互聯(lián)網(wǎng)上,如何規(guī)范個(gè)人信息處理活動(dòng),保護(hù)個(gè)人合法權(quán)益?江蘇有指南了!
為貫徹落實(shí)《數(shù)據(jù)安全法》《個(gè)人信息保護(hù)法》《網(wǎng)絡(luò)數(shù)據(jù)安全管理?xiàng)l例》等法律法規(guī)及相關(guān)規(guī)定,江蘇省互聯(lián)網(wǎng)行業(yè)聯(lián)合會(huì)、江蘇省互聯(lián)網(wǎng)協(xié)會(huì)、江蘇省網(wǎng)絡(luò)空間安全學(xué)會(huì)聯(lián)合制定《江蘇省互聯(lián)網(wǎng)行業(yè)規(guī)范個(gè)人信息處理活動(dòng)合規(guī)指南》,為全省范圍內(nèi)開展個(gè)人信息處理活動(dòng)提供合規(guī)參照。
該指南提出,建全完善相關(guān)制度機(jī)制,采取加密、備份、訪問控制、安全認(rèn)證等技術(shù)措施和其他必要措施,保障個(gè)人信息全流程安全;合理確定相關(guān)人員個(gè)人信息處理的操作權(quán)限,定期開展安全教育和培訓(xùn);建立暢通的個(gè)人信息保護(hù)相關(guān)投訴舉報(bào)渠道,及時(shí)受理并處理相關(guān)投訴舉報(bào);大型網(wǎng)絡(luò)平臺(tái)服務(wù)提供者需依法設(shè)立運(yùn)行個(gè)人信息保護(hù)監(jiān)督委員會(huì),每年度發(fā)布個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告。
在嚴(yán)格規(guī)范個(gè)人信息處理活動(dòng)方面,嚴(yán)格落實(shí)“告知”“同意”等相關(guān)規(guī)定,在醒目位置公開展示個(gè)人信息處理規(guī)則,依法建立“收集個(gè)人信息清單”“向第三方提供個(gè)人信息清單”,避免出現(xiàn)“霸王條款”“一攬子授權(quán)超范圍收集”“過度索權(quán)”等問題,加強(qiáng)對(duì)所屬移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序(App)收集使用個(gè)人信息的安全合規(guī)管理。
在風(fēng)險(xiǎn)防范和處置方面,建立健全個(gè)人信息相關(guān)風(fēng)險(xiǎn)預(yù)警和應(yīng)急響應(yīng)機(jī)制,制定完善應(yīng)急處置預(yù)案,在發(fā)生個(gè)人信息安全事件時(shí),及時(shí)告知利害關(guān)系人。
詳情請(qǐng)見↓↓

