《個(gè)人信息保護(hù)法》逐條解讀:總則(二)
第八條 處理個(gè)人信息應(yīng)當(dāng)保證個(gè)人信息的質(zhì)量,避免因個(gè)人信息不準(zhǔn)確、不完整對(duì)個(gè)人權(quán)益造成不利影響。
個(gè)人信息不準(zhǔn)確的話,有可能會(huì)對(duì)個(gè)人產(chǎn)生不利影響,甚至侵犯?jìng)€(gè)人的合法權(quán)益。在請(qǐng)個(gè)人權(quán)益方面,比較容易出現(xiàn)的是侵犯名譽(yù)權(quán)。
《民法典》第一千零二十四條——民事主體享有名譽(yù)權(quán)。任何組織或者個(gè)人不得以侮辱、誹謗等方式侵害他人的名譽(yù)權(quán)。
第九條 個(gè)人信息處理者應(yīng)當(dāng)對(duì)其個(gè)人信息處理活動(dòng)負(fù)責(zé),并采取必要措施保障所處理的個(gè)人信息的安全。
個(gè)人信息的安全現(xiàn)在特別重要,在《個(gè)人信息保護(hù)法》出臺(tái)之前,我國(guó)已經(jīng)有多部法律法規(guī)或者部門(mén)規(guī)章就個(gè)人信息安全和數(shù)據(jù)安全進(jìn)行了規(guī)定。對(duì)于個(gè)人信息處理者來(lái)說(shuō),應(yīng)該根據(jù)法律的規(guī)定,建立相關(guān)的安全制度.如果拒不履行信息安全管理義務(wù),還有可能構(gòu)成犯罪。
根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,采取技術(shù)措施和其他必要措施,確保信息安全。根據(jù)《信息安全等級(jí)保護(hù)管理辦法》的規(guī)定,建立信息安全等級(jí),具體實(shí)施等級(jí)保護(hù)工作。
《信息安全法》第四十二條——網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其收集的個(gè)人信息安全,防止信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生個(gè)人信息泄露、毀損、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門(mén)報(bào)告。
《信息安全等級(jí)保護(hù)管理辦法》第八條:
信息系統(tǒng)運(yùn)營(yíng)、使用單位依據(jù)本辦法和相關(guān)技術(shù)標(biāo)準(zhǔn)對(duì)信息系統(tǒng)進(jìn)行保護(hù),國(guó)家有關(guān)信息安全監(jiān)管部門(mén)對(duì)其信息安全等級(jí)保護(hù)工作進(jìn)行監(jiān)督管理。
第一級(jí)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)依據(jù)國(guó)家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。
第二級(jí)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)依據(jù)國(guó)家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。國(guó)家信息安全監(jiān)管部門(mén)對(duì)該級(jí)信息系統(tǒng)信息安全等級(jí)保護(hù)工作進(jìn)行指導(dǎo)。
第三級(jí)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)依據(jù)國(guó)家有關(guān)管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行保護(hù)。國(guó)家信息安全監(jiān)管部門(mén)對(duì)該級(jí)信息系統(tǒng)信息安全等級(jí)保護(hù)工作進(jìn)行監(jiān)督、檢查。
第四級(jí)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)依據(jù)國(guó)家有關(guān)管理規(guī)范、技術(shù)標(biāo)準(zhǔn)和業(yè)務(wù)專門(mén)需求進(jìn)行保護(hù)。國(guó)家信息安全監(jiān)管部門(mén)對(duì)該級(jí)信息系統(tǒng)信息安全等級(jí)保護(hù)工作進(jìn)行強(qiáng)制監(jiān)督、檢查。
第五級(jí)信息系統(tǒng)運(yùn)營(yíng)、使用單位應(yīng)當(dāng)依據(jù)國(guó)家管理規(guī)范、技術(shù)標(biāo)準(zhǔn)和業(yè)務(wù)特殊安全需求進(jìn)行保護(hù)。國(guó)家指定專門(mén)部門(mén)對(duì)該級(jí)信息系統(tǒng)信息安全等級(jí)保護(hù)工作進(jìn)行專門(mén)監(jiān)督、檢查。
《刑法》第二百八十六條之——【拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪】網(wǎng)絡(luò)服務(wù)提供者不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù),經(jīng)監(jiān)管部門(mén)責(zé)令采取改正措施而拒不改正,有下列情形之一的,處三年以下有期徒刑、拘役或者管制,并處或者單處罰金:
(一)致使違法信息大量傳播的;
(二)致使用戶信息泄露,造成嚴(yán)重后果的;
(三)致使刑事案件證據(jù)滅失,情節(jié)嚴(yán)重的;
(四)有其他嚴(yán)重情節(jié)的。
單位犯前款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照前款的規(guī)定處罰。
有前兩款行為,同時(shí)構(gòu)成其他犯罪的,依照處罰較重的規(guī)定定罪處罰。
第十條 任何組織、個(gè)人不得非法收集、使用、加工、傳輸他人個(gè)人信息,不得非法買(mǎi)賣(mài)、提供或者公開(kāi)他人個(gè)人信息;不得從事危害國(guó)家安全、公共利益的個(gè)人信息處理活動(dòng)。
對(duì)于因?yàn)榉欠ㄊ褂煤头欠ㄙI(mǎi)賣(mài)個(gè)人信息而產(chǎn)生的違法犯罪案件,《居民身份證法》和《刑法》已經(jīng)做出了明確的規(guī)定。
《居民身份證法》第十九條——國(guó)家機(jī)關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員泄露在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的居民身份證記載的公民個(gè)人信息,構(gòu)成犯罪的,依法追究刑事責(zé)任;尚不構(gòu)成犯罪的,由公安機(jī)關(guān)處十日以上十五日以下拘留,并處五千元罰款,有違法所得的,沒(méi)收違法所得。
單位有前款行為,構(gòu)成犯罪的,依法追究刑事責(zé)任;尚不構(gòu)成犯罪的,由公安機(jī)關(guān)對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,處十日以上十五日以下拘留,并處十萬(wàn)元以上五十萬(wàn)元以下罰款,有違法所得的,沒(méi)收違法所得。
有前兩款行為,對(duì)他人造成損害的,依法承擔(dān)民事責(zé)任。
《刑法》第二百五十三條之——【侵犯公民個(gè)人信息罪】違反國(guó)家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。
違反國(guó)家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過(guò)程中獲得的公民個(gè)人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰。
竊取或者以其他方法非法獲取公民個(gè)人信息的,依照第一款的規(guī)定處罰。
單位犯前三款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照各該款的規(guī)定處罰。
第十一條 國(guó)家建立健全個(gè)人信息保護(hù)制度,預(yù)防和懲治侵害個(gè)人信息權(quán)益的行為,加強(qiáng)個(gè)人信息保護(hù)宣傳教育,推動(dòng)形成政府、企業(yè)、相關(guān)社會(huì)組織、公眾共同參與個(gè)人信息保護(hù)的良好環(huán)境。
根據(jù)此條的規(guī)定,各個(gè)有關(guān)部門(mén)會(huì)逐步出臺(tái)有關(guān)保護(hù)個(gè)人信息權(quán)益的規(guī)范,繼續(xù)加強(qiáng)對(duì)個(gè)人信息的保護(hù)。
第十二條 國(guó)家積極參與個(gè)人信息保護(hù)國(guó)際規(guī)則的制定,促進(jìn)個(gè)人信息保護(hù)方面的國(guó)際交流與合作,推動(dòng)與其他國(guó)家、地區(qū)、國(guó)際組織之間的個(gè)人信息保護(hù)規(guī)則、標(biāo)準(zhǔn)等互認(rèn)。
從目前來(lái)看,《個(gè)人信息安全法》對(duì)于個(gè)人信息的保護(hù)力度并不比歐盟《數(shù)據(jù)保護(hù)通用規(guī)定》(GDPR)等其他國(guó)家和地區(qū)的保護(hù)力度弱,這就為我國(guó)與其他國(guó)家和地區(qū)之間的個(gè)人信息保護(hù)規(guī)則、標(biāo)準(zhǔn)的互認(rèn)打下了基礎(chǔ)。