我国个人信息保护法决不只是回应世界潮流之举,事实上,它也是我国法律体系自我完善、自我发展的必然结果。
中新网8月12日电 据“网信中国”微信公众号消息,国家互联网信息办公室持续加强个人信息保护相关政策法规宣贯,指导帮助个人信息处理者规范开展个人信息处理活动,保护个人信息权益。现将一些具有代表性的问题和答复公布如下。
1.处理已公开的个人信息有哪些要求?
《个人信息保护法》第二十七条规定,“个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;个人明确拒绝的除外。个人信息处理者处理已公开的个人信息,对个人权益有重大影响的,应当依照本法规定取得个人同意。”
《个人信息保护合规审计管理办法》附件《个人信息保护合规审计指引》第十二条对违法违规处理已公开个人信息情形作了细化:(一)向已公开个人信息中的电子邮箱、手机号等发送与其公开目的无关的商业信息;(二)利用已公开的个人信息从事网络暴力、传播网络谣言和虚假信息等活动;(三)处理个人明确拒绝处理的已公开个人信息;(四)对个人权益有重大影响,未取得个人同意;(五)收集、留存或处理已公开个人信息的规模、时间或使用目的超出合理范围。
2.导致个人信息泄露的常见原因有哪些?
一是个人信息明文存储和传输,未采取适当的加密、去标识化等安全技术措施;二是存储个人信息的信息系统、数据库等未采取有效安全措施,如使用弱口令、无登录验证措施;三是可通过互联网访问的数据接口未采取有效的身份验证措施;四是互联网网站页面上包含网站关联的信息系统、数据库的登录账号与口令等。
《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:(一)制定内部管理制度和操作规程;(二)对个人信息实行分类管理;(三)采取相应的加密、去标识化等安全技术措施;(四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;(五)制定并组织实施个人信息安全事件应急预案;(六)法律、行政法规规定的其他措施。” 【编辑:刘欢】
中信证券研报认为,受预期不确定的影响,短久期防守策略成市场首选,建议将久期控制在2年以内,把握2月政策空窗期和流动性易稳难紧场景下信用板块超额收益。。
- 今日热点
- 银行网点加快转型步伐 追求“小而轻”“全而精”
- 全国冬季两项锦标赛河北队摘金 为河北省首枚冬季两项全国赛事金牌
- 可视化农业全产业链提升!一图读懂三大政策支持
- 开发建设与产业链延展齐发力 内蒙古大力打造新能源产业新高地 —— 新华网内蒙古频道
- 【我是基层党代表】乡村教育“筑梦人”张玉滚的大山坚守路
- 黄山市屯溪区重大项目集中签约开工