![](../../img/imgIndex/xlk_logo2.png)
《互联网平台停服数据处理安全要求(征求意见稿)》(以下称“意见稿”)由全国网络安全标准化技术委员会(由国家标准委领导,业务上受中央网信办指导。)在8月7日发布,是对互联网平台停服后数据(含个人信息,后文同)处理的指引。
《意见稿》的适用规范第一条(《意见稿》自称“章”,考虑篇幅较短,笔者改称“条”)已明确说明:两个主体、一个要求。两个主体是指互联网平台数据处理者以及主管监管部门,一个要求是指停服数据处理的要求(特别点出重要数据的处理)。其次,对重要意见稿中所指的重要术语特别定义,体现在“2.1 互联网平台 internet platform”及“2.2 停服 shut down”,这里需要重点留意:前者是在通识理解的基础上作了扩充解释,既在定义中做了扩充解释,也在具体所指中特别说明,包括但不限于网站、移动互联网应用程序(App)、小程序等,说明规制的对象十分广泛;后者需要注意,这里的“停服”不能仅理解为因原服务主体的“消亡”而导致永久性停止提供服务,应作特定状态理解,通过该术语定义之“合并、分立、解散、被宣告破产等原因”以及第4条、第5条之数据删除、转移、继续保存等规定可知,原服务主体可以根据客观的具体情形,选择/顺应采取删除数据、转移数据(如原互联网平台通过合并、分立、重组等商业安排后,“新”主体承继前者数据,可以继续提供服务,在完成商业安排之前需遵守意见稿的规定要求)、继续保存数据(具备特别条件等,亦存在继续使用的情形)等措施。“2.3 重要数据 key data ”特别说明是强调之故,并引用GB/T 25069《信息安全技术 术语》作为概括性、兜底性规定(GB/T 25069中有对重要数据 key data的特别规定)
《意见稿》的第三条是对“互联网平台停服”状态下数据处理的一般要求,共7款,其中a)、b)两款对互联网平台运营者提出数据及个人信息的分类、分级要求,并引用了第2个国标GB/T43697《数据安全技术 数据分类分级规则》,GB/T43697不仅对数据的分类、分级做了具体指引,关于个人信息分类亦作示例(参见GB/T43697附录B);至于敏感个人信息和个人信息的区分,笔者建议可参考国标GB/T 35273—2020《信息安全技术 个人信息安全规范》;c) 款是数据保障措施,不必累述;其余款项分别是“停止收集”要求;未成年人个人信息的特别保护,这需要互联网平台运营者要作区分并有针对性通知,建议在停服通知中同时添加针对未成年人的个人信息的特别/保护说明,以便符合合规要求;f)是特别说明,督促及时处理停用的App、小程序等软件;g)是转移数据情形的合规建议。
第4条是对“个人信息处理要求”的规范,分别从“处置公告”、“转移个人信息”、“继续保存个人信息”、“委托处理个人信息”、“个人信息删除”五个方面进行合规要求,其中所涉及的相关数字(如30个工作日、15个工作日、1000万以下)以及具体适用条件(主要体现在“4.4 继续保存个人信息”一款中)需要特别留意,另外对于“个人信息的删除”处理,《意见稿》给出了进行评估的建议,虽是建议,实操中建议采用,以便提高合规能力减少风险,如互联网平台运营者既涉及“转移”又涉及“删除”,或还涉及“委托处理”等情形,应该需要同时符合《意见稿》的合规要求。
第5条是对“重要数据处理要求”的规范,在满足第4条的基础上,分别“处置方案报告”、“重要数据删除”、“重要数据转移”三个方面进行合规要求,同上涉及的相关数字(如45个工作日、1000万以上)要特别留意。不同于“个人信息处理要求”,重要数据(含1000万人以上的个人信息)的删除,必须作评估,以确保重要数据和个人信息不可被识别、恢复,评估报告应当至少保存三年。至于“重要数据”具体所指或判断,除包括1000万人以上个人信息的情形,另需参考国标GB/T 25069、GB/T43697的规定以及其他国家标准。故在进行停服数据处理前,需要进行数据的分级、分类工作。
首发:微信公众号“民法商律”
公司决议下次,股东是否打赏的卡死了肯德基阿里
上海市锦天城律师事务所 资深律师
工作语言:中文、日文、英文(读解)
王律师主要执业领域为人力资源、知识产权、公司治理、建筑工程与房地产、网络信息安全、金融、并购重组、争议解决等。涉及的行业包括医药、食品、房地产、钢铁、物流运输、服装、高新电子、金融类企业等。从事过教学、跨国公司法务并执业于上海市锦天城律师事务所,处理了众多诉讼与非诉讼案件。曾经并现担任多家国内外知名企业的法律顾问。
社会活动:
中华全国律师协会 会 员
马鞍市侨界青年委员会 会 员 (2018 - 2020年度)
上海财经大学 法律实务讲师(2018 - 2020年度)
我也要当作者思想共享 知识变现
点读是点睛网APP中的一款全民学法的人工智能(AI)新产品。它能“识字”和“朗读”,它使“读屏”变“听书”,解放读者的眼睛和颈椎。它使“讲课”变“写作”,解放讲师的时间和身心。
在点睛网PC或APP端注册,登录点睛网PC端个人后台,点击“我的文章”,填写作者信息并上传文章。当第一篇文章通过编辑审核后,即成为点睛网的正式作者。
作者在点睛网个人中心发布文章,编辑审核合格的才能呈现给读者。作者只能发布自己写的文章,不能发布或转发他人的文章。更不能发布有违法律法规、政府规定,或公序良俗、文明风尚、社会和谐等文章。
作者文章上传后,编辑将在工作日最晚不超过24个小时、非工作日最晚不超过48个小时内完成审核。审核未通过的,说明理由。文章评论的审核,参照以上周期。
本网服务属虚拟电子产品,通过第三方平台支付,退费程序复杂且成本畸高。所以, 一经购买成功,概不支持退费请您理解。谢谢!
本网服务属虚拟电子产品,通过第三方平台支付,退费程序复杂且成本畸高。所以, 一经购买成功,概不支持退费请您理解。谢谢!