關(guān)于我們
書單推薦
新書推薦
|
個人信息保護(hù)法理解與適用 本書以《個人信息保護(hù)法》的條文為藍(lán)本,結(jié)合我國《民法典》關(guān)于個人信息的相關(guān)規(guī)定,逐條、深入、細(xì)致地闡釋法律條文的涵義及適用要點(diǎn)。全書從條文要旨、規(guī)范目的、立法理由、疑點(diǎn)與難點(diǎn)及相關(guān)爭議等不同層面,全景式地介紹了《個人信息保護(hù)法》的新規(guī)定新理念和新精神。 全景式多角度詳細(xì)解讀闡釋新理念新理論新規(guī)則 【條文主旨】精準(zhǔn)提煉條旨,快速定位內(nèi)容 【理解與適用】闡釋法條涵義,指明適用要點(diǎn) 【疑點(diǎn)與難點(diǎn)】聚焦前沿問題,指引解決思路 【關(guān)聯(lián)規(guī)定】列舉相關(guān)規(guī)定,拓展適用規(guī)范 個人信息保護(hù)法是以保護(hù)個人信息權(quán)益、規(guī)范個人信息處理活動、促進(jìn)個人信息的合理利用為目的的法律,其規(guī)定的主要內(nèi)容就是個人信息處理應(yīng)當(dāng)遵循的基本原則和具體規(guī)則,個人在個人信息處理活動中的權(quán)利、個人信息處理者的義務(wù)與法律責(zé)任以及監(jiān)管機(jī)關(guān)的職責(zé)等。個人信息古已有之,傳統(tǒng)的民法、行政法和刑法也都進(jìn)行了相應(yīng)的調(diào)整,如民法中的人格權(quán)、侵權(quán)制度保護(hù)個人的姓名權(quán)、肖像權(quán)、名譽(yù)權(quán)和隱私權(quán)等人格權(quán)益。只是進(jìn)入現(xiàn)代社會后,隨著網(wǎng)絡(luò)信息科技的突飛猛進(jìn),對個人信息的大規(guī)模與自動化處理導(dǎo)致了處理者與個人之間的信息、技術(shù)能力等方面的不對等,才產(chǎn)生了專門規(guī)范個人信息處理活動的個人信息保護(hù)法或個人數(shù)據(jù)保護(hù)法。 進(jìn)入21世紀(jì)后,我國經(jīng)濟(jì)社會高速發(fā)展,尤其是在十三五期間,數(shù)字中國的建設(shè)取得了巨大的成就,不論是信息基礎(chǔ)設(shè)施的建設(shè)規(guī)模還是信息技術(shù)的創(chuàng)新能力,都在全球居于領(lǐng)先地位。根據(jù)國家互聯(lián)網(wǎng)信息辦公室發(fā)布的《數(shù)字中國發(fā)展報告(2020年)》的統(tǒng)計,2020年,我國數(shù)字經(jīng)濟(jì)核心產(chǎn)業(yè)增加值占GDP比重達(dá)到78%。數(shù)字產(chǎn)業(yè)化規(guī)模持續(xù)增長,軟件業(yè)務(wù)收入從2016年的49萬億元增長至2020年的816萬億元,計算機(jī)、通信和其他電子設(shè)備制造業(yè)主營業(yè)務(wù)收入由2016年的10萬億元增長至2019年的11萬億元。大數(shù)據(jù)產(chǎn)業(yè)規(guī)模從2016年的034萬億元增長至2020年的1萬億元有余。我國電子商務(wù)交易額由2015年的218萬億元增長到2020年的372萬億元。信息消費(fèi)蓬勃發(fā)展,2015年至2020年,我國信息消費(fèi)規(guī)模由34萬億元增長到58萬億元。數(shù)字中國的發(fā)展與建設(shè)離不開法治的保障,制定個人信息保護(hù)法,是有效地保護(hù)個人信息權(quán)益、規(guī)范個人信息處理活動、促進(jìn)個人信息的合理利用的必然需求,是維護(hù)網(wǎng)絡(luò)空間良好生態(tài)的現(xiàn)實(shí)需要,也是促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展的重要舉措。 2021年8月20日,第十三屆全國人大常委會第三十次會議審議通過了《中華人民共和國個人信息保護(hù)法》(以下簡稱《個人信息保護(hù)法》),它是我國部個人信息保護(hù)方面的專門法律!秱人信息保護(hù)法》的頒行將極大地加強(qiáng)我國個人信息保護(hù)的法制保障,從而在個人信息保護(hù)方面形成更加完備的制度、提供更有力的法律保障;它以嚴(yán)密的制度、嚴(yán)格的標(biāo)準(zhǔn)、嚴(yán)厲的責(zé)任規(guī)范個人信息處理活動,規(guī)定了完備的個人在個人信息處理活動中的權(quán)利,全方位落實(shí)各類組織、個人等個人信息處理者的義務(wù)與責(zé)任,有力地維護(hù)了網(wǎng)絡(luò)空間良好生態(tài),滿足人民日益增長的美好生活需要;《個人信息保護(hù)法》科學(xué)地協(xié)調(diào)個人信息權(quán)益保護(hù)與個人信息合理利用的關(guān)系,建立了權(quán)責(zé)明確、保護(hù)有效、利用規(guī)范的個人信息處理規(guī)則,從而在保障個人信息權(quán)益的基礎(chǔ)上,促進(jìn)了包括個人信息在內(nèi)的數(shù)據(jù)信息的自由安全的流動與合理有效的利用,推動了數(shù)字經(jīng)濟(jì)的健康發(fā)展。 我國《個人信息保護(hù)法》的起草始于2018年,但其立法基礎(chǔ)奠定于十年前即2012年《全國人民代表大會常務(wù)委員會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》,此后,我國陸續(xù)頒布了《網(wǎng)絡(luò)安全法》(2016年)、《電子商務(wù)法》(2018年)以及《民法典》(2020年)等重要法律,其中對個人信息保護(hù)制度也有相應(yīng)的規(guī)定。這些法律以及國務(wù)院和國務(wù)院各部委頒布的個人信息保護(hù)的法規(guī)規(guī)章,為我國《個人信息保護(hù)法》的起草和頒行打下了扎實(shí)的基礎(chǔ)。此外,我國《個人信息保護(hù)法》也在立足國情的基礎(chǔ)上,充分吸收借鑒了歐盟、美國、德國、日本、韓國等國家的數(shù)據(jù)保護(hù)或個人信息保護(hù)立法的科學(xué)合理之處?梢灶A(yù)見,隨著《個人信息保護(hù)法》的頒布,我國個人信息保護(hù)法律體系已經(jīng)初步建立并將在今后不斷發(fā)展完善。 筆者關(guān)注個人信息保護(hù)與數(shù)據(jù)權(quán)利體系始于2015年民法典編纂工作,其中因為人格權(quán)編涉及對隱私權(quán)和個人信息保護(hù)關(guān)系的處理問題,故此開始研究相關(guān)的問題,此后又進(jìn)一步對于個人數(shù)據(jù)權(quán)利體系、個人信息權(quán)益的性質(zhì)、個人信息的合理使用、侵害個人信息的侵權(quán)責(zé)任等問題陸續(xù)展開了研究。 2018年我國《個人信息保護(hù)法》起草工作啟動以來,受全國人大常委會法制工作委員會經(jīng)濟(jì)法室的邀請,筆者有幸全程參加了該法的起草論證工作,有機(jī)會深入了解立法中面臨的各種問題與爭議,并得以向該領(lǐng)域的專家學(xué)者請教學(xué)習(xí)。值我國《個人信息保護(hù)法》頒布并將于2021年11月1日施行之際,筆者不揣鄙陋,根據(jù)近年來對個人信息保護(hù)法的研究與認(rèn)識,結(jié)合參與《個人信息保護(hù)法》起草論證中的一些心得體會,撰寫了這本《個人信息保護(hù)法理解與適用》,希望通過正確地闡釋每一個法律條文的規(guī)范目的、立法理由、疑點(diǎn)與難點(diǎn)及相關(guān)爭議等,從而有利于準(zhǔn)確地貫徹適用《個人信息保護(hù)法》,并推動理論界與實(shí)務(wù)界對個人信息保護(hù)法的研究。 撰寫本書時,筆者就不少問題向全國人大常委會法制工作委員會經(jīng)濟(jì)法室楊合慶副主任、高飛處長和林一英副處長請教,受益匪淺。與清華大學(xué)法學(xué)院博士后王苑博士、中國人民大學(xué)法學(xué)院博士后阮神裕博士的持續(xù)討論,也極具啟發(fā)。在此,一并表示衷心感謝! 個人信息保護(hù)法涉及領(lǐng)域廣泛,艱深復(fù)雜,多年研習(xí)所得,不過滄海一粟!故此,本書的錯漏謬誤,在所難免,尚祈讀者不吝賜教! 本書是筆者主持的國家社科基金重點(diǎn)項目《網(wǎng)絡(luò)環(huán)境下民事權(quán)利的侵權(quán)法保護(hù)研究》(項目編號:18AFX016)的階段性成果。 程嘯 2021年9月1日于清華園 程嘯,法學(xué)博士、清華大學(xué)法學(xué)院教授、博士生導(dǎo)師、法學(xué)院副院長。入選2017年度教育部長江學(xué)者獎勵計劃青年學(xué)者,兼任人民法院執(zhí)行特邀咨詢專家、人民檢察院民事行政訴訟監(jiān)督案件專家委員會委員、中國消費(fèi)者協(xié)會專家委員會專家、北京市不動產(chǎn)法研究會副會長、中國銀行間市場交易商協(xié)會第三屆法律專業(yè)委員會副主任委員、北京仲裁委員會/北京國際仲裁中心仲裁員、中國法學(xué)會民法學(xué)研究會理事等。另兼任北京金融法院、北京市朝陽區(qū)人民法院、北京市海淀區(qū)人民法院、廣州市中級人民法院等法院的專家咨詢委員會委員,曾掛職擔(dān)任北京市懷柔區(qū)人民法院副院長 (20152019)。 主要研究領(lǐng)域為民法、個人信息保護(hù)法、不動產(chǎn)法等,先后參與民法典、個人信息保護(hù)法等法律法規(guī)與司法解釋的起草論證工作。在 《中國社會科學(xué)》 《法學(xué)研究》 《中國法學(xué)》等期刊發(fā)表論文100余篇,在 《人民日報》 《法治日報》等報刊發(fā)表文章數(shù)十篇;出版 《侵權(quán)責(zé)任法》 《擔(dān)保物權(quán)研究》 《不動產(chǎn)登記法研究》《保證合同研究》等獨(dú)著著作11部;出版 《民法學(xué)》 《中國民法典釋評·人格權(quán)編》《人民法院新?lián)K痉ń忉尷斫馀c適用》等合著著作7部。主持國家社科基金重大項目、重點(diǎn)項目等國家和省部級課題7項,橫向課題10余項。 章總則 ◆ 本章概述 條【立法目的】 ◆ 條文要旨 ◆ 理解與適用 一、立法背景 二、立法目的 三、我國的個人信息保護(hù)法律體系 ◆ 疑點(diǎn)與難點(diǎn) 《個人信息保護(hù)法》與《民法典》的關(guān)系問題 ◆ 相關(guān)規(guī)定 第二條【個人信息受法律保護(hù)】 ◆ 條文要旨 ◆ 理解與適用 一、個人信息受法律保護(hù) 二、個人信息權(quán)益的性質(zhì) ◆ 疑點(diǎn)與難點(diǎn) 一、隱私權(quán)與個人信息權(quán)益的區(qū)別 二、私密信息與非私密信息的區(qū)分 ◆ 相關(guān)規(guī)定 第三條【空間適用范圍】 ◆ 條文要旨 ◆ 理解與適用 一、法律的空間適用范圍與域外效力 二、我國個人信息保護(hù)法的空間適用范圍 ◆ 相關(guān)規(guī)定 第四條【個人信息與個人信息處理的含義】 ◆ 條文要旨 ◆ 理解與適用 一、個人信息的含義 二、個人信息處理的含義 ◆ 疑點(diǎn)與難點(diǎn) 一、數(shù)據(jù)與信息、個人數(shù)據(jù)與個人信息的關(guān)系 二、大數(shù)據(jù)與個人信息的處理 ◆ 相關(guān)規(guī)定 第五條【合法、正當(dāng)、必要與誠信原則】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)定個人信息處理活動基本原則的意義 二、合法原則 三、正當(dāng)原則 四、必要原則 五、誠信原則 ◆ 疑點(diǎn)與難點(diǎn) 民法與個人信息保護(hù)法上的脅迫 ◆ 相關(guān)規(guī)定 第六條【目的限制原則】 ◆ 條文要旨 ◆ 理解與適用 一、目的限制原則的概念 二、目的限制原則的意義 三、目的限制原則的具體要求 四、個人信息小化原則 ◆ 相關(guān)規(guī)定 第七條【公開透明原則】 ◆ 條文要旨 ◆ 理解與適用 一、公開透明原則的意義 二、公開透明原則的體現(xiàn) ◆ 相關(guān)規(guī)定 第八條【質(zhì)量原則】 ◆ 條文要旨 ◆ 理解與適用 一、質(zhì)量原則的含義 二、質(zhì)量原則的具體要求 ◆ 疑點(diǎn)與難點(diǎn) 個人信息不準(zhǔn)確或不完整的民事責(zé)任問題 ◆ 相關(guān)規(guī)定 第九條【責(zé)任原則與安全原則】 ◆ 條文要旨 ◆ 理解與適用 一、責(zé)任原則 二、安全原則 ◆ 相關(guān)規(guī)定 第十條【禁止非法的個人信息處理活動】 ◆ 條文要旨 ◆ 理解與適用 一、合法原則的體現(xiàn) 二、非法處理個人信息行為的類型 ◆ 相關(guān)規(guī)定 第十一條【建立健全個人信息保護(hù)制度】 ◆ 條文要旨 ◆ 理解與適用 ◆ 相關(guān)規(guī)定 第十二條【個人信息保護(hù)的國際交流與合作】 ◆ 條文要旨 ◆ 理解與適用 ◆ 相關(guān)規(guī)定 第二章個人信息處理規(guī)則 ◆ 本章概述 節(jié)一般規(guī)定 第十三條【個人信息處理的合法性根據(jù)】 ◆ 條文要旨 ◆ 理解與適用 一、個人信息處理的合法性根據(jù) 二、告知同意規(guī)則 三、法定許可 ◆ 疑點(diǎn)與難點(diǎn) 一、為訂立個人作為一方當(dāng)事人的合同所必需時是否可以無需取得個人同意 二、為履行法定職責(zé)或法定義務(wù)所必需之間的差別 三、緊急情況下為保護(hù)自然人的生命健康和財產(chǎn)安全所必需與其他合法理由的差異 四、是否應(yīng)當(dāng)規(guī)定處理者可以為了自身或第三人的合法利益而處理個人信息 ◆ 相關(guān)規(guī)定 第十四條【同意的要件與方式】 ◆ 條文要旨 ◆ 理解與適用 一、同意的含義 二、同意的要件 三、同意的類型 四、重新取得同意 ◆ 疑點(diǎn)與難點(diǎn) 一、同意的明確與具體的關(guān)系 二、單獨(dú)同意與書面同意的關(guān)系 三、同意的期限問題 ◆ 相關(guān)規(guī)定 第十五條【同意的撤回】 ◆ 條文要旨 ◆ 理解與適用 一、個人可以撤回同意的理由 二、個人有權(quán)撤回同意 三、處理者有義務(wù)告知個人有權(quán)撤回同意 四、撤回同意的法律效果 ◆ 疑點(diǎn)與難點(diǎn) 一、撤回同意與意思表示的撤回、撤銷 二、撤回同意與反對權(quán) 三、撤回同意與刪除權(quán) ◆ 相關(guān)規(guī)定 第十六條【不得因撤回同意而拒絕提供產(chǎn)品或服務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、處理個人信息屬于提供產(chǎn)品或者服務(wù)所必需的含義 ◆ 疑點(diǎn)與難點(diǎn) 一、《個人信息保護(hù)法》第16條與第13條第1款2項的關(guān)系 二、處理者對個人的脅迫的認(rèn)定與舉證責(zé)任 ◆ 相關(guān)規(guī)定 第十七條【告知的內(nèi)容與方式】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、告知的時間 三、告知的方式 四、通過制定個人信息處理規(guī)則的方式告知 五、應(yīng)當(dāng)告知的事項 ◆ 疑點(diǎn)與難點(diǎn) 隱私政策與個人信息處理規(guī)則的關(guān)系 ◆ 相關(guān)規(guī)定 第十八條【不向個人告知的情形】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、免于告知的情形 三、無法告知的情形 ◆ 相關(guān)規(guī)定 第十九條【個人信息的保存期限】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息的保存期限應(yīng)當(dāng)為實(shí)現(xiàn)處理目的所必要的短時間 三、法律、行政法規(guī)對個人信息保存期限的規(guī)定 ◆ 相關(guān)規(guī)定 第二十條【共同處理個人信息及侵權(quán)連帶賠償責(zé)任】 ◆ 條文要旨 ◆ 理解與適用 一、共同處理者的含義 二、共同處理者侵害個人信息權(quán)益的民事責(zé)任 三、共同處理者內(nèi)部約定的法律效力 ◆ 疑點(diǎn)與難點(diǎn) 共同處理者內(nèi)部的分?jǐn)偱c追償 ◆ 相關(guān)規(guī)定 第二十一條【委托處理個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、處理個人信息的委托合同 三、委托人與受托人的義務(wù) 四、返還或刪除個人信息的義務(wù) ◆ 疑點(diǎn)與難點(diǎn) 一、委托處理個人信息未訂立合同 二、委托處理個人信息中受托人給委托人造成損失的賠償責(zé)任 三、受托人侵害個人信息權(quán)益的民事賠償責(zé)任 ◆ 相關(guān)規(guī)定 第二十二條【因合并、分立等原因轉(zhuǎn)移個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、轉(zhuǎn)移個人信息的法定情形 三、告知義務(wù)的履行 四、接收方的義務(wù) ◆ 相關(guān)規(guī)定 第二十三條【向其他個人信息處理者提供個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、概述 二、提供個人信息的具體場景 三、告知并取得單獨(dú)同意 四、接收方的義務(wù) ◆ 疑點(diǎn)與難點(diǎn) 三重授權(quán)原則與提供個人信息 ◆ 相關(guān)規(guī)定 第二十四條【利用個人信息進(jìn)行自動化決策】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息處理者負(fù)有保證決策的透明度和結(jié)果公平、公正的義務(wù) 三、個人信息處理者通過自動化決策方式進(jìn)行信息推送、商業(yè)營銷 四、個人要求處理者說明并拒絕自動化決策的權(quán)利 ◆ 疑點(diǎn)與難點(diǎn) 如何認(rèn)定差別待遇是否合理? ◆ 相關(guān)規(guī)定 第二十五條【沒有取得個人單獨(dú)同意就不得公開個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息公開的含義 三、公開個人信息應(yīng)取得個人的單獨(dú)同意 四、無須取得個人單獨(dú)同意而公開個人信息 ◆ 疑點(diǎn)與難點(diǎn) 一、政府信息公開與個人信息公開 二、非法公開個人信息的法律責(zé)任 ◆ 相關(guān)規(guī)定 第二十六條【公共場所收集個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、公共場所安裝圖像采集和個人身份識別設(shè)備的要求 三、收集的個人信息只能用于特定目的 ◆ 相關(guān)規(guī)定 第二十七條【處理已經(jīng)公開的個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、公開的個人信息的含義與類型 三、對公開的個人信息的處理規(guī)則 ◆ 相關(guān)規(guī)定 第二節(jié)敏感個人信息的處理規(guī)則 第二十八條【敏感個人信息的含義與處理的特別要求】 ◆ 條文要旨 ◆ 理解與適用 一、敏感個人信息的含義 二、敏感個人信息的規(guī)范意義 三、處理敏感個人信息的要件 ◆ 疑點(diǎn)與難點(diǎn) 一、私密信息與敏感個人信息的關(guān)系 二、個人沒有被公開的犯罪記錄是否屬于敏感個人信息 ◆ 相關(guān)規(guī)定 第二十九條【處理敏感個人信息應(yīng)取得單獨(dú)同意或書面同意】 ◆ 條文要旨 ◆ 理解與適用 一、處理敏感的個人信息應(yīng)當(dāng)取得單獨(dú)同意 二、法律行政法規(guī)規(guī)定取得個人書面同意的情形 ◆ 相關(guān)規(guī)定 第三十條【處理敏感個人信息的特別告知事項】 ◆ 條文要旨 ◆ 理解與適用 ◆ 相關(guān)規(guī)定 第三十一條【處理兒童的個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、十四歲以下未成年人的個人信息處理需要取得監(jiān)護(hù)人同意 三、個人信息處理者的義務(wù) ◆ 疑點(diǎn)與難點(diǎn) 我國并未采取雙重同意規(guī)則 ◆ 相關(guān)規(guī)定 第三十二條【處理敏感個人信息的行政許可或其他限制】 ◆ 條文要旨 ◆ 理解與適用 ◆ 相關(guān)規(guī)定 第三節(jié)國家機(jī)關(guān)處理個人信息的特別規(guī)定 第三十三條【國家機(jī)關(guān)處理個人信息的法律適用】 ◆ 條文要旨 ◆ 理解與適用 一、國家機(jī)關(guān)與非國家機(jī)關(guān)處理個人信息的立法模式 二、國家機(jī)關(guān)處理個人信息活動的法律適用 ◆ 疑點(diǎn)與難點(diǎn) 處理個人信息的國家機(jī)關(guān)的不同類型 ◆ 相關(guān)規(guī)定 第三十四條【國家機(jī)關(guān)為履行法定職責(zé)處理個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、國家機(jī)關(guān)應(yīng)當(dāng)嚴(yán)格依法處理個人信息 ◆ 相關(guān)規(guī)定 第三十五條【國家機(jī)關(guān)的告知義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、國家機(jī)關(guān)為履行法定職責(zé)處理個人信息應(yīng)當(dāng)履行告知義務(wù) 二、國家機(jī)關(guān)免除告知義務(wù)的情形 ◆ 相關(guān)規(guī)定 第三十六條【國家機(jī)關(guān)處理的個人信息應(yīng)當(dāng)在境內(nèi)存儲】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、國家機(jī)關(guān)處理的個人信息應(yīng)當(dāng)在境內(nèi)存儲 三、確需向境外提供的應(yīng)當(dāng)進(jìn)行安全評估 ◆ 相關(guān)規(guī)定 第三十七條【具有管理公共事務(wù)職能組織處理個人信息的參照 適用】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、法律、法規(guī)授權(quán)的具有管理公共事務(wù)職能的組織的含義 與類型 ◆ 相關(guān)規(guī)定 第三章個人信息跨境提供的規(guī)則 ◆ 本章概述 第三十八條【個人信息跨境轉(zhuǎn)移的條件】 ◆ 條文要旨 ◆ 理解與適用 一、概述 二、個人信息處理者因業(yè)務(wù)等需要確需向我國境外提供個人 信息 三、跨境提供個人信息應(yīng)當(dāng)具備的條件 四、我國締結(jié)與參加的國際條約或協(xié)定的規(guī)定 五、個人信息處理者負(fù)有保障境外接收方達(dá)到我國個人信息 保護(hù)標(biāo)準(zhǔn)的義務(wù) ◆ 相關(guān)規(guī)定 第三十九條【個人信息跨境提供時的告知同意】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、需要告知的事項 三、取得單獨(dú)同意 第四十條【關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者等的境內(nèi)存儲信息和安全 評估義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營者 二、處理個人信息達(dá)到國家網(wǎng)信部門規(guī)定數(shù)量的個人信息 處理者 三、境內(nèi)存儲的含義 四、確需向境外提供的應(yīng)當(dāng)通過安全評估 ◆ 疑點(diǎn)與難點(diǎn) 一、個人信息跨境提供的安全評估與個人信息保護(hù)影響評估 二、個人信息出境安全評估與網(wǎng)絡(luò)安全審查、數(shù)據(jù)安全審查 ◆ 相關(guān)規(guī)定 第四十一條【國際司法協(xié)助與行政執(zhí)法協(xié)助中個人信息的提供】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、國際司法協(xié)助和行政執(zhí)法協(xié)助中境內(nèi)存儲的個人信息 的提供 三、外國司法或執(zhí)法機(jī)構(gòu)要求個人信息處理者提供存儲于 我國境內(nèi)的個人信息 ◆ 相關(guān)規(guī)定 第四十二條【黑名單制度】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、適用要件 三、限制或禁止個人信息提供清單 ◆ 相關(guān)規(guī)定 第四十三條【對等原則】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、實(shí)施機(jī)關(guān)與措施 ◆ 相關(guān)規(guī)定 第四章個人在個人信息處理活動中的權(quán)利 ◆ 本章概述 第四十四條【知情權(quán)與決定權(quán)】 ◆ 條文要旨 ◆ 理解與適用 一、知情權(quán) 二、決定權(quán) 三、知情權(quán)與決定權(quán)的排除 ◆ 疑點(diǎn)與難點(diǎn) ◆ 相關(guān)規(guī)定 第四十五條【查閱復(fù)制權(quán)與可攜帶權(quán)】 ◆ 條文要旨 ◆ 理解與適用 一、查閱復(fù)制權(quán) 二、可攜帶權(quán) ◆ 疑點(diǎn)與難點(diǎn) 一、個人信息保護(hù)法中的查閱復(fù)制權(quán)與民法上的其他查閱 復(fù)制權(quán)的關(guān)系 二、個人信息的查閱復(fù)制權(quán)與政府信息公開的關(guān)系 三、查閱復(fù)制權(quán)行使中的具體問題 ◆ 相關(guān)規(guī)定 第四十六條【更正補(bǔ)充權(quán)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、更正補(bǔ)充權(quán)的主體 三、更正補(bǔ)充權(quán)的要件 ◆ 相關(guān)規(guī)定 第四十七條【刪除義務(wù)和刪除權(quán)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、刪除權(quán)的主體 三、應(yīng)當(dāng)刪除的情形 四、不得行使刪除權(quán)的情形 五、刪除的方式 六、處理者主動刪除時的告知義務(wù) 七、刪除的時間 ◆ 疑點(diǎn)與難點(diǎn) 一、刪除權(quán)與被遺忘權(quán) 二、刪除權(quán)與被侵權(quán)人通知網(wǎng)絡(luò)服務(wù)提供者采取刪除等措施 的權(quán)利 ◆ 相關(guān)規(guī)定 第四十八條【解釋說明權(quán)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息處理規(guī)則 三、解釋說明權(quán)的主體 第四十九條【死者的個人信息】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、比較法上對死者個人信息的不同規(guī)范模式 三、我國《民法典》對死者人格利益的保護(hù) 四、我國《個人信息保護(hù)法》的規(guī)定 五、近親屬對死者個人信息行使相應(yīng)權(quán)利的要件 六、近親屬能夠?qū)λ勒邆人信息行使的權(quán)利的類型 ◆ 相關(guān)規(guī)定 第五十條【個人信息處理者保障權(quán)利行使和說明的義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、便捷的個人行使權(quán)利的申請受理和處理機(jī)制 三、拒絕個人行使權(quán)利的請求的應(yīng)說明理由 四、個人有權(quán)提起訴訟 ◆ 疑點(diǎn)與難點(diǎn) 《網(wǎng)絡(luò)安全法》第49條的規(guī)定 ◆ 相關(guān)規(guī)定 第五章個人信息處理者的義務(wù) ◆ 本章概述 第五十一條【采取措施確保個人信息處理活動合法并保護(hù)安全】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息處理者采取必要措施時的考量因素 三、措施的類型 四、具體的措施 ◆ 相關(guān)規(guī)定 第五十二條【個人信息保護(hù)負(fù)責(zé)人】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息保護(hù)負(fù)責(zé)人的指定 三、個人信息保護(hù)負(fù)責(zé)人的任職資格 四、個人信息保護(hù)負(fù)責(zé)人的地位 五、個人信息保護(hù)負(fù)責(zé)人的任務(wù) 六、公布并報送個人信息保護(hù)負(fù)責(zé)人的聯(lián)系方式 ◆ 疑點(diǎn)與難點(diǎn) 網(wǎng)絡(luò)安全負(fù)責(zé)人與個人信息保護(hù)負(fù)責(zé)人 第五十三條【境外個人信息處理者設(shè)立專門機(jī)構(gòu)或指定代表】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、設(shè)立專門機(jī)構(gòu)或指定代表并報送相關(guān)信息 ◆ 疑點(diǎn)與難點(diǎn) 《個人信息保護(hù)法》第53條與第52條的區(qū)別 第五十四條【定期合規(guī)審計義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、定期合規(guī)審計義務(wù) 第五十五條【個人信息保護(hù)影響評估與記錄義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息保護(hù)影響評估義務(wù) 三、記錄義務(wù) ◆ 疑點(diǎn)與難點(diǎn) 一、個人信息保護(hù)影響評估與安全評估的關(guān)系 二、個人信息保護(hù)影響評估與重要數(shù)據(jù)處理中的風(fēng)險評估 ◆ 相關(guān)規(guī)定 第五十六條【個人信息保護(hù)影響評估的內(nèi)容】 ◆ 條文要旨 ◆ 理解與適用 一、個人信息保護(hù)影響評估的內(nèi)容 二、個人信息保護(hù)影響評估保護(hù)和處理情況記錄的保存期限 第五十七條【個人信息泄露時的補(bǔ)救措施與通知義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息泄露、篡改、丟失 三、個人信息處理者應(yīng)當(dāng)采取的補(bǔ)救措施 四、個人信息處理者的通知義務(wù) ◆ 疑點(diǎn)與難點(diǎn) 個人信息安全事件與網(wǎng)絡(luò)安全事件 ◆ 相關(guān)規(guī)定 第五十八條【特殊的個人信息處理者的義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、特殊的個人信息處理者 三、個人信息保護(hù)的特殊義務(wù) ◆ 相關(guān)規(guī)定 第五十九條【委托處理中受托人的義務(wù)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、保障所處理的個人信息安全的義務(wù) 三、協(xié)助個人信息處理者的義務(wù) ◆ 相關(guān)規(guī)定 第六章履行個人信息保護(hù)職責(zé)的部門 ◆ 本章概述 第六十條【履行個人信息保護(hù)職責(zé)的部門的界定與職責(zé)分工】 ◆ 條文要旨 ◆ 理解與適用 一、履行個人信息保護(hù)職責(zé)的部門的含義 二、國家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)個人信息保護(hù)工作和相關(guān) 監(jiān)督管理工作 三、國務(wù)院有關(guān)部門依法履行個人信息保護(hù)和監(jiān)管工作 四、縣級以上地方人民政府有關(guān)部門按照國家規(guī)定確定個人 信息保護(hù)和監(jiān)督管理職責(zé) ◆ 相關(guān)規(guī)定 第六十一條【履行個人信息保護(hù)職責(zé)的部門應(yīng)當(dāng)履行的職責(zé)】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、個人信息保護(hù)職責(zé)的具體內(nèi)容 ◆ 相關(guān)規(guī)定 第六十二條【國家網(wǎng)信部門統(tǒng)籌協(xié)調(diào)的個人信息保護(hù)工作】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、統(tǒng)籌協(xié)調(diào)個人信息保護(hù)工作的具體內(nèi)容 ◆ 相關(guān)規(guī)定 第六十三條【履行個人信息保護(hù)職責(zé)的部門的執(zhí)法措施】 ◆ 條文要旨 ◆ 理解與適用 一、規(guī)范目的 二、履行個人信息保護(hù)職責(zé)的部門可以采取的措施 ◆ 疑點(diǎn)與難點(diǎn) 有權(quán)實(shí)施現(xiàn)場檢查不等于可以搜查公民住宅 ◆ 相關(guān)規(guī)定 第六十四條【行政約談與強(qiáng)制合規(guī)審計】 ◆ 條文要旨 ◆ 理解與適用 一、行政約談 二、強(qiáng)制進(jìn)行合規(guī)審計 三、發(fā)現(xiàn)違法處理個人信息涉嫌犯罪的應(yīng)當(dāng)移送公安機(jī)關(guān) ◆ 相關(guān)規(guī)定 第六十五條【對違法個人信息處理行為的投訴和舉報】 ◆ 條文要旨 ◆ 理解與適用 一、投訴和舉報違法個人信息處理活動是個人和組織的權(quán)利 二、有關(guān)部門應(yīng)當(dāng)依法及時處理 三、有關(guān)部門公布接受投訴、舉報的聯(lián)系方式 ……
你還可能感興趣
我要評論
|