您的位置:首页 > 快讯 > 聚焦 >

《个人信息保护法》11月1日起实施 养成这些“小习惯”很...

来源: 东方网 时间: 2021-10-29 14:31:35

业主出入小区只能靠人脸识别;商家未经消费者同意推送商业广告;同一家酒店、同一种房型,价格却“因人而异”……这些困扰大家的问题,将有专门法律保护个人信息安全。11月1日,《个人信息保护法》将正式实施。中国消费者协会28日发布消费提示,提醒经营者采取切实措施保护消费者个人信息,提醒消费者认真学法、主动用法。

个人信息处理者须告知几大事项

个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息一般包括姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。

《个人信息保护法》规定,经营者应当制定处理消费者个人信息的规则,遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围,并提供便捷的撤回同意的方式。

个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知以下事项:个人信息处理者的名称或者姓名和联系方式;个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;个人行使本法规定权利的方式和程序;法律、行政法规规定应当告知的其他事项。 

中消协指出,商家要切实落实“告知-同意”规则,任何组织、个人不得非法收集、使用、加工、传输消费者个人信息,不得非法买卖、提供或者公开消费者个人信息。收集消费者个人信息,应在事先充分告知的前提下,保证消费者知情,并征得消费者本人同意。未经消费者同意,经营者不得向消费者推送商业信息。

此外,《个人信息保护法》对个人信息的收集范围、处理方式、保存期限等作了严格限制。收集个人信息,应当限于实现处理目的的最小范围。处理个人信息应当采取对个人权益影响最小的方式。除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需。

人脸识别不得滥用

人信息可以分为一般个人信息与敏感个人信息。敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年的个人信息。

《个人信息保护法》对敏感个人信息设置了特殊处理规则,即二十八条第二款中规定“只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。”同时,处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。 

中消协提示,小区、经营场所不能强制业主或者消费者进行人脸识别。人脸识别作为一种敏感个人信息,一旦泄露容易对个人的人身和财产安全造成极大危害,甚至还可能威胁公共安全。小区物业、经营场所将人脸识别作为出入的唯一验证方式缺乏充分的必要性,也很难采取严格的保护措施,应当提供其他替代性的验证方式供业主或者消费者自主选择。经营者更不能为了商业目的非法收集消费者的人脸识别信息。

消费者注意销毁带有个人信息的单据资料

中消协也提醒消费者,只在确属必要的情况下才向经营者提供个人信息或者进行授权。

1、要养成“非必要不提供”的良好习惯。消费者在接受服务时,要仔细阅读隐私协议等涉及个人信息的条款,明确经营者处理个人信息的方式、范围、目的和依据等,考量经营者处理个人信息理由的充分性和消费者提供个人信息的必要性,建议只在确属必要的情况下才向经营者提供个人信息或者进行授权。

2、要对授权或者提供的个人信息持续跟踪。随时关注经营者个人信息条款是否进行修改,经营者是否有保障个人信息安全的能力,经营者是否存在非法处理个人信息行为等。当消费者不同意经营者继续处理其个人信息时,要积极行使“撤回同意”权利,要求经营者停止处理或及时删除其个人信息。

3、要注意销毁带有个人信息的单据和资料。消费者要保护好带有个人信息的单据和资料,防止因随意丢弃、使用不当等造成个人信息泄露。例如,妥善处理未脱敏的快递单据等带有个人信息的单据和资料,使用完后应及时销毁,或是涂抹掉关键信息后再丢弃;在向他人提供身份证等重要证件的复印件时,最好显著标识此复印件的用途;一些带有个人敏感信息的电子数据,如证件照片等,建议用完即删或者采用加密方式进行存储。