“注重在严峻复杂斗争中考察识别干部,为敢于善于斗争、敢于担当作为、敢抓善管不怕得罪人的干部撑腰鼓劲,看准的就要大胆使用。
中新网8月12日电 据“网信中国”微信公众号消息,国家互联网信息办公室持续加强个人信息保护相关政策法规宣贯,指导帮助个人信息处理者规范开展个人信息处理活动,保护个人信息权益。现将一些具有代表性的问题和答复公布如下。
1.处理已公开的个人信息有哪些要求?
《个人信息保护法》第二十七条规定,“个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;个人明确拒绝的除外。个人信息处理者处理已公开的个人信息,对个人权益有重大影响的,应当依照本法规定取得个人同意。”
《个人信息保护合规审计管理办法》附件《个人信息保护合规审计指引》第十二条对违法违规处理已公开个人信息情形作了细化:(一)向已公开个人信息中的电子邮箱、手机号等发送与其公开目的无关的商业信息;(二)利用已公开的个人信息从事网络暴力、传播网络谣言和虚假信息等活动;(三)处理个人明确拒绝处理的已公开个人信息;(四)对个人权益有重大影响,未取得个人同意;(五)收集、留存或处理已公开个人信息的规模、时间或使用目的超出合理范围。
2.导致个人信息泄露的常见原因有哪些?
一是个人信息明文存储和传输,未采取适当的加密、去标识化等安全技术措施;二是存储个人信息的信息系统、数据库等未采取有效安全措施,如使用弱口令、无登录验证措施;三是可通过互联网访问的数据接口未采取有效的身份验证措施;四是互联网网站页面上包含网站关联的信息系统、数据库的登录账号与口令等。
《个人信息保护法》第五十一条规定,“个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:(一)制定内部管理制度和操作规程;(二)对个人信息实行分类管理;(三)采取相应的加密、去标识化等安全技术措施;(四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;(五)制定并组织实施个人信息安全事件应急预案;(六)法律、行政法规规定的其他措施。” 【编辑:刘欢】
“连日来,省、市各部门与我们主动对接,精准服务,全力为项目建设创造良好的发展环境,让我们更有信心和底气。。
- 今日热点
- 传承弘扬“晋江经验”谱写泉州检察工作高质量发展新篇章
- 2022年度政府网站工作年度报表
- 贯彻实施民法典,大力弘扬社会主义核心价值观
- 京哈高铁乘务青年打造元宵节限定专属车厢
- 长庆油田采油二厂2023年第一口产建井开钻
- 北京将建面向全球的国家级绿色交易所