关闭

  作者 张宗保律师深圳

  2020年11月19日于深圳市罗湖区

  1明示义与取得同意的义

  现行法律并不禁止APP取得用户的信息,这里的信息包括隐私信息。

  重点在于其取得需要满足一定的法律条件。

  这里的法律条件指的是提供者应当向用户明示并取得同意。2017.06.01网络安全法第二十二条第三款网络品服具有收集用户信息功能的,其提供者应当向用户明示并取得同意;涉及用户个人信息的,还应当遵守本法和有关法律行政法规关于个人信息保护的规定。

  2信息存储地的限制

  存储地的限制的法律义的负担主体是关键信息基础设施的运营者。

  是否满足此主体特性需要在个案予以认定。

  换言之,并非所有APP均禁止跨境取得及存储。2017.06.01网络安全法第三十七条 关键信息基础设施的运营者在华人民和境内运营收集和生的个人信息和重要数据应当在境内存储。因业需要,确需向境外提供的,应当按照家网信部门会同有关部门制定的办法进行安全评估;法律行政法规另有规定的,依照其规定。

  3合法正当必要原则

  合法的判定,可以以法无禁止即可为为规则。

  正当的判定,可以以上文的网络安全法第二十二条第三款为规则。

  必要的判定,则需要考量APP本身的功能处理。2017.06.01网络安全法第四十一条第一款 网络运营者收集使用个人信息,应当遵循合法正当必要的原则,公开收集使用规则,明示收集使用信息的目的方式和范围,并经被收集者同意。

  4收集使用规则的公示义

  公开方式,既可以是网站直接页面公示方式,也可以是用户协议的公示。2017.06.01网络安全法第四十一条第一款 网络运营者收集使用个人信息,应当遵循合法正当必要的原则,公开收集使用规则,明示收集使用信息的目的方式和范围,并经被收集者同意。

  5收集使用信息的目的方式和范围的明示义

  明示,可以仅仅是用户协议的明示,不强制网站直接页面公示。2017.06.01网络安全法第四十一条第一款 网络运营者收集使用个人信息,应当遵循合法正当必要的原则,公开收集使用规则,明示收集使用信息的目的方式和范围,并经被收集者同意。

  6先同意后收集原则

  这里的所谓同意,指的是对收集使用信息的目的方式和范围的同意。

  这里的所谓收集,包括信息收集范围信息收集目的信息收集方式。2017.06.01网络安全法第四十一条第一款 网络运营者收集使用个人信息,应当遵循合法正当必要的原则,公开收集使用规则,明示收集使用信息的目的方式和范围,并经被收集者同意。

  7按约收集使用以及按约处理

  所谓约,指的是用户协议。

  APP应当制定用户协议,并在其设定关于个人信息的收集使用处理三方面的条款规则。

  上述三类规则应当具体并置于法律限度之内。2017.06.01网络安全法第四十一条第二款 网络运营者不得收集与其提供的服无关的个人信息,不得违反法律行政法规的规定和双方的约定收集使用个人信息,并应当依照法律行政法规的规定和与用户的约定,处理其保存的个人信息。

  8禁止泄露篡改损毁

  泄露篡改毁损都是主动行为。

  法律通过设定行为负面清单设定规则。2017.06.01网络安全法第四十二条第一款网络运营者不得泄露篡改毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。

  9信息安全保障义

  保障的方式是采取技术措施和其他必要措施。

  遇到行政监管调查时,台需要向监管部门举证证明其对确保其收集的个人信息安全采取了技术措施和其他必要措施。2017.06.01网络安全法第四十二条第二款网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露毁损丢失。在发生或者可能发生个人信息泄露毁损丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

  10补救义与报告义

  不补救不及时补救不报告不及时报告都会生行政法律责任及可能性的民事法律责任。2017.06.01网络安全法第四十二条第二款网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露毁损丢失。在发生或者可能发生个人信息泄露毁损丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

  11禁止出售

  出售行为会高概率触发刑事法律责任风险。2017.06.01网络安全法第四十四条 任何个人和组织不得窃取或者以其他非法方式获取个人信息,不得非法出售或者非法向他人提供个人信息。

  1 行政法律责任2017.06.01网络安全法第六十四条 网络运营者网络品或者服的提供者违反本法第二十二条第三款第四十一条至第四十三条规定,侵害个人信息依法得到保护的权利的,由有关主管部门责令改正,可以根据情节单处或者并处警告没收违法所得处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款,对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款;情节严重的,并可以责令暂停相关业停业整顿关闭网站吊销相关业许可证或者吊销营业执照。  违反本法第四十四条规定,窃取或者以其他非法方式获取非法出售或者非法向他人提供个人信息,尚不构成犯罪的,由公安机关没收违法所得,并处违法所得一倍以上十倍以下罚款,没有违法所得的,处一百万元以下罚款。

  2刑事法律责任2017.11.04刑法第二百五十三条之一 侵犯公民个人信息罪违反家有关规定,向他人出售或者提供公民个人信息,情节严重的,处三年以下有期徒刑或者拘役,并处或者单处罚金;情节特别严重的,处三年以上七年以下有期徒刑,并处罚金。  违反家有关规定,将在履行职责或者提供服过程获得的公民个人信息,出售或者提供给他人的,依照前款的规定从重处罚。  窃取或者以其他方法非法获取公民个人信息的,依照第一款的规定处罚。  单位犯前三款罪的,对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员,依照各该款的规定处罚。

  3民事法律责任2010.07.01侵权责任法第二条 侵害民事权益,应当依照本法承担侵权责任。本法所称民事权益,包括生命权健康权姓名权名誉权荣誉权肖像权隐私权婚姻自主权监护权所有权用益物权担保物权著作权专利权商标专用权发现权股权继承权等人身财权益。第十五条 承担侵权责任的方式主要有  一停止侵害;  二排除妨碍;  三消除危险;  四返还财;  五恢复原状;  六赔偿损失;  七赔礼道歉;  八消除影响恢复名誉。  以上承担侵权责任的方式,可以单独适用,也可以合并适用。第二十二条 侵害他人人身权益,造成他人严重精神损害的,被侵权人可以请求精神损害赔偿。

  作者简介

  张宗保律师,商事律师,深圳市罗湖区司法局评20182019年度优秀青年律师。

  深圳市微企业发展促进会法律合规委员会委员深圳图书馆特聘法律讲师百度百科认证律师。

  多次接受南方都市报等主流媒体采访对社会事件发表法律意见,作为律师团队主办律师之一,为大陆华南地区100多家服型企业提供法律顾问服与业配套法律服。

  付费法律咨询知乎用户

  律师简历传送门

上一篇:【实例】2024年4月26日明日大盘走势预测:继续上行 下一篇:【短视频】抖音暮念 三公的抖音