11月1日起,《中華人民共和國個人信息保護法》正式實施。這是國內(nèi)首部個人信息保護方面的專門法律?!秱€人信息保護法》明確,處理個人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的直接相關(guān),采取對個人權(quán)益影響最小的方式;個人信息處理者利用個人信息進行自動化決策,不得對個人在交易價格等交易條件上實行不合理的差別待遇。對于提供重要互聯(lián)網(wǎng)平臺服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個人信息處理者,該法特別規(guī)定了其需要履行的義務(wù)。
《個人信息保護法》與《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》共同構(gòu)成我國網(wǎng)絡(luò)空間治理框架性規(guī)則的基礎(chǔ)法律。金杜律師事務(wù)所高級合伙人寧宣鳳認為,在三法下,企業(yè)往往具備網(wǎng)絡(luò)運營者、數(shù)據(jù)處理者以及個人信息處理者的多重身份,在數(shù)據(jù)處理活動過程中,企業(yè)應(yīng)當(dāng)根據(jù)其數(shù)據(jù)處理身份識別、厘清并履行所適用的法律義務(wù),建立完善業(yè)務(wù)開展以及內(nèi)部數(shù)據(jù)管理過程中所涉及的網(wǎng)絡(luò)安全、數(shù)據(jù)安全以及個人信息保護三大方面的合規(guī)舉措。
一些具有較大影響力的公司紛紛采取合規(guī)舉措。10月29日,蘋果公司向其用戶發(fā)送了一封郵件,告知用戶Apple已為《個人信息保護法》生效實施做好準(zhǔn)備。蘋果強調(diào),僅在有合法的法律依據(jù)的情況下才使用用戶的個人數(shù)據(jù)。此外,騰訊公司10月中旬宣布將于近期成立“個人信息保護外部監(jiān)督委員會”,并公開招募委員會成員。更早之前,抖音電商運營團隊宣布啟動消費者隱私數(shù)據(jù)加密項目,京東發(fā)布《JD用戶訂單隱私安全方案》,阿里巴巴開放平臺發(fā)布《依法加強消費者訂單中敏感信息保護的公告》。
國泰君安研究所計算機首席分析師李沐華認為,《個人信息保護法》落地后,大大小小的互聯(lián)網(wǎng)公司都會加大數(shù)據(jù)安全投入。假設(shè)單個網(wǎng)站或者APP投入金額超過五萬元,潛在市場空間即達到千億元,因此《個人信息保護法》的落地標(biāo)志著網(wǎng)安行業(yè)一個新時代的開始。
值得注意的是,10月29日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《數(shù)據(jù)出境安全評估辦法(征求意見稿)》公開征求意見的通知?!对u估辦法》指出,數(shù)據(jù)處理者向境外提供數(shù)據(jù),符合規(guī)定情形之一的,應(yīng)當(dāng)通過所在地省級網(wǎng)信部門向國家網(wǎng)信部門申報數(shù)據(jù)出境安全評估。這些情形包括:關(guān)鍵信息基礎(chǔ)設(shè)施的運營者收集和產(chǎn)生的個人信息和重要數(shù)據(jù);出境數(shù)據(jù)中包含重要數(shù)據(jù);處理個人信息達到一百萬人的個人信息處理者向境外提供個人信息;累計向境外提供超過十萬人以上個人信息或者一萬人以上敏感個人信息;國家網(wǎng)信部門規(guī)定的其他需要申報數(shù)據(jù)出境安全評估的情形。
寧宣鳳表示,在我國迎來網(wǎng)絡(luò)空間治理規(guī)范集中完善、更新浪潮,形成順應(yīng)信息時代的系統(tǒng)法律設(shè)計的時代節(jié)點上,《評估辦法》將成為網(wǎng)絡(luò)空間治理框架性法律正式成型后,在數(shù)據(jù)出境安全管理系列規(guī)范中具有關(guān)鍵意義和地位的配套規(guī)則。
文章來源:證券時報