第三条 在中华人民共和国境内处理自然人个人信息的活动, 适用本法。在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动, 有下列情形之一的, 也适用本法:
(一) 以向境内自然人提供产品或者服务为目的;
(二) 分析、 评估境内自然人的行为;
(三) 法律、 行政法规规定的其他情形。
第四条 个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息, 不包括匿名化处理后的信息。
第六条 处理个人信息应当具有明确、 合理的目的, 并应当与处理目的直接相关, 采取对个人权益影响最小的方式。
收集个人信息, 应当限于实现处理目的的最小范围, 不得过度收集个人信息。
第十三条 符合下列情形之一的, 个人信息处理者方可处理个人信息:
(一) 取得个人的同意;
(二) 为订立、 履行个人作为一方当事人的合同所必需, 或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(三) 为履行法定职责或者法定义务所必需;
(四) 为应对突发公共卫生事件, 或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(五) 为公共利益实施新闻报道、 舆论监督等行为, 在合理的范围内处理个人信息;
(六) 依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(七) 法律、 行政法规规定的其他情形。
第十五条 基于个人同意处理个人信息的, 个人有权撤回其同意。 个人信息处理者应当提供便捷的撤回同意的方式。个人撤回同意, 不影响撤回前基于个人同意已进行的个人信息处理活动的效力。
第二十四条 通过自动化决策方式向个人进行信息推送、 商业营销, 应当同时提供不针对其个人特征的选项, 或者向个人提供便捷的拒绝方式。
第二十六条 在公共场所安装图像采集、 个人身份识别设备, 应当为维护公共安全所必需, 遵守国家有关规定, 并设置显著的提示标识。 所收集的个人图像、 身份识别信息只能用于维护公共安全的目的, 不得用于其他目的; 取得个人单独同意的除外。
第二十八条 敏感个人信息是一旦泄露或者非法使用, 容易导致自然人的人格尊严受到侵害或者人身、 财产安全受到危害的个人信息, 包括生物识别、 宗教信仰、 特定身份、 医疗健康、 金融账户、 行踪轨迹等信息, 以及不满十四周岁未成年人的个人信息。
第三十一条 个人信息处理者处理不满十四周岁未成年人个人信息的, 应当取得未成年人的父母或者其他监护人的同意。个人信息处理者处理不满十四周岁未成年人个人信息的, 应当制定专门的个人信息处理规则。
第四十四条 个人对其个人信息的处理享有知情权、 决定权, 有权限制或者拒绝
他人对其个人信息进行处理; 法律、 行政法规另有规定的除外。
第四十六条 个人发现其个人信息不准确或者不完整的, 有权请求个人信息处理者更正、 补充。
第五十八条 提供重要互联网平台服务、 用户数量巨大、 业务类型复杂的个人信息处理者, 应当履行下列义务:
(一) 按照国家规定建立健全个人信息保护合规制度体系, 成立主要由外部成员组
成的独立机构对个人信息保护情况进行监督;
(二) 遵循公开、 公平、 公正的原则, 制定平台规则, 明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务;
(三) 对严重违反法律、 行政法规处理个人信息的平台内的产品或者服务提供者, 停止提供服务;
(四) 定期发布个人信息保护社会责任报告, 接受社会监督。
【重要程度】 ☆☆☆☆
【解题方法总结】
通过观察近几年的公考趋势, 可以发现: 每年都会考到新颁布或修订的法律。 考生在做法律题时, 由于掌握所有的法条是不太现实的, 因此需要根据常理来进行推断, 以及总结一些技巧, 比如: 太绝对的选项要提高警惕, 法律在制定时一般都会留下缺口, 方便以后遇到特殊情况时灵活处理。
【例题】
(单选题) 关于个人信息保护, 下列说法不符合我国法律规定的是:
A. 通过自动化决策方式向个人进行商业营销, 应同时提供不针对其个人特征的选项或便捷的拒绝方式
B. 个人信息和隐私有密切的关系, 个人信息当中的私密信息适用有关隐私权的规定
C. 通过人脸识别技术所收集的个人图像、 身份识别信息只能用于维护公共安全 目的
D. 用户量巨大的个人信息处理者需要定期发布个人信息保护社会责任报告
【答案】C
【解析】第一步,本题考查个人信息保护法并选错误项。
第二步,根据 2021 年版《个人信息保护法》第 26 条规定,在公共场所安装图像采10集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。选项 C 中“只能用于维护公共安全目的”表述过于绝对。C 项错误。
因此,选择 C 选项。
【拓展】A 项:根据 2021 年版《个人信息保护法》第 24 条第 2 款规定,通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。A 项正确。
B 项:根据 2021 年版《民法典》第 1034 条第 3 款规定,个人信息中的私密信息,适用有关隐私权的规定;没有规定的,适用有关个人信息保护的规定。B 项正确。
D 项:根据 2021 年版《个人信息保护法》第 58 条规定,提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:(四)定期发布个人信息保护社会责任报告,接受社会监督。D 项正确。