网络平台收入个人信息的规定.docx
《网络平台收入个人信息的规定.docx》由会员分享,可在线阅读,更多相关《网络平台收入个人信息的规定.docx(3页珍藏版)》请在优知文库上搜索。
1、网络平台收入个人信息的规定根据个人信息保护法确立的“最小必要+知情同意”原则,网络平台处理用户个人信息需要在充分、明确告知平台处理用户信息的内容后取得用户的同意,并在完成网络平台业务的必要范围内,以最小影响收集用户个人信息。而在网络平台业务开展过程中,平台往往在用户注册环节通过用户协议的方式获取处理用户个人信息的授权。具体到注册环节,平台需在注册协议中充分履行告知义务,确保用户对其个人信息的处理内容充分知情,并采取有效方式获取用户同意,避免陷入违规陷阱。网络平台收集用户个人信息合规要求(一)显著告知根据个人信息保护法第17条,个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、
2、准确、完整地向个人告知有关个人信息处理者和信息处理的相关事项,包括个人信息处理主体和联系方式、个人信息处理目的、方式、种类、保存期限,以及个人行使权利的方式和程序等。通过制定个人信息处理规则的方式告知的,该处理规则应当在用户阅读注册协议时予以公开,并便于查阅和保存。实践中,网络平台通常可以采取诸如用户协议强制阅读30秒、重要条款突出显示、多次确认的方式保证自身履行了显著告知的义务。(二)取得同意除个人信息保护法规定的法定情形外,本法第23条要求个人信息处理者获取用户个人信息需取得个人在充分知情的前提下的自愿同意。若涉及到向第三方个人信息处理者(如网络平台之间的信息合作共享)提供个人信息,则应当
3、取得个人的“单独同意”,接收方变更原先的处理目的、处理方式的,应当重新取得个人同意。网络平台在收集用户个人信息前,应当公示需要收集的个人信息的种类、范围等,并经其同意。此外,根据国家标准信息安全技术个人信息安全规范(以下简称国标)的要求,收集个人敏感信息(包括个人身份信息和个人财产信息)时,应当获得用户的明示同意。在平台行业中,网络平台收集的个人用户信息往往由于我国网络空间实名制的要求,其收集的个人信息显然属于个人敏感信息。而所谓“明示同意”,即网络平台在获取用户授权收集个人信息时,不得采取“默示”方式。在司法实践中,也存在一定数量的因网络平台用户协议注册页面自动勾选“已阅读”“同意”选项而被
4、认定为非法获取公民个人信息的案例。因此网络平台在设置用户注册协议时,应重点关注协议阅读的充分性和用户同意的有效性,避免用户同意环节存在意思表示瑕疵。(三)最小必要落实该原则,分三点内容:1 .最小影响。即处理个人信息应当具有明确的、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。2 .最小范围。网络平台收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。根据网络安全法第41条规定,网络运营者不得收集与其提供的服务无关的个人信息,也即网络平台不得收集与其提供的网络平台服务无关的信息。3 .最短时间。除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目
5、的所必要的最短时间。具体到网络平台,实践中常见平台应在用户注销账户后询问用户是否保留注册信息,并在得到否定答复后立即删除,并且保证已删除信息在技术上不可恢复。除上述原则性内容判断方式外,针对该最小必要原则,可依据常见类型移动互联网应用程序必要个人信息范围规定(国信办秘字(2021)14号)列举的常见类型APP予以对照,或可参考国标中对收集个人信息的最小必要的释明予以判断,以确保处理个人信息符合该原则。根据国标第5.2条规定,所谓最小化原则,是指企业所收集的用户的个人信息应与实现产品或服务的业务功能有直接关联,且收集的频率和数量应当是实现产品或服务的业务功能所必需的最低频率和最小数量。简而言之,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 平台 收入 个人信息 规定