Policy Information
2021年11月1日,我国首部全面保护个人信息的专门性立法——《个人信息保护法》正式实施,从此个人信息安全进入有法可依、依法建设的新发展阶段。
随着个人信息保护法深入实施,法律标准、开展专项整治、加强社会监督等多方面举措持续完善,个人信息保护状况取得显著成效。今天是《个人信息保护法》颁布施行二周年,梆梆安全提醒广大网民,学法懂法用法,谨慎网络授权,切实提高保护个人信息的意识和能力。
《个人信息保护法》有哪些要点?对于个人用户、应用开发商及监管机构而言,如何依法保护个人信息安全?一起学习👇👇
一、《个人信息保护法》要点提炼
速来复习
二、⌈我的信息我做主⌋招式奉上
一起学习
个人用户层面:妥善保管个人信息
1.提升自身个人信息保护意识,从正规渠道下载App,谨慎点击来源不明的App下载链接,果断拒绝各类需填个人信息的免费送礼活动,不随意使用公共WiFi。
2.谨慎授权软件使用协议,只共享必要的个人信息,认真阅读App的应用权限和用户协议或隐私政策说明,了解操作注意事项,不随意开放和同意不必要的隐私权限,不随意输入个人隐私信息。
3.向侵权行为说不!当发现个人信息受到不当损害时,一定不要做“沉默的羔羊”,要通过法律手段有力维权:
对APP隐私政策所载明内容有异议或对收集个人信息的范围及使用方式有异议时可向APP主体举报;
在应用使用过程中遇到各种问题可向应用市场举报;
购物时遭遇大数据杀熟等问题可向消费者权益保护委员会投诉;
个人信息遭到泄露并造成财产损失时可向公安部门报案;
个人隐私权、肖像权、名誉权受到侵犯时可向人民法院提起诉讼。
应用开发商层面:保障用户信息流转安全
1.禁用“大数据杀熟”:确保自动化决策透明和结果公正,不得对个人在交易价格和交易条件上进行“价格歧视”。
2.定期审查平台隐私政策:遵循“告知+同意”基本原则,不应强制、频繁、过度索取权限,在《隐私政策》中明示申请权限的业务功能目的、方式、范围,同时让用户知道平台收集了哪些信息,信息将被共享到哪里、用在何处,并确保“同意”可以被撤回等。
3.谨慎处理用户个人信息:避免批量下载、网络发送、U盘拷贝、明文存储用户的姓名、手机号码、地址等个人信息,对收集到的用户个人信息严格保密,未经用户授权同意,不得向包括关联方在内的任何第三方提供。
4.借助技术手段健全平台个人信息保护合规制度体系:采取数据加密、数据脱敏、数据防泄漏等技术手段,监测异常操作行为,及时发现安全风险。
监管机构层面:守护用户合法权益
1.调查、处理违法个人信息处理活动:定期对辖区的应用安全、应用内容、应用内广告、用户隐私等方面进行全方位测评,并公布测评结果,加大针对个人信息泄露、大数据杀熟等不合规行为的监管和处罚力度。
2.开展个人信息保护宣传教育:指导、监督个人信息处理者开展个人信息保护工作。
3.为用户提供便利的维权渠道:接受、处理与个人信息保护有关的投诉、举报等。
三、梆梆安全助力移动应用合规
保护您的软件
截至目前,梆梆安全已为众多企业提供专业的个人信息隐私合规评估服务,通过App发布前后的合规评估、应急处置、安全培训及认证咨询等技术手段,帮助企业构建全方位、多层次的移动合规安全体系。
评论