百科问答小站 logo
百科问答小站 font logo



侵犯公民个人信息罪「授权即合法」? 第1页

  

user avatar   testtest-3 网友的相关建议: 
      

仅就标题中个人信息是否“授权即合法”的问题简单说一下个人看法:

目前数据安全领域对于个人信息安全合规的要求是:数据的收集、存储、使用、处置均须合法合规。即数据行为各个环节都要保证合规性。

比如:收集环节:有没有提前取得用户的明确同意?是否符合最小必要原则?不能一次性概括同意后就收集所有个人信息。存储环节:个人信息是否已进行去标识化处理?是否本地存储?涉及数据跨境传输的,需要进行审批或评估。使用环节:收集的用户信息拿来做什么、有没有超范围不合理使用?处置环节:委托第三方处理时有没有超越用户授权范围?共享或转让时有没有开展安全影响评估、有没有获得用户同意,等等。

因此绝不仅仅只是收集时获取同意就万事大吉。

说回这个case,因表述的细节内容不是很清楚,是否违法或者犯罪、尤其是判定犯罪,需要严格符合刑事要件,所以不好判断,但可以参考类似案件,比如之前的考拉征信、51信用卡出事,也是类似的情况,案件还在侦查中尚未判决,但已经严重影响到两家公司本身的经营。所以强烈建议从事数据处理、尤其是大数据公司,一定要做好数据合规管理,该做的认证(如等保、ISO)都尽快做,最好请专业第三方做个完整的专项,梳理数据合规漏洞。

最后附上《个人信息安全规范》全文链接供参考查阅:




  

相关话题

  律师们,你会接鲍毓明的案子吗? 
  为什么性骚扰的“门槛”越来越低?一定要人人都拒人千里之外、板着脸、如古代奴才般小心翼翼(详见补充)? 
  如何看待女子点外卖恶意差评获利 1420 元,涉敲诈勒索 13 个商家一事? 
  签订合同时,对方私自篡改合同,一方未注意仍然签订,其效力如何? 
  数千美企效仿特斯拉起诉特朗普政府,后续发展会怎样?美国政府会妥协吗? 
  如何看待美国检方宣布不起诉刘强东? 
  如何评判“未经许可皆非法”? 
  遭涉酒驾逃逸者反抗,青岛交警李涌牺牲,事情经过如何?嫌疑人可能承担怎样的责任? 
  购买了两张票携带去世亲人骨灰盒上飞机的女士,是否违反了法律与公序良俗? 
  在「实在忍无可忍」的情况下,是否可以动手打人? 

前一个讨论
如何看待南京师范大学第二学士学位备案招生专业公示?
下一个讨论
西南政法法硕(非法学)方向选择。?





© 2024-05-17 - tinynew.org. All Rights Reserved.
© 2024-05-17 - tinynew.org. 保留所有权利