中国法律门户-CJO

查找英文的中国法律和官方公共文件

英语阿拉伯语简体中文荷兰人法语德语印地语意大利语日文韩语葡萄牙语俄语西班牙语瑞典语希伯来语印尼语越南语泰国人土耳其语马来语

中国个人信息保护法律准则

29年2020月09日42:21:XNUMX

 

中国从2012年开始建立个人信息保护规则体系,此后政府和法院颁布了许多相关规则。

目前,中国正在起草《个人信息保护法》。 将来,《个人信息保护法》将与《民法》,《网络安全法》,《消费者权益保护法》,《数据安全法》以及其他行政法规,司法解释和部门法规一起构成中国的个人信息保护规则体系。

一,法律

1.中国民法典:第四部分人格权(2020)

中国在《 2020年民法典》整章中规定了个人信息的保护,即《中国民法典》第四部分人格权(从第6条到第1032条)中的第1039章“隐私和个人信息的保护”。

本章的重点如下:

(1)自然人应享有隐私权。 任何组织或个人不得通过间谍,入侵,披露或发布相关信息或任何其他方式侵犯他人的隐私权。(第1032和1033条)

(2)有关自然人的个人信息应受法律保护。(第1034条)

(3)个人信息是指通过电子或其他方式记录的各种信息,可用于独立识别或与其他信息组合以识别特定自然人,包括自然人的姓名,出生日期,身份证号码,生物特征信息,地址,电话号码,电子邮件地址,健康信息,行踪等(第1034条)

(4)个人信息的处理应首先获得自然人或其监护人的同意,并且不得违反法律,行政法规或双方的协议。 (第1035条)

(5)个人信息的处理包括个人信息的收集,存储,使用,处理,传输,提供和披露等(第1035条)

(6)信息处理者不得泄露或篡改其收集和存储的个人信息。 未经自然人的同意,信息处理者不得将此类自然人的个人信息非法提供给其他任何人,但已处理的信息除外,以致无法识别特定人并且无法将其恢复。(第1038条)

2.《中国个人信息保护法(草案)》(2020年)

中国的立法机关,即全国人民代表大会常务委员会,正在起草《个人信息保护法》,该草案于12年2020月XNUMX日发布。到目前为止,该草案尚未进行表决。

该法的要点如下:

(1)本法律不仅适用于任何单位或个人在中国境内处理自然人的个人信息,而且还适用于在中国境外处理中国境内自然人的个人信息的特定活动。 (第1条)

(2)敏感的个人信息受到特别保护。 该信息包括种族,种族,宗教,个人生物学特征,医疗健康,财务账目,个人下落。 (第二十九条)

(3)信息处理者只能在以下情况下处理敏感的个人信息:(1)在某些情况下,他们必须使用该信息; (2)他们已经获得了涉及信息的个人的特定同意。 (第29条,第30条)

(4)如果信息处理者需要在中国境外提供个人信息,则应获得监管机构的批准。 (第38条)

(5)在国际司法协助中,如果信息处理者需要在中国境外提供个人信息,则应获得有关当局的批准。 (第41条)

(6)当信息处理者处理的个人信息达到一定数量时,应指定一个人作为个人信息保护负责人。 负责人将监督其个人信息处理活动和保护措施。 (第51条)

(七)信息处理者违反本法规定的,不但没收违法所得,并处以7万元以下,上年营业额的50%以下的罚款。 (第5条)这应该是迄今为止所有中国法律中最高的罚款。

3.中国网络安全法(2017年)

该法律的第四部分,即网络信息安全,规定了网络运营商保护用户个人信息的义务,例如:

网络运营商应对所收集的用户信息保密,不得泄露,篡改或销毁所收集的个人信息; 未经被收集者的同意,他们不得向他人提供个人信息。 (第40条,第42条)

网络运营商不得收集与其提供的服务无关的个人信息。 他们必须明确说明信息收集和使用的目的,方法和范围,并征得被收集者的同意。 (第41条)

4.关于加强网络信息保护的决定(2012)

该决定首次在中国确立了收集和使用个人信息的规则,以及网络服务提供商保护个人信息的义务。 中国有关网络安全和个人信息保护的所有立法都可以追溯到该规定。

二。 部门规则

1.《儿童个人信息网络保护规定》(2019)

本规定旨在通过监督中国境内互联网上儿童的个人信息的收集,存储,使用,转移和披露,来保护儿童(即14岁以下的未成年人)的个人信息安全。

2.确定通过应用程序非法收集和使用个人信息的措施(2019)

 《办法》旨在为监管机构确定应用程序非法收集和使用个人信息提供参考,并为应用程序运营商进行自我检查和自我纠正以及互联网用户的社会监督提供指导。

3.保护电信和互联网用户个人信息的规定(2013)

该规定规定:(一)服务提供者应当发布个人信息的收集和使用规定。 (1)未经用户同意,服务提供者不得收集用户的个人信息,而只能收集提供服务所需的信息。 (2)服务提供者应防止泄露,损坏,篡改或丢失用户的个人信息。

六。 司法解释

关于利用信息网络审理侵犯人身权益民事纠纷案件适用法律若干问题的规定(2014)

本规定旨在解释《中华人民共和国侵权法》第三十六条,即网络用户和网络服务提供者在使用网络侵犯他人民事权益的情况下,应当承担侵权责任。

《侵权法》第三十六条规定,使用网络侵犯他人民事权利的网络用户和网络服务提供者,应当承担侵权责任。

值得注意的是,中国的《 2020年民法典》生效后,《侵权法》被废止。 《中国民法典》第七部分《侵权责任》在第1194条,第1195条,第1196条和第1197条中提供了有关网络侵权的更详细规定。

五,技术标准

1.个人信息(PI)安全规范-中国国家标准(2020)

 

 

摄影:Road Trip和Raj(https://unsplash.com/@roadtripwithraj)在未启动时