中标达标企业信息网

中标达标企业信息管理与专业技术人才能力提升

Winning bid and meeting standards website

  • 两部门发布公示 中央财政拟支持北京等20城实施城市更新行动
  • 工业和信息化部党组举办深入贯彻中央八项规定精神学习教育辅导报告会暨读书班结班式
  • 四个故事看稳就业——走进招聘现场、产业园区、社区、零工市场
  • “获得电力”服务水平持续提升,办电时限压减四成以上——用电更省时更省钱更可靠
  • 农业农村部:全国夏粮小麦收获进度过半——各地加强农机作业服务 保障夏收顺利推进

   要闻动态

《中华人民共和国个人信息保护法》全文发布

来源:新华社 | 作者:中标达标企业网 | 发布时间: 2024-01-08 | 901 次浏览 | 分享到:

  个人信息处理者应当公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。

  第五十三条 本法第三条第二款规定的中华人民共和国境外的个人信息处理者,应当在中华人民共和国境内设立专门机构或者指定代表,负责处理个人信息保护相关事务,并将有关机构的名称或者代表的姓名、联系方式等报送履行个人信息保护职责的部门。

  第五十四条 个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。

  第五十五条 有下列情形之一的,个人信息处理者应当事前进行个人信息保护影响评估,并对处理情况进行记录:

  (一)处理敏感个人信息;

  (二)利用个人信息进行自动化决策;

  (三)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;

  (四)向境外提供个人信息;

  (五)其他对个人权益有重大影响的个人信息处理活动。

  第五十六条 个人信息保护影响评估应当包括下列内容:

  (一)个人信息的处理目的、处理方式等是否合法、正当、必要;

  (二)对个人权益的影响及安全风险;

  (三)所采取的保护措施是否合法、有效并与风险程度相适应。

  个人信息保护影响评估报告和处理情况记录应当至少保存三年。

  第五十七条 发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列事项:

  (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;

  (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施;

  (三)个人信息处理者的联系方式。

  个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。

  第五十八条 提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:

  (一)按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督;

  (二)遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务;

  (三)对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务;

  (四)定期发布个人信息保护社会责任报告,接受社会监督。

  第五十九条 接受委托处理个人信息的受托人,应当依照本法和有关法律、行政法规的规定,采取必要措施保障所处理的个人信息的安全,并协助个人信息处理者履行本法规定的义务。

  第六章 履行个人信息保护职责的部门

  第六十条 国家网信部门负责统筹协调个人信息保护工作和相关监督管理工作。国务院有关部门依照本法和有关法律、行政法规的规定,在各自职责范围内负责个人信息保护和监督管理工作。

  县级以上地方人民政府有关部门的个人信息保护和监督管理职责,按照国家有关规定确定。

  前两款规定的部门统称为履行个人信息保护职责的部门。

  第六十一条 履行个人信息保护职责的部门履行下列个人信息保护职责:

  (一)开展个人信息保护宣传教育,指导、监督个人信息处理者开展个人信息保护工作;

  (二)接受、处理与个人信息保护有关的投诉、举报;

  (三)组织对应用程序等个人信息保护情况进行测评,并公布测评结果;

  (四)调查、处理违法个人信息处理活动;

  (五)法律、行政法规规定的其他职责。

  第六十二条 国家网信部门统筹协调有关部门依据本法推进下列个人信息保护工作:

  (一)制定个人信息保护具体规则、标准;

  (二)针对小型个人信息处理者、处理敏感个人信息以及人脸识别、人工智能等新技术、新应用,制定专门的个人信息保护规则、标准;

  (三)支持研究开发和推广应用安全、方便的电子身份认证技术,推进网络身份认证公共服务建设;

  (四)推进个人信息保护社会化服务体系建设,支持有关机构开展个人信息保护评估、认证服务;

  (五)完善个人信息保护投诉、举报工作机制。

  第六十三条 履行个人信息保护职责的部门履行个人信息保护职责,可以采取下列措施:

  (一)询问有关当事人,调查与个人信息处理活动有关的情况;

  (二)查阅、复制当事人与个人信息处理活动有关的合同、记录、账簿以及其他有关资料;

  (三)实施现场检查,对涉嫌违法的个人信息处理活动进行调查;

  (四)检查与个人信息处理活动有关的设备、物品;对有证据证明是用于违法个人信息处理活动的设备、物品,向本部门主要负责人书面报告并经批准,可以查封或者扣押。

  履行个人信息保护职责的部门依法履行职责,当事人应当予以协助、配合,不得拒绝、阻挠。

  第六十四条 履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较大风险或者发生个人信息安全事件的,可以按照规定的权限和程序对该个人信息处理者的法定代表人或者主要负责人进行约谈,或者要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。个人信息处理者应当按照要求采取措施,进行整改,消除隐患。

  履行个人信息保护职责的部门在履行职责中,发现违法处理个人信息涉嫌犯罪的,应当及时移送公安机关依法处理。

  第六十五条 任何组织、个人有权对违法个人信息处理活动向履行个人信息保护职责的部门进行投诉、举报。收到投诉、举报的部门应当依法及时处理,并将处理结果告知投诉、举报人。

  履行个人信息保护职责的部门应当公布接受投诉、举报的联系方式。

  第七章 法律责任

  第六十六条 违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

  有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。

  第六十七条 有本法规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。

  第六十八条 国家机关不履行本法规定的个人信息保护义务的,由其上级机关或者履行个人信息保护职责的部门责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。

  履行个人信息保护职责的部门的工作人员玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予处分。

  第六十九条 处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。

  前款规定的损害赔偿责任按照个人因此受到的损失或者个人信息处理者因此获得的利益确定;个人因此受到的损失和个人信息处理者因此获得的利益难以确定的,根据实际情况确定赔偿数额。

  第七十条 个人信息处理者违反本法规定处理个人信息,侵害众多个人的权益的,人民检察院、法律规定的消费者组织和由国家网信部门确定的组织可以依法向人民法院提起诉讼。

   通知公告

【编辑:中标达标企业管理