|您好(hǎo),歡迎來到黑龍江省質量技術監督信息中心!

中華人民共和國(guó)個人信息保護法

2022-03-21

中華人民共和國(guó)個人信息保護法

(2021年8月20日第十三屆全國(guó)人民代表大會常務委員會第三十次會議通過(guò))

目  錄

第一章 總  則

第二章 個人信息處理規則

  第一節 一般規定

  第二節 敏感個人信息的處理規則

  第三節 國(guó)家機關處理個人信息的特别規定

第三章 個人信息跨境提供的規則

第四章 個人在個人信息處理活動中的權利

第五章 個人信息處理者的義務

第六章 履行個人信息保護職責的部門

第七章 法律責任

第八章 附  則

第一章 總  則

第一條 爲了保護個人信息權益,規範個人信息處理活動,促進(jìn)個人信息合理利用,根據憲法,制定本法。

第二條 自然人的個人信息受法律保護,任何組織、個人不得侵害自然人的個人信息權益。

第三條 在中華人民共和國(guó)境内處理自然人個人信息的活動,适用本法。

在中華人民共和國(guó)境外處理中華人民共和國(guó)境内自然人個人信息的活動,有下列情形之一的,也适用本法:

(一)以向(xiàng)境内自然人提供産品或者服務爲目的;

(二)分析、評估境内自然人的行爲;

(三)法律、行政法規規定的其他情形。

第四條 個人信息是以電子或者其他方式記錄的與已識别或者可識别的自然人有關的各種(zhǒng)信息,不包括匿名化處理後(hòu)的信息。

個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開(kāi)、删除等。

第五條 處理個人信息應當遵循合法、正當、必要和誠信原則,不得通過(guò)誤導、欺詐、脅迫等方式處理個人信息。

第六條 處理個人信息應當具有明确、合理的目的,并應當與處理目的直接相關,采取對(duì)個人權益影響最小的方式。

收集個人信息,應當限于實現處理目的的最小範圍,不得過(guò)度收集個人信息。

第七條 處理個人信息應當遵循公開(kāi)、透明原則,公開(kāi)個人信息處理規則,明示處理的目的、方式和範圍。

第八條 處理個人信息應當保證個人信息的質量,避免因個人信息不準确、不完整對(duì)個人權益造成(chéng)不利影響。

第九條 個人信息處理者應當對(duì)其個人信息處理活動負責,并采取必要措施保障所處理的個人信息的安全。

第十條 任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開(kāi)他人個人信息;不得從事(shì)危害國(guó)家安全、公共利益的個人信息處理活動。

第十一條 國(guó)家建立健全個人信息保護制度,預防和懲治侵害個人信息權益的行爲,加強個人信息保護宣傳教育,推動形成(chéng)政府、企業、相關社會組織、公衆共同參與個人信息保護的良好(hǎo)環境。

第十二條 國(guó)家積極參與個人信息保護國(guó)際規則的制定,促進(jìn)個人信息保護方面(miàn)的國(guó)際交流與合作,推動與其他國(guó)家、地區、國(guó)際組織之間的個人信息保護規則、标準等互認。

第二章 個人信息處理規則

第一節 一般規定

第十三條 符合下列情形之一的,個人信息處理者方可處理個人信息:

(一)取得個人的同意;

(二)爲訂立、履行個人作爲一方當事(shì)人的合同所必需,或者按照依法制定的勞動規章制度和依法簽訂的集體合同實施人力資源管理所必需;

(三)爲履行法定職責或者法定義務所必需;

(四)爲應對(duì)突發(fā)公共衛生事(shì)件,或者緊急情況下爲保護自然人的生命健康和财産安全所必需;

(五)爲公共利益實施新聞報道(dào)、輿論監督等行爲,在合理的範圍内處理個人信息;

(六)依照本法規定在合理的範圍内處理個人自行公開(kāi)或者其他已經(jīng)合法公開(kāi)的個人信息;

(七)法律、行政法規規定的其他情形。

依照本法其他有關規定,處理個人信息應當取得個人同意,但是有前款第二項至第七項規定情形的,不需取得個人同意。

第十四條 基于個人同意處理個人信息的,該同意應當由個人在充分知情的前提下自願、明确作出。法律、行政法規規定處理個人信息應當取得個人單獨同意或者書面(miàn)同意的,從其規定。

個人信息的處理目的、處理方式和處理的個人信息種(zhǒng)類發(fā)生變更的,應當重新取得個人同意。

第十五條 基于個人同意處理個人信息的,個人有權撤回其同意。個人信息處理者應當提供便捷的撤回同意的方式。

個人撤回同意,不影響撤回前基于個人同意已進(jìn)行的個人信息處理活動的效力。

第十六條 個人信息處理者不得以個人不同意處理其個人信息或者撤回同意爲由,拒絕提供産品或者服務;處理個人信息屬于提供産品或者服務所必需的除外。

第十七條 個人信息處理者在處理個人信息前,應當以顯著方式、清晰易懂的語言真實、準确、完整地向(xiàng)個人告知下列事(shì)項:

(一)個人信息處理者的名稱或者姓名和聯系方式;

(二)個人信息的處理目的、處理方式,處理的個人信息種(zhǒng)類、保存期限;

(三)個人行使本法規定權利的方式和程序;

(四)法律、行政法規規定應當告知的其他事(shì)項。

前款規定事(shì)項發(fā)生變更的,應當將(jiāng)變更部分告知個人。

個人信息處理者通過(guò)制定個人信息處理規則的方式告知第一款規定事(shì)項的,處理規則應當公開(kāi),并且便于查閱和保存。

第十八條 個人信息處理者處理個人信息,有法律、行政法規規定應當保密或者不需要告知的情形的,可以不向(xiàng)個人告知前條第一款規定的事(shì)項。

緊急情況下爲保護自然人的生命健康和财産安全無法及時向(xiàng)個人告知的,個人信息處理者應當在緊急情況消除後(hòu)及時告知。

第十九條 除法律、行政法規另有規定外,個人信息的保存期限應當爲實現處理目的所必要的最短時間。

第二十條 兩(liǎng)個以上的個人信息處理者共同決定個人信息的處理目的和處理方式的,應當約定各自的權利和義務。但是,該約定不影響個人向(xiàng)其中任何一個個人信息處理者要求行使本法規定的權利。

個人信息處理者共同處理個人信息,侵害個人信息權益造成(chéng)損害的,應當依法承擔連帶責任。

第二十一條 個人信息處理者委托處理個人信息的,應當與受托人約定委托處理的目的、期限、處理方式、個人信息的種(zhǒng)類、保護措施以及雙方的權利和義務等,并對(duì)受托人的個人信息處理活動進(jìn)行監督。

受托人應當按照約定處理個人信息,不得超出約定的處理目的、處理方式等處理個人信息;委托合同不生效、無效、被(bèi)撤銷或者終止的,受托人應當將(jiāng)個人信息返還(hái)個人信息處理者或者予以删除,不得保留。

未經(jīng)個人信息處理者同意,受托人不得轉委托他人處理個人信息。

第二十二條 個人信息處理者因合并、分立、解散、被(bèi)宣告破産等原因需要轉移個人信息的,應當向(xiàng)個人告知接收方的名稱或者姓名和聯系方式。接收方應當繼續履行個人信息處理者的義務。接收方變更原先的處理目的、處理方式的,應當依照本法規定重新取得個人同意。

第二十三條 個人信息處理者向(xiàng)其他個人信息處理者提供其處理的個人信息的,應當向(xiàng)個人告知接收方的名稱或者姓名、聯系方式、處理目的、處理方式和個人信息的種(zhǒng)類,并取得個人的單獨同意。接收方應當在上述處理目的、處理方式和個人信息的種(zhǒng)類等範圍内處理個人信息。接收方變更原先的處理目的、處理方式的,應當依照本法規定重新取得個人同意。

第二十四條 個人信息處理者利用個人信息進(jìn)行自動化決策,應當保證決策的透明度和結果公平、公正,不得對(duì)個人在交易價格等交易條件上實行不合理的差别待遇。

通過(guò)自動化決策方式向(xiàng)個人進(jìn)行信息推送、商業營銷,應當同時提供不針對(duì)其個人特征的選項,或者向(xiàng)個人提供便捷的拒絕方式。

通過(guò)自動化決策方式作出對(duì)個人權益有重大影響的決定,個人有權要求個人信息處理者予以說明,并有權拒絕個人信息處理者僅通過(guò)自動化決策的方式作出決定。

第二十五條 個人信息處理者不得公開(kāi)其處理的個人信息,取得個人單獨同意的除外。

第二十六條 在公共場所安裝圖像采集、個人身份識别設備,應當爲維護公共安全所必需,遵守國(guó)家有關規定,并設置顯著的提示标識。所收集的個人圖像、身份識别信息隻能(néng)用于維護公共安全的目的,不得用于其他目的;取得個人單獨同意的除外。

第二十七條 個人信息處理者可以在合理的範圍内處理個人自行公開(kāi)或者其他已經(jīng)合法公開(kāi)的個人信息;個人明确拒絕的除外。個人信息處理者處理已公開(kāi)的個人信息,對(duì)個人權益有重大影響的,應當依照本法規定取得個人同意。

第二節  敏感個人信息的處理規則

第二十八條 敏感個人信息是一旦洩露或者非法使用,容易導緻自然人的人格尊嚴受到侵害或者人身、财産安全受到危害的個人信息,包括生物識别、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌迹等信息,以及不滿十四周歲未成(chéng)年人的個人信息。

隻有在具有特定的目的和充分的必要性,并采取嚴格保護措施的情形下,個人信息處理者方可處理敏感個人信息。

第二十九條 處理敏感個人信息應當取得個人的單獨同意;法律、行政法規規定處理敏感個人信息應當取得書面(miàn)同意的,從其規定。

第三十條 個人信息處理者處理敏感個人信息的,除本法第十七條第一款規定的事(shì)項外,還(hái)應當向(xiàng)個人告知處理敏感個人信息的必要性以及對(duì)個人權益的影響;依照本法規定可以不向(xiàng)個人告知的除外。

第三十一條 個人信息處理者處理不滿十四周歲未成(chéng)年人個人信息的,應當取得未成(chéng)年人的父母或者其他監護人的同意。

個人信息處理者處理不滿十四周歲未成(chéng)年人個人信息的,應當制定專門的個人信息處理規則。

第三十二條 法律、行政法規對(duì)處理敏感個人信息規定應當取得相關行政許可或者作出其他限制的,從其規定。

第三節 國(guó)家機關處理個人信息的特别規定

第三十三條 國(guó)家機關處理個人信息的活動,适用本法;本節有特别規定的,适用本節規定。

第三十四條 國(guó)家機關爲履行法定職責處理個人信息,應當依照法律、行政法規規定的權限、程序進(jìn)行,不得超出履行法定職責所必需的範圍和限度。

第三十五條 國(guó)家機關爲履行法定職責處理個人信息,應當依照本法規定履行告知義務;有本法第十八條第一款規定的情形,或者告知將(jiāng)妨礙國(guó)家機關履行法定職責的除外。

第三十六條 國(guó)家機關處理的個人信息應當在中華人民共和國(guó)境内存儲;确需向(xiàng)境外提供的,應當進(jìn)行安全評估。安全評估可以要求有關部門提供支持與協助。

第三十七條 法律、法規授權的具有管理公共事(shì)務職能(néng)的組織爲履行法定職責處理個人信息,适用本法關于國(guó)家機關處理個人信息的規定。

第三章 個人信息跨境提供的規則

第三十八條 個人信息處理者因業務等需要,确需向(xiàng)中華人民共和國(guó)境外提供個人信息的,應當具備下列條件之一:

(一)依照本法第四十條的規定通過(guò)國(guó)家網信部門組織的安全評估;

(二)按照國(guó)家網信部門的規定經(jīng)專業機構進(jìn)行個人信息保護認證;

(三)按照國(guó)家網信部門制定的标準合同與境外接收方訂立合同,約定雙方的權利和義務;

(四)法律、行政法規或者國(guó)家網信部門規定的其他條件。

中華人民共和國(guó)締結或者參加的國(guó)際條約、協定對(duì)向(xiàng)中華人民共和國(guó)境外提供個人信息的條件等有規定的,可以按照其規定執行。

個人信息處理者應當采取必要措施,保障境外接收方處理個人信息的活動達到本法規定的個人信息保護标準。

第三十九條 個人信息處理者向(xiàng)中華人民共和國(guó)境外提供個人信息的,應當向(xiàng)個人告知境外接收方的名稱或者姓名、聯系方式、處理目的、處理方式、個人信息的種(zhǒng)類以及個人向(xiàng)境外接收方行使本法規定權利的方式和程序等事(shì)項,并取得個人的單獨同意。

第四十條 關鍵信息基礎設施運營者和處理個人信息達到國(guó)家網信部門規定數量的個人信息處理者,應當將(jiāng)在中華人民共和國(guó)境内收集和産生的個人信息存儲在境内。确需向(xiàng)境外提供的,應當通過(guò)國(guó)家網信部門組織的安全評估;法律、行政法規和國(guó)家網信部門規定可以不進(jìn)行安全評估的,從其規定。

第四十一條 中華人民共和國(guó)主管機關根據有關法律和中華人民共和國(guó)締結或者參加的國(guó)際條約、協定,或者按照平等互惠原則,處理外國(guó)司法或者執法機構關于提供存儲于境内個人信息的請求。非經(jīng)中華人民共和國(guó)主管機關批準,個人信息處理者不得向(xiàng)外國(guó)司法或者執法機構提供存儲于中華人民共和國(guó)境内的個人信息。

第四十二條 境外的組織、個人從事(shì)侵害中華人民共和國(guó)公民的個人信息權益,或者危害中華人民共和國(guó)國(guó)家安全、公共利益的個人信息處理活動的,國(guó)家網信部門可以將(jiāng)其列入限制或者禁止個人信息提供清單,予以公告,并采取限制或者禁止向(xiàng)其提供個人信息等措施。

第四十三條 任何國(guó)家或者地區在個人信息保護方面(miàn)對(duì)中華人民共和國(guó)采取歧視性的禁止、限制或者其他類似措施的,中華人民共和國(guó)可以根據實際情況對(duì)該國(guó)家或者地區對(duì)等采取措施。

第四章 個人在個人信息處理活動中的權利

第四十四條 個人對(duì)其個人信息的處理享有知情權、決定權,有權限制或者拒絕他人對(duì)其個人信息進(jìn)行處理;法律、行政法規另有規定的除外。

第四十五條 個人有權向(xiàng)個人信息處理者查閱、複制其個人信息;有本法第十八條第一款、第三十五條規定情形的除外。

個人請求查閱、複制其個人信息的,個人信息處理者應當及時提供。

個人請求將(jiāng)個人信息轉移至其指定的個人信息處理者,符合國(guó)家網信部門規定條件的,個人信息處理者應當提供轉移的途徑。

第四十六條 個人發(fā)現其個人信息不準确或者不完整的,有權請求個人信息處理者更正、補充。

個人請求更正、補充其個人信息的,個人信息處理者應當對(duì)其個人信息予以核實,并及時更正、補充。

第四十七條 有下列情形之一的,個人信息處理者應當主動删除個人信息;個人信息處理者未删除的,個人有權請求删除:

(一)處理目的已實現、無法實現或者爲實現處理目的不再必要;

(二)個人信息處理者停止提供産品或者服務,或者保存期限已屆滿;

(三)個人撤回同意;

(四)個人信息處理者違反法律、行政法規或者違反約定處理個人信息;

(五)法律、行政法規規定的其他情形。

法律、行政法規規定的保存期限未屆滿,或者删除個人信息從技術上難以實現的,個人信息處理者應當停止除存儲和采取必要的安全保護措施之外的處理。

第四十八條 個人有權要求個人信息處理者對(duì)其個人信息處理規則進(jìn)行解釋說明。

第四十九條 自然人死亡的,其近親屬爲了自身的合法、正當利益,可以對(duì)死者的相關個人信息行使本章規定的查閱、複制、更正、删除等權利;死者生前另有安排的除外。

第五十條 個人信息處理者應當建立便捷的個人行使權利的申請受理和處理機制。拒絕個人行使權利的請求的,應當說明理由。

個人信息處理者拒絕個人行使權利的請求的,個人可以依法向(xiàng)人民法院提起(qǐ)訴訟。

第五章 個人信息處理者的義務

第五十一條 個人信息處理者應當根據個人信息的處理目的、處理方式、個人信息的種(zhǒng)類以及對(duì)個人權益的影響、可能(néng)存在的安全風險等,采取下列措施确保個人信息處理活動符合法律、行政法規的規定,并防止未經(jīng)授權的訪問以及個人信息洩露、篡改、丢失:

(一)制定内部管理制度和操作規程;

(二)對(duì)個人信息實行分類管理;

(三)采取相應的加密、去标識化等安全技術措施;

(四)合理确定個人信息處理的操作權限,并定期對(duì)從業人員進(jìn)行安全教育和培訓;

(五)制定并組織實施個人信息安全事(shì)件應急預案;

(六)法律、行政法規規定的其他措施。

第五十二條 處理個人信息達到國(guó)家網信部門規定數量的個人信息處理者應當指定個人信息保護負責人,負責對(duì)個人信息處理活動以及采取的保護措施等進(jìn)行監督。

個人信息處理者應當公開(kāi)個人信息保護負責人的聯系方式,并將(jiāng)個人信息保護負責人的姓名、聯系方式等報送履行個人信息保護職責的部門。

第五十三條 本法第三條第二款規定的中華人民共和國(guó)境外的個人信息處理者,應當在中華人民共和國(guó)境内設立專門機構或者指定代表,負責處理個人信息保護相關事(shì)務,并將(jiāng)有關機構的名稱或者代表的姓名、聯系方式等報送履行個人信息保護職責的部門。

第五十四條 個人信息處理者應當定期對(duì)其處理個人信息遵守法律、行政法規的情況進(jìn)行合規審計。

第五十五條 有下列情形之一的,個人信息處理者應當事(shì)前進(jìn)行個人信息保護影響評估,并對(duì)處理情況進(jìn)行記錄:

(一)處理敏感個人信息;

(二)利用個人信息進(jìn)行自動化決策;

(三)委托處理個人信息、向(xiàng)其他個人信息處理者提供個人信息、公開(kāi)個人信息;

(四)向(xiàng)境外提供個人信息;

(五)其他對(duì)個人權益有重大影響的個人信息處理活動。

第五十六條 個人信息保護影響評估應當包括下列内容:

(一)個人信息的處理目的、處理方式等是否合法、正當、必要;

(二)對(duì)個人權益的影響及安全風險;

(三)所采取的保護措施是否合法、有效并與風險程度相适應。

個人信息保護影響評估報告和處理情況記錄應當至少保存三年。

第五十七條 發(fā)生或者可能(néng)發(fā)生個人信息洩露、篡改、丢失的,個人信息處理者應當立即采取補救措施,并通知履行個人信息保護職責的部門和個人。通知應當包括下列事(shì)項:

(一)發(fā)生或者可能(néng)發(fā)生個人信息洩露、篡改、丢失的信息種(zhǒng)類、原因和可能(néng)造成(chéng)的危害;

(二)個人信息處理者采取的補救措施和個人可以采取的減輕危害的措施;

(三)個人信息處理者的聯系方式。

個人信息處理者采取措施能(néng)夠有效避免信息洩露、篡改、丢失造成(chéng)危害的,個人信息處理者可以不通知個人;履行個人信息保護職責的部門認爲可能(néng)造成(chéng)危害的,有權要求個人信息處理者通知個人。

第五十八條 提供重要互聯網平台服務、用戶數量巨大、業務類型複雜的個人信息處理者,應當履行下列義務:

(一)按照國(guó)家規定建立健全個人信息保護合規制度體系,成(chéng)立主要由外部成(chéng)員組成(chéng)的獨立機構對(duì)個人信息保護情況進(jìn)行監督;

(二)遵循公開(kāi)、公平、公正的原則,制定平台規則,明确平台内産品或者服務提供者處理個人信息的規範和保護個人信息的義務;

(三)對(duì)嚴重違反法律、行政法規處理個人信息的平台内的産品或者服務提供者,停止提供服務;

(四)定期發(fā)布個人信息保護社會責任報告,接受社會監督。

第五十九條 接受委托處理個人信息的受托人,應當依照本法和有關法律、行政法規的規定,采取必要措施保障所處理的個人信息的安全,并協助個人信息處理者履行本法規定的義務。

第六章 履行個人信息保護職責的部門

第六十條 國(guó)家網信部門負責統籌協調個人信息保護工作和相關監督管理工作。國(guó)務院有關部門依照本法和有關法律、行政法規的規定,在各自職責範圍内負責個人信息保護和監督管理工作。

縣級以上地方人民政府有關部門的個人信息保護和監督管理職責,按照國(guó)家有關規定确定。

前兩(liǎng)款規定的部門統稱爲履行個人信息保護職責的部門。

第六十一條 履行個人信息保護職責的部門履行下列個人信息保護職責:

(一)開(kāi)展個人信息保護宣傳教育,指導、監督個人信息處理者開(kāi)展個人信息保護工作;

(二)接受、處理與個人信息保護有關的投訴、舉報;

(三)組織對(duì)應用程序等個人信息保護情況進(jìn)行測評,并公布測評結果;

(四)調查、處理違法個人信息處理活動;

(五)法律、行政法規規定的其他職責。

第六十二條 國(guó)家網信部門統籌協調有關部門依據本法推進(jìn)下列個人信息保護工作:

(一)制定個人信息保護具體規則、标準;

(二)針對(duì)小型個人信息處理者、處理敏感個人信息以及人臉識别、人工智能(néng)等新技術、新應用,制定專門的個人信息保護規則、标準;

(三)支持研究開(kāi)發(fā)和推廣應用安全、方便的電子身份認證技術,推進(jìn)網絡身份認證公共服務建設;

(四)推進(jìn)個人信息保護社會化服務體系建設,支持有關機構開(kāi)展個人信息保護評估、認證服務;

(五)完善個人信息保護投訴、舉報工作機制。

第六十三條 履行個人信息保護職責的部門履行個人信息保護職責,可以采取下列措施:

(一)詢問有關當事(shì)人,調查與個人信息處理活動有關的情況;

(二)查閱、複制當事(shì)人與個人信息處理活動有關的合同、記錄、賬簿以及其他有關資料;

(三)實施現場檢查,對(duì)涉嫌違法的個人信息處理活動進(jìn)行調查;

(四)檢查與個人信息處理活動有關的設備、物品;對(duì)有證據證明是用于違法個人信息處理活動的設備、物品,向(xiàng)本部門主要負責人書面(miàn)報告并經(jīng)批準,可以查封或者扣押。

履行個人信息保護職責的部門依法履行職責,當事(shì)人應當予以協助、配合,不得拒絕、阻撓。

第六十四條 履行個人信息保護職責的部門在履行職責中,發(fā)現個人信息處理活動存在較大風險或者發(fā)生個人信息安全事(shì)件的,可以按照規定的權限和程序對(duì)該個人信息處理者的法定代表人或者主要負責人進(jìn)行約談,或者要求個人信息處理者委托專業機構對(duì)其個人信息處理活動進(jìn)行合規審計。個人信息處理者應當按照要求采取措施,進(jìn)行整改,消除隐患。

履行個人信息保護職責的部門在履行職責中,發(fā)現違法處理個人信息涉嫌犯罪的,應當及時移送公安機關依法處理。

第六十五條 任何組織、個人有權對(duì)違法個人信息處理活動向(xiàng)履行個人信息保護職責的部門進(jìn)行投訴、舉報。收到投訴、舉報的部門應當依法及時處理,并將(jiāng)處理結果告知投訴、舉報人。

履行個人信息保護職責的部門應當公布接受投訴、舉報的聯系方式。

第七章 法律責任

第六十六條 違反本法規定處理個人信息,或者處理個人信息未履行本法規定的個人信息保護義務的,由履行個人信息保護職責的部門責令改正,給予警告,沒(méi)收違法所得,對(duì)違法處理個人信息的應用程序,責令暫停或者終止提供服務;拒不改正的,并處一百萬元以下罰款;對(duì)直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。

有前款規定的違法行爲,情節嚴重的,由省級以上履行個人信息保護職責的部門責令改正,沒(méi)收違法所得,并處五千萬元以下或者上一年度營業額百分之五以下罰款,并可以責令暫停相關業務或者停業整頓、通報有關主管部門吊銷相關業務許可或者吊銷營業執照;對(duì)直接負責的主管人員和其他直接責任人員處十萬元以上一百萬元以下罰款,并可以決定禁止其在一定期限内擔任相關企業的董事(shì)、監事(shì)、高級管理人員和個人信息保護負責人。

第六十七條 有本法規定的違法行爲的,依照有關法律、行政法規的規定記入信用檔案,并予以公示。

第六十八條 國(guó)家機關不履行本法規定的個人信息保護義務的,由其上級機關或者履行個人信息保護職責的部門責令改正;對(duì)直接負責的主管人員和其他直接責任人員依法給予處分。

履行個人信息保護職責的部門的工作人員玩忽職守、濫用職權、徇私舞弊,尚不構成(chéng)犯罪的,依法給予處分。

第六十九條 處理個人信息侵害個人信息權益造成(chéng)損害,個人信息處理者不能(néng)證明自己沒(méi)有過(guò)錯的,應當承擔損害賠償等侵權責任。

前款規定的損害賠償責任按照個人因此受到的損失或者個人信息處理者因此獲得的利益确定;個人因此受到的損失和個人信息處理者因此獲得的利益難以确定的,根據實際情況确定賠償數額。

第七十條 個人信息處理者違反本法規定處理個人信息,侵害衆多個人的權益的,人民檢察院、法律規定的消費者組織和由國(guó)家網信部門确定的組織可以依法向(xiàng)人民法院提起(qǐ)訴訟。

第七十一條 違反本法規定,構成(chéng)違反治安管理行爲的,依法給予治安管理處罰;構成(chéng)犯罪的,依法追究刑事(shì)責任。

第八章 附  則

第七十二條 自然人因個人或者家庭事(shì)務處理個人信息的,不适用本法。

法律對(duì)各級人民政府及其有關部門組織實施的統計、檔案管理活動中的個人信息處理有規定的,适用其規定。

第七十三條 本法下列用語的含義:

(一)個人信息處理者,是指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。

(二)自動化決策,是指通過(guò)計算機程序自動分析、評估個人的行爲習慣、興趣愛好(hǎo)或者經(jīng)濟、健康、信用狀況等,并進(jìn)行決策的活動。

(三)去标識化,是指個人信息經(jīng)過(guò)處理,使其在不借助額外信息的情況下無法識别特定自然人的過(guò)程。

(四)匿名化,是指個人信息經(jīng)過(guò)處理無法識别特定自然人且不能(néng)複原的過(guò)程。

第七十四條 本法自2021年11月1日起(qǐ)施行。

聯系我們

  • 地址:黑龍江省哈爾濱市南崗區學(xué)府路251号
  • 聯系郵箱:work@hljcsia.org.cn
  • 個人會員注冊
  • 單位會員注冊
  • 個人會員登錄
  • 單位會員登錄