個人信息保護法
來源:新鄉(xiāng)市泰巍機械設備有限公司 發(fā)布時間:2024-04-13 點擊:895
中華人民共和國個人信息保護法
?div id="m50uktp" class="box-center"> 。?021年8月20日第十三屆全國人民代表大會常務委員會第三十次會議通過)
目錄
第一章總則
第二章個人信息處理規(guī)則
第一節(jié)一般規(guī)定
第二節(jié)敏感個人信息的處理規(guī)則
第三節(jié)國家機關處理個人信息的特別規(guī)定
第三章個人信息跨境提供的規(guī)則
第四章個人在個人信息處理活動中的權利
第五章個人信息處理者的義務
第六章履行個人信息保護職責的部門
第七章法律責任
第八章附則
第一章總則
第一條為了保護個人信息權益,規(guī)范個人信息處理活動,促進個人信息合理利用 第二條自然人的個人信息受法律保護 第三條在中華人民共和國境內處理自然人個人信息的活動 在中華人民共和國境外處理中華人民共和國境內自然人個人信息的活動 ?div id="m50uktp" class="box-center"> 。ㄒ唬┮韵蚓硟茸匀蝗颂峁┊a品或者服務為目的; ?div id="m50uktp" class="box-center"> 。ǘ┓治?div id="m50uktp" class="box-center"> 、評估境內自然人的行為; ?div id="d48novz" class="flower left"> 第四條個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。 個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等。 第五條處理個人信息應當遵循合法、正當、必要和誠信原則,不得通過誤導、欺詐、脅迫等方式處理個人信息。 第六條處理個人信息應當具有明確、合理的目的,并應當與處理目的直接相關,采取對個人權益影響最小的方式。 收集個人信息,應當限于實現(xiàn)處理目的的最小范圍,不得過度收集個人信息。 第七條處理個人信息應當遵循公開、透明原則,公開個人信息處理規(guī)則,明示處理的目的、方式和范圍 第八條處理個人信息應當保證個人信息的質量 第九條個人信息處理者應當對其個人信息處理活動負責,并采取必要措施保障所處理的個人信息的安全。 第十條任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息;不得從事危害國家安全、公共利益的個人信息處理活動。 第十一條國家建立健全個人信息保護制度,預防和懲治侵害個人信息權益的行為,加強個人信息保護宣傳教育,推動形成政府、企業(yè)、相關社會組織、公眾共同參與個人信息保護的良好環(huán)境。 第十二條國家積極參與個人信息保護國際規(guī)則的制定,促進個人信息保護方面的國際交流與合作,推動與其他國家、地區(qū)、國際組織之間的個人信息保護規(guī)則、標準等互認。 第二章個人信息處理規(guī)則 第一節(jié)一般規(guī)定 第十三條符合下列情形之一的,個人信息處理者方可處理個人信息: (一)取得個人的同意; ?div id="4qifd00" class="flower right"> (三)為履行法定職責或者法定義務所必需; ?div id="4qifd00" class="flower right"> ?div id="jfovm50" class="index-wrap">。ㄎ澹楣怖鎸嵤┬侣剤蟮馈⑤浾摫O(jiān)督等行為 ?div id="jfovm50" class="index-wrap">。┮勒毡痉ㄒ?guī)定在合理的范圍內處理個人自行公開或者其他已經(jīng)合法公開的個人信息; ?div id="jfovm50" class="index-wrap">。ㄆ撸┓?div id="jfovm50" class="index-wrap">、行政法規(guī)規(guī)定的其他情形。 依照本法其他有關規(guī)定 第十四條基于個人同意處理個人信息的 個人信息的處理目的、處理方式和處理的個人信息種類發(fā)生變更的,應當重新取得個人同意。 第十五條基于個人同意處理個人信息的,個人有權撤回其同意。個人信息處理者應當提供便捷的撤回同意的方式。 個人撤回同意,不影響撤回前基于個人同意已進行的個人信息處理活動的效力。 第十六條個人信息處理者不得以個人不同意處理其個人信息或者撤回同意為由,拒絕提供產品或者服務;處理個人信息屬于提供產品或者服務所必需的除外。 第十七條個人信息處理者在處理個人信息前,應當以顯著方式、清晰易懂的語言真實、準確、完整地向個人告知下列事項: ?div id="d48novz" class="flower left"> ?div id="jpandex" class="focus-wrap mb20 cf">。ǘ﹤€人信息的處理目的 (三)個人行使本法規(guī)定權利的方式和程序 ?div id="jpandex" class="focus-wrap mb20 cf">。ㄋ模┓?div id="jpandex" class="focus-wrap mb20 cf">、行政法規(guī)規(guī)定應當告知的其他事項。 前款規(guī)定事項發(fā)生變更的 個人信息處理者通過制定個人信息處理規(guī)則的方式告知第一款規(guī)定事項的 第十八條個人信息處理者處理個人信息 緊急情況下為保護自然人的生命健康和財產安全無法及時向個人告知的 第十九條除法律 第二十條兩個以上的個人信息處理者共同決定個人信息的處理目的和處理方式的 個人信息處理者共同處理個人信息 第二十一條個人信息處理者委托處理個人信息的 受托人應當按照約定處理個人信息,不得超出約定的處理目的 未經(jīng)個人信息處理者同意 第二十二條個人信息處理者因合并、分立 第二十三條個人信息處理者向其他個人信息處理者提供其處理的個人信息的,應當向個人告知接收方的名稱或者姓名 第二十四條個人信息處理者利用個人信息進行自動化決策 通過自動化決策方式向個人進行信息推送、商業(yè)營銷 通過自動化決策方式作出對個人權益有重大影響的決定 第二十五條個人信息處理者不得公開其處理的個人信息 第二十六條在公共場所安裝圖像采集、個人身份識別設備 第二十七條個人信息處理者可以在合理的范圍內處理個人自行公開或者其他已經(jīng)合法公開的個人信息 第二節(jié)敏感個人信息的處理規(guī)則 第二十八條敏感個人信息是一旦泄露或者非法使用 只有在具有特定的目的和充分的必要性,并采取嚴格保護措施的情形下 第二十九條處理敏感個人信息應當取得個人的單獨同意;法律、行政法規(guī)規(guī)定處理敏感個人信息應當取得書面同意的,從其規(guī)定。 第三十條個人信息處理者處理敏感個人信息的,除本法第十七條第一款規(guī)定的事項外,還應當向個人告知處理敏感個人信息的必要性以及對個人權益的影響;依照本法規(guī)定可以不向個人告知的除外。 第三十一條個人信息處理者處理不滿十四周歲未成年人個人信息的,應當取得未成年人的父母或者其他監(jiān)護人的同意。 個人信息處理者處理不滿十四周歲未成年人個人信息的,應當制定專門的個人信息處理規(guī)則。 第三十二條法律、行政法規(guī)對處理敏感個人信息規(guī)定應當取得相關行政許可或者作出其他限制的,從其規(guī)定。 第三節(jié)國家機關處理個人信息的特別規(guī)定 第三十三條國家機關處理個人信息的活動,適用本法 第三十四條國家機關為履行法定職責處理個人信息,應當依照法律 第三十五條國家機關為履行法定職責處理個人信息 第三十六條國家機關處理的個人信息應當在中華人民共和國境內存儲;確需向境外提供的 第三十七條法律 第三章個人信息跨境提供的規(guī)則 第三十八條個人信息處理者因業(yè)務等需要,確需向中華人民共和國境外提供個人信息的,應當具備下列條件之一: (一)依照本法第四十條的規(guī)定通過國家網(wǎng)信部門組織的安全評估; ?div id="d48novz" class="flower left"> ?div id="d48novz" class="flower left"> ?div id="4qifd00" class="flower right"> 中華人民共和國締結或者參加的國際條約、協(xié)定對向中華人民共和國境外提供個人信息的條件等有規(guī)定的,可以按照其規(guī)定執(zhí)行。 個人信息處理者應當采取必要措施,保障境外接收方處理個人信息的活動達到本法規(guī)定的個人信息保護標準。 第三十九條個人信息處理者向中華人民共和國境外提供個人信息的,應當向個人告知境外接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式、個人信息的種類以及個人向境外接收方行使本法規(guī)定權利的方式和程序等事項,并取得個人的單獨同意。 第四十條關鍵信息基礎設施運營者和處理個人信息達到國家網(wǎng)信部門規(guī)定數(shù)量的個人信息處理者,應當將在中華人民共和國境內收集和產生的個人信息存儲在境內。確需向境外提供的,應當通過國家網(wǎng)信部門組織的安全評估;法律、行政法規(guī)和國家網(wǎng)信部門規(guī)定可以不進行安全評估的,從其規(guī)定。 第四十一條中華人民共和國主管機關根據(jù)有關法律和中華人民共和國締結或者參加的國際條約、協(xié)定,或者按照平等互惠原則,處理外國司法或者執(zhí)法機構關于提供存儲于境內個人信息的請求。非經(jīng)中華人民共和國主管機關批準 第四十二條境外的組織、個人從事侵害中華人民共和國公民的個人信息權益,或者危害中華人民共和國國家安全、公共利益的個人信息處理活動的,國家網(wǎng)信部門可以將其列入限制或者禁止個人信息提供清單,予以公告,并采取限制或者禁止向其提供個人信息等措施。 第四十三條任何國家或者地區(qū)在個人信息保護方面對中華人民共和國采取歧視性的禁止、限制或者其他類似措施的,中華人民共和國可以根據(jù)實際情況對該國家或者地區(qū)對等采取措施。 第四章個人在個人信息處理活動中的權利 第四十四條個人對其個人信息的處理享有知情權、決定權,有權限制或者拒絕他人對其個人信息進行處理;法律、行政法規(guī)另有規(guī)定的除外。 第四十五條個人有權向個人信息處理者查閱、復制其個人信息;有本法第十八條第一款、第三十五條規(guī)定情形的除外。 個人請求查閱、復制其個人信息的,個人信息處理者應當及時提供。 個人請求將個人信息轉移至其指定的個人信息處理者,符合國家網(wǎng)信部門規(guī)定條件的,個人信息處理者應當提供轉移的途徑。 第四十六條個人發(fā)現(xiàn)其個人信息不準確或者不完整的,有權請求個人信息處理者更正、補充。 個人請求更正、補充其個人信息的,個人信息處理者應當對其個人信息予以核實,并及時更正、補充。 第四十七條有下列情形之一的 ?div id="jfovm50" class="index-wrap">。ㄒ唬┨幚砟康囊褜崿F(xiàn) ?div id="jfovm50" class="index-wrap">。ǘ﹤€人信息處理者停止提供產品或者服務 ?div id="jfovm50" class="index-wrap">。ㄈ﹤€人撤回同意 (四)個人信息處理者違反法律 (五)法律 法律、行政法規(guī)規(guī)定的保存期限未屆滿 第四十八條個人有權要求個人信息處理者對其個人信息處理規(guī)則進行解釋說明 第四十九條自然人死亡的 第五十條個人信息處理者應當建立便捷的個人行使權利的申請受理和處理機制。拒絕個人行使權利的請求的,應當說明理由。 個人信息處理者拒絕個人行使權利的請求的,個人可以依法向人民法院提起訴訟。 第五章個人信息處理者的義務 第五十一條個人信息處理者應當根據(jù)個人信息的處理目的、處理方式、個人信息的種類以及對個人權益的影響 ?div id="jpandex" class="focus-wrap mb20 cf">。ㄒ唬┲贫▋炔抗芾碇贫群筒僮饕?guī)程 (二)對個人信息實行分類管理 ?div id="jpandex" class="focus-wrap mb20 cf">。ㄈ┎扇∠鄳募用堋⑷俗R化等安全技術措施 ?div id="jpandex" class="focus-wrap mb20 cf">。ㄋ模┖侠泶_定個人信息處理的操作權限,并定期對從業(yè)人員進行安全教育和培訓 ?div id="jfovm50" class="index-wrap">。ㄎ澹┲贫ú⒔M織實施個人信息安全事件應急預案; ?div id="jfovm50" class="index-wrap">。┓伞⑿姓ㄒ?guī)規(guī)定的其他措施 第五十二條處理個人信息達到國家網(wǎng)信部門規(guī)定數(shù)量的個人信息處理者應當指定個人信息保護負責人 個人信息處理者應當公開個人信息保護負責人的聯(lián)系方式 第五十三條本法第三條第二款規(guī)定的中華人民共和國境外的個人信息處理者 第五十四條個人信息處理者應當定期對其處理個人信息遵守法律 第五十五條有下列情形之一的 (一)處理敏感個人信息 ?div id="m50uktp" class="box-center"> 。ǘ├脗€人信息進行自動化決策; ?div id="m50uktp" class="box-center"> 。ㄈ┪刑幚韨€人信息 ?div id="m50uktp" class="box-center"> 。ㄋ模┫蚓惩馓峁﹤€人信息; ?div id="jpandex" class="focus-wrap mb20 cf">。ㄎ澹┢渌麑€人權益有重大影響的個人信息處理活動 第五十六條個人信息保護影響評估應當包括下列內容: (一)個人信息的處理目的 ?div id="jpandex" class="focus-wrap mb20 cf">。ǘ€人權益的影響及安全風險; ?div id="jpandex" class="focus-wrap mb20 cf">。ㄈ┧扇〉谋Wo措施是否合法