一、侵犯公民個(gè)人信息行為的監(jiān)管及懲處
截止2023年12月,網(wǎng)信部門對(duì)50多萬款A(yù)PP進(jìn)行了技術(shù)檢測(cè)工作,責(zé)令1500多款A(yù)PP進(jìn)行整改,公開通報(bào)500款,對(duì)其中120款整改不到位及拒不整改的直接下架處理。2023年將繼續(xù)高效推進(jìn)全國APP技術(shù)檢測(cè)平臺(tái)建設(shè),形成全年檢測(cè)180萬款的覆蓋能力。
2023年以來,全國公安機(jī)關(guān)深入推進(jìn)“凈網(wǎng)”專項(xiàng)行動(dòng),持續(xù)開展集中打擊行動(dòng),截止12月10日,全國共偵辦侵犯公民個(gè)人信息刑事案件3100余起,抓獲犯罪嫌疑人9700余名。
2023年1月19日,農(nóng)行因內(nèi)部數(shù)據(jù)網(wǎng)絡(luò)安全系統(tǒng)漏洞,存在數(shù)據(jù)泄漏風(fēng)險(xiǎn),互聯(lián)網(wǎng)門戶網(wǎng)站泄露個(gè)人敏感信息等事項(xiàng),被罰款420萬元。
2023年10月,農(nóng)行吉林市江北支行、石嘴山市分行等6家侵害個(gè)人信息被罰,罰款合計(jì)4188萬元。其中,石嘴山市分行因侵犯消費(fèi)者個(gè)人信息依法得到保護(hù)的權(quán)利,泄露客戶信息,受警告及1223萬元罰款,相關(guān)人罰款1.75萬元到3萬元不等。
二、立法
《網(wǎng)絡(luò)安全法》:自2023施行以來,隨著相關(guān)配套的法律法規(guī)、規(guī)范性文件、政策等不斷出臺(tái),我國信息安全保障體系逐步健全和完善,信息安全已上升到國家戰(zhàn)略的高度。
《民法典》:明確規(guī)定了隱私權(quán)與個(gè)人信息保護(hù)的基本定義,保護(hù)原則以及基本權(quán)利義務(wù)框架。
《個(gè)人信息保護(hù)法(草案)》:首部專門規(guī)定個(gè)人信息的法律,是個(gè)人信息保護(hù)領(lǐng)域的基本法。草案對(duì)違法行為加大了懲處力度;侵害個(gè)人信息權(quán)益的違法行為,情節(jié)嚴(yán)重的,沒收違法所得,并處五千萬元以下或者上一年度營業(yè)額百分五以下罰款;直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員最高可罰100萬元。
《信息安全技術(shù) 個(gè)人信息安全規(guī)范》:比較詳細(xì)的規(guī)定了個(gè)人信息處理的基本原則,以及針對(duì)不同的個(gè)人信息處理活動(dòng)應(yīng)采取的具體要求。
《個(gè)人金融信息保護(hù)技術(shù)規(guī)范》:針對(duì)個(gè)人金融信息,央行發(fā)布本規(guī)范,目的為加強(qiáng)個(gè)人金融信息安全管理,指導(dǎo)各相關(guān)機(jī)構(gòu)規(guī)范處理個(gè)人金融信息,保障個(gè)人金融信息主體合法權(quán)益,維護(hù)金融市場(chǎng)穩(wěn)定。
三、《刑法》關(guān)于侵犯公民個(gè)人信息犯罪的規(guī)定
《刑法》第二百五十三條【侵犯公民個(gè)人信息罪】 違反國家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。
違反國家有關(guān)規(guī)定,將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息,出售或者提供給他人的,依照前款的規(guī)定從重處罰。
竊取或者以其他方法非法獲取公民個(gè)人信息的,依照第一款的規(guī)定處罰。
單位犯前三款罪的,對(duì)單位判處罰金,并對(duì)其直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員,依照各該款的規(guī)定處罰。
(一)三年以下有期徒刑【情節(jié)嚴(yán)重】
1、出售或者提供行蹤軌跡信息,被他人用于犯罪的;
2、知道或者應(yīng)當(dāng)知道他人利用公民個(gè)人信息實(shí)施犯罪,向其出售或者提供的;
3、非法獲取、出售或者提供行蹤軌跡信息、通信內(nèi)容、征信信息、財(cái)產(chǎn)信息五十條以上的;
4、非法獲取、出售或者提供住宿信息、通信記錄、健康生理信息、交易信息等其他可能影響人身、財(cái)產(chǎn)安全的公民個(gè)人信息五百條以上的;
5、非法獲取、出售或者提供第三項(xiàng)、第四項(xiàng)規(guī)定以外的公民個(gè)人信息五千條以上的;
6、數(shù)量未達(dá)到第三項(xiàng)至第五項(xiàng)規(guī)定標(biāo)準(zhǔn),但是按相應(yīng)比例合計(jì)達(dá)到有關(guān)數(shù)量標(biāo)準(zhǔn)的;
7、違法所得五千元以上的;
8、將在履行職責(zé)或者提供服務(wù)過程中獲得的公民個(gè)人信息出售或者提供給他人,數(shù)量或者數(shù)額達(dá)到第三項(xiàng)至第七項(xiàng)規(guī)定標(biāo)準(zhǔn)一半以上的;
9、曾因侵犯公民個(gè)人信息受過刑事處罰或者二年內(nèi)受過行政處罰,又非法獲取、出售或者提供公民個(gè)人信息的;
10、其他情節(jié)嚴(yán)重的情形。
(二)三年以上七年以下有期徒刑【情節(jié)特別嚴(yán)重】
1、造成被害人死亡、重傷、精神失常或者被綁架等嚴(yán)重后果的;
2、造成重大經(jīng)濟(jì)損失或者惡劣社會(huì)影響的;
3、數(shù)量或者數(shù)額達(dá)到前款第三項(xiàng)至第八項(xiàng)規(guī)定標(biāo)準(zhǔn)十倍以上的;
4、其他情節(jié)特別嚴(yán)重的情形。
四、關(guān)于個(gè)人信息定義
個(gè)人信息:是以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人的各種信息、包括自然人的姓名、出生日期、身份證件號(hào)碼、生物識(shí)別信息、住址、電話號(hào)碼、電子郵箱、健康信息、行蹤信息等。
五、判定是否屬于個(gè)人信息的方法
識(shí)別:即從信息到個(gè)人,由信息本身的特殊性識(shí)別出特定自然人,個(gè)人信息應(yīng)有助于識(shí)別出特定個(gè)人。
六、個(gè)人信息的類型
1、個(gè)人基本資料:個(gè)人姓名、生日、性別、民族、國際、家庭關(guān)系、住址、個(gè)人電話號(hào)碼、電子郵件地址等
2、個(gè)人身份信息:身份證、軍官證、護(hù)照、駕駛證、工作證、社保卡、居住證等;
3、個(gè)人生物識(shí)別信息:個(gè)人基因、指紋、聲紋、掌紋、耳廓、虹膜、面部識(shí)別特征等;
4、個(gè)人敏感信息:身份證件號(hào)碼、個(gè)人生物識(shí)別信息、銀行賬戶、通信記錄和內(nèi)容、財(cái)產(chǎn)信息、征信信息、行蹤軌跡、住宿信息、健康生理信息、交易信息、14歲以下(含)兒童的個(gè)人信息等。
5、個(gè)人財(cái)產(chǎn)信息:銀行賬戶、鑒別信息(口令)、存款信息、征信信息等;
個(gè)人常用設(shè)備信息:設(shè)備MAC號(hào)、軟件序列等。
咨詢電話:18511557866
關(guān)注微信
關(guān)注微信