為貫徹落實《中華人民共和國個人信息保護法》關于針對小型個人信息處理者制定專門的個人信息保護規(guī)則有關規(guī)定,為小型個人信息處理者履行個人信息保護法律法規(guī)義務提供簡化措施,支持中小微企業(yè)創(chuàng)新發(fā)展,國家網(wǎng)信辦組織研究起草了《小型個人信息處理者個人信息保護簡化措施規(guī)定(征求意見稿)》(以下簡稱《規(guī)定》)。現(xiàn)將有關情況說明如下:
一、起草背景
黨的二十大提出,加快建設網(wǎng)絡強國、數(shù)字中國,強化網(wǎng)絡、數(shù)據(jù)安全保障體系建設,加強個人信息保護,支持中小微企業(yè)發(fā)展。黨的二十屆四中全會提出,加強個人信息保護,支持中小企業(yè)和個體工商戶發(fā)展?!吨腥A人民共和國個人信息保護法》第六十二條規(guī)定國家網(wǎng)信部門統(tǒng)籌協(xié)調(diào)有關部門針對小型個人信息處理者,制定專門的個人信息保護規(guī)則、標準。
起草《規(guī)定》是深入貫徹落實黨的二十大和二十屆歷次全會精神,以及《中華人民共和國個人信息保護法》的具體舉措,有助于提升小型個人信息處理者個人信息保護水平,降低小型個人信息處理者合規(guī)成本,促進中小微企業(yè)創(chuàng)新發(fā)展。
二、起草過程
一是組織有關專家開展小型個人信息處理者個人信息保護專題研究,深入分析小型個人信息處理者特點和個人信息保護簡便措施。二是認真研究國外關于小型個人信息處理者有關制度規(guī)定。三是充分調(diào)研國內(nèi)中小微企業(yè)、網(wǎng)絡平臺和平臺商戶等,深入了解小型個人信息處理者在落實個人信息保護法律法規(guī)方面面臨的問題困難。四是總結(jié)相關研究成果、國內(nèi)外制度建設經(jīng)驗、小型個人信息處理者經(jīng)驗做法等,研究起草《規(guī)定》。五是多次組織走訪調(diào)研產(chǎn)業(yè)園區(qū)、中小學校、基層醫(yī)院、科創(chuàng)企業(yè)、專業(yè)機構(gòu)等,就《規(guī)定》征求意見建議,并作修改完善。六是征求有關部門意見并作修改完善,形成目前的文稿。
三、起草思路
起草工作重點把握了以下幾點:
(一)合理界定小型個人信息處理者。結(jié)合小型個人信息處理者處理個人信息數(shù)量少、處理活動簡單等特點,參考國內(nèi)外相關定義,根據(jù)調(diào)研了解的情況,明確界定小型個人信息處理者范圍。
(二)簡化收集個人信息的授權程序。結(jié)合小型個人信息處理者特點,明確公開個人信息處理規(guī)則簡化程序和告知個人、取得個人同意等簡化授權程序,便利小型個人信息處理者落實《中華人民共和國個人信息保護法》關于收集個人信息的關鍵要求。
(三)簡化制定個人信息處理規(guī)則。針對大量小型個人信息處理者依托網(wǎng)絡平臺、園區(qū)或商業(yè)物業(yè)等提供產(chǎn)品服務,提出在遵守網(wǎng)絡平臺、園區(qū)或商業(yè)物業(yè)等統(tǒng)一制定的個人信息處理規(guī)則的前提下,可以不再制定個人信息處理規(guī)則等便捷措施。
(四)提出支持性政策和減免處罰規(guī)定。支持各地區(qū)、各部門為小型個人信息處理者提供咨詢輔導和安全便捷處理個人信息的基礎設施服務,提出對于違法行為輕微、主動改正且沒有造成危害后果等情況的,不予處罰或者減輕處罰,為中小微企業(yè)創(chuàng)新發(fā)展構(gòu)建良好的政策環(huán)境。
四、主要內(nèi)容
《小型個人信息處理者個人信息保護簡化措施規(guī)定》共22條,重點對個人信息保護總體要求、個人信息處理規(guī)則簡化、小型個人信息處理者義務簡化、不予和從輕或者減輕處罰等作出規(guī)定。
(一)關于個人信息保護總體要求
明確小型個人信息處理者定義范圍、小型個人信息處理者處理個人信息基本原則等總體要求。
?。ǘ╆P于個人信息處理規(guī)則簡化
明確公開個人信息處理規(guī)則簡化、統(tǒng)一制定處理規(guī)則、告知個人、取得個人同意、依托網(wǎng)絡平臺處理個人信息、特殊情況告知、敏感個人信息處理、個人信息出境、個人行權受理、刪除個人信息等的簡便處理措施。
(三)關于小型個人信息處理者義務簡化
明確小型個人信息處理者個人信息保護合規(guī)審計、影響評估、管理制度、安全事件應急預案、安全事件報告的簡便處理措施,以及個人信息保護認證、合規(guī)審計等制度銜接規(guī)定等。
?。ㄋ模╆P于不予處罰、從輕或者減輕處罰
明確小型個人信息處理者不予處罰情形,從輕或者減輕處罰情形,規(guī)定各地區(qū)、各部門對小型個人信息處理者的支持措施。
同時,明確小型個人信息處理者開展個人信息保護合規(guī)審計、影響評估的自查表和評估表。
