索引号 311392064/2021-78584 公开形式 主动公开
公开范围 面向社会 公开时限 长期公开
发布单位 区市场监管局 成文日期 2021-11-17
统一编号 有效性
消费提示:《中华人民共和国个人信息保护法》正式实施,经营者应该注意点啥?
日期:
2021-11-17 09:49
来源:
区市场监管局
浏览量:

2021年11月1日,《中华人民共和国个人信息保护法》正式实施,这是一部保护公民个人信息的专门法律,在这里,临安区消费者权益保护中心提醒经营者要切实落实《中华人民共和国个人信息保护法》的相关规定,深入学法、尊法、守法,依法完善个人信息处理规则,采取必要措施保障消费者个人信息安全。

(一)要切实落实“告知—同意”规则,明示处理个人信息的目的、方式和范围。经营者应当制定处理消费者个人信息的规则,遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围,并提供便捷的撤回同意的方式,不得非法收集、使用、加工、传输消费者个人信息,不得非法买卖、提供或者公开消费者个人信息。收集消费者个人信息,应在事先充分告知的前提下,保证消费者知情,并征得消费者本人同意。

(二)要满足个人信息处理的两个“最小”一个“最短”,不得过度收集消费者个人信息。经营者收集使用个人信息应当具有明确、合理的目的,并限制在对个人权益影响最小的方式和实现处理目的的最小范围,不得过度收集消费者个人信息,个人信息的保存期限应当为实现处理目的所必要的最短时间。手机APP等不得因用户不同意提供非必要个人信息,而拒绝用户使用其基本功能的服务。  

(三)要严格限制对敏感个人信息的处理,小区、经营场所不能强制业主或者消费者进行人脸识别。敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、行踪轨迹等信息。小区物业、经营场所将人脸识别作为出入的唯一验证方式缺乏充分的必要性,也很难采取严格的保护措施,应当提供其他替代性的验证方式供业主或者消费者自主选择。经营者更不能为了商业目的非法收集消费者的人脸识别信息。

(四)利用个人信息进行自动化决策要合法,禁止“大数据杀熟”等行为。《中华人民共和国个人信息保护法》规定个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。

临安区消费者权益保护中心

分享:
字体: [

]
打印
索引号 311392064/2021-78584
公开形式 主动公开
公开范围 面向社会
公开时限 长期公开
发布单位 区市场监管局
成文日期 2021-11-17
消费提示:《中华人民共和国个人信息保护法》正式实施,经营者应该注意点啥?
发布时间:2021-11-17
信息来源: 区市场监管局
浏览量:

2021年11月1日,《中华人民共和国个人信息保护法》正式实施,这是一部保护公民个人信息的专门法律,在这里,临安区消费者权益保护中心提醒经营者要切实落实《中华人民共和国个人信息保护法》的相关规定,深入学法、尊法、守法,依法完善个人信息处理规则,采取必要措施保障消费者个人信息安全。

(一)要切实落实“告知—同意”规则,明示处理个人信息的目的、方式和范围。经营者应当制定处理消费者个人信息的规则,遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围,并提供便捷的撤回同意的方式,不得非法收集、使用、加工、传输消费者个人信息,不得非法买卖、提供或者公开消费者个人信息。收集消费者个人信息,应在事先充分告知的前提下,保证消费者知情,并征得消费者本人同意。

(二)要满足个人信息处理的两个“最小”一个“最短”,不得过度收集消费者个人信息。经营者收集使用个人信息应当具有明确、合理的目的,并限制在对个人权益影响最小的方式和实现处理目的的最小范围,不得过度收集消费者个人信息,个人信息的保存期限应当为实现处理目的所必要的最短时间。手机APP等不得因用户不同意提供非必要个人信息,而拒绝用户使用其基本功能的服务。  

(三)要严格限制对敏感个人信息的处理,小区、经营场所不能强制业主或者消费者进行人脸识别。敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、行踪轨迹等信息。小区物业、经营场所将人脸识别作为出入的唯一验证方式缺乏充分的必要性,也很难采取严格的保护措施,应当提供其他替代性的验证方式供业主或者消费者自主选择。经营者更不能为了商业目的非法收集消费者的人脸识别信息。

(四)利用个人信息进行自动化决策要合法,禁止“大数据杀熟”等行为。《中华人民共和国个人信息保护法》规定个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。

临安区消费者权益保护中心