來源:肖颯律師獅姐
自兩月前《個人信息保護法》草案(下稱「草案」)徵求意見以來,數據合規的問題在法學實務屆已成為關注焦點,颯姐團隊近期所撰寫的關聯文章不在少數。至於今日,颯姐團隊希望就幾個重要領域的個人信息保護作出分析,旨在為特定領域的數據合規提供依據與思路,供各位老友參考。
由於接受新生事物的速度快,未成年人使用各類電子產品與應用的需求及頻率都在迅速增長,與之相應的,因未成年人使用電子產品而滋生的民事糾紛亦不在少數,這也就要求運營者識別主體身份,並對未成年人信息施行更進一步的保護。
對於未成年人個人信息的特殊保護,目前法律依據主要有二:
其一,草案第十五條規定:「個人信息處理者知道或者應當知道其處理的個人信息為不滿十四周歲未成年人個人信息的,應當取得其監護人的同意。」
其二,由國家網際網路信息辦公室頒布,2019年10月1日生效的《兒童個人信息網絡保護規定》對未成年人個人信息的保護設定了諸多要求。
經颯姐團隊整理,可能涉及未成年人信息保護的網絡運營者須特別注意如下內容:
1.網絡運營者需要通過申報制度或者信息技術等途徑,識別網絡使用者的主體年齡,確保不會遺漏「應當知道」的未成年人。
2.網絡運營者應當設置專門的兒童個人信息保護規則和用戶協議,並指定專人負責兒童個人信息保護。
3.知悉未成年人系限制民事行為能力人或無民事行為能力人的事實,未成年人的同意存在意思表示之瑕疵,在需要書面或口頭同意的環節,運營者應獲取未成年人監護人的同意。
在金融市場不斷推進普惠化的今天,金融個人信息已成為敏感個人信息的重要組成部分。在草案第二章「個人信息處理規則」第二節「敏感個人信息的處理規則」之中,草案將金融帳戶等金融個人信息規定為敏感信息,並對其作出進一步法律保護的規定。
結合草案中的關聯條款、2020年11月1日出臺的《中國人民銀行金融消費者權益保護實施辦法》第三章「消費者金融信息保護」的有關內容以及2020年2月13日施行的《個人金融信息保護技術規範》,颯姐團隊整理金融個人信息保護的重要合規內容如下:
1.個人金融信息的保護須具體到信息處理的每一環節
區別於草案將「處理」這個涵蓋多種行為類型的概念作為立法調整對象的模式,《中國人民銀行金融消費者權益保護實施辦法》與《個人金融信息保護技術規範》對個人金融信息規定都具體到了收集、傳輸、存儲、使用、刪除、銷毀等每一環節,並依照各環節的特性作出相應的規定。
2.個人金融信息處理者的告知義務更為嚴苛
草案第十八條第二款要求個人信息處理者向個人告知:個人信息的處理目的、處理方式,處理的個人信息種類、保存期限。而在個人金融信息領域的規定中,除告知收集目的、方式等基本信息外,如通過格式合同進行,還要求個人信息處理者在格式合同中明確信息收集的內容、使用範圍以及同意收集後的可能後果。
3.個人金融信息處理者不得以消費者未提供金融信息為由拒絕提供服務
根據規定,金融消費者不同意提供個人金融信息的,銀行、支付機構不得因此拒絕提供金融產品或者服務,除非該等信息為提供產品與服務之所必需。相較於大多程序不獲取個人信息授權就不允許使用的做法,個人金融信息保護的規定在一定程度上保障了金融機構的普惠責任,給予了金融消費者選擇的空間。
草案第三章「個人信息跨境提供的規則」規定了個人信息處理者向中華人民共和國境外提供個人信息時所應遵守的規則,颯姐律師團隊在梳理該規則的同時,結合國家網際網路信息辦公室2019年6月13日發布的《個人信息出境安全評估辦法(徵求意見稿)》為各位讀者分析境外個人信息保護的特別規定:
1.網絡運營者在個人信息出境時,需報請所在地省級網信部門進行安全評估。評估的主要內容為:
(1)是否符合國家有關法律法規和政策規定;
(2)合同條款是否能夠充分保障個人信息主體合法權益;
(3)合同能否得到有效執行;
(4)網絡運營者或接收者是否有損害個人信息主體合法權益的歷史、是否發生過重大網絡安全事件;
(5)網絡運營者獲得個人信息是否合法、正當;
(6)其他應當評估的內容。
2.在個人信息出境前,網絡運營者應當向個人告知境外接收方的身份、聯繫方式、處理目的、處理方式、個人信息的種類以及個人向境外接收方行使本法規定權利的方式等事項,並取得個人的單獨同意。
3.網絡運營者需要與境外的個人信息接收者籤訂的合同或者其他有法律效力的文件,對合同內容的具體規定包括個人信息出境的目的、類型、保存時限、接收者責任義務、個人信息主體權利等內容。該等內容中,有許多為網絡運營者和接收者新增義務的條款,包括「網絡運營者代接收者先行賠付」、「應個人信息主體請求提供合同副本」等要求。
不難發現,本文提及的諸多個人信息保護的關聯法規都是近兩年發布或施行的規範性文件。雖然包括草案在內的一些法規暫未正式施行生效,但從立法趨勢與目的來看,颯姐團隊認為,對網絡運營者,暨個人信息處理者進行數據合規的重要性與必要性已昭然若揭——特別是在個人信息涉及諸多特殊領域之時,分門別類地合規處理將成為關鍵。
以上就是今天的分享,感恩讀者!