搜索
  • 11

    X
  • 12

    X
  • 易轶

    X
  • 尹正友

    X
  • 于琦

    X
重复内容

数据|刍议《互联网平台停服数据处理安全要求(征求意见稿)》

免费 王文 时长/课时:5分钟/0.12课时 1个月之前
已学:88人 点赞 分享 推荐 收藏 设置

分享到微信

声音

  • 普通女声
  • 普通男声
  • 特别男声
  • 性感男声
  • 情感男声

语速

  • 0.7X
  • 1.0X
  • 1.5X
  • 2.0X
  • 3.0X
  • 4.0X

字号

  • 标准
  • 特大
确定 取消

互联网平台停服数据处理安全要求(征求意见稿)》(以下称“意见稿”)由全国网络安全标准化技术委员会(由国家标准委领导,业务上受中央网信办指导。)在8月7日发布,是对互联网平台停服后数据(含个人信息,后文同)处理的指引。

《意见稿》的适用规范第一条(《意见稿》自称“章”,考虑篇幅较短,笔者改称“条”)已明确说明:两个主体、一个要求。两个主体是指互联网平台数据处理者以及主管监管部门,一个要求是指停服数据处理的要求(特别点出重要数据的处理)。其次,对重要意见稿中所指的重要术语特别定义,体现在“2.1 互联网平台 internet platform”及“2.2 停服 shut down”,这里需要重点留意:前者是在通识理解的基础上作了扩充解释,既在定义中做了扩充解释,也在具体所指中特别说明,包括但不限于网站、移动互联网应用程序(App)、小程序等,说明规制的对象十分广泛;后者需要注意,这里的“停服”不能仅理解为因原服务主体的“消亡”而导致永久性停止提供服务,应作特定状态理解,通过该术语定义之“合并、分立、解散、被宣告破产等原因”以及第4条、第5条之数据删除、转移、继续保存等规定可知,原服务主体可以根据客观的具体情形,选择/顺应采取删除数据、转移数据(如原互联网平台通过合并、分立、重组等商业安排后,“新”主体承继前者数据,可以继续提供服务,在完成商业安排之前需遵守意见稿的规定要求)、继续保存数据(具备特别条件等,亦存在继续使用的情形)等措施。“2.3 重要数据 key data ”特别说明是强调之故,并引用GB/T 25069《信息安全技术 术语》作为概括性、兜底性规定(GB/T 25069中有对重要数据 key data的特别规定)

《意见稿》的第三条是对“互联网平台停服”状态下数据处理的一般要求,共7款,其中a)、b)两款对互联网平台运营者提出数据及个人信息的分类、分级要求,并引用了第2个国标GB/T43697《数据安全技术 数据分类分级规则》,GB/T43697不仅对数据的分类、分级做了具体指引,关于个人信息分类亦作示例(参见GB/T43697附录B);至于敏感个人信息和个人信息的区分,笔者建议可参考国标GB/T 35273—2020《信息安全技术 个人信息安全规范》;c) 款是数据保障措施,不必累述;其余款项分别是“停止收集”要求;未成年人个人信息的特别保护,这需要互联网平台运营者要作区分并有针对性通知,建议在停服通知中同时添加针对未成年人的个人信息的特别/保护说明,以便符合合规要求;f)是特别说明,督促及时处理停用的App、小程序等软件;g)是转移数据情形的合规建议。

第4条是对“个人信息处理要求”的规范,分别从“处置公告”、“转移个人信息”、“继续保存个人信息”、“委托处理个人信息”、“个人信息删除”五个方面进行合规要求,其中所涉及的相关数字(如30个工作日、15个工作日、1000万以下)以及具体适用条件(主要体现在“4.4 继续保存个人信息”一款中)需要特别留意,另外对于“个人信息的删除”处理,《意见稿》给出了进行评估的建议,虽是建议,实操中建议采用,以便提高合规能力减少风险,如互联网平台运营者既涉及“转移”又涉及“删除”,或还涉及“委托处理”等情形,应该需要同时符合《意见稿》的合规要求。

第5条是对“重要数据处理要求”的规范,在满足第4条的基础上,分别“处置方案报告”、“重要数据删除”、“重要数据转移”三个方面进行合规要求,同上涉及的相关数字(如45个工作日、1000万以上)要特别留意。不同于“个人信息处理要求”,重要数据(含1000万人以上的个人信息)的删除,必须作评估,以确保重要数据和个人信息不可被识别、恢复,评估报告应当至少保存三年。至于“重要数据”具体所指或判断,除包括1000万人以上个人信息的情形,另需参考国标GB/T 25069、GB/T43697的规定以及其他国家标准。故在进行停服数据处理前,需要进行数据的分级、分类工作。

首发:微信公众号“民法商律”

版权声明:著作权归作者所有,如需转载,请联系作者获得授权,并注明作者信息及文章出处
发布:王文 编辑:点小读 责任编辑:点小读

还可以输入280个字 查看 《留言评论奖励规则》 发表评论

精选评论

(0)

公司决议下次,股东是否打赏的卡死了肯德基阿里

声音
  • 情感童声
  • 性感男声
  • 特别男声
  • 普通男声
  • 普通女声
语速
  • 0.7X
  • 1.0X
  • 1.5X
  • 2X
  • 3X
  • 4X
字号
  • 特大
  • 标准

作者

王文
  • 文章145
  • 读者38w
  • 关注15
  • 点赞315

上海市锦天城律师事务所  资深律师

工作语言:中文、日文、英文(读解)

王律师主要执业领域为人力资源、知识产权、公司治理、建筑工程与房地产、网络信息安全、金融、并购重组、争议解决等。涉及的行业包括医药、食品、房地产、钢铁、物流运输、服装、高新电子、金融类企业等。从事过教学、跨国公司法务并执业于上海市锦天城律师事务所,处理了众多诉讼与非诉讼案件。曾经并现担任多家国内外知名企业的法律顾问。

社会活动:

中华全国律师协会        会  员

马鞍市侨界青年委员会      会  员  (2018 - 2020年度)

上海财经大学      法律实务讲师(2018 - 2020年度)

我也要当作者

思想共享 知识变现

点赞

(0) 更多

常见问题

  • 1、“点读”是什么?

    点读是点睛网APP中的一款全民学法的人工智能(AI)新产品。它能“识字”和“朗读”,它使“读屏”变“听书”,解放读者的眼睛和颈椎。它使“讲课”变“写作”,解放讲师的时间和身心。

  • 2、“点读”的作者?

    在点睛网PC或APP端注册,登录点睛网PC端个人后台,点击“我的文章”,填写作者信息并上传文章。当第一篇文章通过编辑审核后,即成为点睛网的正式作者。

  • 3、“点读”的文章?

    作者在点睛网个人中心发布文章,编辑审核合格的才能呈现给读者。作者只能发布自己写的文章,不能发布或转发他人的文章。更不能发布有违法律法规、政府规定,或公序良俗、文明风尚、社会和谐等文章。

  • 4、“点读”的审核?

    作者文章上传后,编辑将在工作日最晚不超过24个小时、非工作日最晚不超过48个小时内完成审核。审核未通过的,说明理由。文章评论的审核,参照以上周期。

记课时

数据|刍议《互联网平台停服数据处理安全要求(征求意见稿)》

消费:17点币 现有:0点币 课时:0.12课时/5分钟
确定

您好,以下是重要提示:

本网服务属虚拟电子产品,通过第三方平台支付,退费程序复杂且成本畸高。所以, 一经购买成功,概不支持退费请您理解。谢谢!

支付成功

恭喜您记录课时成功!

继续听课 选择文章
记课时

数据|刍议《互联网平台停服数据处理安全要求(征求意见稿)》

消费:17点币 现有:0点币(点币余额不足,还需支付533点币) 课时:0.12课时/5分钟
充值

您好,以下是重要提示:

本网服务属虚拟电子产品,通过第三方平台支付,退费程序复杂且成本畸高。所以, 一经购买成功,概不支持退费请您理解。谢谢!

文章查重申诉
0 /1000
提交申诉
提交成功

我们会尽快处理您的申诉意见,
请注意查看处理结果。

确认