学习《个人信息保护法》心得体会四.docx
《学习《个人信息保护法》心得体会四.docx》由会员分享,可在线阅读,更多相关《学习《个人信息保护法》心得体会四.docx(6页珍藏版)》请在第一文库网上搜索。
1、学习个人信息保护法心得体会个人信息保护法11月1日起正式施行。本法共八章七十四条,明确了个人信息和敏感个人信息的处理规则,完善个人信息保护投诉、举报工作机制,从严惩治违法行为,全方位保护你的信息安全。任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;个人信息处理者利用个人信息进行自动化决策,不得对个人在交易价格等交易条件上实行不合理的差别待遇;提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务。一、以知情同意为核心构建自
2、然人权利体系之所以说个保法具有里程碑意义,是因为个保法首次以法律形式明确了个人在信息数据领域的权利。总的来看,个保法吸收了GDPR的立法经验,以知情权和控制权为核心构建了我国的个人权利体系。自第44条到第50条,分别规定了知情权和决定权、复制和可携带权、更正修改权、个人信息的存储期限、部分权利的可继承性以及投诉和起诉权。这些权利内容整体上未超出GDPR的立法成果。相关内容多散见于国内部分低位阶法律文件,本次属于对这些内容的系统整理和法律确认。唯独需要注意的是,这次个保法在规定可携带权时明确提出“个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转
3、移的途径。”这里的“提供转移的途径”在实践中应如何落地,需要后续行政监管机关与行业企业共同进行探索。二、敏感个人信息和数据跨境流转制度进一步明确个保法在个人信息保护规范的基础上对敏感个人信息做了进一步的凝练,并且明确将不满十四周岁未成年人的个人信息定性为敏感个人信息。由于敏感信息的特殊性和更重的法律责任,企业对于采集和处理十四岁以下未成年人的数据将不得不采取更加谨慎的态度。但与此同时,在企业责任和数据采集之间便产生了一个矛盾。企业为了识别未成年人,需要采集一部分信息,但如果分析发现是未成年人,则会导致之前的采集授权可能不够充分。要解决这一矛盾可能需要进一步推广普及青少年模式和家长控制功能,从未
4、成年人接触某个互联网产品伊始便要求其主动披露未成年人身份,从而方便企业准确的选择授权、采集和数据处理模式。滴滴事件后,数据的跨境流转成为众多企业,特别是拟境外上市企业关注的焦点。此次个保法拿出专章对这方面做出了规定。根据第38条规定,在向境外提供个人信息之前,企业至少需要通过国家王新部门组织的安全评估、专业机构的个人信息保护认证、与境外接收方订立相关合同。境外接收方处理个人信息的活动应当达到不低于个保法的标准。此外,向境外提供个人信息需要整的用户的单独同意。在一般企业基础上,关键信息基础设施运营者则一般不得向境外传输个人信息。确有必要的,则需要接受网信部门组织的安全评估。比较有意思的是,在中美
5、深度竞争和美国频繁动用长臂管辖的大背景下,个保法用41、42、43三条的篇幅规定了个人信息领域应对境外司法协助、制裁和长臂管辖的要求。要知道,敏感个人信息的相关规定也不过5条而已。可见,国家对于个人信息出境采取的是一种极端审慎的态度。三、个人信息处理者的法定义务得到系统梳理此前,由于缺乏专门性法规,个人信息处理者的法定义务散见于网络安全法数据安全法电子商务法反不正当竞争法甚至民法典等法律法规中,其内涵和外延始终存在争议。本次出台的个保法用第五章一个章节全面阐述了个人信息处理者法定义务的内涵。个人信息处理者的法定义务以维护数据安全为核心要义。第51条规定了6种应当采取的安全管理措施,包括制定内部
6、管理制度和操作规程、对个人信息实行分类管理、采取相应的加密、去标识化等安全技术措施、合理确定个人信息处理的操作权限并定期对从业人员进行安全教育和培训I、制定并组织实施个人信息安全事件应急预案、法律和行政法规规定的其他措施等。第52、53条要求境内外个人信息处理者都要在中国境内设立个保负责人。第54到57条规定了个人信息处理者为了实现个保目的必须采取的常规动作,包括事前评估、评估的内容、事中审计以及一旦发生泄露事故应当采取的措施。根据第55条规定,必须开展评估的情形有5种,分别是(一)处理敏感个人信息;(二)利用个人信息进行自动化决策;(三)委托处理个人信息、向其他个人信息处理者提供个人信息、公
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 个人信息保护法 学习 个人信息 护法 心得体会