Ad Block Ad Block
本地
2020-10-13 18:40:00

【內地修法】大數據防疫擬納合法處理個人信息

分享:
利用掃健康碼等方式追蹤密切接觸者,為防疫提供重要支援。(中新社)

利用掃健康碼等方式追蹤密切接觸者,為防疫提供重要支援。(中新社)

內地個人信息保護法草案今日首次提請全國人大常委會審議。新冠肺炎疫情期間,大數據應用為疫情防控和復工復產提供有力支援,但社會同時擔心當局所收集的個人信息能否得到妥善保護。草案擬將應對突發公共衛生事件,或者緊急情況下保護自然人的生命健康,定為處理個人信息的合法情形之一,同時表明,在上述情形下處理個人信息,必須嚴格遵守個人信息保護法規定的處理規則,履行個人信息保護義務。

草案規定,處理個人信息,應當在事先充分告知的前提下取得個人同意,並且個人有權撤回同意;重要事項發生變更時,應當重新取得個人同意;不得以個人不同意為由拒絕提供產品或者服務。至於敏感個人信息,個人信息處理者具有特定目的和充分必要,方可處理;基於個人同意處理敏感個人信息時,個人信息處理者應當取得個人的單獨同意。法律、行政法規規定處理敏感個人信息應當取得書面同意的,從其規定。

跨境提供個人資料須經當局批准

草案同時規定,跨境提供個人信息,必須經過相關部門評估、批准。例如因國際司法協助或者行政執法協助,需要向境外提供個人信息,必須依法申請有關主管部門批准。關鍵信息基礎設施運營者和處理個人信息達到國家網信部門規定數量的處理者,確需向境外提供個人信息時,應當通過國家網信部門組織的安全評估;其他需要跨境提供個人信息的,須經專業機構認證等途徑。

此外,任何國家和地區在個人信息保護方面,對中國採取歧視性的禁止、限制或者其他類似措施,中國可根據實際情況,對該國家或地區採取相應措施。境外的組織、個人從事損害中國公民的個人信息權益,或危害中國國家安全、公共利益的個人信息處理活動,國家網信部門可將其列入限制或禁止個人信息提供清單,予以公告,並採取限制或者禁止向其提供個人信息等措施。

Ad Block

至於一些平台利用所收集的大數據,向用戶推送「個人喜好」廣告,草案規定,利用個人信息進行自動化決策,應當保證決策的透明度和處理結果的公平合理,若個人認為自動化決策對其權益造成重大影響,有權要求個人信息處理者加以說明,並有權拒絕個人信息處理者僅通過自動化決策的方式作出決定。此外,通過自動化決策方式進行商業營銷、信息推送,應當同時提供不針對其個人特徵的選項。

違者可被釘牌或罰款5000萬

草案指出,違規處理個人信息,或者處理個人信息未按照規定採取必要的安全保護措施者,將被相關部門責令改正,沒收違法所得,給予警告;拒不改正者,可被罰款最高100萬元(人民幣,下同);直接負責的主管人員和其他直接責任人員,可被罰款最高10萬元。違法情況嚴重者,將被相關部門責令改正,沒收違法所得,罰款最高5,000萬元或上一年度營業額5%,並可被責令暫停相關業務、停業整頓、吊銷業務許可或營業執照。
 

Ad Block
請接受以下私隱政策及免責聲明,以示你同意am730內之私隱政策及免責聲明。了解更多
接受