严规重罚 —— 个人信息保护法施行后,企业如何应对?
01
民事责任
刑事责任
行政处罚
“责令暂停或者终止提供服务”;
“并处五千万元以下或者上一年度营业额百分之五以下罚款”;
“吊销相关业务许可或者吊销营业执照”等严厉的处罚措施。
公益诉讼
02
03
04
应事先履行告知义务
以用户的同意为原则
便捷的撤回同意入口
对个人敏感信息更高的保护要求
信息处理的前提是具有特定目的和充分必要性,并已采取严格保护措施;
除基于个人的单独同意外,(法律法规规定处理敏感个人信息应当取得书面同意的,从其规定),不存在其他合法事由;
征得同意的告知事项中,需增加告知处理敏感个人信息的必要性以及对个人权益的影响(依照本法规定可以不向其告知的除外);
处理不满十四周岁的未成年人个人信息的,应当取得其父母或者监护人同意,并应当制定专门的个人信息处理规则
限制“大数据杀熟”
事先进行个人信息保护影响评估;
保证决策的透明度和结果公平、公正;
向用户披露或介绍算法及其权重逻辑及其对用户权益的影响;
为用户拒绝自动化决策的服务的入口。
个人信息保护影响前置评估
处理敏感个人信息;
利用个人信息进行自动化决策;
委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;
向境外提供个人信息;
其他对个人权益有重大影响的个人信息处理活动。
05
赞 (0)