AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

【观察家】李旻:《数据安全管理办法》侧重对个人信息安全的保护

8445
2019-06-14 22:32
2019-06-14 22:32
8445

摘要:日前,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人律师李旻在接受《法制日报》记者就“APP获取用户信息情况”采访时认为,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。

据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


以下为该报道原文全文:


《个人信息滥用顽疾能否根治备受瞩目》


随着互联网的不断发展,数据安全问题日益凸显。近日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(以下简称征求意见稿),对网络运营者在数据收集、处理使用、安全监督管理等方面提出了要求。


对于其积极意义和深远影响,《法制日报》记者采访了业内有关专家。


信息保护亟待加强 新规明确收集规则


从目前情况来看,数据安全状况不容乐观,尤其是个人信息保护方面。


近日,在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组开通了违法违规收集使用个人信息举报渠道,认真受理网民举报。其间,工作组收到大量关于App强制、超范围索要权限等举报信息。


中国传媒大学媒体法规政策研究中心执行主任郑宁认为,征求意见稿中有大量规定让人眼前一亮。比如对重要数据跨境传输进行评估的主体范围较网络安全法更 大,为了保护用户知情权或他人权益,需要标示“定推”“合成”等字样,以及针对一些有争议的新问题如数据爬取、自动化洗稿等设立了专门规定。


针对令人关注的个人信息保护问题,征求意见稿作出了一系列规定。


据网经社电子商务研究中心特约研究员、律师李旻介绍,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。



征求意见稿第八条明确规定了个人信息收集使用的规则,包括“网络运营者主要负责人、数据安全责任人的姓名及联系方式”“个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法”等9项内容。


对此,中国政法大学传播法研究中心副主任朱巍认为:“征求意见稿明确个人信息收集规则,便于用户对照检查,提高了搜集个人信息的安全性和效率。”


此外,征求意见稿第十一条规定,“网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误 导个人信息主体同意其收集个人信息”。征求意见稿第十五条规定,“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案。备案内 容包括收集使用规则,收集使用的目的、规模、方式、范围、类型、期限等,不包括数据内容本身”。


对于未成年人信息收集,征求意见稿第十二条明确规定,收集14周岁以下未成年人个人信息的,应当征得其监护人同意。


“此项规定十分有必要,这意味着收集和使用未成年人个人信息的企业,不仅有义务去核实对方是不是未成年人,还需要征得监护人的同意,否则就是违法行为。”采访中,郑宁坦言,关键还是在于落实,这需要进一步明确责任机制。


他认为,未成年人是非常活跃的互联网用户群体,但处于敏感、冲动、心智尚未成熟的年纪,缺少社会经验,判断能力不足,没有完全的行为能力,个人隐私、个 人信息非常容易受到侵害。如果未成年人个人信息被泄露还可能对其人身安全造成很大威胁。面对网络上无处不在的个人信息收集和使用,仅靠未成年人自身难以及 时有效甄别其正当性和合法性,这就需要通过完善立法不断强化对未成年人个人信息的保护。


新规涵盖多个领域 关注后期数据处理


除了个人信息保护之外,征求意见稿还涵盖了与数据安全有关的多个领域,对于保障网络安全具有深远意义。


据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


朱巍认为,征求意见稿将成为推动包括网络安全法在内的一系列相关法律在数据领域落地的重要抓手。其依据是网络安全法,但网络安全法在个人信息保护方面还有一些地方没有体现出来,所以征求意见稿填补了个人信息保护的空白,是对网络安全法的补充。


“征求意见稿的意义并不限于个人信息保护,围绕与数据安全有关的很多方面都作出了规定。”朱巍说,征求意见稿对于数据安全的责任规定得十分明确,尤其是 对于网络运营者的责任。例如,征求意见稿第三十五条规定,“发生个人信息泄露、毁损、丢失等数据安全事件,或者发生数据安全事件风险明显加大时,网络运营 者应当立即采取补救措施,及时以电话、短信、邮件或信函等方式告知个人信息主体,并按要求向行业主管监管部门和网信部门报告”。


“征求意见稿还充分考虑到了精确推送等大数据时代的一些特点。”朱巍说,根据电子商务法有关规定,既可以选择个性化信息也可以选择不需要,但没有具体规定用户选择的权利,在征求意见稿中,明确规定用户可以自己选择,这也是对电子商务法的补充。


据了解,与电子商务法要求竞价排名结果需显著标明为“广告”的规定相类似,为保护用户的知情权和拒绝广告推广的选择权,征求意见稿要求利用用户数据和算法推送新闻信息、商业广告需显著标明“定推”字样,并为用户拒绝接受定向推送信息提供选择权。


征求意见稿第二十三条规定,“网络运营者利用用户数据和算法推送新闻信息、商业广告等(以下简称定向推送),应当以明显方式标明‘定推’字样,为用户提 供停止接收定向推送信息的功能;用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息”。


征求意见稿不仅关注前期对于数据的收集,同样也关注后期对于数据的处理。“尤其是一旦网络运营者出现兼并重组,如果数据没有接收方就要及时删除,这一点是非常重要的。”朱巍说。


征求意见稿第三十一条规定,“网络运营者兼并、重组、破产的,数据承接方应承接数据安全责任和义务。没有数据承接方的,应当对数据作删除处理。法律、行政法规另有规定的,从其规定”。


数据安全现状复杂 谨防个人信息滥用


根据有关部门公布的《百款常用App申请收集使用个人信息权限列表》的统计结果显示,平均每个App都有存在强制超范围索要权限情况,平均每个App申请收集个人信息相关权限数有10项,而用户不同意开启则App无法安装或运行的权限数平均仅为3项。


郑宁认为,总体来看,征求意见稿还需要考虑到在推行实施过程中能存在的一些难点。比如监督和定责。在对网络运营者的监督过程中,需要全面、细致监督网络 运营者在数据收集、处理、使用全过程的方方面面。“这就需要面向广大用户,建立统一的投诉平台,有效解决用户举报难、投诉难、立案难的问题。”


在定责方面,网络运营者在数据安全方面若违反规定,如何视情况为其定责,还需要相关规定加以细化,因为关系到采取何种“虽然此次公布的征求意见稿将重要数据纳入监管,但是并未对重要数据的具体识别方式进行规定。”郑宁告诉记者,根据相关规定,企业生产经营和内部管理信息将不属于重要数据的范畴,但各行业主管部门对本行业内涉及的重要数据的监管力度仍然不会松懈。


因此,他建议现阶段企业在具体判断重要数据类别时,应当同时考量横向和纵向两个维度:以风险导向及性质作为横向的宏观判断标准,以“重要数据识别指南” 中各行业内重要数据范围作为纵向判断标准。比如企业因生产经营涉及大量测绘数据,仍然应当考虑到地理数据是行业主管部门的监管重点,应作为重要数据予以管 控。


对于可能面临的困难,郑宁分析称,网络运营者的范畴比较广,涉及到的信息主体、数据量会非常大,而且这些数据具有动态性和时效性,某些重 要数据和个人敏感信息本身的范围也不容易确定。“在备案对象不确定、备案主体又比较多的情况下,征求意见稿中的部分规定执行起来可能存在一定难度。”


北京师范大学法学院教授刘德良认为,征求意见稿集中于对个人信息的保护,相对而言,防止个人信息滥用也同样重要。


“其实个人信息中真正需要保密的主要是个人隐私,要加倍重视个人信息滥用的问题。”刘德良说,“未来在围绕个人信息有关的立法方面,还需要合理区分个人 信息、个人数据和个人隐私,应该坚持利益平等的指导思想,树立正确的隐私观念,把重点放在防治个人信息滥用的问题上,制定完善相关法律法规。”(来源:法制日报 文/杜晓 袁小存)


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。主要问题表现为过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
2025年土耳其电商规模将达1000亿美元
AMZ123获悉,近日,土耳其电商运营商协会(ETİD)数据显示,土耳其电商行业近年保持强劲增长势头,已在该国数字经济体系中占据重要位置,土耳其电商生态正实现更加可持续、更加均衡的发展。数据显示,土耳其电商交易规模在2024年达到900亿美元,同比增长61.7%,预计2025年电商交易规模将突破1000亿美元大关,跨境电商出口规模有望在2025年接近80亿美元,并预计到2026年,跨境电商出口仍将保持两位数增长。在消费端,土耳其线上购物行为正在发生明显变化。折扣力度已不再是消费者选择平台的唯一决定因素,品牌可信度、配送速度、退货便利性、运费水平以及用户评价,与价格一起成为重要考量标准。
亚马逊美国站发膜品牌现状解析
AMZ123获悉,近日,IndexBox发布了亚马逊美国站发膜(Hair Mask)市场的分析报告,该品类已经形成较为清晰的分层竞争格局,不同品牌在价格、销量以及消费者评价方面呈现出明显差异。该报告基于2025年12月美国亚马逊平台公开电商数据、以“hair mask”为关键词,以伊利诺伊州邮编60007为配送地址进行抓取与汇总。从整体市场结构来看,护发发膜品牌大致分为两类。一类是以 Karseell、KÉRASTASE 为代表的高价、高销量品牌,主打专业或高端护理路线;另一类则是以 SheaMoisture、Garnier 为代表的中低价大众品牌,依靠价格优势和较高的出货量占据市场。
法国最高行政法院将亚马逊GDPR罚款降至1500万欧元
AMZ123获悉,近日,法国最高行政法院国务委员会作出裁决,将法国数据保护机构此前对亚马逊法国物流公司(Amazon France Logistique)开出的《通用数据保护条例》(GDPR)罚款金额从3,200万欧元下调至1,500万欧元。法院在判决中推翻了法国国家信息与自由委员会(CNIL)关于部分仓库员工监控系统违法的认定,但同时维持了对其数据保存做法违反数据最小化原则的裁定。此次行政处罚源于法国国家信息与自由委员会在2019年11月对亚马逊法国物流公司行政办公地点及两处仓库开展的检查。
25年墨西哥假日消费加速线上化,消费者支出更理性
AMZ123获悉,近日,德勤发布的《2025年假日购物研究》显示,2025年墨西哥假日消费正在明显向线上渠道转移,消费者的购物行为更加理性和有计划性。调查覆盖墨西哥、哥伦比亚、秘鲁、阿根廷和哥斯达黎加等国家,共计超过1500名受访者。调查结果显示,在墨西哥,33%的消费者计划将21%至55%的假日消费完全通过在线渠道完成,反映出当地电商市场的成熟度持续提升。尽管线上消费占比不断提高,传统零售渠道在墨西哥仍保持一定地位。调查中,27%的受访者表示计划前往百货商店购物,19%的消费者仍会选择服装专卖店。这表明,墨西哥市场正在形成线上与线下并行的消费结构,而非单一渠道主导。通胀和经济不确定性依然深刻影响消费者决策。
插座式电暖器火了,在TikTok上架30天卖出220w+
20块的国产电暖器在TikTok溢价7倍,仍遭疯抢
【侵权快讯】25-cv-15611 Keith代理Marusha Belle 24张版权发案!189家店铺中招!
本案涉及的版权信息如下,共24张图片,未经授权以下图片及原告官网的其他作品都不能擅自使用,请卖家们仔细排查,避免侵权!
跨境通再遭起诉,涉案超千万!
近日,“跨境电商第一股”跨境通宝电子商务股份有限公司(以下简称“跨境通”)因新增一起涉案超百万美元的诉讼再度引发市场关注。这起由历史担保引发的纠纷,将本就深陷困境的跨境通再次推至聚光灯下。AMZ123获悉,跨境通近期发布公告,披露其新增一起重大诉讼案件,涉案金额为182.94万美元(约合人民币1288.25万元),约占公司最近一期经审计净资产的1.54%。▲图片来源于:巨潮资讯网根据公告,此次诉讼的原告为知名数字营销服务商深诺互动数字营销有限公司。
海南封关落地,卖家盯上“双15%”税收优惠
近段时间,跨境电商圈里,“海南”一词的热度正在悄然攀升。背后是两条清晰的逻辑线:一边是国内税务环境持续收紧,合规成本上升,利润空间被挤压;另一边,则是海南目前全岛已然封关,一套独立于内地的贸易与税收新体系正在浮出水面。这一推一拉之间,海南正从一个地理概念,演变为部分卖家战略布局中一个值得评估的“新坐标”。谈海南,绕不开“低税率”。AMZ123获悉, 目前海南自贸港最具辨识度的政策标签之一,是业内近期谈及的“两个15%”:企业所得税:对符合条件的企业,减按15%征收; 个人所得税:对符合条件的个人,其个税实际税负超过15%的部分予以免征(等价于“实际税负封顶15%”)。
突发!亚马逊后台系统又崩溃
AMZ123获悉,自12月23日下午起,陆续有多位卖家发帖反馈亚马逊后台系统再次出现异常。此次故障主要表现为卖家在创建货件时,页面反复提示“出错了。请尝试刷新页面。如果不起作用,请删除工作流程,然后创建一个新工作流程。”然而,即便卖家多次按照提示尝试刷新或重新操作,问题依然未得到解决,导致无法正常创建货件。“我也是这样,从昨天下午到今天都创建不了。”“我就说怎么一直建不了 我还以为是我远程的问题。”“我试了一下午,还以为怎么了。”据了解,此次系统故障波及范围较广,影响包括欧洲站、美国站在内的多个站点。尽管部分卖家提出了一些临时应对方法,例如可以手动填写发货数量,或者重复开货件与更换vpn等方式。
中国跨境卖家抢占新主场,出海游戏规则变了
十年前,流量红利、政策温床、廉价供应链等时势造就了跨境行业的的几何式爆发。然而时代巨轮滚滚向前,无声碾过野蛮生长和走量厮杀的旧秩序,在全球经贸局势波诡云谲的2025年,跨境出海从市场环境到竞争路径再至行业格局,无一不在加速重构。在这个游戏规则悄然转变的时代,跨境卖家开始积极寻找一个能够在撬动确定性增长的同时,承载价值深耕、品牌与用户深度链接的阵地。而面对这一风向,TikTok Shop早已为卖家搭好了舞台。2025年,TikTok Shop跨境自运营(POP)模式展现出强劲势能,黑五大促对比年中翻倍增长,跑出无数靠好商品、好内容、好营销、好服务实现生意增长与品牌建设双开花的出海商家。
不是你操作错了,亚马逊今天确实出了两个 BUG
今日分享「不用拆变体,如何实现自然流量翻倍?」
亚马逊新功能上线,卖家转化率有救了!
关注公众号回复“加群”加入卖家交流群在数字购物时代,消费者的购买路径日益复杂,往往需要多次比较才会下单。为帮助卖家精准把握消费者决策的关键时刻,亚马逊广告近期对亚马逊品牌推广和亚马逊商品推广进行了全面升级,推出多项亚马逊广告新功能。首先亮相的是“品牌推广预留展示份额”,采用预付定价模式,让广告稳定出现在品牌词搜索结果首页顶部。这一创新的亚马逊广告投放方式,测试数据显示品牌关键词展示份额从63%大幅提升至99%,点击归因销售额增长143%。2026年初,亚马逊品牌推广合集将迎来全新升级,取消场景图和自定义标题要求,聚焦产品本身展示。
明年1月起,亚马逊将延长FBM退款处理期
AMZ123获悉,近日,亚马逊宣布,将于2026年1月26日更新自配送卖家(Fulfilled by Merchant,FBM)的退款政策,主要调整卖家处理退货退款的时间规则。亚马逊表示,此次调整旨在优化卖家的退货管理体验,并给予卖家更多时间对退回商品进行检查。按照新政策,自配送订单的退款处理期限将从原先的“收到退货后2个工作日”,延长为“4个自然日”。在大多数退货送达日期下,卖家可获得更长的处理时间,用于确认商品状态并决定是否退款。不过,如果卖家在收到退货后的4个自然日内仍未完成退款处理,亚马逊将可能自动向买家发起退款。
亚马逊季度税务报告正式推送:卖家数据为何“对不上账”?
这两天,不少亚马逊卖家几乎在同一时间,收到了来自平台的一封“重量级”邮件。图源:卖家爆料邮件内容并不复杂:根据中国最新监管要求,亚马逊需要按季度向中国税务机关报送中国卖家的相关经营数据,并且会将同一份季度税务报告同步给卖家本人查看。首份报告已覆盖 2025年7月至9月,下载链接仅保留7天。表面来看,这是一件“信息更透明”的好事。但真正打开报告后,卖家圈却迅速炸锅——图源:知无不言大量卖家发现:报告里的收入、利润、成本,和自己平时核算的账,差得不止一点点。一、亚马逊季度税务报告,到底报了哪些内容?先明确一个事实:这份报告并不是“卖家利润表”,而是平台按监管要求生成的一份信息披露报告。
圣诞变“劫”!亚马逊卖家旺季血亏,销量暴跌……
圣诞节变圣诞“劫”。每年12月,本是亚马逊卖家冲刺年终业绩的黄金旺季,卖家们都希望借圣诞购物潮的流量峰值多赚一笔,可今年的圣诞季,日子格外艰难。亚马逊广告竞价提升50%据多方卖家与服务商证实,近日亚马逊悄悄改了广告规则。从12月11日到25日整个圣诞旺季,在亚马逊广告后台的特定设置选项里,系统默认激活了“全天自动加价50%”的规则;更关键的是,这个规则没有显著弹窗提醒,也没有中文邮件明确告知,卖家新建或修改广告时,系统会自动勾选这个加价选项,很多人一开始都没发现。这直接让卖家的广告成本飙升。
亚马逊关联ASIN常出现在哪些流量位置?
在亚马逊平台上,ASIN是商品的唯一标识,而关联ASIN的合理布局,直接影响着产品的曝光与转化。对于刚入行的新手卖家而言,不了解ASIN在平台中的流量分布规律,往往会导致推广资源错配、流量抓取不足,甚至错失爆款打造机会。许多新人卖家在运营初期常陷入“有产品却无人访问”“广告花费高但转化差”的困境,其背后一个重要原因就是对关联ASIN的流量入口和展示机制缺乏认知。掌握ASIN常见的流量位置,是提升曝光、优化广告投放、实现自然流量增长的关键一步。
《2025年东南亚膳食营养补充剂电商深度洞察》PDF下载
根据中国医药保健品进出口商会和海关数据,2025年上半年我国膳食补充剂出口额22.51亿美元,同比增长9.9%,呈持续增长状态。中药酒2025年上半年同比增长74.1%,显示负载中国传统医学文化产品的出口潜力。
《TikTok Shop 2025年全站点Q3季报》PDF下载
2025年前三季度,TikTok Shop在全球市场继续保持强劲增长势头。截至第三季度结束,累计GMV已突破414亿美元。美国站依旧稳居全球第一,前三季度GMV达112亿美元:东南亚仍是总体增长最具韧性的板块,印尼站以83.4亿美元位列第二,增速较上季度保持稳定,与泰国(69亿美元)、越南(52亿美元)继续构成区域主力。马来西亚(40亿美元)与菲律宾(37亿美元)表现同样稳健。
《2026掘金指南:全球全品类20大消费趋势报告》PDF下载
生活百货类关键趋势解读 消费电子类关键趋势解读 消费品类关键趋势解读 时尚品类关键趋势解读
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
跨境电商赢商荟
跨境电商行业唯一一家一年365天不断更的媒体!
AMZ123会员
「AMZ123会员」为出海者推出的一站式私享服务
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
北美电商资讯
AMZ123旗下北美跨境电商新闻栏目,专注北美跨境电商热点资讯,为广大卖家提供北美跨境电商最新动态、最热新闻。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
跨境学院
跨境电商大小事,尽在跨境学院。
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
侃侃跨境那些事儿
不侃废话,挣钱要紧!
首页
跨境头条
文章详情
【观察家】李旻:《数据安全管理办法》侧重对个人信息安全的保护
电子商务研究中心
2019-06-14 22:32
8445

摘要:日前,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人律师李旻在接受《法制日报》记者就“APP获取用户信息情况”采访时认为,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。

据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


以下为该报道原文全文:


《个人信息滥用顽疾能否根治备受瞩目》


随着互联网的不断发展,数据安全问题日益凸显。近日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(以下简称征求意见稿),对网络运营者在数据收集、处理使用、安全监督管理等方面提出了要求。


对于其积极意义和深远影响,《法制日报》记者采访了业内有关专家。


信息保护亟待加强 新规明确收集规则


从目前情况来看,数据安全状况不容乐观,尤其是个人信息保护方面。


近日,在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组开通了违法违规收集使用个人信息举报渠道,认真受理网民举报。其间,工作组收到大量关于App强制、超范围索要权限等举报信息。


中国传媒大学媒体法规政策研究中心执行主任郑宁认为,征求意见稿中有大量规定让人眼前一亮。比如对重要数据跨境传输进行评估的主体范围较网络安全法更 大,为了保护用户知情权或他人权益,需要标示“定推”“合成”等字样,以及针对一些有争议的新问题如数据爬取、自动化洗稿等设立了专门规定。


针对令人关注的个人信息保护问题,征求意见稿作出了一系列规定。


据网经社电子商务研究中心特约研究员、律师李旻介绍,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。



征求意见稿第八条明确规定了个人信息收集使用的规则,包括“网络运营者主要负责人、数据安全责任人的姓名及联系方式”“个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法”等9项内容。


对此,中国政法大学传播法研究中心副主任朱巍认为:“征求意见稿明确个人信息收集规则,便于用户对照检查,提高了搜集个人信息的安全性和效率。”


此外,征求意见稿第十一条规定,“网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误 导个人信息主体同意其收集个人信息”。征求意见稿第十五条规定,“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案。备案内 容包括收集使用规则,收集使用的目的、规模、方式、范围、类型、期限等,不包括数据内容本身”。


对于未成年人信息收集,征求意见稿第十二条明确规定,收集14周岁以下未成年人个人信息的,应当征得其监护人同意。


“此项规定十分有必要,这意味着收集和使用未成年人个人信息的企业,不仅有义务去核实对方是不是未成年人,还需要征得监护人的同意,否则就是违法行为。”采访中,郑宁坦言,关键还是在于落实,这需要进一步明确责任机制。


他认为,未成年人是非常活跃的互联网用户群体,但处于敏感、冲动、心智尚未成熟的年纪,缺少社会经验,判断能力不足,没有完全的行为能力,个人隐私、个 人信息非常容易受到侵害。如果未成年人个人信息被泄露还可能对其人身安全造成很大威胁。面对网络上无处不在的个人信息收集和使用,仅靠未成年人自身难以及 时有效甄别其正当性和合法性,这就需要通过完善立法不断强化对未成年人个人信息的保护。


新规涵盖多个领域 关注后期数据处理


除了个人信息保护之外,征求意见稿还涵盖了与数据安全有关的多个领域,对于保障网络安全具有深远意义。


据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


朱巍认为,征求意见稿将成为推动包括网络安全法在内的一系列相关法律在数据领域落地的重要抓手。其依据是网络安全法,但网络安全法在个人信息保护方面还有一些地方没有体现出来,所以征求意见稿填补了个人信息保护的空白,是对网络安全法的补充。


“征求意见稿的意义并不限于个人信息保护,围绕与数据安全有关的很多方面都作出了规定。”朱巍说,征求意见稿对于数据安全的责任规定得十分明确,尤其是 对于网络运营者的责任。例如,征求意见稿第三十五条规定,“发生个人信息泄露、毁损、丢失等数据安全事件,或者发生数据安全事件风险明显加大时,网络运营 者应当立即采取补救措施,及时以电话、短信、邮件或信函等方式告知个人信息主体,并按要求向行业主管监管部门和网信部门报告”。


“征求意见稿还充分考虑到了精确推送等大数据时代的一些特点。”朱巍说,根据电子商务法有关规定,既可以选择个性化信息也可以选择不需要,但没有具体规定用户选择的权利,在征求意见稿中,明确规定用户可以自己选择,这也是对电子商务法的补充。


据了解,与电子商务法要求竞价排名结果需显著标明为“广告”的规定相类似,为保护用户的知情权和拒绝广告推广的选择权,征求意见稿要求利用用户数据和算法推送新闻信息、商业广告需显著标明“定推”字样,并为用户拒绝接受定向推送信息提供选择权。


征求意见稿第二十三条规定,“网络运营者利用用户数据和算法推送新闻信息、商业广告等(以下简称定向推送),应当以明显方式标明‘定推’字样,为用户提 供停止接收定向推送信息的功能;用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息”。


征求意见稿不仅关注前期对于数据的收集,同样也关注后期对于数据的处理。“尤其是一旦网络运营者出现兼并重组,如果数据没有接收方就要及时删除,这一点是非常重要的。”朱巍说。


征求意见稿第三十一条规定,“网络运营者兼并、重组、破产的,数据承接方应承接数据安全责任和义务。没有数据承接方的,应当对数据作删除处理。法律、行政法规另有规定的,从其规定”。


数据安全现状复杂 谨防个人信息滥用


根据有关部门公布的《百款常用App申请收集使用个人信息权限列表》的统计结果显示,平均每个App都有存在强制超范围索要权限情况,平均每个App申请收集个人信息相关权限数有10项,而用户不同意开启则App无法安装或运行的权限数平均仅为3项。


郑宁认为,总体来看,征求意见稿还需要考虑到在推行实施过程中能存在的一些难点。比如监督和定责。在对网络运营者的监督过程中,需要全面、细致监督网络 运营者在数据收集、处理、使用全过程的方方面面。“这就需要面向广大用户,建立统一的投诉平台,有效解决用户举报难、投诉难、立案难的问题。”


在定责方面,网络运营者在数据安全方面若违反规定,如何视情况为其定责,还需要相关规定加以细化,因为关系到采取何种“虽然此次公布的征求意见稿将重要数据纳入监管,但是并未对重要数据的具体识别方式进行规定。”郑宁告诉记者,根据相关规定,企业生产经营和内部管理信息将不属于重要数据的范畴,但各行业主管部门对本行业内涉及的重要数据的监管力度仍然不会松懈。


因此,他建议现阶段企业在具体判断重要数据类别时,应当同时考量横向和纵向两个维度:以风险导向及性质作为横向的宏观判断标准,以“重要数据识别指南” 中各行业内重要数据范围作为纵向判断标准。比如企业因生产经营涉及大量测绘数据,仍然应当考虑到地理数据是行业主管部门的监管重点,应作为重要数据予以管 控。


对于可能面临的困难,郑宁分析称,网络运营者的范畴比较广,涉及到的信息主体、数据量会非常大,而且这些数据具有动态性和时效性,某些重 要数据和个人敏感信息本身的范围也不容易确定。“在备案对象不确定、备案主体又比较多的情况下,征求意见稿中的部分规定执行起来可能存在一定难度。”


北京师范大学法学院教授刘德良认为,征求意见稿集中于对个人信息的保护,相对而言,防止个人信息滥用也同样重要。


“其实个人信息中真正需要保密的主要是个人隐私,要加倍重视个人信息滥用的问题。”刘德良说,“未来在围绕个人信息有关的立法方面,还需要合理区分个人 信息、个人数据和个人隐私,应该坚持利益平等的指导思想,树立正确的隐私观念,把重点放在防治个人信息滥用的问题上,制定完善相关法律法规。”(来源:法制日报 文/杜晓 袁小存)


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。主要问题表现为过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部