26日提請(qǐng)全國人大常委會(huì)會(huì)議審議的個(gè)人信息保護(hù)法草案二審稿,對(duì)超大型互聯(lián)網(wǎng)平臺(tái)的個(gè)人信息保護(hù)義務(wù)作出規(guī)定。
草案二審稿明確,提供基礎(chǔ)性互聯(lián)網(wǎng)平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個(gè)人信息處理者,應(yīng)當(dāng)履行下列義務(wù):
成立主要由外部成員組成的獨(dú)立機(jī)構(gòu),對(duì)個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督;對(duì)嚴(yán)重違反法律、行政法規(guī)處理個(gè)人信息的平臺(tái)內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù);定期發(fā)布個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告,接受社會(huì)監(jiān)督。
中國信息安全研究院副院長左曉棟認(rèn)為,該條款極具創(chuàng)新性,為保護(hù)好超大型互聯(lián)網(wǎng)平臺(tái)上的個(gè)人信息提供了新的監(jiān)管思路。“超大型平臺(tái)是如何收集和使用個(gè)人信息的,對(duì)外人來說一直都是個(gè)‘謎’。草案的新增條款能讓這些平臺(tái)接受社會(huì)大眾的獨(dú)立監(jiān)督。”左曉棟說。
此外,針對(duì)個(gè)人信息收集、使用規(guī)則不透明及過度收集、使用等熱點(diǎn)問題,草案二審稿進(jìn)一步明確,不得通過“脅迫”方式處理個(gè)人信息;處理個(gè)人信息應(yīng)當(dāng)公開個(gè)人信息處理規(guī)則,明示處理目的、方式和范圍,保證個(gè)人信息的質(zhì)量等。