中国互联网协会:严格遵守《个人信息保护法》法律规定
2021-11-01
站长之家(ChinaZ.com)11月1日 消息:今日,《中华人民共和国个人信息保护法》正式实施。该法对过度收集个人信息、大数据杀熟、推送个性化广告,敏感个人信息的处理作出规制。
《个人信息保护法》要求,任何组织、个人不得非法收集、使用、加工、传输消费者个人信息,不得非法买卖、提供或者公开消费者个人信息。收集消费者个人信息,应在事先充分告知的前提下,保证消费者知情,并征得消费者本人同意。
同时,经营者收集使用个人信息应当具有明确、合理的目的,并限制在对个人权益影响最小的方式和实现处理目的的最小范围,不得过度收集消费者个人信息。经营者不能利用自身掌握的消费者经济状况、消费习惯以及对价格的敏感程度等信息,对消费者在交易价格等方面实行歧视性的差别待遇,也不能在未获得消费者授权的情况下通过用户画像来开展精准营销。
今日,为响应《个人信息保护法》,中国互联网协会向互联网业界发出如下倡议:
一、严格遵守法律规定,贯彻落实法律要求。处理个人信息应坚持合法、正当、必要和诚信原则,遵循个人信息处理规则及个人信息跨境提供规则。
二、建立健全管理制度,承担信息保护责任。制定处理个人信息的内部管理制度和操作规程,组织实施个人信息安全事件应急预案,保障个人信息安全,维护个人权利。
三、开展合规审计评估,接受社会公众监督。确保个人信息处理合法合规,预防和处置侵害个人信息权益行为,发现问题及时采取补救措施。
四、加强安全教育培训,提高安全防护能力。合理确定个人信息处理的操作权限,强化安全防护职责、意识和能力。
五、积极参与普教宣传,促进行业交流合作。共同推动形成政府、企业、社会组织、公众共同参与个人信息保护的良好环境,提升行业个人信息保护水平,促进行业健康发展。