8月20日,十三届全国人大常委会第三十次会议表决通过了《个人信息保护法》,将于2021年11月1日起施行。

一、出台的背景

大数据深刻的改变着我们的生活、生产和思维方式,但与此同时也增加了个人信息泄露的风险。在经济利益的驱使下,出售贩卖公民的个人信息的案件频频发生,进而衍生出来的敲诈、勒索、诈骗等违法犯罪行为愈来愈猖獗。在信息化时代,个人信息保护已成为广大人民群众最关心、最直接、最现实的几大利益问题之一。

二、亮点内容

1.确立个人信息保护原则

个人信息保护的原则是收集、使用个人信息的基本遵循,是构建个人信息保护具体规则的制度基础。

并强调处理个人信息应当遵循合法、正当、必要和诚信原则,具有明确、合理的目的并与处理目的直接相关,采取对个人权益影响最小的方式,限于实现处理目的的最小范围,公开处理规则,保证信息质量,采取安全保护措施等。

2.禁止“大数据杀熟”

当前,越来越多的企业利用大数据分析、评估消费者的个人特征用于商业营销。有一些企业通过掌握消费者的经济状况、消费习惯、对价格的敏感程度等信息,对消费者在交易价格等方面实行歧视性的差别待遇,误导、欺诈消费者。其中,最典型的就是社会反映突出的“大数据杀熟”。

“大数据杀熟”行为,违反了诚实守信原则,同时也侵犯了消费者公平交易的权力。

3.严格保护敏感个人信息

值得关注的是,《个人信息保护法》将生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息列为敏感个人信息。个人信息保护法要求,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可处理敏感个人信息,同时应当事前进行影响评估,并向个人告知处理的必要性以及对个人权益的影响。

因为,此类信息一旦泄露或者被非法使用,极易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害。

以上就是该法的部分亮点内容,如您有疑问,欢迎向国樽律师咨询。