91嫩草国产线免费观看_欧美日韩中文字幕在线观看_精品精品国产高清a毛片_六月婷婷网 - 一级一级特黄女人精品毛片

處理個人信息行為人不承擔民事責任的情形有哪些(民法典中個人信息處理的規定)

首頁 > 債權債務2023-11-21 02:52:13

非法盜用他人信息違法嗎

非法盜用他人信息的行為不僅違反民法和行政法的規定,會承擔民事責任和行政責任,而且針對非法盜用信息的行為,刑法也會給予相應的制裁。根據我國刑法相關規定,違反國家有關規定,向他人出售或者提供公民個人信息,情節嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節特別嚴重的,處三年以上七年以下有期徒刑,并處罰金。

一、非法盜用他人信息違法嗎?      非法盜用他人信息會違反民法、行政法以及刑法的規定,根據《中華人民共和國民法典》第一千零三十四條規定,自然人的個人信息受法律保護。個人信息是以電子或者其他方式記錄的能夠單獨或者與其他信息結合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等。個人信息中的私密信息,適用有關隱私權的規定;沒有規定的,適用有關個人信息保護的規定。除此之外,還會因為違法治安管理處罰法,被處以罰款或者行政拘留。情節嚴重的,還會構成侵犯公民個人信息罪。二、非法盜用他人信息的相關法律規定      《中華人民共和國民法典》對個人信息的相關規定如下:      處理個人信息的,應當遵循合法、正當、必要原則,不得過度處理,并符合下列條件:(一)征得該自然人或者其監護人同意,但是法律、行政法規另有規定的除外;(二)公開處理信息的規則;(三)明示處理信息的目的、方式和范圍;(四)不違反法律、行政法規的規定和雙方的約定。個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等。第一千零三十六條      處理個人信息,有下列情形之一的,行為人不承擔民事責任:(一)在該自然人或者其監護人同意的范圍內合理實施的行為;(二)合理處理該自然人自行公開的或者其他已經合法公開的信息,但是該自然人明確拒絕或者處理該信息侵害其重大利益的除外;(三)為維護公共利益或者該自然人合法權益,合理實施的其他行為。      2.自然人可以依法向信息處理者查閱或者復制其個人信息;發現信息有錯誤的,有權提出異議并請求及時采取更正等必要措施。自然人發現信息處理者違反法律、行政法規的規定或者雙方的約定處理其個人信息的,有權請求信息處理者及時刪除。      3.      信息處理者不得泄露或者篡改其收集、存儲的個人信息;未經自然人同意,不得向他人非法提供其個人信息,但是經過加工無法識別特定個人且不能復原的除外。信息處理者應當采取技術措施和其他必要措施,確保其收集、存儲的個人信息安全,防止信息泄露、篡改、丟失;發生或者可能發生個人信息泄露、篡改、丟失的,應當及時采取補救措施,按照規定告知自然人并向有關主管部門報告。三、如何保護好個人信息      隨著網絡信息技術的不斷發展,個人信息的采集越來越容易,所以也給法律和政府提出了新的要求,在合理收集、運用個人信息的同時,如何保護個人信息也成了現代社會的一大挑戰。      綜上所述,從個人的角度來說,要慎重的提供個人信息,在認為提供個人信息的要求不當時,應當果斷的拒絕,因為政府的救濟具有延遲性,所以應當在損害發生之前,就提高警惕,從源頭上降低個人信息泄露的可能性;對于政府部門,應當加快相關法律的出臺,同時加大監管力度,杜絕非法盜用他人信息的事件發生。

個人信息保護法核心處理規則

第一,“規范個人信息處理活動”是個人信息保護法的核心。個人信息保護法第一條規定:“為了保護個人信息權益,規范個人信息處理活動,促進個人信息合理利用,根據憲法,制定本法。”由此可見,就個人信息保護法的實質功能而言,它是一部個人信息處理活動行為規范法,“規范個人信息處理活動”處于整個個人信息保護法的核心地位,只有夯實這一關鍵環節,才能確保實現保護個人信息權益和促進個人信息合理利用之目的。

第二,個人信息的內涵與匿名化。個人信息保護法第四條第一款明確了“個人信息”的定義:“個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。”這意味著“個人信息”經匿名化處理后即不屬于個人信息,也就無需適用個人信息保護法的相關規定,這一規定體現了個人信息保護法對個人信息“保護”和“利用”并重的立法精神。

第三,個人信息保護法的域外效力。根據我國個人信息保護法第三條第二款規定,在中華人民共和國境外處理中華人民共和國境內自然人個人信息的活動,有下列情形之一的,也適用本法:(一)以向境內自然人提供產品或者服務為目的;(二)分析、評估境內自然人的行為;(三)法律、行政法規規定的其他情形。

第四,個人信息處理的核心原則。個人信息保護法主要確立以下五項重要原則:一是遵循合法、正當、必要和誠信原則;二是采取對個人權益影響最小的方式,限于實現處理目的的最小范圍原則;三是處理個人信息應當遵循公開、透明原則;四是處理個人信息應當保證個人信息質量原則;五是采取必要措施確保個人信息安全原則等。需要注意的是,個人信息保護法總則部分第六條確立的兩個“最小原則”,即“采取對個人權益影響最小的方式”“限于實現處理目的的最小范圍”,是個人信息處理應遵循的核心原則,尤其是后者,是禁止“過度收集個人信息”的關鍵要點。

第五,以“告知—知情—同意”為核心的個人信息處理規則。個人信息保護法構建了以“告知—知情—同意”為核心的個人信息處理規則體系。個人信息處理者“告知”的目的是為了確保被告知者的充分“知情”,只有被告知者在充分知情的前提下才能自愿、明確地作出決定。為此,個人信息保護法第十四條明確規定:“基于個人同意處理個人信息的,該同意應當由個人在充分知情的前提下自愿、明確作出。”

第六,敏感個人信息的認定與保護規則。個人信息保護法對自然人的隱私信息未作出專門規定,而是將個人信息分為敏感信息和非敏感信息,并專節設置了“敏感個人信息的處理規則”。并采用了“個人信息被泄露或者非法使用+危害后果+列舉重要敏感個人信息”的立法技術,明確“敏感個人信息是一旦泄露或者非法使用,容易導致自然人的人格尊嚴受到侵害或者人身、財產安全受到危害的個人信息,包括生物識別、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年人的個人信息”。

第七,嚴禁“大數據殺熟”以及為“用戶畫像”等涉及不當自動化決策的做法。針對“大數據殺熟”“用戶畫像”和“算法推薦”等涉及個人信息自動化決策的熱點問題,個人信息保護法予以明確規范:首先,個人信息處理者利用個人信息進行自動化決策,應當保證決策的透明度和結果公平、公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇;其次,個人信息處理者通過自動化決策方式向個人進行信息推送、商業營銷,應當同時提供不針對其個人特征的選項或者向個人提供便捷的拒絕方式;再次,個人信息處理者通過自動化決策方式作出對個人權益有重大影響的決定時,個人有權要求個人信息處理者予以說明,并有權拒絕個人信息處理者僅通過自動化決策的方式作出決定。

第八,個人信息跨境提供規則。個人信息保護法明確了個人信息處理者向境外提供個人信息應當具備的基本條件,如關鍵信息基礎設施運營者和處理個人信息達到國家網信部門規定數量的處理者,確需向境外提供個人信息的,應當通過國家網信部門組織的安全評估;對于其他需要跨境提供個人信息的,應由專業機構進行個人信息保護認證;個人信息處理者因業務需要向境外提供個人信息,須按照國家網信部門的標準合同與境外接收方訂立合同;對我國締結或者參加的國際條約、協定對向我國境外提供個人信息的條件等有規定的,可以按照其規定執行等。

第九,個人在個人信息處理活動中的七項權利。個人信息保護法全面構建了個人在個人信息處理活動中的權利,包括知情權、決定權(限制、拒絕和撤回權)、查閱復制權、個人信息可移轉權、更正補充權、刪除權、規則解釋權。這些權利的設定,表明了個人信息保護法對個人信息保護與利用的平衡,即在保護中利用,在利用中保護。

第十,重要互聯網平臺的“守門人”制度。鑒于重要互聯網平臺掌握海量用戶數據,一旦發生信息泄露或濫用,可能導致嚴重后果,個人信息保護法專門要求其履行“守門人”角色,并承擔更多責任。主要包括:應按照國家規定建立健全個人信息保護合規制度體系;成立主要由外部成員組成的獨立機構進行監督;遵循公開、公平、公正的原則制定平臺規則;對嚴重違法處理個人信息的平臺內產品或服務提供者停止提供服務;定期發布個人信息保護社會責任報告并接受社會監督等。

此外,為了確保個人信息處理者遵守個人信息保護法之義務,嚴格規范個人信息的處理活動,個人信息保護法設置了嚴格的行政和民事法律責任。例如,個人信息保護法第六十六條對違法處理個人信息,或者處理個人信息未履行法定的個人信息保護義務設置了三項法律責任:一是由履行個人信息保護職責的部門責令改正,給予警告,沒收違法所得,對違法處理個人信息的應用程序,責令暫停或者終止提供服務;二是拒不改正的,并處一百萬元以下罰款;三是對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。

如果有上述規定的違法行為,且情節嚴重的,設置了兩項更嚴格的法律責任:一是由省級以上履行個人信息保護職責的部門責令改正,沒收違法所得,并處五千萬元以下或者上一年度營業額百分之五以下罰款,并可以責令暫停相關業務或者停業整頓、通報有關主管部門吊銷相關業務許可或者吊銷營業執照;二是對直接負責的主管人員和其他直接責任人員處十萬元以上一百萬元以下罰款,并可以決定禁止其在一定期限內擔任相關企業的董事、監事、高級管理人員和個人信息保護負責人。

我國憲法對隱私權是怎么規定的?

憲法對于公民權益是概括性規定,詳細的規定見民法典。

中華人民共和國憲法,第三十八條,中華人民共和國公民的人格尊嚴不受侵犯。禁止用任何方法對公民進行侮辱、誹謗和誣告陷害。

《中華人民共和國民法典》已由中華人民共和國第十三屆全國人民代表大會第三次會議于2020年5月28日通過,自2021年1月1日起施行。其中,第六章為“隱私權和個人信息保護”,基本內容包括:

隱私權、個人信息的定義

典型的侵權行為

個人信息處理的原則

個人信息主體的權利

信息處理者的安全義務和保密義務

現摘錄全文如下。

1 第六章"隱私權和個人信息保護"全文

第一千零三十二條 【隱私權】自然人享有隱私權。任何組織或者個人不得以刺探、侵擾、泄露、公開等方式侵害他人的隱私權。

隱私是自然人的私人生活安寧和不愿為他人知曉的私密空間、私密活動、私密信息。

第一千零三十三條 【隱私權侵害行為】除法律另有規定或者權利人明確同意外,任何組織或者個人不得實施下列行為:

(一)以電話、短信、即時通訊工具、電子郵件、傳單等方式侵擾他人的私人生活安寧;

(二)進入、拍攝、窺視他人的住宅、賓館房間等私密空間;

(三)拍攝、窺視、竊聽、公開他人的私密活動;

(四)拍攝、窺視他人身體的私密部位;

(五)處理他人的私密信息;

(六)以其他方式侵害他人的隱私權。

第一千零三十四條 【個人信息的定義】自然人的個人信息受法律保護。

個人信息是以電子或者其他方式記錄的能夠單獨或者與其他信息結合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等。

個人信息中的私密信息,適用有關隱私權的規定;沒有規定的,適用有關個人信息保護的規定。

第一千零三十五條 【個人信息處理的原則和條件】處理個人信息的,應當遵循合法、正當、必要原則,不得過度處理,并符合下列條件:

(一)征得該自然人或者其監護人同意,但是法律、行政法規另有規定的除外;

(二)公開處理信息的規則;

(三)明示處理信息的目的、方式和范圍;

(四)不違反法律、行政法規的規定和雙方的約定。

個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等。

第一千零三十六條 【處理個人信息免責事由】處理個人信息,有下列情形之一的,行為人不承擔民事責任:

(一)在該自然人或者其監護人同意的范圍內合理實施的行為;

(二)合理處理該自然人自行公開的或者其他已經合法公開的信息,但是該自然人明確拒絕或者處理該信息侵害其重大利益的除外;

(三)為維護公共利益或者該自然人合法權益,合理實施的其他行為。

第一千零三十七條 【個人信息主體的權利】自然人可以依法向信息處理者查閱或者復制其個人信息;發現信息有錯誤的,有權提出異議并請求及時采取更正等必要措施。

自然人發現信息處理者違反法律、行政法規的規定或者雙方的約定處理其個人信息的,有權請求信息處理者及時刪除。

第一千零三十八條 【信息處理者的信息安全保障義務】信息處理者不得泄露或者篡改其收集、存儲的個人信息;未經自然人同意,不得向他人非法提供其個人信息,但是經過加工無法識別特定個人且不能復原的除外。

信息處理者應當采取技術措施和其他必要措施,確保其收集、存儲的個人信息安全,防止信息泄露、篡改、丟失;發生或者可能發生個人信息泄露、篡改、丟失的,應當及時采取補救措施,按照規定告知自然人并向有關主管部門報告。

第一千零三十九條 【國家機關、承擔行政職能的法定機構及其工作人員的保密義務】國家機關、承擔行政職能的法定機構及其工作人員對于履行職責過程中知悉的自然人的隱私和個人信息,應當予以保密,不得泄露或者向他人非法提供。

2 相關法律

除了民法典,還有其他法律、規范也對個人信息的保護進行約束,如《網絡安全法》、GB/T 35273-2020《 個人信息安全規范》,以及正在立法規劃中的《個人信息保護法》、《數據安全法》等等。其中,GB/T 35273-2020《個人信息安全規范》屬于推薦性質的規范,不具有強制效力,也不能直接引用用于處罰,但在通過其他規章、行政決定、監管要求、內部管理規定、合同承諾、公開承諾等形式引用之后,也具有強制效力。

《網絡安全法》摘錄:

第三十七條 關鍵信息基礎設施的運營者在中華人民共和國境內運營中收集和產生的個人信息和重要數據應當在境內存儲。因業務需要,確需向境外提供的,應當按照國家網信部門會同國務院有關部門制定的辦法進行安全評估;法律、行政法規另有規定的,依照其規定。

第四十一條 網絡運營者收集、使用個人信息,應當遵循合法、正當、必要的原則,公開收集、使用規則,明示收集、使用信息的目的、方式和范圍,并經被收集者同意。

網絡運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,并應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。

第四十二條 網絡運營者不得泄露、篡改、毀損其收集的個人信息;未經被收集者同意,不得向他人提供個人信息。但是,經過處理無法識別特定個人且不能復原的除外。

網絡運營者應當采取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息泄露、毀損、丟失。在發生或者可能發生個人信息泄露、毀損、丟失的情況時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。

第四十三條 個人發現網絡運營者違反法律、行政法規的規定或者雙方的約定收集、使用其個人信息的,有權要求網絡運營者刪除其個人信息;發現網絡運營者收集、存儲的其個人信息有錯誤的,有權要求網絡運營者予以更正。網絡運營者應當采取措施予以刪除或者更正。

第四十四條 任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。

第四十五條 依法負有網絡安全監督管理職責的部門及其工作人員,必須對在履行職責中知悉的個人信息、隱私和商業秘密嚴格保密,不得泄露、出售或者非法向他人提供。

第六十四條 網絡運營者、網絡產品或者服務的提供者違反本法第二十二條第三款、第四十一條至第四十三條規定,侵害個人信息依法得到保護的權利的,由有關主管部門責令改正,可以根據情節單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款;情節嚴重的,并可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照。

違反本法第四十四條規定,竊取或者以其他非法方式獲取、非法出售或者非法向他人提供個人信息,尚不構成犯罪的,由公安機關沒收違法所得,并處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款。

相關推薦:

營業執照變更流程(個體變更經營范圍流程)

承攬合同的條款有哪些(加工承攬合同詳細內容有哪些)

保密合同范本(簡單的保密合同協議書2022模板五篇)

涉外行政訴訟的法律適用(2020法考備考考點 行政訴訟的法律適用)

營業執照注銷的流程(注銷營業執照怎么辦理注銷)