信息化時代如何保護個人信息?四川將這樣做
人民網成都2月17日電 (趙祖樂)《四川省數據條例》(以下簡稱《條例》)已於今年1月1日正式施行。那麼,《條例》如何統籌安全與發展的關系,在加強數據安全以及個人信息保護方面有什麼樣的規定?
2月16日,四川省政府新聞辦在成都舉行《四川省數據條例》解讀新聞發布會。會上,省大數據中心副主任何雨對此進行了回答。
“在信息化時代,數據安全和個人信息保護問題顯得尤為的突出和重要。從現在來看,國家層面頒布了‘三法一條例’,對於數據安全和個人信息作了全面詳細的規定。”何雨介紹,《條例》落實上位法要求,將保障數據安全作為條例的立法目的之一,在第一條就開宗明義地提出,保護自然人、法人和非法人組織的合法權益。《條例》對數據安全和個人信息保護問題與上位法做了銜接。
據介紹,在數據安全方面,《條例》主要從實行兩大制度、建立六大機制、明確數據安全保護義務三方面進行系統設計。 具體來說,兩大制度,一是數據安全責任制。數據安全實行誰收集誰負責、誰使用誰負責、誰運行誰負責的責任制。二是分類分級保護制。各地區、各部門應當按照數據分類分級保護制度,編制本地區、本部門以及相關行業、領域的重要數據目錄,對列入目錄的數據進行重點保護。
六大機制,包括建立數據安全風險評估、風險報告、信息共享、監測預警、應急處置、監督檢查機制,強調數據安全保護的部門間協同聯動﹔數據安全保護主體責任方面,明確了數據處理者、數據處理受托方、政務部門和公共服務組織等主體在數據安全保護方面的義務,特別是針對第三方服務機構開展平台建設以及運行維護時,明確應當按照國家和省有關規定對服務提供方進行安全審查。
在個人信息保護方面,強調收集數據要遵循合法、正當、必要的原則,要遵守網絡安全、數據安全、個人信息保護等相關法律法規的規定和國家標准強制性要求,同時針對實踐中大家反映比較突出的問題,在上位法的基礎上也作了進一步細化。主要有這四個方面:
嚴格限制個人生物識別信息收集,明確規定已經通過有效身份証件驗明身份的,不得強制通過收集指紋、虹膜、人臉等生物識別信息重復驗証。在公共場所以及公共區域,不得以圖像採集、個人身份識別技術作為出入該場所或者區域的唯一驗証方式。
強化突發事件應對中的個人信息保護,要求對突發事件應對過程中收集的個人信息予以保密,隻能用於應對突發事件,並在突發事件結束后採取數據封存、應用關停等處置措施。
加強數據流通過程中的個人信息保護,明確規定開放、交易涉及個人信息的數據,應當經過匿名化處理或者取得當事人的授權同意。
建立個人信息權益救濟機制,規定當事人認為開放的公共數據侵犯其合法權益的,有權提出撤回數據的要求。在制定數據條例的過程中,把個人信息權益的保護和數據安全作為兩個非常重要的問題進行規定,回應了社會對這方面的關切。
分享讓更多人看到
- 評論
- 關注