《安全合规分论坛-个人信息保护合规——乔智明(21页).pdf》由会员分享,可在线阅读,更多相关《安全合规分论坛-个人信息保护合规——乔智明(21页).pdf(21页珍藏版)》请在三个皮匠报告上搜索。
1、建设个人信息保护合规体系建设个人信息保护合规体系 保障企业业务稳定健康发展保障企业业务稳定健康发展货拉拉货拉拉-乔智明乔智明主要内容主要内容1.1.个人个人信息保护合规形势信息保护合规形势2.2.个人个人信息保护合规要点信息保护合规要点3.3.个人个人信息保护合规体系建设实践信息保护合规体系建设实践个人信息保护合规形势个人信息保护合规形势个人信息保护合规的监管行动个人信息保护合规的监管行动20191月,中央网信办、工业和信息化部、公安部、市场监管总局四部门联合发布 关于开展关于开展APPAPP违法违规收集使用个人信息专项治理的公违法违规收集使用个人信息专项治理的公告告,在全国范围组织开展APP
2、违法违规收集使用个人信息专项治理,并成立APP违法违规收集使用个人信息专项治理工作组。7月工信部印发关于开展关于开展APPAPP侵害用户权益专项整治工作的通知侵害用户权益专项整治工作的通知,重点针对APP违规收集个人信息、过度索权、频繁骚扰、侵害用户权益等问题。12月国家互联网信息办公室、工业和信息化部、公安部、市场监管总局联合制定了 A APPPP违法违规收集使用个人信息行为认定方法违法违规收集使用个人信息行为认定方法。20207月,四部委开启新一轮四部委开启新一轮APPAPP治理行动治理行动,在APP核查基础上进一步加大力度,将治理范围拓展至SDK(软件开发工具包)和小程序等。7月,工信部
3、印发关于开展纵深推进关于开展纵深推进APPAPP侵害用户权益专项整治行动的通知侵害用户权益专项整治行动的通知,重点督促相关企业强化APP个人信息保护,及时整改消除违规收集、使用用户个人信息和骚扰用户、欺骗误导用户、应用分发平台管理责任落实不到位等突出问题。20216月,北京四部门开展北京四部门开展APPAPP违法违规收集使用个人信息专项治理行动违法违规收集使用个人信息专项治理行动,重点依据网络安全法、关于印发App违法违规收集使用个人信息行为认定方法的通知(国信办秘字2019191号)、关于印发常见类型移动互联网应用程序必要个人信息范围规定的通知(国信办秘字202114号)等相关法律法规规定。
4、10月,国新办发布会上,工信部表示启动为期半年的信息通信服务用户感知提升专项行动启动为期半年的信息通信服务用户感知提升专项行动,督促企业建立个人信息保护“双清单”制度(已收集个人信息清单和与第三方共享个人信息清单)。个人信息保护合规的监管部门个人信息保护合规的监管部门国家网络安全职能部门国家网络安全职能部门:网信办、公安部行业的网络安全管理部门行业的网络安全管理部门:行业主管监管部门金融行业:人行、银保监电信及互联网行业:工信部交通运输行业:交通部 .部委内单位分为司局和直属事业单位,行业政策和安全管理有专门负责的司局,技术支撑和技术规范由对口的直属单位负责。个人信息保护合规相关立法情况个人信
5、息保护合规相关立法情况2012年,全国人大常委会通过关于加强网络信息保护关于加强网络信息保护的决定,确立了个人信息收集、使用的规则及网络服务提供者保护个人信息安全的义务等基本规范;2013年修改消费者权益保护法消费者权益保护法,对消费者个人信息保护作了专门规定;2009年、2015年通过刑法修正案刑法修正案(七)和修正案(九),专门增加了出售或者非法提供、窃取或者非法获取公民个人信息的犯罪及刑罚;2016年通过网络安全法网络安全法,进一步充实完善了收集、使用个人信息的规则,以及网络运营者保护个人信息安全的义务与责任;2017年3月,十二届全国人民代表大会第五次会议通过民法总则民法总则,将个人信
6、息受到法律保护作为一项重要民事权利予以规定;2020年5月,十三届全国人大三次会议表决通过民法典民法典,个人信息被明确纳入人格权保护范围;2021年8月20日上午,十三届全国人大常委会第三十次会议在北京闭幕。会议经表决通过了中华人民共中华人民共和国个人信息保护法和国个人信息保护法。个人信息保护合个人信息保护合规要点规要点企业面临的个人信息保护合规挑战企业面临的个人信息保护合规挑战监监管重视度高管重视度高专专业复杂度高业复杂度高社社会会关注度高业务关联度高个人信息保护合规的法规标准个人信息保护合规的法规标准个人信息保护方面,现阶段我国关于个人信息保护方面的立法和框架已经基本形成立法和框架已经基本