民共和國境外提供個人信息的,應(yīng)當(dāng)具備下列條件之一:第 三 十 八 條(一)依照本法第四十條的規(guī)定通過國家網(wǎng)信部門組織的安全評估;(二)按照國家網(wǎng)信部門的規(guī)定經(jīng)專業(yè)機構(gòu)進行個人信息保護認(rèn)證;(三)按
15、照國家網(wǎng)信部門制定的標(biāo)準(zhǔn)合同與境外接收方訂立合同,約定雙方的權(quán)利和義務(wù);(四)法律、行政法規(guī)或者國家網(wǎng)信部門規(guī)定的其他條件。中華人民共和國締結(jié)或者參加的國際條約、協(xié)定對向中華人民共和國境外提供個人信息的條件等有規(guī)定的,可以按照其規(guī)定執(zhí)行。個人信息處理者應(yīng)當(dāng)采取必要措施,保障境外接收方處理個人信息的活動達到本法規(guī)定的個人信息保護標(biāo)準(zhǔn)。 個人信息跨境提供的規(guī)則個人信息處理者向中華人民共和國境外提供個人信息的,應(yīng)當(dāng)向個人告知境外接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式、個人信息的種類以及個人向境外接收方行使本法規(guī)定權(quán)利的方式和程序等事項,并取得個人的單獨同意。第 三 十 九 條關(guān)鍵信息基礎(chǔ)
16、設(shè)施運營者和處理個人信息達到國家網(wǎng)信部門規(guī)定數(shù)量的個人信息處理者,應(yīng)當(dāng)將在中華人民共和國境內(nèi)收集和產(chǎn)生的個人信息存儲在境內(nèi)。確需向境外提供的,應(yīng)當(dāng)通過國家網(wǎng)信部門組織的安全評估;法律、行政法規(guī)和國家網(wǎng)信部門規(guī)定可以不進行安全評估的,從其規(guī)定。第 四 十 條 個人信息跨境提供的規(guī)則中華人民共和國主管機關(guān)根據(jù)有關(guān)法律和中華人民共和國締結(jié)或者參加的國際條約、協(xié)定,或者按照平等互惠原則,處理外國司法或者執(zhí)法機構(gòu)關(guān)于提供存儲于境內(nèi)個人信息的請求。非經(jīng)中華人民共和國主管機關(guān)批準(zhǔn),個人信息處理者不得向外國司法或者執(zhí)法機構(gòu)提供存儲于中華人民共和國境內(nèi)的個人信息。第 四 十 一 條境外的組織、個人從事侵害中華人
17、民共和國公民的個人信息權(quán)益,或者危害中華人民共和國國家安全、公共利益的個人信息處理活動的,國家網(wǎng)信部門可以將其列入限制或者禁止個人信息提供清單,予以公告,并采取限制或者禁止向其提供個人信息等措施。第 四 十 二 條任何國家或者地區(qū)在個人信息保護方面對中華人民共和國采取歧視性的禁止、限制或者其他類似措施的,中華人民共和國可以根據(jù)實際情況對該國家或者地區(qū)對等采取措施。第 四 十 三 條 個人在個人信息處理活動中的權(quán)利第四部分 個人在個人信息處理活動中的權(quán)利第四十四條 個人對其個人信息的處理享有知情權(quán)、決定權(quán),有權(quán)限制或者拒絕他人對其個人信息進行處理;法律、行政法規(guī)另有規(guī)定的除外。第四十五條 個人有
18、權(quán)向個人信息處理者查閱、復(fù)制其個人信息;有本法第十八條第一款、第三十五條規(guī)定情形的除外。個人請求查閱、復(fù)制其個人信息的,個人信息處理者應(yīng)當(dāng)及時提供。個人請求將個人信息轉(zhuǎn)移至其指定的個人信息處理者,符合國家網(wǎng)信部門規(guī)定條件的,個人信息處理者應(yīng)當(dāng)提供轉(zhuǎn)移的途徑。第四十六條 個人發(fā)現(xiàn)其個人信息不準(zhǔn)確或者不完整的,有權(quán)請求個人信息處理者更正、補充。個人請求更正、補充其個人信息的,個人信息處理者應(yīng)當(dāng)對其個人信息予以核實并及時更正、補充。 個人在個人信息處理活動中的權(quán)利第四十七條 有下列情形之一的,個人信息處理者應(yīng)當(dāng)主動刪除個人信息;個人信息處理者未刪除的,個人有權(quán)請求刪除:(一)處理目的已實現(xiàn)、無法實現(xiàn)
19、或者為實現(xiàn)處理目的不再必要;(二)個人信息處理者停止提供產(chǎn)品或者服務(wù),或者保存期限已屆滿;(三)個人撤回同意;(四)個人信息處理者違反法律、行政法規(guī)或者違反約定處理個人信息;(五)法律、行政法規(guī)規(guī)定的其他情形。法律、行政法規(guī)規(guī)定的保存期限未屆滿,或者刪除個人信息從技術(shù)上難以實現(xiàn)的,個人信息處理者應(yīng)當(dāng)停止除存儲和采取必要的安全保護措施之外的處理。 個人在個人信息處理活動中的權(quán)利第四十八條 個人有權(quán)要求個人信息處理者對其個人信息處理規(guī)則進行解釋說明。第四十九條 自然人死亡的,其近親屬為了自身的合法、正當(dāng)利益,可以對死者的相關(guān)個人信息行使本章規(guī)定的查閱、復(fù)制、更正、刪除等權(quán)利;死者生前另有安排的除外
20、。第五十條 個人信息處理者應(yīng)當(dāng)建立便捷的個人行使權(quán)利的申請受理和處理機制。拒絕個人行使權(quán)利的請求的,應(yīng)當(dāng)說明理由。個人信息處理者拒絕個人行使權(quán)利的請求的,個人可以依法向人民法院提起訴訟。 個人信息處理者的義務(wù)第五部分 個人信息處理者的義務(wù)個人信息處理者應(yīng)當(dāng)根據(jù)個人信息的處理目的、處理方式、個人信息的種類以及對個人權(quán)益的影響、可能存在的安全風(fēng)險等,采取下列措施確保個人信息處理活動符合法律、行政法規(guī)的規(guī)定,并防止未經(jīng)授權(quán)的訪問以及個人信息泄露、篡改、丟失:(一)制定內(nèi)部管理制度和操作規(guī)程;(二)對個人信息實行分類管理;(三)采取相應(yīng)的加密、去標(biāo)識化等安全技術(shù)措施;(四)合理確定個人信息處理的操作權(quán)
21、限,并定期對從業(yè)人員進行安全教育和培訓(xùn);(五)制定并組織實施個人信息安全事件應(yīng)急預(yù)案;(六)法律、行政法規(guī)規(guī)定的其他措施。 第五十一條 個人信息處理者的義務(wù) 第五十二條處理個人信息達到國家網(wǎng)信部門規(guī)定數(shù)量的個人信息處理者應(yīng)當(dāng)指定個人信息保護負(fù)責(zé)人,負(fù)責(zé)對個人信息處理活動以及采取的保護措施等進行監(jiān)督。個人信息處理者應(yīng)當(dāng)公開個人信息保護負(fù)責(zé)人的聯(lián)系方式,并將個人信息保護負(fù)責(zé)人的姓名、聯(lián)系方式等報送履行個人信息保護職責(zé)的部門。 第五十三條本法第三條第二款規(guī)定的中華人民共和國境外的個人信息處理者,應(yīng)當(dāng)在中華人民共和國境內(nèi)設(shè)立專門機構(gòu)或者指定代表,負(fù)責(zé)處理個人信息保護相關(guān)事務(wù),并將有關(guān)機構(gòu)的名稱或者代表
22、的姓名、聯(lián)系方式等報送履行個人信息保護職責(zé)的部門。 第五十四條個人信息處理者應(yīng)當(dāng)定期對其處理個人信息遵守法律、行政法規(guī)的情況進行合規(guī)審計。 個人信息處理者的義務(wù)有下列情形之一的,個人信息處理者應(yīng)當(dāng)事前進行個人信息保護影響評估,并對處理情況進行記錄:(一)處理敏感個人信息;(二)利用個人信息進行自動化決策;(三)委托處理個人信息、向其他個人信息處理者提供個人信息、公開個人信息;(四)向境外提供個人信息;(五)其他對個人權(quán)益有重大影響的個人信息處理活動。 第五十五條 個人信息處理者的義務(wù)個人信息保護影響評估應(yīng)當(dāng)包括下列內(nèi)容:(一)個人信息的處理目的、處理方式等是否合法、正當(dāng)、必要;(二)對個人權(quán)益
23、的影響及安全風(fēng)險;(三)所采取的保護措施是否合法、有效并與風(fēng)險程度相適應(yīng)。個人信息保護影響評估報告和處理情況記錄應(yīng)當(dāng)至少保存三年。 第五十六條 第五十七條發(fā)生或者可能發(fā)生個人信息泄露、篡改、丟失的,個人信息處理者應(yīng)當(dāng)立即采取補救措施,并通知履行個人信息保護職責(zé)的部門和個人。通知應(yīng)當(dāng)包括下列事項:(一)發(fā)生或者可能發(fā)生個人信息泄露、篡改、丟失的信息種類、原因和可能造成的危害;(二)個人信息處理者采取的補救措施和個人可以采取的減輕危害的措施;(三)個人信息處理者的聯(lián)系方式。個人信息處理者采取措施能夠有效避免信息泄露、篡改、丟失造成危害的,個人信息處理者可以不通知個人;履行個人信息保護職責(zé)的部門認(rèn)為
24、可能造成危害的,有權(quán)要求個人信息處理者通知個人。 個人信息處理者的義務(wù) 第五十八條提供重要互聯(lián)網(wǎng)平臺服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個人信息處理者,應(yīng)當(dāng)履行下列義務(wù):(一)按照國家規(guī)定建立健全個人信息保護合規(guī)制度體系,成立主要由外部成員組成的獨立機構(gòu)對個人信息保護情況進行監(jiān)督;(二)遵循公開、公平、公正的原則,制定平臺規(guī)則,明確平臺內(nèi)產(chǎn)品或者服務(wù)提供者處理個人信息的規(guī)范和保護個人信息的義務(wù);(三)對嚴(yán)重違反法律、行政法規(guī)處理個人信息的平臺內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù);(四)定期發(fā)布個人信息保護社會責(zé)任報告,接受社會監(jiān)督。 第五十九條接受委托處理個人信息的受托人,應(yīng)當(dāng)依照本法和有關(guān)法律
25、、行政法規(guī)的規(guī)定,采取必要措施保障所處理的個人信息的安全,并協(xié)助個人信息處理者履行本法規(guī)定的義務(wù)。 履行個人信息保護職責(zé)的部門第六部分 履行個人信息保護職責(zé)的部門第六十條國家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)個人信息保護工作和相關(guān)監(jiān)督管理工作。國務(wù)院有關(guān)部門依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)負(fù)責(zé)個人信息保護和監(jiān)督管理工作??h級以上地方人民政府有關(guān)部門的個人信息保護和監(jiān)督管理職責(zé),按照國家有關(guān)規(guī)定確定。前兩款規(guī)定的部門統(tǒng)稱為履行個人信息保護職責(zé)的部門。 履行個人信息保護職責(zé)的部門第六十一條履行個人信息保護職責(zé)的部門履行下列個人信息保護職責(zé):(一)開展個人信息保護宣傳教育,指導(dǎo)、監(jiān)督個人信息處
26、理者開展個人信息保護工作;(二)接受、處理與個人信息保護有關(guān)的投訴、舉報;(三)組織對應(yīng)用程序等個人信息保護情況進行測評,并公布測評結(jié)果;(四)調(diào)查、處理違法個人信息處理活動;(五)法律、行政法規(guī)規(guī)定的其他職責(zé)。 履行個人信息保護職責(zé)的部門第六十二條國家網(wǎng)信部門統(tǒng)籌協(xié)調(diào)有關(guān)部門依據(jù)本法推進下列個人信息保護工作:(一)制定個人信息保護具體規(guī)則、標(biāo)準(zhǔn);(二)針對小型個人信息處理者、處理敏感個人信息以及人臉識別、人工智能等新技術(shù)、新應(yīng)用,制定專門的個人信息保護規(guī)則、標(biāo)準(zhǔn);(三)支持研究開發(fā)和推廣應(yīng)用安全、方便的電子身份認(rèn)證技術(shù),推進網(wǎng)絡(luò)身份認(rèn)證公共服務(wù)建設(shè);(四)推進個人信息保護社會化服務(wù)體系建設(shè),
27、支持有關(guān)機構(gòu)開展個人信息保護評估、認(rèn)證服務(wù);(五)完善個人信息保護投訴、舉報工作機制。 履行個人信息保護職責(zé)的部門第六十三條履行個人信息保護職責(zé)的部門履行個人信息保護職責(zé),可以采取下列措施: (一)詢問有關(guān)當(dāng)事人,調(diào)查與個人信息處理活動有關(guān)的情況;(二)查閱、復(fù)制當(dāng)事人與個人信息處理活動有關(guān)的合同、記錄、賬簿以及其他有關(guān)資料;(三)實施現(xiàn)場檢查,對涉嫌違法的個人信息處理活動進行調(diào)查;(四)檢查與個人信息處理活動有關(guān)的設(shè)備、物品;對有證據(jù)證明是用于違法個人信息處理活動的設(shè)備、物品,向本部門主要負(fù)責(zé)人書面報告并經(jīng)批準(zhǔn),可以查封或者扣押。履行個人信息保護職責(zé)的部門依法履行職責(zé),當(dāng)事人應(yīng)當(dāng)予以協(xié)助、配
28、合,不得拒絕、阻撓。 履行個人信息保護職責(zé)的部門第六十四條履行個人信息保護職責(zé)的部門在履行職責(zé)中,發(fā)現(xiàn)個人信息處理活動存在較大風(fēng)險或者發(fā)生個人信息安全事件的,可以按照規(guī)定的權(quán)限和程序?qū)υ搨€人信息處理者的法定代表人或者主要負(fù)責(zé)人進行約談,或者要求個人信息處理者委托專業(yè)機構(gòu)對其個人信息處理活動進行合規(guī)審計。個人信息處理者應(yīng)當(dāng)按照要求采取措施,進行整改,消除隱患。履行個人信息保護職責(zé)的部門在履行職責(zé)中,發(fā)現(xiàn)違法處理個人信息涉嫌犯罪的,應(yīng)當(dāng)及時移送公安機關(guān)依法處理。第六十五條任何組織、個人有權(quán)對違法個人信息處理活動向履行個人信息保護職責(zé)的部門進行投訴、舉報。收到投訴、舉報的部門應(yīng)當(dāng)依法及時處理,并將處理結(jié)果告知投訴、舉報人。履行個人信息保護職責(zé)的部門應(yīng)當(dāng)公布接受投訴、舉報的聯(lián)系方式。法 律 責(zé) 任第七部分法律責(zé)任p第六十六條1.違反本法規(guī)定處理個人信息,或者處理個人信息未履行本法規(guī)定的個人信息保護義務(wù)的,由履行個人信息保護職責(zé)的部門責(zé)令改正,給予警告,沒收違法所得,對違法處理個人信息的應(yīng)用程序,責(zé)令暫?;蛘呓K止提供服務(wù);拒不改正的,并處一百萬元以下罰款;對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款。2.有前款規(guī)定的違法行為,情節(jié)嚴(yán)重的,由省級以上履行個人信息保護職責(zé)的部門責(zé)令改正,沒收違法
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年綜合石材供應(yīng)安裝合同3篇
- 2025年度出租車公司車輛保險理賠服務(wù)合同3篇
- 2024年資料管理臨時工聘任協(xié)議范本版
- 2025年度智能家居燈具定制安裝合同模板2篇
- 《鮮益母草膠囊a》課件
- 2024年試樁項目施工責(zé)任協(xié)議版B版
- 2024年知名電影發(fā)行與放映合同
- 2024年電動滑板車租賃合同3篇
- 2024年酒店會議住宿優(yōu)惠合同
- 2024幼兒園教職員工勞動合同與幼兒安全教育及應(yīng)急處理協(xié)議3篇
- 2025年四川長寧縣城投公司招聘筆試參考題庫含答案解析
- 2024年06月上海廣發(fā)銀行上海分行社會招考(622)筆試歷年參考題庫附帶答案詳解
- TSG 51-2023 起重機械安全技術(shù)規(guī)程 含2024年第1號修改單
- 計算機科學(xué)導(dǎo)論
- 浙江省杭州市錢塘區(qū)2023-2024學(xué)年四年級上學(xué)期英語期末試卷
- 《工程勘察設(shè)計收費標(biāo)準(zhǔn)》(2002年修訂本)
- 2024年一級消防工程師《消防安全技術(shù)綜合能力》考試真題及答案解析
- 安徽省森林撫育技術(shù)導(dǎo)則
- 2023七年級英語下冊 Unit 3 How do you get to school Section A 第1課時(1a-2e)教案 (新版)人教新目標(biāo)版
- 泌尿科主任述職報告
- 2024年湖南省公務(wù)員考試《行測》真題及答案解析
評論
0/150
提交評論