你上次编辑的词条“”还未发布,赶快去处理吧! ×
讼也  > 所属分类  >  民商专题精解   

什么是个人信息处理者义务?

更新时间:2021-12-25   浏览次数:1198 次 标签: 暂无标签

文章摘要:

文章摘要2:

目录

确保个人信息安全义务 回目录

个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:

(一)制定内部管理制度和操作规程;

(二)对个人信息实行分类管理;

(三)采取相应的加密、去标识化等安全技术措施;

(四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;

(五)制定并组织实施个人信息安全事件应急预案;

(六)法律、行政法规规定的其他措施。

个人信息保护负责人 回目录

1.处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。

2.个人信息处理者应当公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。

境外个人信息处理者设立专门机构或者指定代表的义务 回目录

本法第三条第二款规定的中华人民共和国境外的个人信息处理者,应当在中华人民共和国境内设立专门机构或者指定代表,负责处理个人信息保护相关事务,并将有关机构的名称或者代表的姓名、联系方式等报送履行个人信息保护职责的部门。

个人信息处理活动合规审计义务 回目录

个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。

事前个人信息保护影响评估义务 回目录

有下列情形之一的,个人信息处理者应当事前进行个人信息保护影响评估,并对处理情况进行记录:

(一)处理敏感个人信息;

(二)利用个人信息进行自动化决策;

(三)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;

(四)向境外提供个人信息;

(五)其他对个人权益有重大影响的个人信息处理活动。

个人信息保护影响评估内容 回目录

1.个人信息保护影响评估应当包括下列内容:

(一)个人信息的处理目的、处理方式等是否合法、正当、必要;

(二)对个人权益的影响及安全风险;

(三)所采取的保护措施是否合法、有效并与风险程度相适应。

2.个人信息保护影响评估报告和处理情况记录应当至少保存三年。

个人信息泄露、篡改、丢失时的补救和通知义务 回目录

1.发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列事项:

(一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;

(二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施;

(三)个人信息处理者的联系方式。

2.个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。

大型互联网平台的特别义务 回目录

提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:

(一)按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督;

(二)遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务;

(三)对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务;

(四)定期发布个人信息保护社会责任报告,接受社会监督。

受托人的个人信息保护义务 回目录

接受委托处理个人信息的受托人,应当依照本法和有关法律、行政法规的规定,采取必要措施保障所处理的个人信息的安全,并协助个人信息处理者履行本法规定的义务。

法条链接

《个人信息保护法》第五章 个人信息处理者的义务

  第五十一条【确保个人信息安全义务】个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:

  (一)制定内部管理制度和操作规程;

  (二)对个人信息实行分类管理;

  (三)采取相应的加密、去标识化等安全技术措施;

  (四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;

  (五)制定并组织实施个人信息安全事件应急预案;

  (六)法律、行政法规规定的其他措施。

  第五十二条【个人信息保护负责人】处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。

  个人信息处理者应当公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。

  第五十三条【境外个人信息处理者设立专门机构或者指定代表的义务】本法第三条第二款规定的中华人民共和国境外的个人信息处理者,应当在中华人民共和国境内设立专门机构或者指定代表,负责处理个人信息保护相关事务,并将有关机构的名称或者代表的姓名、联系方式等报送履行个人信息保护职责的部门。

  第五十四条【个人信息处理活动合规审计义务】个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。

  第五十五条【事前个人信息保护影响评估义务】有下列情形之一的,个人信息处理者应当事前进行个人信息保护影响评估,并对处理情况进行记录:

  (一)处理敏感个人信息;

  (二)利用个人信息进行自动化决策;

  (三)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;

  (四)向境外提供个人信息;

  (五)其他对个人权益有重大影响的个人信息处理活动。

  第五十六条【个人信息保护影响评估内容】个人信息保护影响评估应当包括下列内容:

  (一)个人信息的处理目的、处理方式等是否合法、正当、必要;

  (二)对个人权益的影响及安全风险;

  (三)所采取的保护措施是否合法、有效并与风险程度相适应。

  个人信息保护影响评估报告和处理情况记录应当至少保存三年。

  第五十七条【个人信息泄露、篡改、丢失时的补救和通知义务】发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列事项:

  (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;

  (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施;

  (三)个人信息处理者的联系方式。

  个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。

  第五十八条【大型互联网平台的特别义务】提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:

  (一)按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督;

  (二)遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务;

  (三)对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务;

  (四)定期发布个人信息保护社会责任报告,接受社会监督。

  第五十九条【受托人的个人信息保护义务】 接受委托处理个人信息的受托人,应当依照本法和有关法律、行政法规的规定,采取必要措施保障所处理的个人信息的安全,并协助个人信息处理者履行本法规定的义务。

标签

暂无标签

相关词条