Red de conocimientos turísticos - Estrategias turísticas - Fecha de aplicación de la ley de protección de información personal

Fecha de aplicación de la ley de protección de información personal

¿Cuándo se implementará la Ley de Protección de Datos Personales?

¿Cuándo se implementará la Ley de Protección de Datos Personales? Entrará en vigor el 1 de noviembre. Esta es una ley que regula integralmente? la protección de datos personales y responde plenamente a las leyes de interés social. ¿Cuándo se implementará la Ley de Protección de Datos Personales?

¿Cuándo se implementará la Ley de Protección de Información Personal? 1 El 20 de agosto, la 30ª reunión del Comité Permanente del 13º Congreso Nacional Popular votó a favor de aprobar la "Ley de Protección de Información Personal de la República Popular China". ". En vigor a partir del 1 de noviembre de 2021.

La "Ley de Protección de Información Personal de la República Popular China" establece claramente:

El envío de información y el marketing comercial a individuos a través de métodos automatizados de toma de decisiones deben proporcionar información que no esté dirigida en sus características personales o proporcionar una forma conveniente de negarse;

Para procesar información personal sensible como datos biométricos, salud médica, cuentas financieras y paradero, se debe obtener el consentimiento individual;

Por el procesamiento ilícito de solicitudes de Información de particulares se ordena suspender o terminar la prestación de los servicios.

IT House ha sabido que el Capítulo 8 y el Artículo 74 de la Ley de Protección de Información Personal, sobre la base de las leyes pertinentes, refinan y mejoran aún más los principios que deben seguirse en la protección de la información personal y las normas. para procesar información personal.

Diez aspectos destacados:

Establecer los principios de protección de la información personal. Esta es la directriz básica para recopilar y utilizar información personal, y es la base institucional para construir reglas específicas para la protección de la información personal. La "Ley de Protección de Datos Personales" enfatiza que el procesamiento de datos personales debe seguir los principios de legalidad, legitimidad, necesidad y buena fe, tener un propósito claro y razonable y estar directamente relacionado con el propósito del procesamiento, adoptar un método que tenga la el menor impacto en los derechos e intereses personales, y limitarse al mínimo alcance para lograr el propósito del procesamiento, divulgar las reglas de procesamiento, garantizar la calidad de la información, adoptar medidas de protección de seguridad, etc.

Estandarizar las actividades de manipulación para proteger derechos e intereses. La "Ley de Protección de Información Personal" se centra en regular las actividades de procesamiento de información personal y proteger los derechos e intereses de la información personal, y establece reglas de procesamiento de información personal con "información y consentimiento" como núcleo. Por ejemplo, al procesar información personal, se debe obtener el consentimiento del individuo con suficiente notificación previa. Si cambian asuntos importantes relacionados con el procesamiento de información personal, se debe notificar al individuo nuevamente y se debe obtener el consentimiento.

Prohibir la "eliminación de big data" y estandarizar la toma de decisiones automatizada. Actualmente, cada vez más empresas utilizan big data para analizar y evaluar las características personales de los consumidores para el marketing comercial. La más típica es la "familiaridad con big data" que ha recibido una excelente respuesta social. Al respecto, la "Ley de Protección de Información Personal" estipula: Cuando los procesadores de información personal utilicen información personal para tomar decisiones automatizadas, deben garantizar la transparencia de la toma de decisiones y la justicia e imparcialidad de los resultados, y no deben imponer un trato diferencial irrazonable. sobre los individuos en términos de precios de transacción y otras condiciones de transacción.

Proteja estrictamente la información personal sensible. La "Ley de Protección de Información Personal" estipula que la información personal sensible sólo puede procesarse si tiene un propósito específico y una necesidad suficiente, y se toman medidas de protección estrictas. Al mismo tiempo, se debe realizar una evaluación de impacto con anticipación y las personas deben hacerlo. ser informado sobre la necesidad del procesamiento sexual y el impacto en los derechos personales. Además, la "Ley de Protección de Información Personal" identifica la información personal de menores de catorce años como información personal sensible y la protege estrictamente.

Estandarizar las actividades de procesamiento de las agencias estatales. La "Ley de Protección de Información Personal" estipula las actividades de las agencias estatales que procesan información personal, enfatizando especialmente que las actividades de las agencias estatales que procesan información personal se regirán por esta ley, y el procesamiento de información personal se llevará a cabo de acuerdo con la autoridad. y procedimientos previstos en las leyes y reglamentos administrativos, y no excederán el límite de desempeño en la medida y límites necesarios para las funciones estatutarias.

Otorgar a las personas plenos derechos. La “Ley de Protección de Información Personal” resume y eleva los diversos derechos de las personas en las actividades de procesamiento de información personal a derecho a saber y derecho a tomar decisiones, aclarando que los individuos tienen derecho a restringir el procesamiento de información personal al mismo tiempo; , requiere que, en circunstancias que cumplan con las condiciones estipuladas por el departamento nacional del ciberespacio, los procesadores de información personal deben proporcionar a las personas una forma de transferir su información personal. Además, la "Ley de Protección de Información Personal" también establece disposiciones especiales para la protección de la información personal del fallecido.

Reforzar las obligaciones de los encargados del tratamiento de datos personales.

La "Ley de Protección de Información Personal" aclara el cumplimiento de las obligaciones de gestión y protección de la seguridad de la información personal de los procesadores de información personal. Requiere que los procesadores de información personal formulen sistemas de gestión internos y procedimientos operativos de acuerdo con la normativa, adopten las medidas técnicas de seguridad correspondientes y designen responsables. personas para Supervisar sus actividades de procesamiento de información personal, realizar auditorías periódicas de cumplimiento de sus actividades de procesamiento de información personal, realizar evaluaciones de impacto previas sobre actividades de procesamiento de alto riesgo, como el procesamiento de información personal confidencial, el uso de información personal para la toma de decisiones automatizada, el suministro o divulgación externa información personal, y realizar obligaciones de notificación y remediación de fugas de información personal, etc.

Se otorgan obligaciones especiales a las grandes plataformas online. La "Ley de Protección de Información Personal" establece obligaciones especiales de protección de información personal para grandes plataformas de Internet: establecer y mejorar el sistema de cumplimiento de protección de información personal de acuerdo con las regulaciones nacionales, y establecer una agencia independiente compuesta principalmente por miembros externos para supervisar la protección de información personal. ; Seguir los principios de apertura, equidad e imparcialidad para formular las reglas de la plataforma; dejar de brindar servicios a proveedores de productos o servicios en la plataforma que manejen información personal en violaciones graves, publicar periódicamente informes de responsabilidad social sobre la protección de la información personal y aceptar la supervisión social.

Regular el flujo transfronterizo de información personal. Hoy en día, el flujo transfronterizo de información personal es cada vez más frecuente. Sin embargo, debido a las largas distancias geográficas y las diferencias en los sistemas legales y los niveles de protección en los diferentes países, el riesgo del flujo transfronterizo de información personal es cada vez más difícil de controlar. . La "Ley de Protección de Información Personal" establece un conjunto de reglas claras y sistemáticas para el flujo transfronterizo de información personal para cumplir con los requisitos objetivos para proteger los derechos y la seguridad de la información personal y adaptarse a las necesidades prácticas de los intercambios económicos y comerciales internacionales. .

Mejora del mecanismo de trabajo de protección de datos personales. La ley aclara que el departamento nacional de ciberseguridad e informatización y los departamentos pertinentes del Consejo de Estado son responsables de la protección, supervisión y gestión de la información personal dentro del alcance de sus respectivas responsabilidades. También estipula las responsabilidades de protección y supervisión de la información personal, incluida la realización de la información personal. publicidad y educación de protección, orientar y supervisar el trabajo de protección de información personal, aceptar y manejar quejas e informes relevantes, organizar evaluaciones de solicitudes, etc., investigar y manejar actividades ilegales de procesamiento de información personal, etc.

¿Cuándo se implementará la Ley de Protección de Información Personal? 2 La "Ley de Protección de Información Personal de la República Popular China" entrará en vigor el 1 de noviembre. Se trata de una ley que regula de manera integral la protección de la información personal. información y responde plenamente a las preocupaciones sociales.

Según el "Informe estadístico sobre el desarrollo de Internet en China", en junio de este año, los usuarios de Internet de mi país han alcanzado los 1.011 millones, hay 4,22 millones de sitios web en Internet, el número de aplicaciones es 3,02 millones y la cantidad de información personal La recopilación y el uso de información personal están cada vez más extendidos, y la cuestión de la protección de la información personal se ha convertido en uno de los intereses más preocupantes de la sociedad.

¿Qué impacto tendrá la implementación de la Ley de Protección de Datos Personales en la vida online? ¿Qué respaldo y garantías existen para la protección de la información personal? "Ming Tsai" de Guangdong dio su propio relato y compartió varios casos clave basados ​​en su experiencia y circunstancias y en el contenido de las leyes y regulaciones pertinentes.

Nadie puede recopilar o utilizar ilegalmente información personal de otras personas

El 21 de abril de este año, Mingzi vio un informe en el "Yangcheng Evening News": A partir de junio de 2020, Jiang, Wu, Peng, Wang y Liu vivían en la habitación A1115 de un apartamento en Jianpeng Road, Guangzhou. Jiang actuó como jefe y compró cuentas para el sitio web 58.com de otros. Liu y Wang usaron las cuentas anteriores para A grande. Se publicó una cantidad de información de reclutamiento falsa en el sitio web 58.com para recopilar la información personal de los solicitantes. Luego, Jiang, Wu y Peng vendieron la información personal recopilada por Liu y Wang a otros con fines de lucro. Después de la auditoría, Jiang y otros obtuvieron y vendieron ilegalmente un total de 42.790 datos personales de ciudadanos (incluidos nombres y números de teléfono).

Encontró que el Tribunal Popular del distrito de Baiyun, ciudad de Guangzhou, falló lo siguiente: El tribunal sostuvo que el acusado Jiang y otras cinco personas violaron las leyes y regulaciones nacionales y se asociaron para obtener y vender ilegalmente los datos personales de los ciudadanos. información Las circunstancias fueron graves y constituyeron Para el delito de infringir la información personal de los ciudadanos, Jiang es el principal infractor y los otros cuatro son infractores accesorios. El tribunal condenó a Jiang a dos años de prisión y una multa de 30.000 yuanes de conformidad con la ley; los demás acusados ​​fueron condenados a entre un año y dos meses de prisión y una multa.

■Disposiciones legales El artículo 10 de la Ley de Protección de Información Personal estipula: Ninguna organización o individuo podrá recopilar, usar, procesar o transmitir ilegalmente información personal de otras personas, y no podrá comprar, vender, proporcionar o divulgar información personal de otras personas; y no puede participar en actividades dañinas de procesamiento de información personal para la seguridad nacional y los intereses públicos.

Seis situaciones en las que no se requiere consentimiento personal para procesar información personal

El amigo de Ming Tsai abrió un negocio y realizó operaciones ilegales en secreto.

Posteriormente, un medio expuso las actividades ilegales de la empresa y reveló en el informe el nombre de la empresa, el nombre y sexo del representante legal (es decir, el amigo de Ming Tsai) y el estado de la empresa a su nombre. Los amigos de Ming Tsai creían que los informes de los medios violaban sus derechos legales a la información personal. Entonces, ¿el comportamiento de los medios viola la Ley de Protección de Información Personal?

■ Disposiciones legales El artículo 13 de la Ley de Protección de Información Personal estipula: Los procesadores de información personal pueden procesar información personal sólo si se cumple una de las siguientes circunstancias: (1) Obtener el consentimiento del individuo; Para celebrar un contrato, Necesario para ejecutar el contrato en el que la persona física es parte, o necesario para implementar la gestión de recursos humanos de acuerdo con las normas y reglamentos laborales formulados de acuerdo con la ley y el contrato colectivo firmado de acuerdo con la ley; (3) Necesario para desempeñar deberes u obligaciones legales; (4) Para responder a emergencias de salud pública, o necesario para proteger la vida, la salud y la seguridad de la propiedad de personas físicas en emergencias; (5) Realizar informes de noticias, opinión pública; supervisión y otros actos en beneficio del público, y tratar con individuos dentro de un alcance razonable Información (6) Procesar dentro de un alcance razonable de conformidad con las disposiciones de esta Ley que la información personal revelada por individuos u otra información que haya sido legalmente; divulgadas; (7) Otras circunstancias previstas por las leyes y reglamentos administrativos. De conformidad con otras disposiciones pertinentes de esta Ley, se debe obtener el consentimiento individual para procesar información personal. Sin embargo, no se requiere el consentimiento individual en las circunstancias especificadas en los puntos 2 a 7 del párrafo anterior.

Los recolectores de información personal no deben recopilar información personal excesiva

En la vida, Mingzai ha descargado muchos tipos diferentes de aplicaciones. Sin embargo, descubrió que algunas aplicaciones no podían continuar con el "siguiente paso" si configuraban la página de registro en "no estaban de acuerdo con sus términos de formato". Mingzai dijo que algunas de las disposiciones en estos términos de formato son excesivas y no tienen nada que ver con el propósito de usar la aplicación, como exigir a los usuarios que autoricen la visualización de libretas de direcciones, etc., y realmente no quiere "estar de acuerdo".

■Disposiciones legales El artículo 6 de la Ley de Protección de Información Personal estipula: El procesamiento de información personal debe tener un propósito claro y razonable, estar directamente relacionado con el propósito del procesamiento y adoptar un método que tenga el menor impacto en los derechos e intereses personales. La recopilación de información personal debe limitarse al alcance mínimo para lograr el propósito del procesamiento, y no se debe permitir la recopilación excesiva de información personal.

El artículo 16 estipula: Los procesadores de información personal no se negarán a proporcionar productos o servicios basándose en que las personas no estén de acuerdo con el procesamiento de su información personal o retiren su consentimiento, excepto cuando el procesamiento de información personal sea necesario para proporcionar productos o servicios.

No se implementará un trato diferenciado irrazonable en aspectos como los precios de transacción.

En los últimos años, Ming Tsai ha visto con frecuencia noticias relacionadas con "los grandes datos matan a personas maduras". Ming Tsai dio un ejemplo. Anteriormente, la Sra. Zhou, que vive en Beijing, planeó llevar a su familia a viajar a Hainan durante las vacaciones de verano. Para ahorrar dinero, la Sra. Zhou comenzó a prestar atención al estado de los vuelos y a la información de precios a través de una plataforma de viajes en línea con un mes de anticipación. Lo que no esperaba era que su cuidadosa planificación estuviera "orientada" por los big data de la plataforma.

“La primera vez que busqué boletos de avión, encontré el mismo precio. Después de un tiempo, el precio subió. La Sra. Zhou dijo que el precio final del boleto era casi 1000 yuanes más alto que el primero”. precio de búsqueda, pero su amiga El precio del mismo vuelo reservado el mismo día era varios cientos de yuanes más bajo que el mío. Incluso teniendo en cuenta factores como los cambios de precios debido a la disponibilidad de billetes de avión, "obviamente me estafaron los big data".

■Disposiciones legales El artículo 24 de la Ley de Protección de Datos Personales estipula: Los procesadores de datos personales que utilicen datos personales para tomar decisiones automatizadas deben garantizar la transparencia de la toma de decisiones y la justicia e imparcialidad de los resultados, y no debe imponer restricciones a los individuos en los precios de transacción y otras condiciones de transacción implementar un trato diferencial irrazonable. Al enviar información y marketing comercial a las personas a través de la toma de decisiones automatizada, se deben proporcionar opciones que no estén dirigidas a sus características personales, o se debe brindar a las personas una forma conveniente de rechazarlas. Cuando las decisiones que tienen un impacto significativo en los derechos e intereses personales se toman a través de la toma de decisiones automatizada, las personas tienen derecho a solicitar explicaciones al procesador de información personal y el derecho a negarle al procesador de información personal que tome decisiones únicamente a través de la toma de decisiones automatizada. .

La información personal recopilada al "deslizarse la cara" en lugares públicos no se puede utilizar para otros fines.

Cuando Mingzi va a trabajar, necesita "deslizarse la cara" para pasar el puerta del edificio donde se encuentra su empresa. Cuando visitaba algunos lugares pintorescos, también se le pedía que "se pasara la cara" para identificarlo. Tenía mucha curiosidad: ¿Tiene la Ley de Protección de Información Personal alguna disposición sobre el procesamiento de información personal "facial" en estos lugares públicos?

■ Disposiciones legales El artículo 26 de la Ley de Protección de Información Personal estipula: La instalación de equipos de recopilación de imágenes e identificación personal en lugares públicos será necesaria para mantener la seguridad pública y cumplir con las regulaciones nacionales pertinentes y establecer lugares destacados. señales recordatorias.

Las imágenes personales y la información de identificación recopiladas solo se pueden utilizar con el fin de mantener la seguridad pública y no se pueden utilizar para otros fines, excepto con el consentimiento por separado del individuo.

Se debe obtener un consentimiento por separado del individuo cuando se maneja información personal sensible.

El hijo de Ming Tsai está en el jardín de infantes. A menudo ve algunas instituciones de capacitación de intereses solicitando clientes cerca del jardín de infantes. instituciones Permita que los padres registren información personal y la información de identidad de los niños, etc., y envíe regalos tan pronto como se registren. Ming Tsai cree que registrar información infantil es demasiado detallado e inapropiado.

■Disposiciones Legales El artículo 28 de la Ley de Protección de Datos Personales estipula: La información personal sensible es información personal que, una vez filtrada o utilizada ilegalmente, fácilmente puede causar que se infrinja la dignidad de una persona física o los derechos personales y la seguridad de la propiedad esté en peligro, incluida la información biológica, creencias religiosas, identidades específicas, salud médica, cuentas financieras, paradero y otra información, así como información personal de menores de catorce años. Los procesadores de información personal pueden procesar información personal sensible solo cuando existe un propósito específico y una necesidad suficiente, y se toman medidas de protección estrictas.

La ley también estipula que se debe obtener el consentimiento individual para procesar información personal sensible. Si las leyes y regulaciones administrativas estipulan que se debe obtener consentimiento por escrito para procesar información personal sensible, dichas disposiciones prevalecerán.

El artículo 31 estipula: Los procesadores de información personal que procesan la información personal de menores de catorce años deben obtener el consentimiento de los padres u otros tutores del menor cuando procesan la información personal de menores de catorce años; , Si se recopila información personal, se deben formular reglas especiales de procesamiento de información personal.

La violación de la Ley de Protección de Información Personal puede resultar en una multa de un millón de yuanes.

Si el castigo no es severo, las regulaciones también serán "blandas". ¿Qué responsabilidades tendrán las organizaciones e individuos relevantes si violan la Ley de Protección de Información Personal? Mingzai planteó preguntas sobre esto.

De acuerdo con las disposiciones pertinentes de la Ley de Protección de Información Personal, si el departamento que desempeña las responsabilidades de protección de información personal descubre que existe un mayor riesgo en las actividades de procesamiento de información personal o si ocurre un incidente de seguridad de la información personal, el individuo puede ser detenido de acuerdo con la autoridad y los procedimientos prescritos. El representante legal o director del procesador de información realiza una entrevista, o requiere que el procesador de información personal confíe a una organización profesional la realización de una auditoría de cumplimiento de sus actividades de procesamiento de información personal. Las aplicaciones que procesen ilegalmente información personal deberán suspender o cancelar la prestación de servicios; aquellos que se nieguen a realizar correcciones serán multados con no más de un millón de yuanes, la persona directamente responsable y el resto del personal directamente responsable serán multados con no menos de un millón de yuanes; Multa superior a 10.000 yuanes pero no superior a 100.000 yuanes.

La ley también estipula que si el procesamiento de información personal infringe los derechos de información personal y causa daños, y el procesador de información personal no puede probar que no tiene culpa, asumirá responsabilidad extracontractual, como compensación por daños. . Quien cometa cualquier acto ilícito previsto en esta Ley será registrado en el expediente de crédito y hecho público de conformidad con las disposiciones de las leyes y reglamentos administrativos pertinentes. Si constituye una violación a la gestión de la seguridad pública, se le impondrán sanciones en materia de gestión de la seguridad pública. conforme a la ley. Si se constituye un delito, la responsabilidad penal se perseguirá conforme a la ley.

La "Ley de la República Popular China sobre la Protección de Menores" recientemente revisada entró en vigor el 1 de junio de 2021. Con el fin de proteger la salud física y mental de los menores, proteger los derechos e intereses legítimos de los menores, promover el desarrollo integral de la moral, intelectual, física, artística y laboral de los menores, cultivar constructores y sucesores socialistas con ideales, ética, cultura y disciplinar y cultivar responsabilidad Esta ley es promulgada de acuerdo con la Constitución por el nuevo pueblo de la época que es responsable del rejuvenecimiento nacional. Se entiende por menores a los que se refiere esta ley los ciudadanos menores de dieciocho años. El Estado protege los derechos de los menores a la supervivencia, el desarrollo, la protección, la participación y otros derechos. Los menores disfrutan de todos los derechos por igual de conformidad con la ley y no serán discriminados por motivos de origen étnico, raza, género, registro familiar, ocupación, creencias religiosas, educación, situación familiar, estado de salud física o mental, etc. y sus padres u otros tutores.

Base jurídica:

Artículo 4 de la "Ley de la República Popular China sobre la Protección de Menores" La protección de los menores debe adherirse al principio de lo que es más beneficioso para menores de edad. _El manejo de asuntos que involucran a menores deberá cumplir con los siguientes requisitos: (1) Proporcionar protección especial y prioritaria a los menores; (2) Respetar la dignidad personal de los menores; (3) Proteger los derechos de privacidad y la información personal de los menores; las leyes y características del sano desarrollo físico y mental de los menores; (5) Escuchar las opiniones de los menores; (6) Combinar la protección con la educación;