Sách trắng Đánh giá rủi ro an toàn dữ liệu
400-100-9516
Giải thích Luật Bảo vệ Dữ liệu Cá nhân

Tìm kiếm trong trang

Một bài viết hiểu rõ Luật Bảo vệ Thông tin Cá nhân
2021-08-23 4572 Giải thích Luật Bảo vệ Dữ liệu Cá nhân

Giải thích các điểm pháp lý

Luật Bảo vệ Thông tin Bây giờ chúng ta sẽ phân tích từ những điểm chính.

undefined

Trước tiênđánh bài online, Luật Bảo vệ Thông tin Cá nhân đã được tăng lên 74 điều. Điều 55 trong dự thảo lần hai ban đầu đã được tách thành hai điều trong dự thảo lần ba.

Sau đóđánh bài online, thay đổi quan trọng trong dự thảo lần này tập trung vào các khía cạnh sau:

1. Trích dẫn khái niệm Hiến pháp: và được đề cập trong luật này Nhân phẩm

2. Thay đổi định nghĩa: định nghĩa về xử lý thông tin cá nhântỉ lệ cược, người xử lý thông tin cá nhân, ra quyết định tự động và thông tin cá nhân nhạy cảm có sự thay đổi.

3. Thông tin nhạy cảm Nội dung Có nhiều thay đổi lớntin tuc the thao 24h, và quy định rằng thông tin cá nhân của trẻ em là thông tin nhạy cảm, đồng thời thiết lập các quy tắc xử lý riêng biệt.

4. Được nêu rõ Không được thu thập thông tin cá nhân quá mức

5. Hoàn thiện thêm các điều khoản về ra quyết định tự độngtỉ lệ cược, tránh Giết người bằng dữ liệu lớn

6. Đánh giá rủi ro được thay đổi thành đánh giá an toànđánh bài online, và đưa vào Đánh giá tác động đến thông tin cá nhân

7. Cơ quan nhà nước thực hiện nhiệm vụ pháp định chỉ cần thông báo là đủtỉ lệ cược, Loại bỏ việc xin phép

8. Nhiều nơi thay thế việc rò rỉ dữ liệu thành: Cung cấp quy tắc. v.v.

9. Hoàn thiện quy định chuyển giao thông tin cá nhân ra nước ngoài: Có thêm hai trường hợp khi cung cấp thông tin cá nhân ra nước ngoài: một là vì nhu cầu kinh doanh và hai là theo yêu cầu từ cơ quan thực thi pháp luật nước ngoài.

10. Thêm quyền Di chuyển thông tin cá nhân

11. Thông tin cá nhân của người chết Quyền kế thừa Cụ thể hóa chi tiết.

12. Hoàn thiện các quy định bảo vệ người xử lý thông tin cá nhân nhỏ; áp dụng rộng rãi an toàn; hoàn thiện bảo vệ thông tin cá nhân và cơ chế khiếu nại.

13. Tăng cường xử lý vi phạm: Chia thành hai trường hợp cụ thể: người đứng đầu đơn vị xử lý thông tin cá nhân và nhân viên của cơ quan chịu trách nhiệm bảo vệ thông tin cá nhân.

14. Phương thức ra quyết định tự động Gửi thông tintỉ lệ cược, quảng cáo thương mại đến cá nhân, nên cung cấp tùy chọn không dựa trên đặc điểm cá nhân hoặc cung cấp Dễ dàng Cách từ chối. Xử lý thông tin cá nhân nhạy cảm như nhận diện sinh họctỉ lệ cược, sức khỏe y tế, tài khoản tài chính, hành trình di chuyển, v.v., phải được sự đồng ý riêng của cá nhân.

15. Đối với ứng dụng vi phạm việc xử lý thông tin cá nhântin tuc the thao 24h, Yêu cầu tạm dừng hoặc chấm dứt dịch vụ. Giải thích chi tiết về luật

16. Điều một Điều năm

undefined

Việc xử lý thông tin cá nhân phải tuân theo nguyên tắc hợp pháptin tuc the thao 24h, chính đáng, cần thiết và trung thực.

Dưới đây là các điều khoản thay đổi chủ yếu: chữ màu xanh là nội dung bổ sung trong bản thảo lần ba. Chữ màu xanh lá là nội dung loại bỏ trong bản thảo lần ba. Chữ màu vàng là nội dung sửa đổi trong bản thảo lần ba.

Giải thích của Tiểu Tri: Cơ sở để ban hành luật này được bổ sung là căn cứ vào Hiến pháp. Vì Hiến pháp Trung Quốc quy định rằng nhà nước tôn trọng và bảo đảm quyền con ngườitin tuc the thao 24h, nhân phẩm của công dân không bị xâm phạm, tự do và bí mật thư tín của công dân được bảo vệ bởi pháp luật. Khái niệm xử lý thông tin cá nhân được bổ sung là việc xóa thông tin cá nhân.

Đã thêm yếu tố "chính đáng"tỉ lệ cược, tức là việc xử lý thông tin cá nhân không chỉ cần hợp pháp mà còn phải hợp lý. Điều sáu

Điều mười Điều mười ba

Giải thích của Tiểu Tri Không được xử lý thông tin cá nhân liên quan đến mục đích xử lý đã được xác địnhtin tuc the thao 24h, được thay đổi thành phải liên quan trực tiếp đến mục đích xử lý. Việc thu thập thông tin cá nhân chỉ nên giới hạn trong phạm vi tối thiểu cần thiết để đạt được mục đích xử lý, không được thu thập quá mức thông tin cá nhân.

: Trong đó nhấn mạnh đặc biệt là thông tin cá nhân đã được công khai hợp pháp. Điều kiện xử lý thông tin cá nhân không vi phạm quy định của pháp luật và hành chính được chi tiết hóa thành việc thu thậptin tuc the thao 24h, sử dụng, xử lý, truyền tải thông tin cá nhân trái phép, không được buôn bán, cung cấp hoặc công khai thông tin cá nhân trái phép.

Điều mười bảy Trong điều kiện xử lý thông tin cá nhân được bổ sung: (ii) là cần thiết để ký kết và thực hiện hợp đồng mà cá nhân là một bêntỉ lệ cược, hoặc là cần thiết để thực hiện quản lý nhân sự theo quy định lao động được ban hành hợp pháp và hợp đồng tập thể được ký kết hợp pháp; (vi) tuân theo luật pháp, xử lý thông tin cá nhân do cá nhân tự công khai hoặc đã được công khai hợp pháp trong phạm vi hợp lý;

Điều hai mươi hai Điều hai mươi tư

Điều hai mươi sáu Người xử lý thông tin cá nhân trước khi xử lý thông tin cá nhântỉ lệ cược, phải thông báo cho cá nhân về các vấn đề sau bằng cách rõ ràng, dễ hiểu, trung thực, chính xác và đầy đủ.

Lắp đặt thiết bị thu thập hình ảnhđánh bài online, nhận diện danh tính cá nhân tại nơi công cộng, đã loại bỏ điều kiện không công khai hoặc cung cấp cho người khác.Khi người xử lý thông tin cá nhân sáp nhậptỉ lệ cược, chia tách, giải thể hoặc tuyên bố phá sản, họ phải thông báo cho cá nhân tên hoặc danh tính của bên nhận.

Phân tích của Xiao Zhi: So với bản gốctỉ lệ cược, đã thêm hai trường hợp cần chuyển giao thông tin cá nhân là giải thể và tuyên bố phá sản. Phải thông báo danh tính cụ thể hơn của bên nhận thay vì chỉ nói chung.

Điều hai mươi bảy Người xử lý thông tin cá nhân sử dụng thông tin cá nhân để ra quyết định tự động phải đảm bảo độ minh bạch của quyết định và kết quả công bằngtỉ lệ cược, không phân biệt đối xử bất hợp lý với cá nhân về giá cả hoặc điều kiện giao dịch. Khi sử dụng phương pháp ra quyết định tự động để gửi thông tin hoặc quảng cáo thương mại cho cá nhân, phải đồng thời cung cấp tùy chọn không dựa trên đặc điểm cá nhân, hoặc cung cấp cho cá nhân cách từ chối thuận tiện.

Phân tích của Xiao Zhi: Điều khoản này làm rõ tình huống “tự động tăng giá” cho người tiêu dùng. Tránh tình trạng bạn thường xuyên gặp phải việc mua sản phẩm hoặc sử dụng dịch vụ ở các nền tảng hoặc người khác có giá khác nhau. Quy định này bảo vệ lợi ích của người tiêu dùng cá nhân một cách hiệu quả. Đồng thờiđánh bài online, yêu cầu phải cung cấp tùy chọn dừng ra quyết định tự động theo cách thuận tiện, tránh việc một số nhà bán hàng cố ý che giấu tùy chọn bằng cách phức tạp.

Người xử lý thông tin cá nhân có thể xử lý thông tin cá nhân do cá nhân tự công khai hoặc đã được công khai hợp pháp trong phạm vi hợp lý; Điều hai mươi tám

Điều ba mươi Điều ba mươi lăm

Điều ba mươi sáu Định nghĩa thông tin nhạy cảm đã được điều chỉnh. Thông tin cá nhân nhạy cảm là thông tin có thể gây tổn hại đến nhân phẩm hoặc an toàn tài sản và thân thể của cá nhân nếu bị rò rỉ hoặc sử dụng trái phéptin tuc the thao 24h, bao gồm thông tin nhận dạng sinh học, niềm tin tôn giáo, danh tính đặc biệt, sức khỏe y tế, tài khoản tài chính, hành trình di chuyển, v.v., cùng với thông tin cá nhân của trẻ em dưới 14 tuổi. Loại bỏ chủng tộc và dân tộc.

Phân tích của Xiao Zhi: Thêm nhân phẩm và danh tính đặc biệttin tuc the thao 24h, loại bỏ chủng tộc và dân tộc. Đặc điểm sinh học cá nhân được thay đổi thành nhận dạng sinh học, rõ ràng hơn là thông tin xác thực danh tính. Sự thay đổi lớn nhất là đưa tất cả thông tin cá nhân của trẻ em dưới 14 tuổi vào danh sách thông tin nhạy cảm. Ngoài ra, tại Điều 31, xử lý thông tin cá nhân của trẻ em phải xây dựng quy tắc xử lý riêng. Đồng thời, định nghĩa thông tin nhạy cảm thêm nhân phẩm, điều này tương ứng với Điều 1 theo Hiến pháp, vì Hiến pháp nêu rõ nhân phẩm.

undefined

Trước khi cung cấp dữ liệu ra nước ngoàitỉ lệ cược, đánh giá rủi ro được thay đổi thành đánh giá an toàn.Tình huống không cần thông báo khi xử lý thông tin nhạy cảm được bổ sung: trừ khi theo luật pháp thì không cần thông báo cho cá nhân. Vì Điều 35 quy định rằng cơ quan nhà nước xử lý thông tin cá nhân để thực hiện nhiệm vụ pháp lýđánh bài online, phải tuân theo quy định của luật pháp để thực hiện nghĩa vụ thông báo.

Điều ba mươi tám Cơ quan nhà nước xử lý thông tin cá nhân để thực hiện nhiệm vụ pháp lýđánh bài online, phải tuân theo quy định của luật pháp để thực hiện nghĩa vụ thông báo. Loại bỏ điều kiện cần sự đồng ý.

Điều bốn mươi mốt Điều bốn mươi năm

Điều bốn mươi bảy Nếu thực sự cần truyền dữ liệu ra nước ngoài vì nhu cầu kinh doanhtỉ lệ cược, sẽ có thêm: Nếu hiệp ước hoặc thỏa thuận mà Cộng hòa Nhân dân Trung Hoa ký kết hoặc tham gia có quy định về điều kiện cung cấp thông tin cá nhân cho nước ngoài, thì có thể tuân theo các quy định đó. Người xử lý thông tin cá nhân phải thực hiện các biện pháp cần thiết để đảm bảo hoạt động xử lý thông tin cá nhân của bên nhận ở nước ngoài đạt tiêu chuẩn bảo vệ thông tin cá nhân như trong luật này. Ngoài ra, theo khoản ba của điều này, người xử lý thông tin cá nhân có thể ký hợp đồng theo mẫu do bộ quản lý mạng quốc gia ban hành với bên nhận ở nước ngoài, quy định quyền và nghĩa vụ của hai bên, giám sát và đảm bảo hoạt động xử lý thông tin cá nhân của bên nhận đạt tiêu chuẩn bảo vệ thông tin cá nhân như trong luật này; tuy nhiên, do khó khăn trong thực thi, điều này khó có thể thực hiện được.

Phân tích của Xiao Zhi: Điều này đề cập đến việc truyền dữ liệu ra nước ngoàitin tuc the thao 24h, chỉ giới hạn trong trường hợp cần thiết cho hoạt động kinh doanh và có các hiệp ước, thỏa thuận liên quan, có thể tuân theo các quy định đó. Tuy nhiên, Điều 41 của luật này quy định rõ ràng rằng khi cơ quan tư pháp hoặc thực thi pháp luật nước ngoài yêu cầu cung cấp thông tin cá nhân lưu trữ trong nước, nếu không có sự phê duyệt của cơ quan chức năng Trung Quốc, người xử lý thông tin cá nhân không được cung cấp thông tin cá nhân lưu trữ trong nước cho cơ quan tư pháp hoặc thực thi pháp luật nước ngoài.

(một) Mục đích xử lý đã đạt đượctin tuc the thao 24h, không thể đạt được hoặc không còn cần thiết để đạt được mục đích xử lý;Cơ quan chức năng Trung Quốc sẽ xử lý yêu cầu của cơ quan tư pháp hoặc thực thi pháp luật nước ngoài về việc cung cấp thông tin cá nhân lưu trữ trong nước dựa trên luật pháp và hiệp ước hoặc thỏa thuận mà Cộng hòa Nhân dân Trung Hoa ký kết hoặc tham giađánh bài online, hoặc theo nguyên tắc bình đẳng và hỗ trợ lẫn nhau. Nếu không có sự phê duyệt của cơ quan chức năng Trung Quốc, người xử lý thông tin cá nhân không được cung cấp thông tin cá nhân lưu trữ trong nước cho cơ quan tư pháp hoặc thực thi pháp luật nước ngoài.

Phân tích của Xiao Zhi: Điều khoản cũ chỉ nói về việc nếu hiệp ước hoặc thỏa thuận có quy địnhtin tuc the thao 24h, thì có thể tuân theo. Điều này có sự thay đổi lớn, điều chỉnh thành nếu cơ quan tư pháp hoặc thực thi pháp luật nước ngoài yêu cầu cung cấp thông tin cá nhân lưu trữ trong nước, thì phải có sự phê duyệt của cơ quan chức năng Trung Quốc.

Điều bốn mươi chín Người dùng có quyền yêu cầu chuyển thông tin cá nhân sang người xử lý thông tin cá nhân được chỉ địnhđánh bài online, nếu đáp ứng các điều kiện do Bộ Quản lý Mạng Quốc gia quy định, người xử lý thông tin cá nhân phải cung cấp đường dẫn để chuyển dữ liệu. Bổ sung quyền mang theo dữ liệu.

Phân tích của Xiao Zhi: Việc bổ sung điều khoản này cho thấy rằng sau nàyđánh bài online, thông tin cá nhân của bạn trên một nền tảng có thể được chuyển trực tiếp sang nền tảng khác theo ý muốn của bạn, dưới dạng điện tử đơn giản.

Điều năm mươi Người xử lý thông tin cá nhân phải tự động xóa thông tin cá nhân trong các trường hợp sau; nếu người xử lý thông tin cá nhân không xóađánh bài online, cá nhân có quyền yêu cầu xóa.

Nếu người xử lý thông tin cá nhân từ chối yêu cầu của cá nhân thực hiện quyềntin tuc the thao 24h, cá nhân có thể khởi kiện ra tòa án theo pháp luật.

Phân tích của Xiao Zhi: Đã thêm trường hợp thông tin cá nhân không còn phục vụ mục đích thu thập ban đầutỉ lệ cược, cũng nên tự động xóa thông tin cá nhân.

Giải thích của Tiểu Tri: Thay từ "xóa" thành "mất"tin tuc the thao 24h, loại bỏ "rò rỉ" ban đầu, tức là tương ứng với thuộc tính CIA của dữ liệu.Rõ ràng hóa rằng sau khi một người chếttin tuc the thao 24h, thân nhân của họ có thể thực hiện các quyền như tra cứu, sao chép, sửa đổi, xóa thông tin của người đã khuất vì lợi ích hợp pháp và chính đáng của họ; ngoại trừ khi người đã khuất có sắp xếp khác.

Phân tích của Xiao Zhi: Trong bản thảo lần haitỉ lệ cược, chỉ đề cập đến quyền mà không nêu rõ. Và nội dung không đề cập đến quyền mang theo dữ liệu. Nói một cách đơn giản, đây là quyền kế thừa dữ liệu, điều này khác biệt rõ rệt với GDPR.

Dự thảo lần hai Điều 55 được chia thành Điều 55 và 56 hiện tại Người xử lý thông tin cá nhân phải thiết lập cơ chế tiếp nhận và xử lý yêu cầu dễ dàng để cá nhân thực hiện quyền của mình. Nếu từ chối yêu cầu của cá nhântỉ lệ cược, phải nêu rõ lý do.

Giải thích của Tiểu Tri: Đánh giá tác động đối với thông tin cá nhânđánh bài online, lấy cảm hứng từ khái niệm DPIA.

(Một) Xây dựng nội bộ quản lý chế độ và quy trình vận hành; Người xử lý thông tin cá nhân phải thực hiện các biện pháp bảo vệ phù hợp để ngăn chặn truy cập không được phép và thông tin cá nhân bị rò rỉ hoặc sửa đổitỉ lệ cược, mất mát. Điều khoản này loại bỏ phần "bị rò rỉ".

Điều 57

undefined

Mở rộng việc rò rỉ đơn thuần thành ba khía cạnh của CIA dữ liệu. Và kết hợp 5 điều thành 3 điều. Người xử lý thông tin cá nhân phải tiến hành đánh giá rủi ro trước khi xử lý thông tin cá nhânđánh bài online, được thay đổi thành đánh giá ảnh hưởng bảo vệ thông tin cá nhân, và đánh giá ảnh hưởng thông tin cá nhân được đưa vào Điều 56.

Điều 62

Bộ Quản lý Internet Quốc gia phối hợp và điều phối các cơ quan liên quan theo luật này để thúc đẩy các công việc bảo vệ thông tin cá nhân sau: (hai) Thực thi việc xây dựng các quy tắctin tuc the thao 24h, tiêu chuẩn bảo vệ thông tin cá nhân riêng biệt cho các đơn vị xử lý thông tin cá nhân nhỏ;

(Một) Theo quy định quốc giatin tuc the thao 24h, xây dựng và hoàn thiện hệ thống chế độ bảo vệ thông tin cá nhân, thành lập cơ quan độc lập gồm các thành viên bên ngoài để giám sát tình hình bảo vệ thông tin cá nhân;Những nền tảng internet quan trọng (dựa trên bản thảo lần hai là nền tảng cơ bản) có thêm: (i) xây dựng hệ thống tuân thủ bảo vệ thông tin cá nhân theo quy định của nhà nước. Đồng thời bổ sung thêm một điều (ii) tuân thủ nguyên tắc công bằngtỉ lệ cược, công khai, công bằng, xây dựng quy tắc nền tảng, rõ ràng các quy định và nghĩa vụ bảo vệ thông tin cá nhân của các nhà cung cấp sản phẩm hoặc dịch vụ trong nền tảng.

Phân tích của Xiao Zhi: So với bản thảo trình bàyđánh bài online, phạm vi của nền tảng internet quan trọng rộng hơn so với nền tảng cơ bản. Điều khoản bổ sung này cho thấy nghĩa vụ bảo vệ thông tin cá nhân cần được người xử lý thông tin cá nhân xác định rõ ràng dựa trên sản phẩm hoặc dịch vụ của nền tảng.

(Hai) Tiếp nhận và xử lý khiếu nạiđánh bài online, tố giác liên quan đến bảo vệ thông tin cá nhân Các cơ quan có trách nhiệm bảo vệ thông tin cá nhân được bổ sung thêm một nghĩa vụ: (iii) tổ chức đánh giá tình hình bảo vệ thông tin cá nhân của ứng dụng và công bố kết quả đánh giá.

Phân tích của Xiao Zhi: Điều này có nghĩa là các cơ quan chịu trách nhiệm bảo vệ thông tin cá nhân cần tổ chức lực lượng để đánh giá ứng dụng tương tự như đánh giá an toàn dữ liệutỉ lệ cược, và công bố kết quả đánh giá cho xã hội.

(ba) Hỗ trợ nghiên cứutỉ lệ cược, phát triển và áp dụng công nghệ xác thực danh tính điện tử an toàn và thuận tiện;(năm) Hoàn thiện cơ chế tiếp nhận và xử lý khiếu nạitỉ lệ cược, báo cáo về bảo vệ thông tin cá nhân.

Điều 64

Điều 66

Điều 68

Phân tích của Xiao Zhi: Chính sách bảo vệ thông tin cá nhân nghiêm ngặt hơntỉ lệ cược, cần có các quy định và tiêu chuẩn riêng cho người xử lý thông tin cá nhân nhỏ. Rõ ràng đề cập đến an toàn ứng dụng, các cơ quan quản lý cần hoàn thiện cơ chế khiếu nại và tố giác bảo vệ thông tin cá nhân. Giải quyết tình trạng hiện nay khi phát hiện vấn đề không biết tố giác ở đâu.

Kết luận Các cơ quan có trách nhiệm bảo vệ thông tin cá nhân khi thực hiện nhiệm vụđánh bài online, phát hiện hành vi vi phạm xử lý thông tin cá nhân có dấu hiệu tội phạm, phải kịp thời chuyển giao cho cơ quan công an để xử lý theo pháp luật.

Phân tích của Xiao Zhi: Điều khoản pháp luật nghiêm ngặt hơntin tuc the thao 24h, khi phát hiện hành vi vi phạm, có thể sử dụng nhiều nguồn lực hơn, tăng mức độ xử lý sự việc.

Công ty TNHH Quan Tri được chọn vào Báo cáo An ninh mạng Trung Quốc 100 năm 2021 Vi phạm quy định xử lý thông tin cá nhânđánh bài online, hoặc xử lý thông tin cá nhân mà không thực hiện các nghĩa vụ bảo vệ an ninh cần thiết, sẽ bị cơ quan có trách nhiệm bảo vệ thông tin cá nhân yêu cầu sửa chữa, cảnh báo, tịch thu lợi nhuận bất hợp pháp, yêu cầu tạm dừng hoặc chấm dứt cung cấp dịch vụ cho ứng dụng xử lý thông tin cá nhân trái phép; đối với trường hợp nghiêm trọng, sẽ bị cơ quan có trách nhiệm bảo vệ thông tin cá nhân cấp tỉnh trở lên yêu cầu sửa chữa, tịch thu lợi nhuận bất hợp pháp. Đối với trường hợp rất nghiêm trọng, ngoài việc phạt tiền cho doanh nghiệp và người phụ trách, còn có thể quyết định cấm họ trong một khoảng thời gian nhất định giữ chức vụ quản lý cao cấp hoặc người phụ trách bảo vệ thông tin cá nhân trong doanh nghiệp.

các biện pháp bảo vệ thông tin cá nhân

Công ty TNHH Quan Tri được chọn vào Báo cáo An ninh mạng Trung Quốc 100 năm 2021 Nếu cơ quan nhà nước không thực hiện nghĩa vụ bảo vệ thông tin cá nhân theo quy định của luậtđánh bài online, sẽ có thêm hình thức xử lý đối với nhân viên của cơ quan có trách nhiệm bảo vệ thông tin cá nhân vi phạm nhiệm vụ, lạm dụng quyền lực, thiên vị, chưa đủ cấu thành tội phạm, sẽ bị xử lý theo pháp luật.

Phân tích của Xiao Zhi: Điều khoản này cũng xử lý cơ quan không thực hiện nghĩa vụ bảo vệtỉ lệ cược, đồng thời bổ sung hình thức xử lý đối với nhân viên của các cơ quan liên quan, đảm bảo họ không lơ là và thúc đẩy việc thực hiện luật này.

rò rỉtỉ lệ cược, sửa đổi, mất mát

Một biểu đồ hiểu rõ

Chăm sóc khách hàng trực tuyến