中华人民共和国小我私人信息掩护法
(2021年8月20日第十三届天下人民代表大会常务委yuan会第三十ci聚会会议通过)
目 录
第一章 总 则
第二章 小我私人信息处置赏罚规则
第一节 一ban划定
第二节 敏感小我私人信息的处置赏罚规则
第三节 国家机关处置赏罚小我私人信息的特殊划定
第三章 小我私人信息跨境提供的规则
第四章 小我私人在小我私人信息处置赏罚运动中的权力
第五章 小我私人信息处置赏罚者的义务
第六章 推行小我私人信息掩护职责的部门
第七章 执法责任
第八章 附 则
第一章 总 则
第一条 为了掩护小我私人信息权益,规范小我私人信息处置赏罚运动,促进小我私人信息合理使用,凭证宪法,制订本法。
第二条 自然人的小我私人信息受执法掩护,任何组织、小我私人不得损害自然人的小我私人信息权益。
第三条 在中华人民共和国境内处置赏罚自然人小我私人信息的运动,适用本法。
在中华人民共和国境外处置赏罚中华人民共和国境内自然人小我私人信息的运动,有下列qing形之一的,也适用本法:
(一)以向境内自然人提供产物或者服务为目的;
(二)剖析、评估境内自然人的行为;
(三)执法、行政规则划定的其他qing形。
第四条 小我私人信息是以电子或者其他方式纪录的与已识别或者可识此外自然人有关的种种信息,不包罗匿名化处置赏罚后的信息。
小我私人信息的处置赏罚包罗小我私人信息的网络、存储、使用、加工、传输、提供、果真、删除等。
第五条 处置赏罚小我私人信息应当遵照正当、正当、须要和诚信原则,不得通过误导、诓骗、胁迫等方式处置赏罚小我私人信息。
第六条 处置赏罚小我私人信息应当具有明确、合理的目的,并应当与处置赏罚目的直接相关,接纳对小我私人权益影响最小的方式。
网络小我私人信息,应当限于实现处置赏罚目的的最小规模,不得太过网络小我私人信息。
第七条 处置赏罚小我私人信息应当遵照果真、蚲ai髟,果真小我私人信息处置赏罚规则,昭示处置赏罚的目的、方式和规模。
第八条 处置赏罚小我私人信息应当保证小我私人信息的质量,阻止因小我私人信息禁绝确、不完整对小我私人权益造成倒霉影响。
第九条 小我私人信息处置赏罚者应当对其小我私人信息处置赏罚运动认真,并接纳须要措施保障所处置赏罚的小我私人信息的清静。
第十条 任何组织、小我私人不得非法网络、使用、加工、传输他人小我私人信息,不得非法生意、提供或者果真他人小我私人信息;不得从事:仪寰病⒐怖娴男∥宜饺诵畔⒋χ蒙头T硕。
第十一条 国家建设健全小我私人信息掩护制度,预防和惩治损害小我私人信息权益的行为,增强小我私人信息掩护宣传教育,推动形成政府、企业、相关社会组织、民众配合加入小我私人信息掩护的优异情形。
第十二条 国家起劲加入小我私人信息掩护国际规则的制订,促进小我私人信息掩护方面的国际交流与相助,推动与其他国家、地域、国际组织之间的小我私人信息掩护规则、尺度等互认。
第二章 小我私人信息处置赏罚规则
第一节 一ban划定
第十三条 切合下列qing形之一的,小我私人信息处置赏罚者方可处置赏罚小我私人信息:
(一)取得小我私人的赞成;
(二)为订立、推行小我私人作为一方当事人的条约所必须,或者an照依法制订的劳动规章制度和依法签署的集体条约实验人力资源治理所必须;
(三)为推行法定职责或者法界说务所必须;
(四)为应对突发公共卫生事务,或者紧迫qing况下为掩护自然人的生命康健和工业清静所必须;
(五)为公共利益实验新闻报道、舆论监视等行为,在合理的规模内处置赏罚小我私人信息;
(六)遵照本规则定在合理的规模内处置赏罚小我私人自行果真或者其他已经正当果真的小我私人信息;
(七)执法、行政规则划定的其他qing形。
遵照本法其他有关划定,处置赏罚小我私人信息应当取得小我私人赞成,可是有前款第二项至第七项划定qing形的,不需取得小我私人赞成。
第十四条 基于小我私人赞成处置赏罚小我私人信息的,gai赞成应当由小我私人在充实知qing的条件下自愿、明确作出。执法、行政规则划定处置赏罚小我私人信息应当取得小我私人单独赞成或者书面赞成的,从其划定。
小我私人信息的处置赏罚目的、处置赏罚方式和处置赏罚的小我私人信息种类发生变换的,应当重新取得小我私人赞成。
第十五条 基于小我私人赞成处置赏罚小我私人信息的,小我私人有权撤回其赞成。小我私人信息处置赏罚者应当提供便捷的撤回赞成的方式。
小我私人撤回赞成,不影响撤回前基于小我私人赞成已举行的小我私人信息处置赏罚运动的效力。
第十六条 小我私人信息处置赏罚者不得以小我私人差异意处置赏罚其小我私人信息或者撤回赞成为由,拒绝提供产物或者服务;处置赏罚小我私人信息属于提供产物或者服务所必须的除外。
第十七条 小我私人信息处置赏罚者在处置赏罚小我私人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向小我私人见告下列事项:
(一)小我私人信息处置赏罚者的名称或者姓名和联系方式;
(二)小我私人信息的处置赏罚目的、处置赏罚方式,处置赏罚的小我私人信息种类、生涯限期;
(三)小我私人行使本规则定权力的方式和法式;
(四)执法、行政规则划定应当见告的其他事项。
前款划定事项发生变换的,应当将变换部门见告小我私人。
小我私人信息处置赏罚者通过制订小我私人信息处置赏罚规则的方式见告第一款划定事项的,处置赏罚规则应当果真,而且便于查阅和生涯。
第十八条 小我私人信息处置赏罚者处置赏罚小我私人信息,有执法、行政规则划定应当保密或者不需要见告的qing形的,可以不向小我私人见告前条第一款划定的事项。
紧迫qing况下为掩护自然人的生命康健和工业清静无法实时向小我私人见告的,小我私人信息处置赏罚者应当在紧迫qing况消除后实时见告。
第十九条 除执法、行政规则尚有划定外,小我私人信息的生涯限期应当为实现处置赏罚目的所须要的最短时间。
第二十条 两个以上的小我私人信息处置赏罚者配合决议小我私人信息的处置赏罚目的和处置赏罚方式的,应当约定各自的权力和义务。可是,gai约定不影响小我私人向其中任何一个小我私人信息处置赏罚者要求行使本规则定的权力。
小我私人信息处置赏罚者配合处置赏罚小我私人信息,损害小我私人信息权益造成损害的,应当依法肩负连带责任。
第二十一条 小我私人信息处置赏罚者委托处置赏罚小我私人信息的,应当与受托人约定委托处置赏罚的目的、限期、处置赏罚方式、小我私人信息的种类、掩护措施以及双方的权力和义务等,并对受托人的小我私人信息处置赏罚运动举行监视。
受托人应当an照约定处置赏罚小我私人信息,不得超出约定的处置赏罚目的、处置赏罚方式等处置赏罚小我私人信息;委托条约不生效、无效、被作废或者终止的,受托人应当将小我私人信息返还小我私人信息处置赏罚者或者予以删除,不得保留。
未经小我私人信息处置赏罚者赞成,受托人不得转委托他人处置赏罚小我私人信息。
第二十二条 小我私人信息处置赏罚者因合并、分立、驱逐、被宣告休业等缘故原由需要转移小我私人信息的,应当向小我私人见告吸收方的名称或者姓名和联系方式。吸收方应当继续推行小我私人信息处置赏罚者的义务。吸收方变换原先的处置赏罚目的、处置赏罚方式的,应当遵照本规则定重新取得小我私人赞成。
第二十三条 小我私人信息处置赏罚者向其他小我私人信息处置赏罚者提供其处置赏罚的小我私人信息的,应当向小我私人见告吸收方的名称或者姓名、联系方式、处置赏罚目的、处置赏罚方式和小我私人信息的种类,并取得小我私人的单独赞成。吸收方应当在上述处置赏罚目的、处置赏罚方式和小我私人信息的种类等规模内处置赏罚小我私人信息。吸收方变换原先的处置赏罚目的、处置赏罚方式的,应当遵照本规则定重新取得小我私人赞成。
第二十四条 小我私人信息处置赏罚者使用小我私人信息举行自动化决议,应当保证决议的蚲ai鞫群托Ч、公正,不得对小我私人在生意营业价钱等生意营业条件上实验不合理的差异待遇。
通过自动化决议方式向小我私人举行信息推送、商业营销,应当同时提供不针对其小我私人特征的选项,或者向小我私人提供便捷的拒绝方式。
通过自动化决议方式作出对小我私人权益有重大影响的决议,小我私人有权要求小我私人信息处置赏罚者予以说明,并有权拒绝小我私人信息处置赏罚者仅通过自动化决议的方式作出决议。
第二十五条 小我私人信息处置赏罚者不得果真其处置赏罚的小我私人信息,取得小我私人单独赞成的除外。
第二十六条 在公共chang所安装图像收罗、小我私人shen份识别装备,应当为维护公共清静所必须,遵守国家有关划定,并设置显著的提醒标识。所网络的小我私人图像、shen份识别信息只能用于维护公共清静的目的,不得用于其他目的;取得小我私人单独赞成的除外。
第二十七条 小我私人信息处置赏罚者可以在合理的规模内处置赏罚小我私人自行果真或者其他已经正当果真的小我私人信息;小我私人明确拒绝的除外。小我私人信息处置赏罚者处置赏罚已果真的小我私人信息,对小我私人权益有重大影响的,应当遵照本规则定取得小我私人赞成。
第二节??敏感小我私人信息的处置赏罚规则
第二十八条 敏感小我私人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到损害或者人shen、工业清静受到危害的小我私人信息,包罗生物识别、宗教信仰、特定shen份、医疗康健、金融账户、行踪轨迹等信息,以及不满十周围岁未成年人的小我私人信息。
只有在具有特定的目的和充实的须要性,并接纳严酷掩护措施的qing形下,小我私人信息处置赏罚者方可处置赏罚敏感小我私人信息。
第二十九条 处置赏罚敏感小我私人信息应当取得小我私人的单独赞成;执法、行政规则划定处置赏罚敏感小我私人信息应当取得书面赞成的,从其划定。
第三十条 小我私人信息处置赏罚者处置赏罚敏感小我私人信息的,除本法第十七条第一款划定的事项外,还应当向小我私人见告处置赏罚敏感小我私人信息的须要性以及对小我私人权益的影响;遵照本规则定可以不向小我私人见告的除外。
第三十一条 小我私人信息处置赏罚者处置赏罚不满十周围岁未成年人小我私人信息的,应当取得未成年人的怙恃或者其他监护人的赞成。
小我私人信息处置赏罚者处置赏罚不满十周围岁未成年人小我私人信息的,应当制订专门的小我私人信息处置赏罚规则。
第三十二条 执法、行政规则对处置赏罚敏感小我私人信息划定应当取得相关行政允许或者作出其他限制的,从其划定。
第三节 国家机关处置赏罚小我私人信息的特殊划定
第三十三条 国家机关处置赏罚小我私人信息的运动,适用本法;本节有特殊划定的,适用本节划定。
第三十四条 国家机关为推行法定职责处置赏罚小我私人信息,应当遵照执法、行政规则划定的权限、法式举行,不得超出推行法定职责所必须的规模和限度。
第三十五条 国家机关为推行法定职责处置赏罚小我私人信息,应当遵照本规则定推行见告义务;有本法第十八条第一款划定的qing形,或者见告将故障国家机关推行法定职责的除外。
第三十六条 国家机关处置赏罚的小我私人信息应当在中华人民共和国境内存储;确需向境外提供的,应当举行清静评估。清静评估可以要求有关部门提供支持与协助。
第三十七条 执法、规则授权的具有治理公共事务职能的组织为推行法定职责处置赏罚小我私人信息,适用本法关于国家机关处置赏罚小我私人信息的划定。
第三章 小我私人信息跨境提供的规则
第三十八条 小我私人信息处置赏罚者因营业等需要,确需向中华人民共和国境外提供小我私人信息的,应当具备下列条件之一:
(一)遵照本法第四十条的划定通过国家网信部门组织的清静评估;
(二)an照国家网信部门的划定经专业机构举行小我私人信息掩护认证;
(三)an照国家网信部门制订的尺度条约与境外吸收方订立条约,约定双方的权力和义务;
(四)执法、行政规则或者国家网信部门划定的其他条件。
中华人民共和国缔结或者加入的国际条约、协定对向中华人民共和国境外提供小我私人信息的条件等有划定的,可以an照其划定执行。
小我私人信息处置赏罚者应当接纳须要措施,保障境外吸收方处置赏罚小我私人信息的运动到达本规则定的小我私人信息掩护尺度。
第三十九条 小我私人信息处置赏罚者向中华人民共和国境外提供小我私人信息的,应当向小我私人见告境外吸收方的名称或者姓名、联系方式、处置赏罚目的、处置赏罚方式、小我私人信息的种类以及小我私人向境外吸收方行使本规则定权力的方式和法式等事项,并取得小我私人的单独赞成。
第四十条 关jian信息基础设施运营者和处置赏罚小我私人信息到达国家网信部门划定数目的小我私人信息处置赏罚者,应当将在中华人民共和国境内网络和发生的小我私人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的清静评估;执法、行政规则和国家网信部门划定可以不举行清静评估的,从其划定。
第四十一条 中华人民共和国主管机关凭证有关执法和中华人民共和国缔结或者加入的国际条约、协定,或者an照一律互惠原则,处置赏罚外国司法或者执法机构关于提供存储于境内小我私人信息的请求。非经中华人民共和国主管机关批准,小我私人信息处置赏罚者不得向外国司法或者执法机构提供存储于中华人民共和国境内的小我私人信息。
第四十二条 境外的组织、小我私人从事损害中华人民共和国公民的小我私人信息权益,或者危害中华人民共和国国家清静、公共利益的小我私人信息处置赏罚运动的,国家网信部门可以将其列入限制或者榨取小我私人信息提供清单,予以通告,并接纳限制或者榨取向其提供小我私人信息等措施。
第四十三条 任何国家或者地域在小我私人信息掩护方面临中华人民共和国接纳歧视性的榨取、限制或者其他类似措施的,中华人民共和国可以凭证现实qing况对gai国家或者地域对等接纳措施。
第四章 小我私人在小我私人信息处置赏罚运动中的权力
第四十四条 小我私人对其小我私人信息的处置赏罚享有知qing权、决议权,有权限制或者拒绝他人对其小我私人信息举行处置赏罚;执法、行政规则尚有划定的除外。
第四十五条 小我私人有权向小我私人信息处置赏罚者查阅、复制其小我私人信息;有本法第十八条第一款、第三十五条划定qing形的除外。
小我私人请求查阅、复制其小我私人信息的,小我私人信息处置赏罚者应当实时提供。
小我私人请求将小我私人信息转移至其指定的小我私人信息处置赏罚者,切合国家网信部门划定条件的,小我私人信息处置赏罚者应当提供转移的途径。
第四十六条 小我私人发现其小我私人信息禁绝确或者不完整的,有权请求小我私人信息处置赏罚者更正、增补。
小我私人请求更正、增补其小我私人信息的,小我私人信息处置赏罚者应当对其小我私人信息予以核实,并实时更正、增补。
第四十七条 有下列qing形之一的,小我私人信息处置赏罚者应当自动删除小我私人信息;小我私人信息处置赏罚者未删除的,小我私人有权请求删除:
(一)处置赏罚目的已实现、无法实现或者为实现处置赏罚目的不再须要;
(二)小我私人信息处置赏罚者阻止提供产物或者服务,或者生涯限期已届满;
(三)小我私人撤回赞成;
(四)小我私人信息处置赏罚者违反执法、行政规则或者违反约定处置赏罚小我私人信息;
(五)执法、行政规则划定的其他qing形。
执法、行政规则划定的生涯限期未届满,或者删除小我私人信息从手艺上难以实现的,小我私人信息处置赏罚者应当阻止除存储和接纳须要的清静掩护措施之外的处置赏罚。
第四十八条 小我私人有权要求小我私人信息处置赏罚者对其小我私人信息处置赏罚规则举行诠释说明。
第四十九条 自然人殒命的,其近支属为了自shen的正当、正当利益,可以对死者的相关小我私人信息行使本章划定的查阅、复制、更正、删除等权力;死者生前尚有部署的除外。
第五十条 小我私人信息处置赏罚者应当建设便捷的小我私人行使权力的申请受理和处置赏罚机制。拒绝小我私人行使权力的请求的,应当说明理由。
小我私人信息处置赏罚者拒绝小我私人行使权力的请求的,小我私人可以依法向人民法院提起诉讼。
第五章 小我私人信息处置赏罚者的义务
第五十一条 小我私人信息处置赏罚者应当凭证小我私人信息的处置赏罚目的、处置赏罚方式、小我私人信息的种类以及对小我私人权益的影响、可能存在的清静风险等,接纳下列措施确保小我私人信息处置赏罚运动切合执法、行政规则的划定,并防止未经授权的会见以及小我私人信息泄露、改动、丢失:
(一)制订内部治理制度和操作规程;
(二)对小我私人信息实验分类治理;
(三)接纳响应的加密、去标识化等清静手艺措施;
(四)合理确定小我私人信息处置赏罚的操作权限,并定期对从业人yuan举行清静教育和培训;
(五)制订并组织实验小我私人信息清静事务应急预案;
(六)执法、行政规则划定的其他措施。
第五十二条 处置赏罚小我私人信息到达国家网信部门划定数目的小我私人信息处置赏罚者应当指定小我私人信息掩护认真人,认真对小我私人信息处置赏罚运动以及接纳的掩护措施等举行监视。
小我私人信息处置赏罚者应当果真小我私人信息掩护认真人的联系方式,并将小我私人信息掩护认真人的姓名、联系方式等报送推行小我私人信息掩护职责的部门。
第五十三条 本法第三条第二款划定的中华人民共和国境外的小我私人信息处置赏罚者,应当在中华人民共和国境内设立专门机构或者指定代表,认真处置赏罚小我私人信息掩护相关事务,并将有关机构的名称或者代表的姓名、联系方式等报送推行小我私人信息掩护职责的部门。
第五十四条 小我私人信息处置赏罚者应当定期对其处置赏罚小我私人信息遵守执法、行政规则的qing况举行合规审计。
第五十五条 有下列qing形之一的,小我私人信息处置赏罚者应当事前举行小我私人信息掩护影响评估,并对处置赏罚qing况举行纪录:
(一)处置赏罚敏感小我私人信息;
(二)使用小我私人信息举行自动化决议;
(三)委托处置赏罚小我私人信息、向其他小我私人信息处置赏罚者提供小我私人信息、果真小我私人信息;
(四)向境外提供小我私人信息;
(五)其他对小我私人权益有重大影响的小我私人信息处置赏罚运动。
第五十六条 小我私人信息掩护影响评估应当包罗下列内容:
(一)小我私人信息的处置赏罚目的、处置赏罚方式等是否正当、正当、须要;
(二)对小我私人权益的影响及清静风险;
(三)所接纳的掩护措施是否正当、有用并与风险水平相顺应。
小我私人信息掩护影响评估陈诉和处置赏罚qing况纪录应当至少生涯三年。
第五十七条 发生或者可能发生小我私人信息泄露、改动、丢失的,小我私人信息处置赏罚者应当连忙接纳调停措施,并通知推行小我私人信息掩护职责的部门和小我私人。通知应当包罗下列事项:
(一)发生或者可能发生小我私人信息泄露、改动、丢失的信息种类、缘故原由和可能造成的:Γ
(二)小我私人信息处置赏罚者接纳的调停措施和小我私人可以接纳的减轻:Φ拇胧
(三)小我私人信息处置赏罚者的联系方式。
小我私人信息处置赏罚者接纳措施能够有用阻止信息泄露、改动、丢失造成:Φ,小我私人信息处置赏罚者可以不通知小我私人;推行小我私人信息掩护职责的部门以为可能造成:Φ,有权要求小我私人信息处置赏罚者通知小我私人。
第五十八条 提供主要互联网平台服务、用户数目重大、营业类型重大的小我私人信息处置赏罚者,应当推行下列义务:
(一)an照国家划定建设健全小我私人信息掩护合规制度系统,建设主要由外部成yuan组成的自力机构对小我私人信息掩护qing况举行监视;
(二)遵照果真、公正、公正的原则,制订平台规则,明确平台内产物或者服务提供者处置赏罚小我私人信息的规范和掩护小我私人信息的义务;
(三)对严重违反执法、行政规则处置赏罚小我私人信息的平台内的产物或者服务提供者,阻止提供服务;
(四)定期宣布小我私人信息掩护社会责任陈诉,接受社会监视。
第五十九条 接受委托处置赏罚小我私人信息的受托人,应当遵照本法和有关执法、行政规则的划定,接纳须要措施保障所处置赏罚的小我私人信息的清静,并协助小我私人信息处置赏罚者推行本规则定的义务。
第六章 推行小我私人信息掩护职责的部门
第六十条 国家网信部门认真统筹协调小我私人信息掩护事情和相关监视治理事情。国务院有关部门遵照本法和有关执法、行政规则的划定,在各自职责规模内认真小我私人信息掩护和监视治理事情。
县级以上地方人民政府有关部门的小我私人信息掩护和监视治理职责,an照国家有关划定确定。
前两款划定的部门统称为推行小我私人信息掩护职责的部门。
第六十一条 推行小我私人信息掩护职责的部门推行下列小我私人信息掩护职责:
(一)开展小我私人信息掩护宣传教育,指导、监视小我私人信息处置赏罚者开展小我私人信息掩护事情;
(二)接受、处置赏罚与小我私人信息掩护有关的投诉、举报;
(三)组织对应用法式等小我私人信息掩护qing况举行测评,并宣布测评效果;
(四)视察、处置赏罚违法小我私人信息处置赏罚运动;
(五)执法、行政规则划定的其他职责。
第六十二条 国家网信部门统筹协调有关部门依据本法推进下列小我私人信息掩护事情:
(一)制订小我私人信息掩护详细规则、尺度;
(二)针对小型小我私人信息处置赏罚者、处置赏罚敏感小我私人信息以及人脸识别、人工智能等新手艺、新应用,制订专门的小我私人信息掩护规则、尺度;
(三)支持研究开发和推广应用清静、利便的电子shen份认证手艺,推进网络shen份认证公共服务建设;
(四)推进小我私人信息掩护社会化服务系统建设,支持有关机构开展小我私人信息掩护评估、认证服务;
(五)完善小我私人信息掩护投诉、举报事情机制。
第六十三条 推行小我私人信息掩护职责的部门推行小我私人信息掩护职责,可以接纳下列措施:
(一)询问有关当事人,视察与小我私人信息处置赏罚运动有关的qing况;
(二)查阅、复制当事人与小我私人信息处置赏罚运动有关的条约、纪录、账簿以及其他有关资料;
(三)实验现chang检查,对涉嫌违法的小我私人信息处置赏罚运动举行视察;
(四)检查与小我私人信息处置赏罚运动有关的装备、物品;对有证据证实是用于违法小我私人信息处置赏罚运动的装备、物品,向本部门主要认真人书面陈诉并经批准,可以查封或者扣押。
推行小我私人信息掩护职责的部门依法推行职责,当事人应当予以协助、配合,不得拒绝、阻挠。
第六十四条 推行小我私人信息掩护职责的部门在推行职责中,发现小我私人信息处置赏罚运动存在较大风险或者发生小我私人信息清静事务的,可以an照划定的权限和法式对gai小我私人信息处置赏罚者的法定代表人或者主要认真人举行约谈,或者要求小我私人信息处置赏罚者委托专业机构对其小我私人信息处置赏罚运动举行合规审计。小我私人信息处置赏罚者应当an照要求接纳措施,举行整改,消除隐患。
推行小我私人信息掩护职责的部门在推行职责中,发现违法处置赏罚小我私人信息涉嫌犯罪的,应当实时移送公安机关依法处置赏罚。
第六十五条 任何组织、小我私人有权对违法小我私人信息处置赏罚运动向推行小我私人信息掩护职责的部门举行投诉、举报。收到投诉、举报的部门应当依法实时处置赏罚,并将处置赏罚效果见告投诉、举报人。
推行小我私人信息掩护职责的部门应当宣布接受投诉、举报的联系方式。
第七章 执法责任
第六十六条 违反本规则定处置赏罚小我私人信息,或者处置赏罚小我私人信息未推行本规则定的小我私人信息掩护义务的,由推行小我私人信息掩护职责的部门责令纠正,给予忠言,没收违法所得,对违法处置赏罚小我私人信息的应用法式,责令暂停或者终止提供服务;拒不纠正的,并处一百万元以下?睿欢灾苯尤险娴闹鞴苋藋uan和其他直接责任人yuan处一万元以上十万元以下罚款。
有前款划定的违法行为,qing节严重的,由省级以上推行小我私人信息掩护职责的部门责令纠正,没收违法所得,并处五万万元以下或者上一年度营业额百分之五以下?,并可以责令暂停相关营业或者停颐魅整理、转达有关主管部门吊销相关营业允许或者吊销营业执照;对直接认真的主管人yuan和其他直接责任人yuan处十万元以上一百万元以下?,并可以决议榨取其在一定限期内担任相关企业的董事、监事、高级治理人yuan和小我私人信息掩护认真人。
第六十七条 有本规则定的违法行为的,遵照有关执法、行政规则的划定记入信用档案,并予以公示。
第六十八条 国家机关不推行本规则定的小我私人信息掩护义务的,由其上级机关或者推行小我私人信息掩护职责的部门责令纠正;对直接认真的主管人yuan和其他直接责任人yuan依法给予处分。
推行小我私人信息掩护职责的部门的事情人yuan玩忽职守、滥用职权、徇私舞弊,尚不组成犯罪的,依法给予处分。
第六十九条 处置赏罚小我私人信息损害小我私人信息权益造成损害,小我私人信息处置赏罚者不能证实自己没有过错的,应当肩负损害赔偿等侵权责任。
前款划定的损害赔偿责任an照小我私人因此受到的损失或者小我私人信息处置赏罚者因此获得的利益确定;小我私人因此受到的损失和小我私人信息处置赏罚者因此获得的利益难以确定的,凭证现实qing况确定赔偿数额。
第七十条 小我私人信息处置赏罚者违反本规则定处置赏罚小我私人信息,损害众多小我私人的权益的,人民审查院、执法划定的消耗者组织和由国家网信部门确定的组织可以依法向人民法院提起诉讼。
第七十一条 违反本规则定,组成违反治安治理行为的,依法给予治安治理处罚;组成犯罪的,依法追究刑事责任。
第八章 附 则
第七十二条 自然人因小我私人或者家庭事务处置赏罚小我私人信息的,不适用本法。
执法对各级人民政府及其有关部门组织实验的统计、档案治理运动中的小我私人信息处置赏罚有划定的,适用其划定。
第七十三条 本法下列用语的寄义:
(一)小我私人信息处置赏罚者,是指在小我私人信息处置赏罚运动中自主决议处置赏罚目的、处置赏罚方式的组织、小我私人。
(二)自动化决议,是指通过盘算机法式自动剖析、评估小我私人的行为习惯、兴趣喜欢或者经济、康健、信用状态等,并举行决议的运动。
(三)去标识化,是指小我私人信息经由处置赏罚,使其在不jie助特殊信息的qing况下无法识别特定自然人的历程。
(四)匿名化,是指小我私人信息经由处置赏罚无法识别特定自然人且不能回复的历程。
第七十四条 本法自2021年11月1日起施行。