行業(yè)動態(tài)

國家網(wǎng)信辦發(fā)布《兒童個人信息網(wǎng)絡(luò)保護(hù)規(guī)定》以最小授權(quán)為原則控制信息知悉范圍

來源:聚銘網(wǎng)絡(luò)    發(fā)布時間:2019-09-02    瀏覽次數(shù):
 

信息來源:中國信息產(chǎn)業(yè)網(wǎng)


8月23日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《兒童個人信息網(wǎng)絡(luò)保護(hù)規(guī)定》,規(guī)定將于2019年10月1日起施行。

規(guī)定指出,網(wǎng)絡(luò)運(yùn)營者收集、存儲、使用、轉(zhuǎn)移、披露兒童個人信息的,應(yīng)當(dāng)遵循正當(dāng)必要、知情同意、目的明確、安全保障、依法利用的原則。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)設(shè)置專門的兒童個人信息保護(hù)規(guī)則和用戶協(xié)議,并指定專人負(fù)責(zé)兒童個人信息保護(hù)。網(wǎng)絡(luò)運(yùn)營者使用兒童個人信息,不得違反法律、行政法規(guī)的規(guī)定和雙方約定的目的、范圍。因業(yè)務(wù)需要,確需超出約定的目的、范圍使用的,應(yīng)當(dāng)再次征得兒童監(jiān)護(hù)人的同意。網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)采取加密等措施存儲兒童個人信息,確保信息安全。

網(wǎng)絡(luò)運(yùn)營者對其工作人員應(yīng)當(dāng)以最小授權(quán)為原則,嚴(yán)格設(shè)定信息訪問權(quán)限,控制兒童個人信息知悉范圍。工作人員訪問兒童個人信息的,應(yīng)當(dāng)經(jīng)過兒童個人信息保護(hù)負(fù)責(zé)人或者其授權(quán)的管理人員審批,記錄訪問情況,并采取技術(shù)措施,避免違法復(fù)制、下載兒童個人信息。

網(wǎng)絡(luò)運(yùn)營者征得同意時,應(yīng)當(dāng)同時提供拒絕選項,并明確告知收集、存儲、使用、轉(zhuǎn)移、披露兒童個人信息的目的、方式和范圍;兒童個人信息存儲的地點(diǎn)、期限和到期后的處理方式;兒童個人信息的安全保障措施;拒絕的后果;投訴、舉報的渠道和方式;更正、刪除兒童個人信息的途徑和方法等事項。

規(guī)定還提出,網(wǎng)絡(luò)運(yùn)營者落實兒童個人信息安全管理責(zé)任不到位,存在較大安全風(fēng)險或者發(fā)生安全事件的,由網(wǎng)信部門依據(jù)職責(zé)進(jìn)行約談,網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)及時采取措施進(jìn)行整改,消除隱患。違反該規(guī)定的,由網(wǎng)信部門和其他有關(guān)部門依據(jù)職責(zé),根據(jù)網(wǎng)絡(luò)安全法等相關(guān)法律法規(guī)規(guī)定處理;構(gòu)成犯罪的,依法追究刑事責(zé)任。


 
 

上一篇:谷歌發(fā)現(xiàn)的 iPhone 攻擊者同樣也在攻擊 Android 和 Windows 系統(tǒng)

下一篇:2019年09月02日 聚銘安全速遞