导航:首页 > 信息系统 > 哪个法明确说明个人敏感信息

哪个法明确说明个人敏感信息

发布时间:2023-03-27 03:52:22

⑴ 个人信息保护法规定敏感个人信息包括

《中华人民共和国个人信息保护法》是为了保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人信息合理利用而制定的法律, 自2021年11月1日起施行。[1]

该法明确了个人信息的概念和处理规则,对处理人脸信息等敏感个人信息进行规制,强调不得过度收集个人信息,禁止商家通过自动化决策“大数据杀熟”,对公共场所安装图像采集、个人身份识别设备作出规范

个人敏感信息包括身份证件号码、个人生物识别信息、银行账号、通信记录和内容、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息、14岁以下儿童的个人信息等。个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。《信息安全技术公共及商用服务信息系统个人信息保护指南》规定处理个人信息应当具有特定、明确和合理的目的,应当在个人信息主体知情的情况下获得个人信息主体的同意,应当在达成个人信息使用目的之后删除个人信息。

⑵ 个人信息处理者处理敏感个人信息的时候应当告知个人哪些必要的信息

一、个人信息处理者,在处理个人敏感信息时,应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响。但法律另有规定除外。
个人信息处理者在处理个人信息前,应当以显着方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:
(一)个人信息处理者的名称或者姓名和联系方式;
(二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;
(三)个人行使本法规定权利的方式和程序;
(四)法律、行政法规规定应当告知的其他事项。
前款规定事项发生变更的,应当将变更部分告知个人。
个人信息处理者通过制定个人信息处理规则的方式告知第一款规定事项的,处理规则应当公开,并且便于查阅和保存。
二、警察能查询个人信息吗
1、需要看权限,有的所有警察只要能登陆内网都可以查到;有的只有特殊警种的警察才能查到;有的需要特别授权才能查到。
2、比如开房记录,历史上所有的被治安,刑事拘留记录,被拘役,管制,训诫记录,被传唤记录,是所有警察都能查到的。
3、内网公开,全国联网。但是各省同步更新和数据共享可能存在一定滞后性,跨省查可能会有误差,本地查询没任何问题。
4、比如银行存款,工作单位,家庭关系,社会关系特殊警种警察能查到,比如银行存款股票期货什么的,经侦可以直接查,户圆搜籍警派出所就查不了。
法律依据
《中华人民共和国个人信息保护法》第三十条个人逗腔陆信息处理者处理敏感个人信息的,除本法第十七条第一款规定的事项外,还应当向个人告知处理敏感个人信息的必要性以及对个人权益山顷的影响;依照本法规定可以不向个人告知的除外。
第三十一条个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。
个人信息处理者处理不满十四周岁未成年人个人信息的,应当制定专门的个人信息处理规则。
第三十二条法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,从其规定。

⑶ 哪些法律法规中规定了个人信息保护相关要求

《个人信息保护法》是一部保护个人信息的法律条款,涉及法律名称的确立、立法模式问题、立法的意义和重要性、立法现笑孝状以及立法依据、法律的适用范围、法律的适用例外及其规定方式、个人信息处理的基本原则、与政府信息公开条例的关系、对政府机关与其他个人信息处理者的不同规制方式及其效果、协调个人信息保护与促进信息自由帆团流动的关系、个人信息保护法在特定行业的适用问题、关于敏感个人信息问题、法律的执行机构、行业自律机制、信息主体权利、跨境信息交流问题、刑事责任问题。对个人及行业有着很大的作用。

法律依据:
《中华人民共和国民法典》
第一千零三十四条自然人的个人信息受法律保护。
个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息,包括自然人的姓名、出生日期、身份证件号码、生物识别信息、住址、电话号码、电子邮箱、健康信息、行踪信息等。
个人信息中的私密信息,适用有关隐私权的规定;没有规定的,适用有关个人信息保护的规定。
第一千零三十五条处理个人信息的,应当遵循合法、正当、必要原则,不得过度处理,并符合下列条件:
(一)征得该自然人或者其监护人同意,但是法律、行政法规另有规定的除外;
(二)公开处理信息的规则;
(三)明示处理信息的目的、方式和范围;
(四)不违反法律碰轿稿、行政法规的规定和双方的约定。
个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等。

⑷ 个人敏感信息包括哪些

个人敏感信息包括姓名、性别、年龄、身份证号码、电话号码、Email地址及家庭住址等在内的个人基本信息,还有婚姻、信仰、职业、工作单位、收入等相对隐私的个人基本信息。个人信息遭到泄露,相关权利人可以通过行政、民事、刑事手段保护自身合法权益。向行政管理部门举报投诉。在实体消费过程中发生的个人信息泄露可以向工商行政部门、消费者协会投诉,在虚拟网络中发生的侵权行为,可以向互联网管理部门举报。向公安机关报案。刑法第253条之一对侵犯个人信息犯罪作出明确规定。个人信息被不法利用、遭遇诈骗的可以报警,通过公权力救济来惩戒犯罪、维护权利。向法院起诉,请求侵权人承担民事责任。司法机关可依照民法典规定,对其相关民事权利予以保护。

⑸ 个人信息保护法将什么列为敏感信息

个人信息保护法的敏感信息是指一旦泄露或者非法使用,导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
法律分析
处理敏感个人信息的前提进行了限制,要求只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。知情同意原则是个人信息保护领域公认的首要原则,既适用于敏感个人信息,也适用于非敏感个人信息,意在实现与加强个人自决。针对敏感个人信息的处理,提出了更高的要求,要求处理敏感个人信息应当取得个人的单独同意。这意味着在处理敏感个人信息时,概括同意或推定同意的授权模式为法律所禁止。法律、行政法规规定处理敏感个人信息应当取得书面同意的,还应取得书面同意。将不满十四周岁未成年人的个人信息列为敏感个人信息,强化了对未成年人个人信息权益的保护。还要求个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。个人信息处理者处理不满十四周岁未成年人个人信息的,应当制定专门的个人信息处理规则。
法律依据
《中华人民共和国个人信息保护法》
第二十八条敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。

⑹ 个人信息保护法规定了哪些个人信息权利

第一条为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。


第二条自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益。


第三条在中华人民共和国境内处理自然人个人信息的活动,适用本法。


在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,有下列情形之一的,也适用本法:


(一)以向境内自然人提供产品或者服务为目的;


(二)分析、评估境内自然人的行为;


(三)法律、行政法规规定的其他情形。


第四条个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。


个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。


第五条处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。


第六条处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。


收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。


第七条处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式碰悔和范围。


第八条处理个人信息应当保证个人信息的质量,避免因个人信息不准确、不完整对个人权益造成不利影响。


第九条个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。


第十条任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。


第十一条国家建立健全个人信息保护制度,预防和惩治侵害个人笑燃正信息权益的行为,加强个人信息保护宣传教育,推动形成政府、企业、相关社会组织、公众共同参与个人信息保护的良好环境。


第十二条国家积极参与个人信息保护国际规则的制定,促进个人信息保护方面的国际交流与合作,推动与其他国家、地区、国际组织之间的个人信息保护规则、标准等互认。


第二章 个人信息处理规则


第一节 一般规定


第十三条符合下列情形之一的,个人信息处理者方可处理个人信息:


(一)取得个人的同意;


(二)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;


(三)为履行法定职责或者法定义务所必需;


(四)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;


(五)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;


(六)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;


(七)法律、行政法规规定的其他情形。


依照本法其他有关规定,处理个人信息应当取得个人同意,但是有前款第二项至第七项规定情形的,不需取得个人同意。


第十四条基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出。法律、行政法规规定处理个人信息应当取得个人单独同意或者书面同意的,从其规定。


个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,应当重新取得个人同意。


第十五条基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。


个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。


第十六条个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外。


第十七条个人信息处理者在处理个人信息前,应当以显着方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:


(一)个人信息处理者的名称或者姓名和联系方式;


(二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;


(三)个人行使本法规定权利的方式和程序;


(四)法律、行政法规规定应当告知的其他事项。


前款规定事项发生变更的,应当将变更部分告知个人。


个人信息处理者通过制定个人信息处理规则的方式告知第一款规定事项的,处理规则应当公开,并且便于查阅和保存。


第十八条个人信息处理者处理个人信息,有法律、行政法规规定应当保密或者不需要告知的情形的,可以不向个人告知前条第一款规定的事项。


紧急情况下为保护自然人的生命健康和财产安全无法及时向个人告知的,个人信息处理者应当在紧急情况消除后及时告知。


第十九条除法律段闹、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。


第二十条两个以上的个人信息处理者共同决定个人信息的处理目的和处理方式的,应当约定各自的权利和义务。但是,该约定不影响个人向其中任何一个个人信息处理者要求行使本法规定的权利。


个人信息处理者共同处理个人信息,侵害个人信息权益造成损害的,应当依法承担连带责任。


第二十一条个人信息处理者委托处理个人信息的,应当与受托人约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。


受托人应当按照约定处理个人信息,不得超出约定的处理目的、处理方式等处理个人信息;委托合同不生效、无效、被撤销或者终止的,受托人应当将个人信息返还个人信息处理者或者予以删除,不得保留。


未经个人信息处理者同意,受托人不得转委托他人处理个人信息。


第二十二条个人信息处理者因合并、分立、解散、被宣告破产等原因需要转移个人信息的,应当向个人告知接收方的名称或者姓名和联系方式。接收方应当继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,应当依照本法规定重新取得个人同意。


第二十三条个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。接收方应当在上述处理目的、处理方式和个人信息的种类等范围内处理个人信息。接收方变更原先的处理目的、处理方式的,应当依照本法规定重新取得个人同意。


第二十四条个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。


通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。


通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。


第二十五条个人信息处理者不得公开其处理的个人信息,取得个人单独同意的除外。


第二十六条在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显着的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。


第二十七条个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;个人明确拒绝的除外。个人信息处理者处理已公开的个人信息,对个人权益有重大影响的,应当依照本法规定取得个人同意。


第二节 敏感个人信息的处理规则


第二十八条敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。


只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。


第二十九条处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。


第三十条个人信息处理者处理敏感个人信息的,除本法第十七条第一款规定的事项外,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响;依照本法规定可以不向个人告知的除外。


第三十一条个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。


个人信息处理者处理不满十四周岁未成年人个人信息的,应当制定专门的个人信息处理规则。


第三十二条法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,从其规定。


第三节 国家机关处理个人信息的特别规定


第三十三条国家机关处理个人信息的活动,适用本法;本节有特别规定的,适用本节规定。


第三十四条国家机关为履行法定职责处理个人信息,应当依照法律、行政法规规定的权限、程序进行,不得超出履行法定职责所必需的范围和限度。


第三十五条国家机关为履行法定职责处理个人信息,应当依照本法规定履行告知义务;有本法第十八条第一款规定的情形,或者告知将妨碍国家机关履行法定职责的除外。


第三十六条国家机关处理的个人信息应当在中华人民共和国境内存储;确需向境外提供的,应当进行安全评估。安全评估可以要求有关部门提供支持与协助。


第三十七条法律、法规授权的具有管理公共事务职能的组织为履行法定职责处理个人信息,适用本法关于国家机关处理个人信息的规定。


第三章 个人信息跨境提供的规则


第三十八条个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,应当具备下列条件之一:


(一)依照本法第四十条的规定通过国家网信部门组织的安全评估;


(二)按照国家网信部门的规定经专业机构进行个人信息保护认证;


(三)按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务;


(四)法律、行政法规或者国家网信部门规定的其他条件。


中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,可以按照其规定执行。


个人信息处理者应当采取必要措施,保障境外接收方处理个人信息的活动达到本法规定的个人信息保护标准。


第三十九条个人信息处理者向中华人民共和国境外提供个人信息的,应当向个人告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序等事项,并取得个人的单独同意。


第四十条关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者,应当将在中华人民共和国境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的安全评估;法律、行政法规和国家网信部门规定可以不进行安全评估的,从其规定。


第四十一条中华人民共和国主管机关根据有关法律和中华人民共和国缔结或者参加的国际条约、协定,或者按照平等互惠原则,处理外国司法或者执法机构关于提供存储于境内个人信息的请求。非经中华人民共和国主管机关批准,个人信息处理者不得向外国司法或者执法机构提供存储于中华人民共和国境内的个人信息。


第四十二条境外的组织、个人从事侵害中华人民共和国公民的个人信息权益,或者危害中华人民共和国国家安全、公共利益的个人信息处理活动的,国家网信部门可以将其列入限制或者禁止个人信息提供清单,予以公告,并采取限制或者禁止向其提供个人信息等措施。


第四十三条任何国家或者地区在个人信息保护方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者地区对等采取措施。


第四章 个人在个人信息处理活动中的权利


第四十四条个人对其个人信息的处理享有知情权、决定权,有权限制或者拒绝他人对其个人信息进行处理;法律、行政法规另有规定的除外。


第四十五条个人有权向个人信息处理者查阅、复制其个人信息;有本法第十八条第一款、第三十五条规定情形的除外。


个人请求查阅、复制其个人信息的,个人信息处理者应当及时提供。


个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。


第四十六条个人发现其个人信息不准确或者不完整的,有权请求个人信息处理者更正、补充。


个人请求更正、补充其个人信息的,个人信息处理者应当对其个人信息予以核实,并及时更正、补充。


第四十七条有下列情形之一的,个人信息处理者应当主动删除个人信息;个人信息处理者未删除的,个人有权请求删除:


(一)处理目的已实现、无法实现或者为实现处理目的不再必要;


(二)个人信息处理者停止提供产品或者服务,或者保存期限已届满;


(三)个人撤回同意;


(四)个人信息处理者违反法律、行政法规或者违反约定处理个人信息;


(五)法律、行政法规规定的其他情形。


法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,个人信息处理者应当停止除存储和采取必要的安全保护措施之外的处理。


第四十八条个人有权要求个人信息处理者对其个人信息处理规则进行解释说明。


第四十九条自然人死亡的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本章规定的查阅、复制、更正、删除等权利;死者生前另有安排的除外。


第五十条个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的,应当说明理由。


个人信息处理者拒绝个人行使权利的请求的,个人可以依法向人民法院提起诉讼。 

请点击输入图片描述(最多18字)

⑺ 中华人民共和国个人信息保护法适用范围

《中华人民共和国个人信息保护法》是为了保护个人信息权益,规范个人信息处理活动,保障个人信息依法有序自由流动,促进个人信息合理利用而制定的法律, 自2021年11月1日起施行。[1]

该法明确了个人信息的族凯概念和处理规则,对处理人脸信息等敏感个人信息进行规制,强调不得过度收集个人信息,禁止商家通过自动化决策“大数据杀熟”,对公共场所安装图像采集、个人身份识别设备作出规范。[2]

第一条为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。

第二条自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益。

第三条在中华人民共和国境内处理自然人个人信息的活动,适用本法。

在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,有下列情形之一的,也适用本法:

(一)以向境内自然人提供产品或者服务为目的;

(二)分析、评估境内自然人的行为;

(三)法律、行政法规规定的其他情形。

第四条个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。

个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

第五条处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。

第六条处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。

收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

第七条处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。

第八条处理个人信息应当保证个人信息的质量,避免因个人信息不准确、不完整对个人权益造成不利影响。

第九条个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。

第十条任何组织、个人不得非法收集、使用扮腊、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。

第十一条国家建立健全个人信息保护制度,预防和惩治侵害个人信息权益的行为,加强个厅穗滑人信息保护宣传教育,推动形成政府、企业、相关社会组织、公众共同参与个人信息保护的良好环境。

第十二条国家积极参与个人信息保护国际规则的制定,促进个人信息保护方面的国际交流与合作,推动与其他国家、地区、国际组织之间的个人信息保护规则、标准等互认。

阅读全文

与哪个法明确说明个人敏感信息相关的资料

热点内容
手机微信博云学小程序怎么登录 浏览:793
口罩出口信息怎么看 浏览:860
产品防伪数码是什么意思啊 浏览:161
市场营销有哪些应用 浏览:317
花喜代理怎么加盟 浏览:40
信息管理人员经历了哪些阶段 浏览:969
仁化汽车配件代理加盟如何 浏览:1000
之江生物产品销量怎么样 浏览:670
宇花灵技术怎么用 浏览:602
想去泉州卖菜哪个菜市场人流大 浏览:411
沈阳雪花酒水怎么代理 浏览:125
rng秘密交易是什么意思 浏览:732
重庆红糖锅盔怎么代理赚钱吗 浏览:383
考察投资项目关注哪些数据 浏览:592
家纺家具都有什么产品 浏览:37
丘氏冰棒产品有哪些 浏览:414
程序员如何拉到业务 浏览:177
揭阳火车站到炮台市场怎么走 浏览:843
二线国企程序员怎么提升技能 浏览:154
蓝翔技术学院西点多少钱 浏览:789