处理个人信息内部管理制度和操作规程.docx
《处理个人信息内部管理制度和操作规程.docx》由会员分享,可在线阅读,更多相关《处理个人信息内部管理制度和操作规程.docx(8页珍藏版)》请在第一文库网上搜索。
1、处理个人信息内部管理制度及操作规程为贯彻落实总体国家安全观,健全网络安全和数据安全体系,加强个人信息保护,防止未经授权的访问以及个人信息泄露、篡改、丢失,确保个人信息处理活动符合法律、行政法规的规定,特制定本制度和操作规程。一、个人信息处理原则(一)符合下列情形之一的,个人信息处理者方可处理个人信息:1取得个人同意的;2 .为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订集体合同所必需的;3 .为履行法定职责或者法定义务所必需的;4 .为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需的;5 .为公共利益实施新闻报道、舆论监督等行为
2、,在合理的范围内处理个人信息的;6 .依照中华人民共和国个人信息保护法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息的;7 .法律、行政法规规定的其他情形。依照中华人民共和国个人信息保护法其他有关规定,处理个人信息应当取得个人同意,但是有前款第二项至第七项规定情形的,不需取得个人同意。(二)基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出。法律、行政法规规定处理个人信息应当取得个人单独同意或者书面同意的,从其规定。个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,应当重新取得个人的同意。(三)基于个人同意处理个人信息的,个人有权撤回其同意
3、。个人信息处理者应当提供便捷的撤回同意的方式。个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。(四)个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外。(五)个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:1 .个人信息处理者的名称或者姓名和联系方式;2 .个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;3 .法律、行政法规规定应当告知的其他事项。(六)个人信息处理者处理个人信息,有法律、行政法规规定应当保密或者不需要告知的情形的,
4、可以不向个人告知个人信息处理者的名称或者姓名和联系方式。紧急情况下为保护自然人的生命健康和财产安全无法及时向个人告知的,个人信息处理者应在紧急情况消除后及时告知。(七)两个以上的个人信息处理者共同决定个人信息的处理目的和处理方式的,应当约定各自的权利和义务。但是,该约定不影响个人向其中任何一个个人信息处理者要求行使中华人民共和国个人信息保护法规定的权利。(A)个人信息处理者委托处理个人信息的,应当与受托人约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。受托人应当按照约定处理个人信息,不得超出约定的处理目的、处理方式等处理
5、个人信息;委托合同不生效、无效、被撤销或者终止的,受托人应当将个人信息返还个人信息处理者或者予以删除,不得保留。未经个人信息处理者同意,受托人不得转委托他人处理个人信息。(九)个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。接收方应当在上述处理目的、处理方式和个人信息的种类等范围内处理个人信息。(十)个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。(十一)个人信息处理者不得公开其处理的个人信息,取



- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 处理 个人信息 内部管理 制度 操作规程
