AMZ123跨境卖家导航
拖动LOGO到书签栏,立即收藏AMZ123
首页跨境头条文章详情

【观察家】李旻:《数据安全管理办法》侧重对个人信息安全的保护

8337
2019-06-14 22:32
2019-06-14 22:32
8337

摘要:日前,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人律师李旻在接受《法制日报》记者就“APP获取用户信息情况”采访时认为,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。

据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


以下为该报道原文全文:


《个人信息滥用顽疾能否根治备受瞩目》


随着互联网的不断发展,数据安全问题日益凸显。近日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(以下简称征求意见稿),对网络运营者在数据收集、处理使用、安全监督管理等方面提出了要求。


对于其积极意义和深远影响,《法制日报》记者采访了业内有关专家。


信息保护亟待加强 新规明确收集规则


从目前情况来看,数据安全状况不容乐观,尤其是个人信息保护方面。


近日,在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组开通了违法违规收集使用个人信息举报渠道,认真受理网民举报。其间,工作组收到大量关于App强制、超范围索要权限等举报信息。


中国传媒大学媒体法规政策研究中心执行主任郑宁认为,征求意见稿中有大量规定让人眼前一亮。比如对重要数据跨境传输进行评估的主体范围较网络安全法更 大,为了保护用户知情权或他人权益,需要标示“定推”“合成”等字样,以及针对一些有争议的新问题如数据爬取、自动化洗稿等设立了专门规定。


针对令人关注的个人信息保护问题,征求意见稿作出了一系列规定。


据网经社电子商务研究中心特约研究员、律师李旻介绍,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。



征求意见稿第八条明确规定了个人信息收集使用的规则,包括“网络运营者主要负责人、数据安全责任人的姓名及联系方式”“个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法”等9项内容。


对此,中国政法大学传播法研究中心副主任朱巍认为:“征求意见稿明确个人信息收集规则,便于用户对照检查,提高了搜集个人信息的安全性和效率。”


此外,征求意见稿第十一条规定,“网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误 导个人信息主体同意其收集个人信息”。征求意见稿第十五条规定,“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案。备案内 容包括收集使用规则,收集使用的目的、规模、方式、范围、类型、期限等,不包括数据内容本身”。


对于未成年人信息收集,征求意见稿第十二条明确规定,收集14周岁以下未成年人个人信息的,应当征得其监护人同意。


“此项规定十分有必要,这意味着收集和使用未成年人个人信息的企业,不仅有义务去核实对方是不是未成年人,还需要征得监护人的同意,否则就是违法行为。”采访中,郑宁坦言,关键还是在于落实,这需要进一步明确责任机制。


他认为,未成年人是非常活跃的互联网用户群体,但处于敏感、冲动、心智尚未成熟的年纪,缺少社会经验,判断能力不足,没有完全的行为能力,个人隐私、个 人信息非常容易受到侵害。如果未成年人个人信息被泄露还可能对其人身安全造成很大威胁。面对网络上无处不在的个人信息收集和使用,仅靠未成年人自身难以及 时有效甄别其正当性和合法性,这就需要通过完善立法不断强化对未成年人个人信息的保护。


新规涵盖多个领域 关注后期数据处理


除了个人信息保护之外,征求意见稿还涵盖了与数据安全有关的多个领域,对于保障网络安全具有深远意义。


据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


朱巍认为,征求意见稿将成为推动包括网络安全法在内的一系列相关法律在数据领域落地的重要抓手。其依据是网络安全法,但网络安全法在个人信息保护方面还有一些地方没有体现出来,所以征求意见稿填补了个人信息保护的空白,是对网络安全法的补充。


“征求意见稿的意义并不限于个人信息保护,围绕与数据安全有关的很多方面都作出了规定。”朱巍说,征求意见稿对于数据安全的责任规定得十分明确,尤其是 对于网络运营者的责任。例如,征求意见稿第三十五条规定,“发生个人信息泄露、毁损、丢失等数据安全事件,或者发生数据安全事件风险明显加大时,网络运营 者应当立即采取补救措施,及时以电话、短信、邮件或信函等方式告知个人信息主体,并按要求向行业主管监管部门和网信部门报告”。


“征求意见稿还充分考虑到了精确推送等大数据时代的一些特点。”朱巍说,根据电子商务法有关规定,既可以选择个性化信息也可以选择不需要,但没有具体规定用户选择的权利,在征求意见稿中,明确规定用户可以自己选择,这也是对电子商务法的补充。


据了解,与电子商务法要求竞价排名结果需显著标明为“广告”的规定相类似,为保护用户的知情权和拒绝广告推广的选择权,征求意见稿要求利用用户数据和算法推送新闻信息、商业广告需显著标明“定推”字样,并为用户拒绝接受定向推送信息提供选择权。


征求意见稿第二十三条规定,“网络运营者利用用户数据和算法推送新闻信息、商业广告等(以下简称定向推送),应当以明显方式标明‘定推’字样,为用户提 供停止接收定向推送信息的功能;用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息”。


征求意见稿不仅关注前期对于数据的收集,同样也关注后期对于数据的处理。“尤其是一旦网络运营者出现兼并重组,如果数据没有接收方就要及时删除,这一点是非常重要的。”朱巍说。


征求意见稿第三十一条规定,“网络运营者兼并、重组、破产的,数据承接方应承接数据安全责任和义务。没有数据承接方的,应当对数据作删除处理。法律、行政法规另有规定的,从其规定”。


数据安全现状复杂 谨防个人信息滥用


根据有关部门公布的《百款常用App申请收集使用个人信息权限列表》的统计结果显示,平均每个App都有存在强制超范围索要权限情况,平均每个App申请收集个人信息相关权限数有10项,而用户不同意开启则App无法安装或运行的权限数平均仅为3项。


郑宁认为,总体来看,征求意见稿还需要考虑到在推行实施过程中能存在的一些难点。比如监督和定责。在对网络运营者的监督过程中,需要全面、细致监督网络 运营者在数据收集、处理、使用全过程的方方面面。“这就需要面向广大用户,建立统一的投诉平台,有效解决用户举报难、投诉难、立案难的问题。”


在定责方面,网络运营者在数据安全方面若违反规定,如何视情况为其定责,还需要相关规定加以细化,因为关系到采取何种“虽然此次公布的征求意见稿将重要数据纳入监管,但是并未对重要数据的具体识别方式进行规定。”郑宁告诉记者,根据相关规定,企业生产经营和内部管理信息将不属于重要数据的范畴,但各行业主管部门对本行业内涉及的重要数据的监管力度仍然不会松懈。


因此,他建议现阶段企业在具体判断重要数据类别时,应当同时考量横向和纵向两个维度:以风险导向及性质作为横向的宏观判断标准,以“重要数据识别指南” 中各行业内重要数据范围作为纵向判断标准。比如企业因生产经营涉及大量测绘数据,仍然应当考虑到地理数据是行业主管部门的监管重点,应作为重要数据予以管 控。


对于可能面临的困难,郑宁分析称,网络运营者的范畴比较广,涉及到的信息主体、数据量会非常大,而且这些数据具有动态性和时效性,某些重 要数据和个人敏感信息本身的范围也不容易确定。“在备案对象不确定、备案主体又比较多的情况下,征求意见稿中的部分规定执行起来可能存在一定难度。”


北京师范大学法学院教授刘德良认为,征求意见稿集中于对个人信息的保护,相对而言,防止个人信息滥用也同样重要。


“其实个人信息中真正需要保密的主要是个人隐私,要加倍重视个人信息滥用的问题。”刘德良说,“未来在围绕个人信息有关的立法方面,还需要合理区分个人 信息、个人数据和个人隐私,应该坚持利益平等的指导思想,树立正确的隐私观念,把重点放在防治个人信息滥用的问题上,制定完善相关法律法规。”(来源:法制日报 文/杜晓 袁小存)


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。主要问题表现为过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!


免责声明
本文链接:
本文经作者许可发布在AMZ123跨境头条,如有疑问,请联系客服。
最新热门报告作者标签
亚马逊新功能,能救你一整条链接!
最近有卖家后台发现,亚马逊多了一个新功能,看起来不起眼,实则很关键——绩效提醒(Performance Notifications)。这个功能解决了我们运营过程中的一个老大难:链接出问题时能不能第一时间被提醒?以前我们发现Listing出状况,大多靠“事后诸葛”:出单突然断了,去查是不是被下架;关键词排名一夜暴跌,才想起去对比转化率;广告Acos拉爆、CTR异常,才知道图可能挂了;等你发现问题,可能已经晚了。这次,亚马逊终于“良心发现”,开始主动提醒你链接的数据异常了。这个新功能到底能干啥?说白了,它就是一个链接级别的数据异常预警系统。
从念珠到圣诞树,来看TikTok Shop的节庆爆品学——一个用仪式感点亮销量的“黄金季度”
每年的9月至12月,是全球电商最火热的节庆黄金季。从印尼的婚礼旺季到欧美的万圣节、圣诞节,TikTok Shop正成为节日消费的风向标。但你是否注意到了?这一季的爆品故事,不仅仅是数字销量的奇迹。NO.1从小店逆袭到百万爆单在印尼,一家仅有 2400粉丝 的小店 @s1d1_online 在两周内狂销 190万件派对用品。主打穆斯林念珠与婚礼装饰,这家小店精准踩中宗教与节庆结合的消费节点。爆款念珠销量高达 55万件,打包展示和场景布置类短视频轻松破百万播放。我们可以看到,节庆消费不仅属于大品牌,文化共鸣与仪式感场景,让小店也能逆袭出圈。
同样是为了拉新促活,海外本土手游的营销打法为什么更有效?
过去五年,中国手游在海外获得了持续稳定的增长。根据 Sensor Tower 与 Data.ai 等机构的数据显示,中国游戏厂商在北美、欧洲、东南亚的市占率处于不断攀升的状态,不少头部产品在当地市场的收入甚至超过其在国内的表现。尤其是 SLG、MMORPG、模拟经营、休闲社交类产品,已在全球不同地区成为了主流产品。但与增长同步的,是愈发激烈的市场竞争。随着海外游戏广告库存趋紧、CPM上涨、同质化竞争加剧,用户获取成本在 2023–2025 年间持续攀升。在这种环境下,“重买量、强投放”已不再是过去高ROI的稳健路径。
【退货/退款】浏览退货/退款仪表板的操作指南
退货/退款仪表板和卖家关键行动过滤器1.退货/退款主标签卖家现在可以在不同标签间切换,以更好地管理正在进行的退货/退款、取消和失败交付案例:-所有 (All) - 显示所有收到的退货/退款、取消或失败交付案例的请求概览-退货/退款 (Return/Refund)- 所有即时退货或正常退货/退款的请求-取消 (Cancellation)- 所有正在审核或已退款给买家的请求-配送失败 (Failed Delivery)- 所有退回给卖家的请求2.退货/退款主标签根据当前状态进行细分和过滤-所有 (All) - 所有收到的退货/退款请求-审核中 (Under Review) - 正在由Shopee审核的退货/退款请求-
亚马逊物流 “黑”科技大爆发:AI+机器人+无人机,配送能力全面升级
在2025年亚马逊全球开店跨境峰会上,亚马逊全球开店跨境供应链管理负责人陈鸣与亚马逊物流科学家团队全球高级总监沈昕阳深度对话物流创新,聚焦最新物流基建布局与技术赋能卖家高效经营。左陈鸣,右沈昕阳本次峰会上,亚马逊发布“下一代跨境链”战略,以“全球统一库存池”为核心,通过FFO源仓全球履约服务与GWD全球智能枢纽仓,实现工厂直连全球消费者。依托AI智能决策系统、全球机器人作业网络及无人机配送技术等持续基建创新,亚马逊正以科技重塑全球物流,构建更快捷智能的跨境电商生态。今天,小编就来带大家走进FBA的科技实验室,一探这些改变未来物流格局的“黑”科技。
“月薪3W”的运营因工作敷衍被辞,一线运营应具备哪些综合素质和竞争力?
匿名用户我的C位上个月公司招的一个运营离职了面试的的时候表现非常好据他所说,他上一份工作的综合薪资在3W左右面试的时候他的想法也是有的,所以我也给的比相对比较高的底薪。
宠物消费持续升温,亚马逊10款月销过万宠物产品推荐
AMZ123获悉,近日,亚马逊各类产品搜索量增长显著,以下10款产品在亚马逊上销量表现突出,深受消费者欢迎。1. 猫咪情绪舒缓喷雾预计销售额:139.84万美元/月销量:26,000+星级评分:4.4好评数量:12,694+图源:亚马逊产品描述:FELIWAY Optimum猫咪情绪舒缓喷雾的专利信息素复合物能显著减少猫咪的应激表现,包括喷尿、抓挠、恐惧反应、紧张冲突等。产品无药性、安全且不干扰人类与其他宠物,每个喷雾覆盖面积约 700 平方英尺。
AMZ123PayPal计算器使用指南及常见问题详解(内附计算公式)
Paypal手续费计算器介绍及计算公式分享 https://www.amz123.com/tools-paypal
入职一年反被公司索赔 9 万多!前运营侵权致 TRO 罚款,我未及时响应需赔 12900 刀?
匿名用户我的C位求助一下业内大佬们!本人有2年精铺经验,2024年6月入职一家跨境电商公司担任运营职务,3个月试用期。2024年10月7日收到TRO邮件要求回复并出庭,TRO原因为前运营上架产品侵权,当时本人未及时回复,到11月27日才处理,致使店铺资金账号被冻结。跟原告律师协商达成和解,和解金额为25000美金以及800美金律师服务费,总计25800美金。公司与本人协商结果为个人承担50%和解金额即12900美金(此前双方都没有此类经验),按照汇率7.25结算,折合人民币93525元,从每季度发放提成奖金中扣除,直至结清为止,已签订合约。
破天荒!亚马逊欧洲站下调多类目销售佣金
2025年行至尾声,亚马逊一年一度的费用变更政策如期而至。出乎卖家意料的是,亚马逊欧洲站这次“破天荒”地下调了部分FBA费用,引起业内一片哗然。AMZ123获悉,12月2日,亚马逊欧洲站发布了销售佣金和物流费用的更新通知,宣布将实施有史以来规模最大的费用更新计划,以推动在欧洲站销售商品的卖家业务增长,降低双方的成本。具体费用调整情况如下(日期均为欧洲时间):1、物流费用下调2025年12月15日起,英国、德国、法国、意大利和西班牙站的物流配送费用有所降低,每件商品平均降低0.26英镑/0.32欧元。
闷声发大财的小众赛道!海外年销15亿,卖的居然是这些......
近年来,欧美市场盛行DIY(“自己动手”)文化,自己动手改善居住环境、制作礼物、纪念品等,已经成为当地居民日常生活方式的一部分。随着越来越多的海外消费者参与其中,工具类、耗材类产品的需求大幅增加,为出海商家带来了前所未有的机遇。尤其是便携式打印、3D打印等,已经从“小众领域”拓展成家庭场景日常需求热门品类。DIY礼物促使3D打印成家庭热门需求手机软件一键操作,小至礼品、卡片、大至模型、房屋装修材料等,各种DIY创意都能通过3D打印实现。尤其是在家庭场景领域,越来越多的3D打印产品被作为礼物,送给家人、朋友。
重磅!亚马逊公布2026年战略重心变化
AMZ123获悉,12月4日,2025年亚马逊全球开店跨境峰会上,亚马逊回顾了过去一年里中国卖家在亚马逊上所取得的进展,并围绕2026年四大业务战略重点——供应链服务、AI赋能、全球拓展布局、本地服务,揭晓了40余项创新举措。根据亚马逊披露的数据:2025年以来,中国卖家通过亚马逊全球站点售出数十亿件商品,在美欧等成熟站点的销售额增长超过15%,在新兴站点的销售额增长超过30%;2025年以来,销售额达到200万、500万、800万美金的中国卖家数量,增长均超过20%;销售额超过1000万美金的中国卖家数量,增幅近30%。
卖家还在等口径!欠税公示制度却已明确落地
卖家还在“等政策”,但政策已明确趋严过去几个月里,跨境卖家对税务政策最大的期待就是——“能不能再等等,看会不会有新口径”。但事实上,政策并没有往宽松走,而是沿着“数据透明—提醒申报—强化监管”这条路径一步步推进。AMZ123了解到,目前已有超过7000家境内外平台完成涉税信息报送,卖家的线上线下销售数据已全面纳入监管体系。随着数据比对展开,税务部门对申报明显低于平台数据的经营者陆续发出提示,要求补充申报;多数卖家在收到提示后完成了更正,但也的确还有部分经营者迟迟没有动作,继续处于观望甚至低申报的状态。在这种情况下,监管的态度也开始变得更为明确:对于未按规定申报的行为,将从提醒阶段进入到强化管理阶段。
TikTok Shop美国站多个品类平均价格上涨,涨幅高达103%
AMZ123获悉,近日,电商情报公司Charm的分析显示,TikTok Shop美国站的商品价格在过去一年显著上涨。数据显示,2025年TikTok Shop多个核心品类的平均售价较去年同期明显提高,其中鞋类商品在2025年 4 月至 10 月的平均单价达到 28.64 美元,比 2024 年同期的 14.06 美元上涨 103%。此外,体育与户外用品、箱包及时尚配饰等品类的平均价格也分别上涨了 54%、43% 和 42%;玩具、女装、电脑与办公设备等品类同样显著增长,涨幅超10%。TikTok Shop于2023年9月在美国上线时以高额补贴吸引卖家与消费者,平台售价明显低于其他电商。
汽配类目又现吸金王,TikTok卖家30天入账1100万
月销量暴涨36007900%,这一汽配用品在TikTok卖爆了
《亚马逊生活日用品类攻略手册》PDF下载
作为日常生活不可或缺的重要组成,生活百货品类覆盖范围广泛,包括家居用品、家具、车用配件、户外装备、园艺 工具、运动器材、家装用品、厨房、玩具以及宠物用品等众多领域。这类产品不仅是满足基本生活所需,更体现了人们对美好生活的向往和追求。
《掘金泰国-市场洞察与战略机遇报告2025》PDF下载
随着全球经济一体化的加速,泰国作为东盟的核心枢纽,凭借其独特的地缘优势庞大的消费市场以及持续优化的营商环境,成为众多企业战略布局的重要目标。本报告深入剖析泰国市场的政策红利、消费趋势、产业机遇以及合规挑战,旨在为有志于开拓泰国市场的中国企业提供行动指南,助力企业在东盟这片充满活力的土地上把握机遇、应对挑战、!实现可持续发展。
《2025欧美假日购物季营销指南》PDF下载
2025年美国假日购物季零售额预计同比仅增长1.2%,总销售额约1.359万亿美元,虽仍保持正增长,但为2009年以来最低增速,市场正在步入低增长的新常态。
《2025年跨境电商东南亚市场进入战略白皮书》PDF下载
东南亚电商,正以惊人的速度复刻中国电商高速增长的黄金时代。2024年东南亚电商GMV达到1284亿美元,短短5年涨幅超过3倍。全球电商2024年GMV增幅最快的十大市场中,东南亚独占四席。东南亚是拥有约6.7亿人口的广阔市场,在现今全球关税的不确定性大格局下,因其电商基建完善,利好的贸易政策,和更高的年轻人口占比,成为跨境卖家生意拓张焦点之一。
《2025年TikTok Shop玩具品类行业报告(欧美站)》PDF下载
分析TikTok Shop美国市场、英国市场、西班牙市场、墨西哥市场等主流市场点短视频及直播电商数据,选取TikTok与玩具爱好品类相关的内容进行分析报告。
《2025 洗护品类趋势与创新洞察》PDF下载
本报告独特价值:将消费者的“行为结果”据),揭示消费者深层心理动机、并能精准预判未来增长机会
《亚马逊双轨增长指南》PDF下载
亚马逊以“以客户为中心”为核心理念,通过整合B2B与B2C的全渠道服务,帮助卖家实现“一店双拓”-- 一次上架,同步触达个人消费者与企业买家,获得双重收益。同时,基于Direct to Buyer(直接触达买家)的模式,更能有效减少中间环节,提升利润空间与品牌掌控力。
《亚马逊全球线上商采趋势与区域洞察》PDF下载
随着全球企业数字化转型的深入推进,B2B商采有望成为下一个万亿级别的蓝海市场然而,中国卖家在开拓海外企业商采市场时往往面临着一个关键挑战:难以准确把握海外企业买家的商采行为和决策模式。这种认知偏差不仅影响了产品开发方向,也制约了市场拓展策略的制定。
AMZ123卖家导航
这个人很懒,还没有自我介绍
亚马逊公告
AMZ123旗下亚马逊公告发布平台,实时更新亚马逊最新公告,致力打造最及时和有态度的亚马逊公告栏目!
跨境平台资讯
AMZ123旗下跨境电商平台新闻栏目,专注全球跨境电商平台热点事件,为广大卖家提供跨境电商平台最新动态、最热新闻。
跨境电商干货集结
跨境电商干货集结,是结合亚马逊跨境电商卖家交流群内大家在交流过程中最常遇到的问题,进行收集整理,汇总解答,将会持续更新大家当前最常遇见的问题。欢迎大家加入跨境电商干货集结卖家交流群一起探讨。
欧洲电商资讯
AMZ123旗下欧洲跨境电商新闻栏目,专注欧洲跨境电商热点资讯,为广大卖家提供欧洲跨境电商最新动态、最热新闻。
AMZ123选品观察员
选品推荐及选品技巧分享。
跨境学院
跨境电商大小事,尽在跨境学院。
跨境数据中心
聚合海量跨境数据,输出跨境研究智慧。
首页
跨境头条
文章详情
【观察家】李旻:《数据安全管理办法》侧重对个人信息安全的保护
电子商务研究中心
2019-06-14 22:32
8338

摘要:日前,网经社-电子商务研究中心特约研究员、上海汉盛律师事务所高级合伙人律师李旻在接受《法制日报》记者就“APP获取用户信息情况”采访时认为,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。

据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


以下为该报道原文全文:


《个人信息滥用顽疾能否根治备受瞩目》


随着互联网的不断发展,数据安全问题日益凸显。近日,国家互联网信息办公室发布《数据安全管理办法(征求意见稿)》(以下简称征求意见稿),对网络运营者在数据收集、处理使用、安全监督管理等方面提出了要求。


对于其积极意义和深远影响,《法制日报》记者采访了业内有关专家。


信息保护亟待加强 新规明确收集规则


从目前情况来看,数据安全状况不容乐观,尤其是个人信息保护方面。


近日,在中央网信办、工信部、公安部、市场监管总局指导下,App专项治理工作组开通了违法违规收集使用个人信息举报渠道,认真受理网民举报。其间,工作组收到大量关于App强制、超范围索要权限等举报信息。


中国传媒大学媒体法规政策研究中心执行主任郑宁认为,征求意见稿中有大量规定让人眼前一亮。比如对重要数据跨境传输进行评估的主体范围较网络安全法更 大,为了保护用户知情权或他人权益,需要标示“定推”“合成”等字样,以及针对一些有争议的新问题如数据爬取、自动化洗稿等设立了专门规定。


针对令人关注的个人信息保护问题,征求意见稿作出了一系列规定。


据网经社电子商务研究中心特约研究员、律师李旻介绍,征求意见稿依据网络安全法等法律法规,将数据活动的范围界定为“利用网络开展数据收集、存储、传输、处理、使用等活动”,“但相对其上位法而言,征求意见稿更为侧重对个人信息安全的保护”。



征求意见稿第八条明确规定了个人信息收集使用的规则,包括“网络运营者主要负责人、数据安全责任人的姓名及联系方式”“个人信息主体撤销同意,以及查询、更正、删除个人信息的途径和方法”等9项内容。


对此,中国政法大学传播法研究中心副主任朱巍认为:“征求意见稿明确个人信息收集规则,便于用户对照检查,提高了搜集个人信息的安全性和效率。”


此外,征求意见稿第十一条规定,“网络运营者不得以改善服务质量、提升用户体验、定向推送信息、研发新产品等为由,以默认授权、功能捆绑等形式强迫、误 导个人信息主体同意其收集个人信息”。征求意见稿第十五条规定,“网络运营者以经营为目的收集重要数据或个人敏感信息的,应向所在地网信部门备案。备案内 容包括收集使用规则,收集使用的目的、规模、方式、范围、类型、期限等,不包括数据内容本身”。


对于未成年人信息收集,征求意见稿第十二条明确规定,收集14周岁以下未成年人个人信息的,应当征得其监护人同意。


“此项规定十分有必要,这意味着收集和使用未成年人个人信息的企业,不仅有义务去核实对方是不是未成年人,还需要征得监护人的同意,否则就是违法行为。”采访中,郑宁坦言,关键还是在于落实,这需要进一步明确责任机制。


他认为,未成年人是非常活跃的互联网用户群体,但处于敏感、冲动、心智尚未成熟的年纪,缺少社会经验,判断能力不足,没有完全的行为能力,个人隐私、个 人信息非常容易受到侵害。如果未成年人个人信息被泄露还可能对其人身安全造成很大威胁。面对网络上无处不在的个人信息收集和使用,仅靠未成年人自身难以及 时有效甄别其正当性和合法性,这就需要通过完善立法不断强化对未成年人个人信息的保护。


新规涵盖多个领域 关注后期数据处理


除了个人信息保护之外,征求意见稿还涵盖了与数据安全有关的多个领域,对于保障网络安全具有深远意义。


据李旻介绍,此前已出台的与个人信息有关的文件包括《信息安全技术个人信息安全规范》《互联网个人信息安全保护指南》等。未来,《数据安全管理办法》可 能作为部门规章发布,效力和层级都会更高,能够进一步实现网络安全法保障网络安全,维护网络空间主权和国家安全的宗旨。


朱巍认为,征求意见稿将成为推动包括网络安全法在内的一系列相关法律在数据领域落地的重要抓手。其依据是网络安全法,但网络安全法在个人信息保护方面还有一些地方没有体现出来,所以征求意见稿填补了个人信息保护的空白,是对网络安全法的补充。


“征求意见稿的意义并不限于个人信息保护,围绕与数据安全有关的很多方面都作出了规定。”朱巍说,征求意见稿对于数据安全的责任规定得十分明确,尤其是 对于网络运营者的责任。例如,征求意见稿第三十五条规定,“发生个人信息泄露、毁损、丢失等数据安全事件,或者发生数据安全事件风险明显加大时,网络运营 者应当立即采取补救措施,及时以电话、短信、邮件或信函等方式告知个人信息主体,并按要求向行业主管监管部门和网信部门报告”。


“征求意见稿还充分考虑到了精确推送等大数据时代的一些特点。”朱巍说,根据电子商务法有关规定,既可以选择个性化信息也可以选择不需要,但没有具体规定用户选择的权利,在征求意见稿中,明确规定用户可以自己选择,这也是对电子商务法的补充。


据了解,与电子商务法要求竞价排名结果需显著标明为“广告”的规定相类似,为保护用户的知情权和拒绝广告推广的选择权,征求意见稿要求利用用户数据和算法推送新闻信息、商业广告需显著标明“定推”字样,并为用户拒绝接受定向推送信息提供选择权。


征求意见稿第二十三条规定,“网络运营者利用用户数据和算法推送新闻信息、商业广告等(以下简称定向推送),应当以明显方式标明‘定推’字样,为用户提 供停止接收定向推送信息的功能;用户选择停止接收定向推送信息时,应当停止推送,并删除已经收集的设备识别码等用户数据和个人信息”。


征求意见稿不仅关注前期对于数据的收集,同样也关注后期对于数据的处理。“尤其是一旦网络运营者出现兼并重组,如果数据没有接收方就要及时删除,这一点是非常重要的。”朱巍说。


征求意见稿第三十一条规定,“网络运营者兼并、重组、破产的,数据承接方应承接数据安全责任和义务。没有数据承接方的,应当对数据作删除处理。法律、行政法规另有规定的,从其规定”。


数据安全现状复杂 谨防个人信息滥用


根据有关部门公布的《百款常用App申请收集使用个人信息权限列表》的统计结果显示,平均每个App都有存在强制超范围索要权限情况,平均每个App申请收集个人信息相关权限数有10项,而用户不同意开启则App无法安装或运行的权限数平均仅为3项。


郑宁认为,总体来看,征求意见稿还需要考虑到在推行实施过程中能存在的一些难点。比如监督和定责。在对网络运营者的监督过程中,需要全面、细致监督网络 运营者在数据收集、处理、使用全过程的方方面面。“这就需要面向广大用户,建立统一的投诉平台,有效解决用户举报难、投诉难、立案难的问题。”


在定责方面,网络运营者在数据安全方面若违反规定,如何视情况为其定责,还需要相关规定加以细化,因为关系到采取何种“虽然此次公布的征求意见稿将重要数据纳入监管,但是并未对重要数据的具体识别方式进行规定。”郑宁告诉记者,根据相关规定,企业生产经营和内部管理信息将不属于重要数据的范畴,但各行业主管部门对本行业内涉及的重要数据的监管力度仍然不会松懈。


因此,他建议现阶段企业在具体判断重要数据类别时,应当同时考量横向和纵向两个维度:以风险导向及性质作为横向的宏观判断标准,以“重要数据识别指南” 中各行业内重要数据范围作为纵向判断标准。比如企业因生产经营涉及大量测绘数据,仍然应当考虑到地理数据是行业主管部门的监管重点,应作为重要数据予以管 控。


对于可能面临的困难,郑宁分析称,网络运营者的范畴比较广,涉及到的信息主体、数据量会非常大,而且这些数据具有动态性和时效性,某些重 要数据和个人敏感信息本身的范围也不容易确定。“在备案对象不确定、备案主体又比较多的情况下,征求意见稿中的部分规定执行起来可能存在一定难度。”


北京师范大学法学院教授刘德良认为,征求意见稿集中于对个人信息的保护,相对而言,防止个人信息滥用也同样重要。


“其实个人信息中真正需要保密的主要是个人隐私,要加倍重视个人信息滥用的问题。”刘德良说,“未来在围绕个人信息有关的立法方面,还需要合理区分个人 信息、个人数据和个人隐私,应该坚持利益平等的指导思想,树立正确的隐私观念,把重点放在防治个人信息滥用的问题上,制定完善相关法律法规。”(来源:法制日报 文/杜晓 袁小存)


近年来,信息泄露事件屡屡发生,而App过度索要授权是个人信息泄露的导火索之一。主要问题表现为过度收集、非法收集、泄露隐患、非法售卖、无法注销。为此,电子商务消费纠纷调解平台进行2019电商系列调查专项行动之互联网信息安全,通过快评发布、滚动曝光、专题聚焦、密集播报、媒体联动、法律援助,关注互联网用户信息安全。如果您有相关线索,请提供给我们!


咨询
官方微信群
官方客服

扫码添加,立即咨询

加群
官方微信群
官方微信群

扫码添加,拉你进群

更多
订阅号服务号跨境资讯
二维码

为你推送和解读最前沿、最有料的跨境电商资讯

二维码

90% 亚马逊卖家都在关注的微信公众号

二维码

精选今日跨境电商头条资讯

回顶部