개인정보 보호법은 언제 시행되나요?
개인정보 보호법은 언제 시행되나요? 11월 1일부터 시행됩니다. 이는 개인정보 보호법을 포괄적으로 규정하는 규정입니다. 정보 보호 및 적절한 대응. 개인정보보호법은 언제 시행되나요? 개인정보보호법은 언제 시행되나요? 1
8월 20일 제13기 전국인민대표대회 상무위원회 제30차 회의에서 '중화인민공화국 개인정보보호법'이 통과됐습니다. ”. 2021년 11월 1일부터 적용됩니다.
"중화인민공화국 개인정보 보호법"에서는 다음과 같이 명시하고 있습니다.
자동화된 의사결정을 통해 개인에게 정보 및 상업 마케팅을 제공할 때 개인을 대상으로 하지 않는 정보 개인 특성을 제공하거나 거부할 수 있는 편리한 방법을 제공해야 합니다.
생체 인식, 의료 건강, 금융 계좌, 소재지 등 민감한 개인 정보를 처리하려면 개인의 동의를 받아야 합니다.
개인정보를 불법적으로 처리하는 경우에는 서비스 제공을 정지 또는 종료할 것을 명령합니다.
IT 하우스는 개인정보 보호법 제8조 및 제74조 ***에서 관련 법률에 의거하여 개인정보 보호 및 보호에 있어 준수해야 할 원칙을 더욱 구체화하고 개선하고 있음을 알게 되었습니다. 개인 정보 처리 규칙.
10대 하이라이트:
개인정보 보호 원칙을 확립하세요. 이는 개인정보 수집 및 이용에 관한 기본지침이자, 개인정보 보호를 위한 구체적인 규정을 마련하기 위한 제도적 기반입니다. "개인정보 보호법"은 개인정보의 처리에 있어서 적법성, 적법성, 필요성 및 신의성실의 원칙을 따르고, 명확하고 합리적인 목적이 있어야 하며, 처리 목적과 직접 관련되어야 함을 강조하고 있으며, 다음 사항을 갖춘 방법을 채택해야 합니다. 개인의 권리와 이익에 대한 영향을 최소화하고, 처리 목적을 달성하기 위한 최소한의 범위로 제한하고, 처리 규칙을 공개하고, 정보 품질을 보장하고, 보안 보호 조치를 채택합니다.
권익 보호를 위해 처리 활동을 표준화합니다. "개인정보 보호법"은 개인정보 처리 활동의 규제와 개인정보 권익 보호에 중점을 두고 있으며, "정보 제공 및 동의"를 핵심으로 개인정보 처리 규정을 마련하고 있습니다. 예를 들어, 개인정보를 처리하는 경우에는 반드시 사전에 고지한 후 본인의 동의를 받아야 하며, 개인정보 처리에 관한 중요한 사항이 변경되는 경우에는 반드시 해당 개인에게 다시 고지하고 동의를 받아야 합니다.
'빅데이터 킬링'을 금지하고 자동화된 의사결정을 표준화합니다. 현재 커머셜 마케팅을 위해 소비자의 개인 특성을 분석하고 평가하기 위해 빅데이터를 활용하는 기업이 늘어나고 있으며, 가장 대표적인 것이 사회적으로 큰 호응을 얻고 있는 '빅데이터 친숙성'이다. 이에 대해 "개인정보보호법"은 다음과 같이 규정하고 있습니다. 개인정보를 이용하여 자동화된 의사결정을 하는 개인정보처리자는 의사결정의 투명성과 결과의 공정성과 정의를 보장해야 하며, 개인에 대해 불합리한 차별대우를 하여서는 안 됩니다. 거래 가격 및 기타 거래 조건의 측면에서.
민감한 개인정보를 엄격히 보호하세요. "개인정보 보호법"에서는 민감한 개인정보는 특정한 목적과 충분한 필요성이 있는 경우에만 처리할 수 있으며, 동시에 사전에 영향평가를 실시하고, 개인정보 보호조치를 철저히 이행할 것을 규정하고 있습니다. 처리의 필요성과 개인 권리에 대한 영향에 대한 정보를 받습니다. 또한, "개인정보보호법"에서는 만 14세 미만 미성년자의 개인정보를 민감한 개인정보로 규정하여 엄격하게 보호하고 있습니다.
국가 기관의 처리 활동을 표준화합니다. "개인정보 보호법"은 개인정보를 처리하는 국가기관의 활동을 규정하고 있으며, 특히 개인정보를 처리하는 국가기관의 활동에는 이 법이 적용되고, 개인정보 처리는 해당 권한에 따라 수행되어야 함을 강조하고 있습니다. 법률, 행정법규에서 규정한 절차를 준수해야 하며, 법정 직무에 필요한 범위와 한도를 초과할 수 없습니다.
개인에게 모든 권리를 부여하세요. "개인정보 보호법"은 개인정보 처리활동에 있어서 개인의 다양한 권리를 알권리와 결정권으로 요약하고 격상시켜 개인정보의 처리를 제한할 수 있는 권리도 있음을 명시하고 있습니다. , 국가 사이버공간 부서가 규정한 조건을 충족하는 상황에서 개인정보 처리자는 개인에게 개인정보를 전송할 수 있는 방법을 제공해야 합니다.
또한, 「개인정보보호법」에는 고인의 개인정보 보호에 관한 특별한 규정도 두고 있습니다.
개인정보 처리자의 의무를 강화하세요. '개인정보 보호법'은 개인정보 처리자의 준법관리 및 개인정보 보호 의무를 규정하고 있으며, 규정에 따라 개인정보 처리자에게 내부 관리체계 및 운영절차를 마련하고 이에 상응하는 보안기술적 대책을 마련하며 책임자를 지정하도록 하고 있습니다. 개인정보 처리 활동 감독, 개인정보 처리 활동에 대한 정기적인 준수 감사 실시, 민감한 개인정보 처리, 자동화된 의사결정을 위한 개인정보 활용, 외부 제공 또는 공개 등 고위험 처리 활동에 대한 사전 영향 평가 실시 개인정보 유출 등에 대한 고지 및 구제의무를 수행합니다.
대규모 네트워크 플랫폼에 특별한 의무를 부여합니다. "개인정보 보호법"은 대형 인터넷 플랫폼에 대한 특별한 개인정보 보호 의무를 규정합니다. 국가 규정에 따라 개인정보 보호 준수 시스템을 구축 및 개선하고 개인정보 보호를 감독하기 위해 주로 외부 구성원으로 구성된 독립 기관을 설립합니다. ; 공개, 공정성, 공정성의 원칙에 따라 플랫폼 규칙을 제정하고, 개인 정보를 심각하게 위반하는 제품 또는 서비스 제공업체에 대한 서비스 제공을 정기적으로 게시하고 사회적 감독을 수용합니다.
개인정보의 국경 간 흐름을 규제합니다. 오늘날 개인 정보의 국경 간 흐름은 점점 더 빈번해지고 있습니다. 그러나 지리적 거리가 멀고 국가마다 법률 시스템 및 보호 수준이 다르기 때문에 개인 정보의 국경 간 흐름에 대한 위험을 통제하기가 점점 더 어려워지고 있습니다. . "개인 정보 보호법"은 개인 정보의 권리와 보안을 보호하기 위한 객관적인 요구 사항을 충족하고 국제 경제 및 무역 교류의 실제 요구에 적응하기 위해 개인 정보의 국경 간 흐름에 대한 명확하고 체계적인 규칙을 설정합니다. .
개인정보 보호 업무 메커니즘을 개선합니다. 이 법은 국무원 국가사이버보안정보화부서와 관련 부서가 각자의 직책 범위 내에서 개인정보 보호와 감독 관리에 대한 책임이 있음을 명시하고 있으며, 개인정보 이행을 포함한 개인정보 보호 및 감독 책임도 규정하고 있습니다. 보호 홍보 및 교육, 개인정보 보호 업무 지도 및 감독, 관련 민원 및 신고 접수 및 처리, 지원서 등의 평가 정리, 개인정보 불법 처리 행위 조사 및 처리 등 개인정보보호법은 언제 시행되나요? 2
'중화인민공화국 개인정보보호법'이 11월 1일부터 시행됩니다. 이는 개인정보 보호를 포괄적으로 규제하는 법률입니다. 정보를 제공하고 사회적 우려사항에 적극 대응합니다.
'중국 인터넷 발전 통계 보고서'에 따르면 올해 6월 기준 우리나라 인터넷 사용자 수는 10억 1100만 명, 인터넷 사이트 수는 422만 개, 애플리케이션 수는 302만 개, 개인정보의 양 개인정보의 수집 및 이용이 점차 확대되고 있으며, 개인정보보호 문제는 사회의 가장 중요한 관심사 중 하나로 자리잡고 있습니다.
개인정보보호법 시행이 온라인 생활에 어떤 영향을 미치게 될까요? 개인정보 보호를 위해 어떤 지원과 보장이 있나요? 광동인 "Ming Tsai"는 자신의 경험과 상황, 관련 법률 및 규정의 내용을 바탕으로 자신의 계정을 설명하고 몇 가지 주요 사례를 공유했습니다.
누구도 타인의 개인 정보를 불법적으로 수집하거나 사용할 수 없습니다
올해 4월 21일 Mingzi는 '양성 저녁 뉴스'에서 보도를 보았습니다. 2020년 6월부터 Jiang, Wu, Peng, Wang 및 Liu는 광저우 Jianpeng Road에 있는 한 아파트의 A1115호에 살았으며 Jiang이 사장 역할을 했으며 Liu와 Wang은 위 계정을 사용하여 A를 많이 사용했습니다. 허위 채용 정보가 58.com 웹사이트에 게시되어 지원자의 개인 정보를 수집한 후 Jiang, Wu 및 Peng은 Liu와 Wang이 수집한 개인 정보를 이익을 위해 다른 사람에게 판매했습니다. 장쩌민 등은 감사 결과 총 42,790건에 달하는 시민 개인정보(이름, 전화번호 포함)를 불법적으로 취득, 판매했다.
그는 광저우시 백운구 인민법원이 다음과 같이 판결했다고 판결했다. 법원은 피고 장쩌민과 기타 5명이 국가 법률과 규정을 위반하고 집단을 이루어 시민의 개인 정보를 불법적으로 취득 및 판매했다고 판결했다. 공민정보 침해죄는 정황이 심각하고 중범죄에 해당한다. 장쩌민이 주범이고 나머지 4명이 보조범이다.
법원은 법에 따라 장쩌민에게 징역 2년과 벌금 3만 위안을 선고했고, 나머지 피고인에게는 징역 1년 2개월~10개월을 선고하고 벌금을 선고했다.
■법령 조항 개인정보 보호법 제10조에서는 어떠한 기관이나 개인도 타인의 개인정보를 불법적으로 수집, 이용, 처리, 전송할 수 없으며, 불법적으로 구매, 판매, 제공, 제공할 수 없습니다. 타인의 개인정보를 공개하고, 국가안보와 공익을 위해 개인정보를 처리하는 행위를 해서는 안 됩니다.
개인정보 처리에 있어 본인의 동의가 필요하지 않은 6가지 상황
밍차이의 친구가 은밀하게 사업을 시작해 불법 영업을 했다. 이후 한 언론은 회사의 불법 행위를 폭로하고 보고서에서 회사 이름, 법적 대리인(예: Ming Tsai의 친구)의 이름과 성별, 그의 이름으로 운영되는 사업 상태를 공개했습니다. Ming Tsai의 친구들은 언론 보도가 개인 정보에 대한 그의 법적 권리를 침해했다고 믿었습니다. 그렇다면 언론의 행위는 개인정보보호법에 위배되는 것일까요?
■법적 조항 개인정보 보호법 제13조에서는 개인정보 처리자는 다음 각 호의 어느 하나에 해당하는 경우에만 개인정보를 처리할 수 있다고 규정하고 있습니다. (1) 본인의 동의를 얻음 (2) 계약을 체결하기 위해서는 개인이 당사자인 계약을 이행하기 위해 필요하거나 법령에 따라 제정된 근로규칙 및 규정과 이에 따라 체결된 단체계약에 따라 인사관리를 이행하기 위해 필요합니다. (3) 법적 의무 또는 법적 의무를 수행하는 데 필요합니다. (4) 공중 보건 긴급 상황에 대응하거나 긴급 상황에서 자연인의 생명, 건강 및 재산 안전을 보호하는 데 필요합니다. 공공의 이익을 위한 감독 및 기타 행위, 합리적인 범위 내에서 개인을 다루는 정보 (6) 개인이 공개한 개인정보 또는 기타 합법적인 정보를 본 법의 조항에 따라 합리적인 범위 내에서 처리합니다. (7) 법률, 행정법규에서 규정한 기타 상황. 본 법의 기타 관련 조항에 따라 개인정보 처리에 대해서는 개별 동의를 받아야 합니다. 그러나 전항의 2~7항에 명시된 상황에서는 개별 동의가 필요하지 않습니다.
개인정보 수집자는 개인정보를 과도하게 수집해서는 안 됩니다.
Mingzai는 생활 속에서 다양한 유형의 앱을 다운로드했습니다. 그러나 그는 일부 앱이 등록 페이지를 "형식 조건에 동의하지 않음"으로 설정하면 "다음 단계"로 진행할 수 없다는 사실을 발견했습니다. Mingzai는 이러한 형식 약관의 일부 조항이 과도하며 사용자에게 주소록 보기 권한을 요구하는 등 앱 사용 목적과 관련이 없으며 실제로 "동의"하고 싶지 않다고 말했습니다.
■법적 조항 개인정보 보호법 제6조에서는 개인정보를 처리함에 있어 명확하고 합리적인 목적이 있어야 하며, 처리 목적과 직접적으로 관련되어야 하며, 최소한의 손해를 최소화하는 방법을 채택해야 한다고 규정하고 있습니다. 개인의 권리와 이익에 영향을 미칩니다. 개인정보의 수집은 처리 목적을 달성하기 위한 최소한의 범위로 제한되어야 하며, 과도한 개인정보 수집이 허용되지 않습니다.
제16조는 개인정보 처리자는 개인정보 처리에 대해 개인정보 처리에 동의하지 않는 경우를 제외하고는 개인정보 처리에 동의하지 않는다는 이유로 제품 또는 서비스 제공을 거부하거나 동의를 철회해서는 안 된다고 규정하고 있습니다. 제품이나 서비스를 제공하기 위해 필요합니다.
거래 가격 및 기타 측면에서 불합리한 차별 대우를 실시해서는 안됩니다.
최근 몇 년 동안 Mingzi는 '빅 데이터가 성숙한 사람을 죽인다'와 관련된 뉴스를 자주 보았습니다. Ming Tsai는 이전에 베이징에 거주하는 Zhou 씨가 여름 방학 동안 가족과 함께 하이난으로 여행을 떠날 계획을 세웠습니다. 돈을 절약하기 위해 Zhou 씨는 한 달 전부터 온라인 여행 플랫폼을 통해 항공편 상태와 가격 정보에 주의를 기울이기 시작했습니다. 그녀가 예상하지 못한 것은 그녀의 신중한 계획이 플랫폼의 빅 데이터에 의해 "타겟팅"될 것이라는 것입니다.
“처음 항공권을 검색했을 때 같은 가격을 찾았는데, 잠시 후 다시 검색해보니 가격이 올랐어요. 최종 티켓 가격이 거의 1000위안 정도였다고 하더군요.” 첫 번째 검색 가격보다 높았는데, 그 친구가 같은 날 예약한 같은 항공권 가격이 내 것보다 몇백 위안 저렴했어요. 항공권 가용성에 따른 가격 변동 등 요인을 고려해도 “명백히 빅데이터에 속았다”.
■법적 조항: 개인정보 보호법 제24조는 다음과 같이 규정하고 있습니다. 개인정보를 이용하여 자동화된 의사결정을 하는 개인정보처리자는 의사결정의 투명성과 결과의 공정성과 공평성을 보장해야 하며, 그리고 거래 가격이나 기타 거래 조건에 있어 개인에게 제한을 가해서는 안 됩니다. 자동화된 의사결정을 통해 개인에게 정보 및 상업 마케팅을 추진할 때, 개인의 특성을 타깃으로 하지 않는 옵션을 제공하거나 개인이 거부할 수 있는 편리한 방법을 제공해야 합니다. 자동화된 의사결정을 통해 개인의 권익에 중대한 영향을 미치는 의사결정을 하는 경우, 개인은 개인정보처리자에게 설명을 요구할 권리가 있으며, 개인정보처리자가 자동화된 의사결정만을 통해서만 의사결정을 하는 것을 거부할 권리가 있습니다. .
공공장소에서 '얼굴을 스와이프'하여 수집한 개인정보는 다른 목적으로 사용될 수 없습니다.
Mingzi는 출근할 때 " 얼굴을 긁으세요"라고 말하며 회사가 위치한 건물의 정문을 통과하세요. 일부 명승지를 방문할 때 그는 신원 확인을 위해 '얼굴을 스와이프'하라는 요청도 받았습니다. 그는 매우 궁금했습니다. 개인정보 보호법에는 이러한 공공 장소에서 개인 "얼굴" 정보를 처리하는 것에 대한 조항이 있습니까?
■법률 조항 개인정보 보호법 제26조는 다음과 같이 규정하고 있습니다. 공공 장소에는 공공 안전을 유지하고 관련 국가 규정을 준수하기 위해 영상 수집 및 개인 식별 장비를 설치해야 합니다. 알림 표시. 수집된 개인영상 및 식별정보는 공공의 안전을 유지하기 위한 목적으로만 사용될 수 있으며, 본인의 별도 동의가 있는 경우 외에는 다른 목적으로 사용될 수 없습니다.
민감한 개인정보를 다룰 때는 개별 동의를 받아야 합니다
Mingzai의 아이는 유치원에 다니고 있으며, 유치원 근처에서 일부 관심 교육 기관이 고객을 모집하는 모습을 자주 봅니다. 개인정보, 어린이 신원정보 등을 입력하고, 회원가입과 동시에 선물을 보내드립니다. Ming Tsai는 아동 정보를 등록하는 것이 너무 자세하고 부적절하다고 생각합니다.
■법적 조항 개인정보 보호법 제28조에서는 다음과 같이 규정하고 있습니다. 민감한 개인정보란, 유출되거나 불법적으로 사용될 경우 자연인의 존엄성을 쉽게 침해하거나 개인 및 생물학적 정보, 종교적 신념, 특정 신원, 의료 건강, 금융 계좌, 소재 및 기타 정보, 14세 미만 미성년자의 개인 정보를 포함하여 재산 안전이 위험에 처할 수 있습니다. 개인정보처리자는 민감한 개인정보를 특정 목적과 충분한 필요성이 있고 엄격한 보호조치를 취하는 경우에만 처리할 수 있습니다.
또한 법률은 민감한 개인정보를 처리하려면 개인의 동의를 받아야 한다고 규정하고 있습니다. 법률 및 행정 규정에서 민감한 개인정보를 처리하려면 서면 동의를 받아야 한다고 규정한 경우 해당 조항이 우선적으로 적용됩니다.
제31조는 14세 미만 미성년자의 개인정보를 처리하는 개인정보처리자가 14세 미만 미성년자의 개인정보를 처리하는 경우에는 해당 미성년자의 부모 또는 기타 보호자의 동의를 받아야 한다고 규정하고 있습니다. , 개인정보를 수집하는 경우에는 특별한 개인정보 처리방침을 마련해야 합니다.
개인정보보호법 위반 시 벌금 100만 위안에 처할 수도 있다.
처벌이 약할 경우 규제도 '완화'된다. 개인정보 보호법을 위반한 경우 관련 기관 및 개인은 어떤 책임을 지게 되나요? Mingzai는 이에 대해 질문을 제기했습니다.
개인정보 보호법 관련 규정에 따라, 개인정보 보호 업무를 담당하는 부서가 개인정보 처리 활동에 있어 위험성이 크다고 인지하거나 개인정보 보안 사고가 발생한 경우, 해당 개인은 다음과 같은 조치를 취할 수 있습니다. 정보처리자의 법정대리인이나 주체가 면담을 실시하거나 전문기관에 위탁하여 개인정보 처리업무에 대한 감사를 실시하는 경우에는 정해진 권한과 절차에 따라 처벌됩니다. 개인정보를 불법적으로 처리하는 신청에 대해서는 서비스 제공 정지 또는 종료를 명령하며, 정정을 거부하는 경우에는 직접 책임자 및 기타 직접 책임자에게 100만 위안 이하의 벌금을 부과합니다. 10,000위안 이상 100,000위안 이하의 벌금.
또한, 개인정보의 처리가 개인정보권을 침해하여 손해를 입힌 경우, 개인정보처리자가 그것이 과실이 없음을 입증할 수 없는 경우에는 손해배상 등 불법행위 책임을 져야 한다고 법률에도 규정하고 있습니다. .
본 법에서 규정한 위법행위를 한 경우에는 관련 법률, 행정법규의 규정에 따라 신용기록에 기록하고 공표한다. 치안관리 위반행위에 해당할 경우 치안관리처벌을 가한다. 범죄를 구성하는 경우 법에 따라 형사책임을 추궁한다.