日韩在线国产精品,欧美日本高清一本二本三本,久久亚洲精品中文字幕60分钟,国产精品秒播无毒不卡

谷歌搜索
搜索
來源:浙江省人大?時間:2022-10-13? 浙江省第十三屆人民代表大會常務委員會 公  告 第 82號 《浙江省知識產權保護和促進條例》已于2022年9月29日經浙江省第十三屆人民代表大會常務委員會第三十八次會議通過,現予公布,自2023年1月1日起施行。 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? 浙江省人民代表大會常務委員會 ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?2022年9月29日? 浙江省知識產權保護和促進條例 (2022年9月29日浙江省第十三屆人民代表大會常務委員會第三十八次會議通過) 目  錄 第一章 總則 第二章 創造與運用 第三章 行政保護與司法保護 第四章 社會保護 第五章 管理與服務 第六章 法律責任 第七章 附則 第一章 總則 第一條 為了加強知識產權保護,激發全社會創新活力,建設知識產權強國先行省,促進經濟社會高質量發展,根據有關法律、行政法規,結合本省實際,制定本條例。 第二條 本條例適用于本省行政區域內知識產權的保護和促進以及相關活動。 本條例所稱知識產權,是指權利人依法就作品、發明、實用新型、外觀設計、商標、地理標志、商業秘密、集成電路布圖設計、植物新品種以及法律規定的其他客體享有的專有權利。 第三條 知識產權保護和促進應當遵循激勵創新、有效運用、嚴格保護、科學管理、優化服務的原則。 第四條 縣級以上人民政府應當加強對知識產權保護和促進工作的領導,建立健全議事協調機制,完善工作體系,將知識產權保護和促進工作納入國民經濟和社會發展規劃綱要,并將所需經費列入本級財政預算。知識產權保護和促進工作納入政府績效考核評價體系。 第五條 縣級以上人民政府知識產權主管部門負責統籌協調和組織實施知識產權保護和促進工作,依法承擔專利、商標、地理標志、商業秘密和集成電路布圖設計保護和促進的具體工作。 縣級以上著作權主管部門依法承擔著作權保護和促進的具體工作。 縣級以上人民政府農業農村、林業主管部門按照各自職責依法承擔植物新品種保護和促進的具體工作。 其他有關部門應當按照各自職責,共同做好知識產權保護和促進相關工作。 本條第一款、第二款、第三款規定的部門,以下統稱為負有知識產權保護職責的部門。 第六條 省知識產權主管部門應當會同省有關部門依托一體化智能化公共數據平臺,統籌建設省知識產權數字化應用系統,推動知識產權公共數據歸集、共享與分析研判,強化知識產權創造、運用、保護、管理和服務全鏈條的業務協同、系統集成,提升知識產權數字化治理能力。 第七條 縣級以上人民政府及有關部門應當加強知識產權宣傳教育,普及知識產權法律法規和相關知識,弘揚知識產權文化,營造尊重知識價值、崇尚創新、誠信守法的社會環境。 人民法院、人民檢察院應當通過發布典型案例、司法保護狀況以及提出司法建議、檢察建議等方式,為全社會相關知識產權活動提供指引。 鼓勵和支持新聞媒體通過多種形式開展知識產權公益宣傳和輿論監督。 第八條 省人民政府依法設立知識產權獎。 縣級以上人民政府應當按照國家和省有關規定,對在知識產權保護和促進工作中做出突出貢獻的單位和個人,予以褒揚激勵。 第九條 本省推動與長江三角洲區域以及其他地區的知識產權交流和協作,建立健全知識產權保護和促進工作區域協同機制。 省、設區的市人民政府應當加強與有關國家和地區以及世界知識產權組織等國際組織的交流合作,提升知識產權保護和促進工作國際化水平。 第二章 創造與運用 第十條 縣級以上人民政府應當通過規劃引導、政策支持等措施,重點推動關鍵核心技術、原創性技術、引領性技術的知識產權創造和儲備,加強高價值知識產權前瞻性布局。 負有知識產權保護職責的部門應當采取措施,防止不以保護創新為目的的非正常專利申請、不以使用為目的的惡意商標注冊申請、違反誠信原則的作品登記申請等行為。 高等院校、科研機構實行專利申請前評估制度,對利用本省財政性資金設立的科學技術計劃項目所形成的科研成果,擬申請專利的,應當事先進行價值和市場前景評估,提升專利創造質量。 第十一條 高等院校、科研機構應當建立知識產權轉化工作機制,推動知識產權高效益轉化;具備條件的,應當明確實施轉化工作的機構。 鼓勵和支持高等院校、科研機構與企業、知識產權服務機構等建立產業知識產權聯盟,開展知識產權資源共享、協作運用和聯合維權,加強關鍵領域知識產權創造與運營,推動知識產權與產業發展深度融合。 第十二條 高等院校、科研機構利用財政性資金設立的科學技術計劃項目所形成的專利成果,自授權公告之日起滿三年無正當理由未實施的,應當納入公開實施清單,并由專利權人合理確定專利公開實施的方式和費用標準。 對納入公開實施清單的專利,有意愿實施的單位或者個人可以通過省知識產權數字化應用系統提出,符合專利公開實施的方式和費用標準的,即可實施。專利公開實施的具體辦法,由省知識產權主管部門會同省有關部門制定。 縣級以上人民政府知識產權主管部門應當依托省知識產權數字化應用系統,對專利公開實施進行指導、服務和監督。 第十三條 縣級以上人民政府應當推進商標品牌建設,支持市場主體制定符合自身發展特點的商標戰略,培育知名品牌。 縣級以上人民政府應當采取措施,支持集體商標、證明商標注冊申請,規范集體商標、證明商標管理和運用,培育產業集群品牌和區域公共品牌。 鼓勵和支持城市和區域的形象標識、文化旅游標識申請注冊商標、辦理作品登記,塑造特色城市形象,打造文化旅游品牌。 第十四條 縣級以上人民政府應當采取措施,支持著作權創造、管理和運營,重點推進文化創意、時尚、軟件、影視及融媒體等領域的著作權創造與產業轉化。 第十五條 縣級以上人民政府應當加強對地理標志的保護和運用,培育具有本地特色的地理標志,推動建設地理標志公共品牌,實現地理標志和特色產業發展、生態文明建設、歷史文化傳承、鄉村振興有機融合。 農業農村、林業、科學技術主管部門應當鼓勵育種創新,支持育種單位和個人申請植物新品種權,加強對實質性派生品種的保護,促進植物新品種轉化與推廣,提升植物新品種創新和保護水平。 第十六條 省知識產權主管部門應當會同省有關部門依法對經過一定算法加工、具有實用價值和智力成果屬性的數據進行保護,探索建立數據相關知識產權保護和運用制度。 省知識產權主管部門應當會同省司法行政部門建立公共存證登記平臺,運用區塊鏈等技術對符合前款規定條件的數據提供登記服務。公共存證登記平臺出具的登記文件,可以作為相應數據持有的初步證明。 第十七條 縣級以上人民政府知識產權主管部門應當會同同級有關部門加強中醫藥、老字號、非物質文化遺產等傳統文化領域的知識產權保護和運用,引導和支持相關主體利用知識產權制度實現傳承和創新發展。 商務、文化和旅游、市場監督管理等部門應當建立老字號名錄管理機制,實施老字號品牌發展戰略,推動老字號與商標一體化保護。 第十八條 省知識產權主管部門應當會同省有關部門建立健全知識產權交易市場服務體系,建立一體化的知識產權交易平臺,推動與技術市場融合發展,促進知識產權推介、評估、交易、處置等服務高效便利。 第十九條 縣級以上人民政府應當采取措施,支持金融機構設立知識產權融資專業機構,鼓勵金融機構提供知識產權質押融資、資產證券化、保險等金融服務;有條件的,應當建立創新型中小微企業知識產權融資風險補償機制。 有條件的縣級以上人民政府應當設立風險投資引導基金,推動社會資本參與知識產權運用轉化項目的投資、融資活動。 第二十條 單位從事知識產權申請、登記、注冊、代理、檢索、導航、分析評議、維持、變更、許可、轉讓活動發生的費用,以及符合條件的與知識產權保護和促進活動相關的其他直接費用,列入研發費用支出,并按照國家有關規定享受研發費用加計扣除優惠。 第二十一條 縣級以上人民政府應當制定并組織實施知識產權專業人才培養和引進計劃,鼓勵和支持高等院校、科研機構、企業等通過市場化機制引進高層次知識產權人才。 省知識產權主管部門應當會同省人力資源社會保障部門完善知識產權職稱評定機制,對知識產權專業技術人才實施分類評價;對在知識產權保護和促進工作中做出突出貢獻的人員,可以破格評定職稱。 鼓勵和支持高等院校設立知識產權專業、學科、學院,推動高等院校與知識產權服務機構、企業聯合培養知識產權實務人才。 第三章 行政保護與司法保護 第二十二條 縣級以上人民政府應當落實知識產權保護屬地責任,加強知識產權行政執法能力建設,推動建立行政保護、司法保護、社會保護相結合的知識產權保護體系。 第二十三條 省知識產權主管部門應當健全商標保護制度,對本省享有較高知名度、具有較大市場影響力和易被假冒、侵權的注冊商標進行重點保護。 省著作權主管部門應當健全著作權登記制度,完善著作權網絡保護和交易規則,建立健全重點作品保護預警制度,加強對侵權違法行為的監管。 第二十四條 負有知識產權保護職責的部門應當建立健全知識產權違法行為投訴、舉報機制,鼓勵社會公眾對知識產權違法行為進行投訴、舉報;涉及重大違法行為的舉報經查證屬實的,按照規定給予舉報人獎勵。 第二十五條 負有知識產權保護職責的部門應當建立健全知識產權違法案件協調聯動和線上線下快速協查機制,加強對侵權風險集中領域和區域的監督檢查,必要時可以開展聯合執法。 第二十六條 開展知識產權行政執法活動,可以采取下列措施: (一)詢問當事人或者有關人員,要求其說明有關情況或者提供與被調查行為有關的資料; (二)查閱、復制當事人與涉嫌知識產權違法行為有關的經營記錄、票據、財務賬冊、合同等資料; (三)收集、調取、復制與涉嫌知識產權違法行為有關的電子數據; (四)采用拍照、攝像、測量等方式對涉嫌知識產權違法行為的場所實施現場檢查和勘查; (五)證據可能毀損、滅失或者以后難以取得的,依法先行登記保存; (六)對有證據證明是侵犯、假冒他人知識產權的物品,依法查封或者扣押; (七)要求涉嫌侵犯制造方法專利權的當事人進行現場演示; (八)法律、法規規定的其他措施。 縣級以上人民政府知識產權主管部門根據商標注冊人或者被許可人的投訴、舉報,調查商標假冒侵權案件時,可以要求商標注冊人或者被許可人對涉案產品是否為其生產或者許可生產的產品進行辨認,并說明理由。 第二十七條 知識產權權利人或者利害關系人可以就專利權、植物新品種權等侵權糾紛,向負有知識產權保護職責的部門申請行政裁決。申請符合條件的,負有知識產權保護職責的部門應當在七日內立案并通知申請人。 知識產權行政裁決案件應當自立案之日起六十日內作出行政裁決;有特殊情況需要延長的,經本部門負責人同意,可以延長三十日。 對基本事實清楚、證據確鑿、權利義務關系明確的知識產權行政裁決案件,可以適用簡易程序,并自立案之日起三十日內作出行政裁決。 作出行政裁決前,可以根據當事人意愿先行調解;調解不成的,應當及時作出行政裁決。 國家對知識產權行政裁決另有規定的,從其規定。 第二十八條 人民法院、人民檢察院、公安機關應當履行知識產權司法保護職責,建立健全知識產權司法保護協作聯動機制,優化司法資源配置,依法懲治知識產權違法犯罪行為。 人民法院應當完善知識產權審判機制,推進知識產權民事、刑事、行政案件“三合一”審判機制改革,依法加大知識產權侵權賠償力度,通過繁簡分流、在線訴訟等方式,提高知識產權案件審判質量和效率。 人民檢察院應當依法履行法律監督職能,加強知識產權民事、刑事、行政案件法律監督,探索開展知識產權領域的公益訴訟。 第二十九條 負有知識產權保護職責的部門與司法機關應當建立健全知識產權行政執法與刑事司法銜接機制,完善案件移送要求和證據標準,依托行政執法和刑事司法銜接平臺,實行知識產權違法行為線索、監測數據等信息的互通共享。 負有知識產權保護職責的部門發現知識產權違法行為涉嫌犯罪的,應當按照規定移送公安機關并抄送同級人民檢察院。公安機關應當將查處結果反饋移送的部門。 人民法院、人民檢察院、公安機關在刑事案件辦理過程中,對依法不需要追究刑事責任或者免予刑事處罰的知識產權違法行為,應當及時移交負有知識產權保護職責的部門處理。人民法院在民事案件辦理過程中,對發現的知識產權違法行為線索,應當及時移交負有知識產權保護職責的部門處理。 第三十條 人民法院、人民檢察院在辦理知識產權案件時,應當對當事人采用電子存證技術收集、固定的相關證據,依法予以審查認定。 負有知識產權保護職責的部門在依法履行職責過程中取得的檢驗檢測報告、鑒定意見、勘驗筆錄、現場筆錄,除法律、法規另有規定外,其他行政機關、司法機關在履行知識產權保護職責范圍內可以調用。 第三十一條 縣級以上人民政府知識產權主管部門應當會同同級司法行政等部門推動建立知識產權糾紛調解機制,探索設立知識產權專業化人民調解組織。 知識產權糾紛經依法設立的調解組織調解達成調解協議后,雙方當事人認為有必要的,可以自調解協議生效之日起三十日內共同向人民法院申請司法確認。 第三十二條 本省建立知識產權技術調查官制度。知識產權技術調查官負責為全省知識產權案件中技術事實與專業問題的調查、分析、判斷提供技術協助。 知識產權技術調查官名錄應當向社會公布并動態調整。 知識產權技術調查官管理的具體辦法,由省知識產權主管部門會同省級司法機關以及其他負有知識產權保護職責部門制定。 第四章 社會保護 第三十三條 市場主體、高等院校、科研機構應當加強知識產權內部管理和自我保護,履行知識產權保護義務,維護自身知識產權合法權益。 行業協會、商會等行業組織應當加強自律自治,建立健全本行業知識產權保護和維權規范,為會員提供知識產權業務培訓、信息咨詢、維權援助等服務,開展知識產權糾紛調解工作,對有知識產權違法行為的會員進行規勸懲戒。 負有知識產權保護職責的部門、知識產權公共服務機構應當加強對知識產權社會保護的指導,組織行業、法律、技術等方面專家成立志愿服務隊伍,為中小微企業知識產權保護提供專業化志愿服務。 第三十四條 鼓勵和支持市場主體、高等院校、科研機構根據自身行業和技術特點,按照商業秘密保護管理和服務規范,建立健全商業秘密管理制度。 市場監督管理、公安、司法行政、人力資源社會保障等部門應當建立商業秘密保護協同聯動機制,加強對市場主體、高等院校、科研機構商業秘密管理和保護的指導。 第三十五條 專業市場舉辦者應當建立知識產權糾紛快速處理機制,開展知識產權宣傳培訓,通過與場內經營者簽訂協議等方式明確知識產權保護的權利和義務;發現場內經營者有侵犯、假冒他人知識產權的違法行為的,應當及時制止,并立即報告所在地負有知識產權保護職責的部門。 第三十六條 展會主辦方、承辦方應當要求參展方作出參展項目不侵犯他人知識產權的承諾,明確知識產權侵權糾紛及相關展品的處理措施,核查參展方參展項目的知識產權狀況,保存展會知識產權糾紛處理的信息檔案資料;展會舉辦三天以上的,應當設立展會知識產權糾紛處理點。 知識產權權利人認為展會的參展方侵犯其知識產權的,可以向展會主辦方、承辦方投訴,并提交構成侵權的初步證據。 展會主辦方、承辦方接到投訴后,應當采取必要措施,并及時告知被投訴人。被投訴人認為不構成侵權的,應當在二十四小時內作出書面聲明,并提交相關證明材料;未在規定時間內提交書面聲明或者不能有效舉證的,展會主辦方、承辦方應當要求被投訴人撤展或者采取遮蓋等方式處理。 第三十七條 重大體育、文化活動的主辦方、承辦方應當遵守特殊標志保護有關規定,完善知識產權授權合作和風險管控機制,規范活動中的知識產權運用行為。 第三十八條 網絡服務提供者應當加強網絡活動中的知識產權保護,建立知識產權維權機制,制定并公開知識產權保護規則,不得對權利人依法維權設置不合理的條件或者障礙。 文字、視聽、音樂、美術等作品的網絡服務提供者應當建立健全互聯網著作權保護機制,加強重點作品的著作權保護。 第三十九條 知識產權權利人和利害關系人維護自身合法權益,應當遵守誠實信用原則,不得濫用權利。 知識產權投訴人、舉報人在投訴、舉報已處理完畢,且無新的事實和證據情況下,重復投訴、舉報的,負有知識產權保護職責的部門可以不予受理。 第五章 管理與服務 第四十條 省知識產權主管部門應當會同省有關部門建立健全專利導航制度,對重點行業、領域的專利信息開展分析,定期發布專利導航成果,建立專利導航項目成果數據庫,為宏觀決策、產業規劃、企業經營、技術研發和人才管理等活動提供指引。鼓勵市場主體、高等院校、科研機構等自行或者委托知識產權服務機構開展專利導航。 省知識產權主管部門應當會同省有關部門建立健全重大經濟科技活動知識產權分析評議制度,對利用財政性資金或者國有資本設立的重大政府投資、重大自主創新、重大技術引進或者出口、重大人才管理和引進等項目的知識產權狀況進行論證評估和安全審查,防范知識產權風險。 專利導航和知識產權分析評議的具體辦法,由省知識產權主管部門會同省有關部門制定,經省人民政府批準后實施。 第四十一條 省知識產權主管部門應當會同省有關部門建立知識產權信用分類分級監督管理機制,依托有關公共信用信息平臺,開展知識產權信用信息歸集和信用評價、修復等工作,并依法實施激勵和懲戒措施。 第四十二條 負有知識產權保護職責的部門應當會同標準化主管部門加強知識產權標準建設,推進知識產權標準化技術組織建設,提高知識產權標準化水平。 鼓勵和支持單位、個人將具有自主知識產權的創新成果轉化為標準,實現知識產權與技術標準有效融合。 第四十三條 省統計主管部門應當會同省知識產權主管部門建立知識產權指標統計監測制度,定期組織開展知識產權發展情況的統計監測和分析研判,規范知識產權統計數據的發布和共享。 第四十四條 縣級以上人民政府及有關部門應當建立健全知識產權公共服務體系,完善一站式知識產權公共服務供給機制。 負有知識產權保護職責的部門應當制定并公布知識產權公共服務清單。 第四十五條 知識產權快速協同保護機構提供下列公共服務: (一)國家知識產權主管部門委托的知識產權快速審查、快速確權等服務; (二)知識產權快速維權、糾紛調解等服務; (三)知識產權保護技術服務; (四)知識產權分析預警、政策研究、宣傳培訓等服務。 第四十六條 省知識產權主管部門應當會同省司法行政等部門建立知識產權檢驗檢測和鑒定工作體系,完善工作規范,指導檢驗檢測和鑒定機構為知識產權創造、運用與保護等提供技術支持。 從事知識產權檢驗檢測和鑒定的機構應當向社會公示其符合規范要求的聲明以及機構資格、人員等信息。 第四十七條 省司法行政部門應當會同省知識產權主管部門指導公證機構優化知識產權保護的公證流程,創新公證證明和公證服務方式,為知識產權創造、運用與保護等提供公證服務。 公證機構可以為單位和個人提供侵權事實證據固定與保全、保密合同簽約以及知識產權產品、技術的在先使用、公開在先等公證服務。 第四十八條 縣級以上人民政府應當通過政府購買服務、組織開展培訓指導等方式,推動知識產權代理、評估、運營、法律、公證等服務機構的發展。 資產評估主管部門、負有知識產權保護職責的部門應當推動評估機構等開展知識產權價值評估業務,為知識產權價值實現提供支持。 鼓勵和支持知識產權服務機構參與專利導航、知識產權分析評議、投資、融資、托管以及高價值知識產權培育等業務。 第四十九條 知識產權服務機構開展執業活動,應當遵守職業道德和執業規范,維護委托人的合法權益,無正當理由不得低于成本價格提供知識產權服務。 專利代理機構、專利代理師或者其他機構、個人不得代理、誘導、教唆、幫助他人或者與其合謀實施非正常申請專利行為。 第五十條 省、設區的市人民政府應當建立境外知識產權風險防控體系,健全風險預警和應急處置機制,提升境外知識產權風險防控水平。 省知識產權主管部門應當會同省有關部門建立健全境外知識產權維權援助機制,完善涉外知識產權專家庫和境外風險信息庫,及時發布境外知識產權風險警示,為市場主體提供境外知識產權維權服務。 第六章 法律責任 第五十一條 違反本條例規定的行為,法律、行政法規已有法律責任規定的,從其規定。 第五十二條 專業市場舉辦者違反本條例第三十五條規定,有下列情形之一的,由市場監督管理部門責令改正;拒不改正的,處三千元以上三萬元以下罰款;情節嚴重的,處三萬元以上十萬元以下罰款: (一)未與場內經營者通過簽訂協議等方式明確知識產權保護的權利和義務; (二)未按照規定要求場內經營者停止知識產權侵權、假冒等違法行為; (三)未按照規定向所在地負有知識產權保護職責的部門報告。 第五十三條 展會主辦方、承辦方違反本條例第三十六條第一款規定的,由市場監督管理部門責令改正;拒不改正的,處三千元以上三萬元以下罰款。 展會主辦方、承辦方違反本條例第三十六條第三款規定的,由市場監督管理部門責令改正;拒不改正的,處一萬元以上五萬元以下罰款。 第五十四條 專利代理機構、專利代理師違反國務院《專利代理條例》規定,由省知識產權主管部門實施行政處罰的,省知識產權主管部門可以委托設區的市知識產權主管部門實施。 第七章 附則 第五十五條 本條例自 2023 年1月1日起施行。 閱讀全文
QQ截圖20220707170426.jpg 2022-07-07 稿源:站長之家 站長之家(ChinaZ.com)7月7日 消息:今日,國家互聯網信息辦公室正式公布《數據出境安全評估辦法》,自2022年9月1日起施行。 據悉,《辦法》明確,數據處理者向境外提供在中華人民共和國境內運營中收集和產生的重要數據和個人信息的安全評估適用本辦法。提出數據出境安全評估堅持事前評估和持續監督相結合、風險自評估與安全評估相結合等原則。 《辦法》規定了應當申報數據出境安全評估的情形,包括數據處理者向境外提供重要數據、關鍵信息基礎設施運營者和處理100萬人以上個人信息的數據處理者向境外提供個人信息、自上年1月1日起累計向境外提供10萬人個人信息或者1萬人敏感個人信息的數據處理者向境外提供個人信息以及國家網信部門規定的其他需要申報數據出境安全評估的情形。 《辦法》提出了數據出境安全評估的具體要求,規定數據處理者在申報數據出境安全評估前應當開展數據出境風險自評估并明確了重點評估事項。規定數據處理者在與境外接收方訂立的法律文件中明確約定數據安全保護責任義務,在數據出境安全評估有效期內發生影響數據出境安全的情形應當重新申報評估。此外,還明確了數據出境安全評估程序、監督管理制度、法律責任以及合規整改要求等。 閱讀全文
2022.06.22 來源:?TechWeb.com.cn 《規范》明確,網絡主播應當自覺加強學習,掌握從事主播工作所必需的知識和技能。對于需要較高專業水平(如醫療衛生、財經金融、法律、教育)的直播內容,主播應取得相應執業資質,并向直播平臺進行執業資質報備,直播平臺應對主播進行資質審核及備案。 此外,網絡主播在提供網絡表演及視聽節目服務過程中不得出現下列行為: 1.發布違反憲法所確定的基本原則及違反國家法律法規的內容; 2.發布顛覆國家政權,危害國家統一、主權和領土完整,危害國家安全,泄露國家秘密,損害國家尊嚴、榮譽和利益的內容; 3.發布削弱、歪曲、否定中國共產黨的領導、社會主義制度和改革開放的內容; 4.發布詆毀民族優秀文化傳統,煽動民族仇恨、民族歧視,歪曲民族歷史或者民族歷史人物,傷害民族感情、破壞民族團結,或者侵害民族風俗、習慣的內容; 5.違反國家宗教政策,在非宗教場所開展宗教活動,宣揚宗教極端主義、邪教等內容; 6.惡搞、詆毀、歪曲或者以不當方式展現中華優秀傳統文化、革命文化、社會主義先進文化; 7.惡搞、歪曲、丑化、褻瀆、否定英雄烈士和模范人物的事跡和精神; 8.使用換臉等深度偽造技術對黨和國家領導人、英雄烈士、黨史、歷史等進行偽造、篡改; 9.損害人民軍隊、警察、法官等特定職業、群體的公眾形象; 10.宣揚基于種族、國籍、地域、性別、職業、身心缺陷等理由的歧視; 11.宣揚淫穢、賭博、吸毒,渲染暴力、血腥、恐怖、傳銷、詐騙,教唆犯罪或者傳授犯罪方法,暴露偵查手段,展示槍支、管制刀具; 12.編造、故意傳播虛假恐怖信息、虛假險情、疫情、災情、警情,擾亂社會治安和公共秩序,破壞社會穩定; 13.展現過度的驚悚恐怖、生理痛苦、精神歇斯底里,造成強烈感官、精神刺激并可致人身心不適的畫面、臺詞、音樂及音效等; 14.侮辱、誹謗他人或者散布他人隱私,侵害他人合法權益; 15.未經授權使用他人擁有著作權的作品; 16.對社會熱點和敏感問題進行炒作或者蓄意制造輿論“熱點”; 17.炒作緋聞、丑聞、劣跡,傳播格調低下的內容,宣揚違背社會主義核心價值觀、違反公序良俗的內容; 18.服飾妝容、語言行為、直播間布景等展現帶有性暗示、性挑逗的內容; 19.介紹或者展示自殺、自殘、暴力血腥、高危動作和其他易引發未成年人模仿的危險行為,表現吸煙、酗酒等誘導未成年人不良嗜好的內容; 20.利用未成年人或未成年人角色進行非廣告類的商業宣傳、表演或作為噱頭獲取商業或不正當利益,指引錯誤價值觀、人生觀和道德觀的內容; 21.宣揚封建迷信文化習俗和思想、違反科學常識等內容; 22.破壞生態環境,展示虐待動物,捕殺、食用國家保護類動物等內容; 23.鋪張浪費糧食,展示假吃、催吐、暴飲暴食等,或其他易造成不良飲食消費、食物浪費示范的內容; 24.引導用戶低俗互動,組織煽動粉絲互撕謾罵、拉踩引戰、造謠攻擊,實施網絡暴力; 25.營銷假冒偽劣、侵犯知識產權或不符合保障人身、財產安全要求的商品,虛構或者篡改交易、關注度、瀏覽量、點贊量等數據流量造假; 26.夸張宣傳誤導消費者,通過虛假承諾誘騙消費者,使用絕對化用語,未經許可直播銷售專營、專賣物品等違反廣告相關法律法規的; 27.通過“彈幕”、直播間名稱、公告、語音等傳播虛假、騷擾廣告; 28.通過有組織炒作、雇傭水軍刷禮物、宣傳“刷禮物抽獎”等手段,暗示、誘惑、鼓勵用戶大額“打賞”,引誘未成年用戶“打賞”或以虛假身份信息“打賞”; 29.在涉及國家安全、公共安全,影響社會正常生產、生活秩序,影響他人正常生活、侵犯他人隱私等場所和其他法律法規禁止的場所拍攝或播出; 30.展示或炒作大量奢侈品、珠寶、紙幣等資產,展示無節制奢靡生活,貶低低收入群體的炫富行為; 31.法律法規禁止的以及其他對網絡表演、網絡視聽生態造成不良影響的行為。 閱讀全文
來源:網信新疆 時間:2022-06-14 國家互聯網信息辦公室6月14日發布新修訂的《移動互聯網應用程序信息服務管理規定》(以下簡稱新《規定》)。新《規定》自2022年8月1日起施行。國家互聯網信息辦公室有關負責人表示,修訂發布新《規定》旨在進一步依法監管移動互聯網應用程序,促進應用程序信息服務健康有序發展。 國家互聯網信息辦公室有關負責人介紹,《移動互聯網應用程序信息服務管理規定》自2016年8月1日施行以來,對于維護網絡信息內容生態,保護公民、法人和其他組織的合法權益發揮了積極作用。但隨著移動應用程序快速發展、廣泛應用,新情況新問題不斷出現,需要適應形勢發展進行修訂完善。新《規定》共27條,包括信息內容主體責任、真實身份信息認證、分類管理、行業自律、社會監督及行政管理等條款。 新《規定》提出,應用程序提供者和應用程序分發平臺應當遵守法律法規,大力弘揚社會主義核心價值觀,堅持正確政治方向、輿論導向和價值取向,自覺遵守公序良俗,積極履行社會責任,維護清朗網絡空間。 新《規定》要求,應用程序提供者和應用程序分發平臺應當履行信息內容管理主體責任,建立健全信息內容安全管理、信息內容生態治理、數據安全和個人信息保護、未成年人保護等管理制度,確保網絡安全,維護良好網絡生態。 國家互聯網信息辦公室有關負責人強調,應用程序提供者和應用程序分發平臺應當按照新《規定》要求,切實履行責任和義務,依照相關法律法規加強自身管理,主動接受社會監督,不斷促進應用程序信息服務健康有序發展。 移動互聯網應用程序信息服務管理規定 第一章 總則 第一條 為了規范移動互聯網應用程序(以下簡稱應用程序)信息服務,保護公民、法人和其他組織的合法權益,維護國家安全和公共利益,根據《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》、《中華人民共和國未成年人保護法》、《互聯網信息服務管理辦法》、《互聯網新聞信息服務管理規定》、《網絡信息內容生態治理規定》等法律、行政法規和國家有關規定,制定本規定。 第二條 在中華人民共和國境內提供應用程序信息服務,以及從事互聯網應用商店等應用程序分發服務,應當遵守本規定。 本規定所稱應用程序信息服務,是指通過應用程序向用戶提供文字、圖片、語音、視頻等信息制作、復制、發布、傳播等服務的活動,包括即時通訊、新聞資訊、知識問答、論壇社區、網絡直播、電子商務、網絡音視頻、生活服務等類型。 本規定所稱應用程序分發服務,是指通過互聯網提供應用程序發布、下載、動態加載等服務的活動,包括應用商店、快應用中心、互聯網小程序平臺、瀏覽器插件平臺等類型。 第三條 國家網信部門負責全國應用程序信息內容的監督管理工作。地方網信部門依據職責負責本行政區域內應用程序信息內容的監督管理工作。 第四條 應用程序提供者和應用程序分發平臺應當遵守憲法、法律和行政法規,弘揚社會主義核心價值觀,堅持正確政治方向、輿論導向和價值取向,遵循公序良俗,履行社會責任,維護清朗網絡空間。 應用程序提供者和應用程序分發平臺不得利用應用程序從事危害國家安全、擾亂社會秩序、侵犯他人合法權益等法律法規禁止的活動。 第五條 應用程序提供者和應用程序分發平臺應當履行信息內容管理主體責任,積極配合國家實施網絡可信身份戰略,建立健全信息內容安全管理、信息內容生態治理、數據安全和個人信息保護、未成年人保護等管理制度,確保網絡安全,維護良好網絡生態。 第二章 應用程序提供者 第六條 應用程序提供者為用戶提供信息發布、即時通訊等服務的,應當對申請注冊的用戶進行基于移動電話號碼、身份證件號碼或者統一社會信用代碼等方式的真實身份信息認證。用戶不提供真實身份信息,或者冒用組織機構、他人身份信息進行虛假注冊的,不得為其提供相關服務。 第七條 應用程序提供者通過應用程序提供互聯網新聞信息服務的,應當取得互聯網新聞信息服務許可,禁止未經許可或者超越許可范圍開展互聯網新聞信息服務活動。 應用程序提供者提供其他互聯網信息服務,依法須經有關主管部門審核同意或者取得相關許可的,經有關主管部門審核同意或者取得相關許可后方可提供服務。 第八條 應用程序提供者應當對信息內容呈現結果負責,不得生產傳播違法信息,自覺防范和抵制不良信息。 應用程序提供者應當建立健全信息內容審核管理機制,建立完善用戶注冊、賬號管理、信息審核、日常巡查、應急處置等管理措施,配備與服務規模相適應的專業人員和技術能力。 第九條 應用程序提供者不得通過虛假宣傳、捆綁下載等行為,通過機器或者人工刷榜、刷量、控評等方式,或者利用違法和不良信息誘導用戶下載。 第十條 應用程序應當符合相關國家標準的強制性要求。應用程序提供者發現應用程序存在安全缺陷、漏洞等風險時,應當立即采取補救措施,按照規定及時告知用戶并向有關主管部門報告。 第十一條 應用程序提供者開展應用程序數據處理活動,應當履行數據安全保護義務,建立健全全流程數據安全管理制度,采取保障數據安全技術措施和其他安全措施,加強風險監測,不得危害國家安全、公共利益,不得損害他人合法權益。 第十二條 應用程序提供者處理個人信息應當遵循合法、正當、必要和誠信原則,具有明確、合理的目的并公開處理規則,遵守必要個人信息范圍的有關規定,規范個人信息處理活動,采取必要措施保障個人信息安全,不得以任何理由強制要求用戶同意個人信息處理行為,不得因用戶不同意提供非必要個人信息,而拒絕用戶使用其基本功能服務。 第十三條 應用程序提供者應當堅持最有利于未成年人的原則,關注未成年人健康成長,履行未成年人網絡保護各項義務,依法嚴格落實未成年人用戶賬號真實身份信息注冊和登錄要求,不得以任何形式向未成年人用戶提供誘導其沉迷的相關產品和服務,不得制作、復制、發布、傳播含有危害未成年人身心健康內容的信息。 第十四條 應用程序提供者上線具有輿論屬性或者社會動員能力的新技術、新應用、新功能,應當按照國家有關規定進行安全評估。 第十五條 鼓勵應用程序提供者積極采用互聯網協議第六版(IPv6)向用戶提供信息服務。 第十六條 應用程序提供者應當依據法律法規和國家有關規定,制定并公開管理規則,與注冊用戶簽訂服務協議,明確雙方相關權利義務。 對違反本規定及相關法律法規及服務協議的注冊用戶,應用程序提供者應當依法依約采取警示、限制功能、關閉賬號等處置措施,保存記錄并向有關主管部門報告。 第三章 應用程序分發平臺 第十七條 應用程序分發平臺應當在上線運營三十日內向所在地省、自治區、直轄市網信部門備案。辦理備案時,應當提交以下材料: (一)平臺運營主體基本情況; (二)平臺名稱、域名、接入服務、服務資質、上架應用程序類別等信息; (三)平臺取得的經營性互聯網信息服務許可或者非經營性互聯網信息服務備案等材料; (四)本規定第五條要求建立健全的相關制度文件; (五)平臺管理規則、服務協議等。 省、自治區、直轄市網信部門收到備案材料后,材料齊全的應當予以備案。 國家網信部門及時公布已經履行備案手續的應用程序分發平臺名單。 第十八條 應用程序分發平臺應當建立分類管理制度,對上架的應用程序實施分類管理,并按類別向其所在地省、自治區、直轄市網信部門備案應用程序。 第十九條 應用程序分發平臺應當采取復合驗證等措施,對申請上架的應用程序提供者進行基于移動電話號碼、身份證件號碼或者統一社會信用代碼等多種方式相結合的真實身份信息認證。根據應用程序提供者的不同主體性質,公示提供者名稱、統一社會信用代碼等信息,方便社會監督查詢。 第二十條 應用程序分發平臺應當建立健全管理機制和技術手段,建立完善上架審核、日常管理、應急處置等管理措施。 應用程序分發平臺應當對申請上架和更新的應用程序進行審核,發現應用程序名稱、圖標、簡介存在違法和不良信息,與注冊主體真實身份信息不相符,業務類型存在違法違規等情況的,不得為其提供服務。 應用程序提供的信息服務屬于本規定第七條規定范圍的,應用程序分發平臺應當對相關許可等情況進行核驗;屬于本規定第十四條規定范圍的,應用程序分發平臺應當對安全評估情況進行核驗。 應用程序分發平臺應當加強對在架應用程序的日常管理,對含有違法和不良信息,下載量、評價指標等數據造假,存在數據安全風險隱患,違法違規收集使用個人信息,損害他人合法權益等的,不得為其提供服務。 第二十一條 應用程序分發平臺應當依據法律法規和國家有關規定,制定并公開管理規則,與應用程序提供者簽訂服務協議,明確雙方相關權利義務。 對違反本規定及相關法律法規及服務協議的應用程序,應用程序分發平臺應當依法依約采取警示、暫停服務、下架等處置措施,保存記錄并向有關主管部門報告。 第四章 監督管理 第二十二條 應用程序提供者和應用程序分發平臺應當自覺接受社會監督,設置醒目、便捷的投訴舉報入口,公布投訴舉報方式,健全受理、處置、反饋等機制,及時處理公眾投訴舉報。 第二十三條 鼓勵互聯網行業組織建立健全行業自律機制,制定完善行業規范和自律公約,指導會員單位建立健全服務規范,依法依規提供信息服務,維護市場公平,促進行業健康發展。 第二十四條 網信部門會同有關主管部門建立健全工作機制,監督指導應用程序提供者和應用程序分發平臺依法依規從事信息服務活動。 應用程序提供者和應用程序分發平臺應當對網信部門和有關主管部門依法實施的監督檢查予以配合,并提供必要的支持和協助。 第二十五條 應用程序提供者和應用程序分發平臺違反本規定的,由網信部門和有關主管部門在職責范圍內依照相關法律法規處理。 第五章 附則 第二十六條 本規定所稱移動互聯網應用程序,是指運行在移動智能終端上向用戶提供信息服務的應用軟件。 本規定所稱移動互聯網應用程序提供者,是指提供信息服務的移動互聯網應用程序所有者或者運營者。 本規定所稱移動互聯網應用程序分發平臺,是指提供移動互聯網應用程序發布、下載、動態加載等分發服務的互聯網信息服務提供者。 第二十七條 本規定自2022年8月1日起施行。2016年6月28日公布的《移動互聯網應用程序信息服務管理規定》同時廢止。 原標題:《國家網信辦修訂《移動互聯網應用程序信息服務管理規定》發布施行》 閱讀全文
2022.03.02 來源:?TechWeb.com.cn 【TechWeb】3月2日消息,國家網信辦官方微信公眾號今日發布消息稱,為了進一步規范互聯網彈窗信息推送服務管理,保障公民、法人和其他組織的合法權益,弘揚社會主義核心價值觀,營造清朗網絡空間,國家網信辦起草了《互聯網彈窗信息推送服務管理規定(征求意見稿)》,現向社會公開征求意見。意見反饋截止時間為2022年3月17日。 意見稿對互聯網彈窗信息推送服務作出要求,其中指出,未取得互聯網新聞信息服務許可,不得彈窗推送新聞信息;彈窗推送信息涉及其他互聯網信息服務,依法須經有關主管部門審核同意或者取得相關許可的,應當經有關主管部門審核同意或者取得相關許可。 彈窗推送新聞信息,應當嚴格依據國家互聯網信息辦公室發布的最新版《互聯網新聞信息稿源單位名單》執行,不得超范圍轉載,不得歪曲、篡改標題原意和內容,保證新聞來源可追溯和新聞信息真實、客觀、全面。 此外,意見稿還規定,互聯網彈窗信息推送服務不得扎堆推送、炒作社會熱點敏感事件,渲染惡性案件、災難事故等,引發社會恐慌。 以下為《互聯網彈窗信息推送服務管理規定(征求意見稿)》: 第一條?為了規范互聯網彈窗信息推送服務,維護國家安全和公共利益,保護公民、法人和其他組織的合法權益,促進行業健康有序發展,根據《中華人民共和國網絡安全法》《中華人民共和國未成年人保護法》《中華人民共和國廣告法》《互聯網信息服務管理辦法》《互聯網新聞信息服務管理規定》《網絡信息內容生態治理規定》等法律法規,制定本規定。 第二條?在中華人民共和國境內提供操作系統、終端設備、應用軟件、網站等服務的,開展互聯網彈窗信息推送服務時應當遵守本規定。 本規定所稱互聯網彈窗信息推送服務,是指通過操作系統、終端設備、應用軟件、網站等,以彈出消息窗口頁面形式向互聯網用戶提供的信息推送服務。 本規定所稱互聯網彈窗信息推送服務提供者,是指提供互聯網彈窗信息推送服務的操作系統、終端設備、應用軟件、網站等所有者或者運營者。 第三條?互聯網彈窗信息推送服務應當遵守法律法規,堅持正確政治方向、輿論導向和價值取向,弘揚社會主義核心價值觀,推送向上向善的優質彈窗信息內容,發展積極健康的網絡文化。 第四條?互聯網彈窗信息推送服務提供者應當落實信息內容安全管理主體責任,建立健全信息內容審核、生態治理、網絡安全、數據安全、個人信息保護、未成年人保護等管理制度。 第五條?互聯網彈窗信息推送服務應當嚴格遵守下列要求: (一)傳播正能量,弘揚社會主義先進文化;積極推送向上向善的內容,用社會主流思想價值和道德文化滋養人心、滋潤社會。 (二)不得推送《網絡信息內容生態治理規定》明確的違法和不良信息,特別是惡意炒作娛樂八卦、緋聞隱私、奢靡炫富、審丑扮丑等違背公序良俗內容;不得關聯某一話題集中推送相關舊聞,惡意翻炒。 (三)未取得互聯網新聞信息服務許可,不得彈窗推送新聞信息;彈窗推送信息涉及其他互聯網信息服務,依法須經有關主管部門審核同意或者取得相關許可的,應當經有關主管部門審核同意或者取得相關許可。 (四)彈窗推送新聞信息,應當嚴格依據國家互聯網信息辦公室發布的最新版《互聯網新聞信息稿源單位名單》執行,不得超范圍轉載,不得歪曲、篡改標題原意和內容,保證新聞來源可追溯和新聞信息真實、客觀、全面。 (五)提升彈窗推送信息多樣性,科學設定新聞信息和垂直領域內容占比,體現積極健康向上的主流價值觀;不得扎堆推送、炒作社會熱點敏感事件,渲染惡性案件、災難事故等,引發社會恐慌。 (六)配備與服務規模相適應的人工力量,健全彈窗信息推送內容管理規范,完善信息篩選、編輯、推送等工作流程,確保彈窗信息推送必須經過人工審核。 (七)保障用戶權益,以服務協議等方式明確告知用戶彈窗信息推送服務的具體方式、內容頻次、取消渠道等;充分考慮用戶體驗,科學規劃推送頻次,不得惡意對普通用戶和會員用戶進行差別頻次推送;不得以任何形式干擾或者影響用戶關閉彈窗;確保每條彈窗信息明確顯示彈窗信息推送服務提供者身份。 (八)不得設置誘導用戶沉迷、過度消費等違反法律法規或者違背倫理道德的算法模型;不得濫用個性化彈窗服務,利用算法屏蔽信息、過度推薦等;不得濫用算法,針對未成年用戶進行畫像,向未成年用戶推送可能影響其身心健康的信息。 (九)彈窗推送廣告信息,必須進行內容合規審查,不得違反國家相關法律法規;應當具有可識別性,顯著標明“廣告”,明示用戶;確保彈窗廣告一鍵關閉。 (十)不得以彈窗信息推送方式呈現惡意引流跳轉的第三方鏈接、二維碼等信息;不得通過彈窗信息推送服務誘導用戶點擊,實施流量造假、流量劫持。 第六條?互聯網彈窗信息推送服務提供者應當自覺接受社會監督,設置便捷投訴舉報入口,及時處理關于彈窗信息推送服務的公眾投訴舉報。 第七條?鼓勵和指導互聯網行業組織建立健全互聯網彈窗信息推送服務行業準則,督促互聯網彈窗信息推送服務提供者依法依規提供服務,接受社會監督。 第八條?網信部門會同電信主管部門、市場監管部門等有關部門建立健全協作監管等工作機制,監督指導互聯網彈窗信息推送服務提供者依法依規提供服務。 第九條?互聯網彈窗信息推送服務提供者違反本規定的,由網信、電信主管、市場監管等有關部門在職責范圍內依照相關法律法規采取警告、罰款、暫停彈窗功能、停止服務等措施。 第十條?本規定自2022年?月?日起施行。 閱讀全文
2022.02.28 來源:?IT之家 2 月 28 日消息,國家互聯網信息辦公室、工業和信息化部、公安部、國家市場監督管理總局等四部門聯合發布的《互聯網信息服務算法推薦管理規定》(以下簡稱《規定》),將于明日(3 月 1 日)起正式施行。 據“網信中國”微信公眾號,《規定》明確,應用算法推薦技術,是指利用生成合成類、個性化推送類、排序精選類、檢索過濾類、調度決策類等算法技術向用戶提供信息。國家網信部門負責統籌協調全國算法推薦服務治理和相關監督管理工作。國務院電信、公安、市場監管等有關部門依據各自職責負責算法推薦服務監督管理工作。地方網信部門負責統籌協調本行政區域內的算法推薦服務治理和相關監督管理工作。地方有關部門依據各自職責負責本行政區域內的算法推薦服務監督管理工作。 《規定》明確了算法推薦服務提供者的信息服務規范,要求算法推薦服務提供者應當堅持主流價值導向,積極傳播正能量,不得利用算法推薦服務從事違法活動或者傳播違法信息,應當采取措施防范和抵制傳播不良信息;建立健全用戶注冊、信息發布審核、數據安全和個人信息保護、安全事件應急處置等管理制度和技術措施,定期審核、評估、驗證算法機制機理、模型、數據和應用結果等;建立健全用于識別違法和不良信息的特征庫,發現違法和不良信息的,應當采取相應的處置措施;加強用戶模型和用戶標簽管理,完善記入用戶模型的興趣點規則和用戶標簽管理規則;加強算法推薦服務版面頁面生態管理,建立完善人工干預和用戶自主選擇機制,在重點環節積極呈現符合主流價值導向的信息;規范開展互聯網新聞信息服務,不得生成合成虛假新聞信息或者傳播非國家規定范圍內的單位發布的新聞信息;不得利用算法實施影響網絡輿論、規避監督管理以及壟斷和不正當競爭行為。 《規定》明確了算法推薦服務提供者的用戶權益保護要求,包括保障算法知情權,要求告知用戶其提供算法推薦服務的情況,并公示服務的基本原理、目的意圖和主要運行機制等;保障算法選擇權,應當向用戶提供不針對其個人特征的選項,或者便捷的關閉算法推薦服務的選項。此外,對向未成年人、老年人、勞動者和消費者等主體提供算法推薦服務的,《規定》明確了具體要求,如不得利用算法推薦服務誘導未成年人沉迷網絡,應當便利老年人安全使用算法推薦服務,應當建立完善平臺訂單分配、報酬構成及支付、工作時間、獎懲等相關算法,以及不得根據消費者的偏好、交易習慣等特征利用算法在交易價格等交易條件上實施不合理的差別待遇等。 《規定》要求,具有輿論屬性或者社會動員能力的算法推薦服務提供者應當在提供服務之日起十個工作日內通過互聯網信息服務算法備案系統填報備案信息,履行備案手續;備案信息發生變更的,應當在規定時間內辦理變更手續。算法推薦服務提供者應當依法留存網絡日志,配合有關部門開展安全評估和監督檢查工作,并提供必要的技術、數據等支持和協助。 閱讀全文
2022.01.01 來源:?IT之家 1 月 1 日消息,《家庭教育促進法》于 2021 年 10 月 23 日通過,自今日(2022 年 1 月 1 日)起施行。 《家庭教育促進法》明確未成年人的父母或者其他監護人負責實施家庭教育。國家和社會為家庭教育提供指導、支持和服務。 《家庭教育促進法》指出,未成年人的父母或者其他監護人應當合理安排未成年人學習、休息、娛樂和體育鍛煉的時間,避免加重未成年人學習負擔,預防未成年人沉迷網絡。 國家新聞出版署于?2021 年?9 月 30 日正式上線運行防止未成年人沉迷網絡游戲舉報平臺,督促游戲企業切實履行主體責任、嚴格執行防止未成年人沉迷網絡游戲相關要求,發揮社會各方面監督作用。 此外,《家庭教育促進法》要求,縣級以上地方人民政府應當加強監督管理,減輕義務教育階段學生作業負擔和校外培訓負擔,暢通學校家庭溝通渠道,推進學校教育和家庭教育相互配合。 閱讀全文
2022.01.04 來源:?站長之家 1月4日 消息:近日,國家互聯網信息辦公室等十三部門聯合修訂發布《網絡安全審查辦法》,自 2022 年 2 月 15 日起施行。 《辦法》將網絡平臺運營者開展數據處理活動影響,或者可能影響國家安全等情形納入網絡安全審查,并明確掌握超過 100 萬用戶個人信息的網絡平臺運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查。 根據《數據安全法》,數據處理活動包括:數據的收集、存儲、使用、加工、傳輸、提供、公開等活動。《辦法》重點聚焦的是網絡平臺運營者開展上述數據處理活動,影響或者可能影響國家安全的情形。 據悉,網絡平臺運營者應當在向國外證券監管機構提出上市申請之前,申報網絡安全審查。 對此,國家互聯網信息辦公室有關負責人表示,《辦法》修訂對保障國家網絡安全和數據安全具有重要意義。 以下為《辦法》全文: 第一條為了確保關鍵信息基礎設施供應鏈安全,保障網絡安全和數據安全,維護國家安全,根據《中華人民共和國國家安全法》、《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《關鍵信息基礎設施安全保護條例》,制定本辦法。 第二條關鍵信息基礎設施運營者采購網絡產品和服務,網絡平臺運營者開展數據處理活動,影響或者可能影響國家安全的,應當按照本辦法進行網絡安全審查。 前款規定的關鍵信息基礎設施運營者、網絡平臺運營者統稱為當事人。 第三條網絡安全審查堅持防范網絡安全風險與促進先進技術應用相結合、過程公正透明與知識產權保護相結合、事前審查與持續監管相結合、企業承諾與社會監督相結合,從產品和服務以及數據處理活動安全性、可能帶來的國家安全風險等方面進行審查。 第四條在中央網絡安全和信息化委員會領導下,國家互聯網信息辦公室會同中華人民共和國國家發展和改革委員會、中華人民共和國工業和信息化部、中華人民共和國公安部、中華人民共和國國家安全部、中華人民共和國財政部、中華人民共和國商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、中國證券監督管理委員會、國家保密局、國家密碼管理局建立國家網絡安全審查工作機制。 網絡安全審查辦公室設在國家互聯網信息辦公室,負責制定網絡安全審查相關制度規范,組織網絡安全審查。 第五條關鍵信息基礎設施運營者采購網絡產品和服務的,應當預判該產品和服務投入使用后可能帶來的國家安全風險。影響或者可能影響國家安全的,應當向網絡安全審查辦公室申報網絡安全審查。 關鍵信息基礎設施安全保護工作部門可以制定本行業、本領域預判指南。 第六條對于申報網絡安全審查的采購活動,關鍵信息基礎設施運營者應當通過采購文件、協議等要求產品和服務提供者配合網絡安全審查,包括承諾不利用提供產品和服務的便利條件非法獲取用戶數據、非法控制和操縱用戶設備,無正當理由不中斷產品供應或者必要的技術支持服務等。 第七條掌握超過 100 萬用戶個人信息的網絡平臺運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查。 第八條當事人申報網絡安全審查,應當提交以下材料: (一)申報書; (二)關于影響或者可能影響國家安全的分析報告; (三)采購文件、協議、擬簽訂的合同或者擬提交的首次公開募股(IPO)等上市申請文件; (四)網絡安全審查工作需要的其他材料。 第九條網絡安全審查辦公室應當自收到符合本辦法第八條規定的審查申報材料起 10 個工作日內,確定是否需要審查并書面通知當事人。 第十條網絡安全審查重點評估相關對象或者情形的以下國家安全風險因素: (一)產品和服務使用后帶來的關鍵信息基礎設施被非法控制、遭受干擾或者破壞的風險; (二)產品和服務供應中斷對關鍵信息基礎設施業務連續性的危害; (三)產品和服務的安全性、開放性、透明性、來源的多樣性,供應渠道的可靠性以及因為政治、外交、貿易等因素導致供應中斷的風險; (四)產品和服務提供者遵守中國法律、行政法規、部門規章情況; (五)核心數據、重要數據或者大量個人信息被竊取、泄露、毀損以及非法利用、非法出境的風險; (六)上市存在關鍵信息基礎設施、核心數據、重要數據或者大量個人信息被外國政府影響、控制、惡意利用的風險,以及網絡信息安全風險; (七)其他可能危害關鍵信息基礎設施安全、網絡安全和數據安全的因素。 第十一條網絡安全審查辦公室認為需要開展網絡安全審查的,應當自向當事人發出書面通知之日起 30 個工作日內完成初步審查,包括形成審查結論建議和將審查結論建議發送網絡安全審查工作機制成員單位、相關部門征求意見;情況復雜的,可以延長 15 個工作日。 第十二條網絡安全審查工作機制成員單位和相關部門應當自收到審查結論建議之日起 15 個工作日內書面回復意見。 網絡安全審查工作機制成員單位、相關部門意見一致的,網絡安全審查辦公室以書面形式將審查結論通知當事人;意見不一致的,按照特別審查程序處理,并通知當事人。 第十三條按照特別審查程序處理的,網絡安全審查辦公室應當聽取相關單位和部門意見,進行深入分析評估,再次形成審查結論建議,并征求網絡安全審查工作機制成員單位和相關部門意見,按程序報中央網絡安全和信息化委員會批準后,形成審查結論并書面通知當事人。 第十四條特別審查程序一般應當在 90 個工作日內完成,情況復雜的可以延長。 第十五條網絡安全審查辦公室要求提供補充材料的,當事人、產品和服務提供者應當予以配合。提交補充材料的時間不計入審查時間。 第十六條網絡安全審查工作機制成員單位認為影響或者可能影響國家安全的網絡產品和服務以及數據處理活動,由網絡安全審查辦公室按程序報中央網絡安全和信息化委員會批準后,依照本辦法的規定進行審查。 為了防范風險,當事人應當在審查期間按照網絡安全審查要求采取預防和消減風險的措施。 第十七條參與網絡安全審查的相關機構和人員應當嚴格保護知識產權,對在審查工作中知悉的商業秘密、個人信息,當事人、產品和服務提供者提交的未公開材料,以及其他未公開信息承擔保密義務;未經信息提供方同意,不得向無關方披露或者用于審查以外的目的。 第十八條當事人或者網絡產品和服務提供者認為審查人員有失客觀公正,或者未能對審查工作中知悉的信息承擔保密義務的,可以向網絡安全審查辦公室或者有關部門舉報。 第十九條當事人應當督促產品和服務提供者履行網絡安全審查中作出的承諾。 網絡安全審查辦公室通過接受舉報等形式加強事前事中事后監督。 第二十條當事人違反本辦法規定的,依照《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》的規定處理。 第二十一條本辦法所稱網絡產品和服務主要指核心網絡設備、重要通信產品、高性能計算機和服務器、大容量存儲設備、大型數據庫和應用軟件、網絡安全設備、云計算服務,以及其他對關鍵信息基礎設施安全、網絡安全和數據安全有重要影響的網絡產品和服務。 第二十二條涉及國家秘密信息的,依照國家有關保密規定執行。 國家對數據安全審查、外商投資安全審查另有規定的,應當同時符合其規定。 第二十三條本辦法自 2022 年 2 月 15 日起施行。 2020 年 4 月 13 日公布的《網絡安全審查辦法》(國家互聯網信息辦公室、國家發展和改革委員會、工業和信息化部、公安部、國家安全部、財政部、商務部、中國人民銀行、國家市場監督管理總局、國家廣播電視總局、國家保密局、國家密碼管理局令第 6 號)同時廢止。 閱讀全文
2021.12.28 來源:?IT之家 12 月 28 日消息,最高人民法院 27 日發布了《關于審理網絡消費糾紛案件適用法律若干問題的規定(一)》(以下簡稱征求意見稿),于 2022 年 1 月 7 日前向社會公開征求意見。 此次的征求意見稿共 24 條,對合同權利義務、網絡消費欺詐、網絡直播帶貨、外賣餐飲等方面糾紛的法律適用問題作出了進一步明確。 對于七日內無理由退貨,征求意見稿規定,消費者因檢查商品的必要對商品進行拆封查驗且不影響商品完好,電子商務經營者以商品已拆封為由主張不適用消費者權益保護法第二十五條規定的無理由退貨制度的,人民法院不予支持,但法律另有規定的除外。 針對網絡購物中的虛假原價、優惠價問題,征求意見稿規定,平臺內經營者在提供商品或者服務過程中以虛構原價、虛假優惠折價等方式實施欺詐消費者行為,消費者依據消費者權益保護法第五十五條第一款規定主張平臺內經營者承擔賠償責任的,人民法院應予支持。 在網絡直播帶貨方面,征求意見稿分兩種方案明確直播間運營者責任。征求意見稿同時規定,平臺內經營者通過網絡直播方式銷售商品,其員工在網絡直播中因虛假宣傳等給消費者造成損害,消費者主張平臺內經營者承擔賠償責任的,人民法院應予支持。 最高法公告稱,為進一步完善該司法解釋,現通過最高人民法院政務網、中國法院網、人民法院報、最高人民法院民一庭公眾號等向社會公開征求意見,歡迎社會各界人士踴躍提出寶貴意見。具體的修改意見反饋可采取書面寄送或者電子郵件的方式,征求意見截止日期為 2022 年 1 月 7 日。 附:《最高人民法院關于審理網絡消費糾紛案件適用法律若干問題的規定(一)》(征求意見稿) 為妥善審理網絡消費糾紛案件,依法保護消費者合法權益,促進網絡經濟健康持續發展,根據《中華人民共和國民法典》《中華人民共和國消費者權益保護法》《中華人民共和國電子商務法》《中華人民共和國民事訴訟法》等法律規定,結合民事審判實踐,制定本規定。 一、合同權利義務 第一條【格式條款】電子商務經營者提供的格式條款約定以下內容,消費者主張該格式條款無效的,人民法院應予支持: (一)收貨人簽收商品即視為認可商品質量符合約定; (二)電子商務平臺經營者依法應承擔的責任一概由平臺內經營者承擔; (三)電子商務經營者享有單方解釋權或者最終解釋權; (四)排除或者限制消費者依法投訴、舉報、請求調解、申請仲裁、提起訴訟的權利; (五)其他排除或者限制消費者權利、減輕或者免除電子商務經營者責任、加重消費者責任等對消費者不公平、不合理的約定。 第二條【管轄權異議】消費者以電子商務平臺經營者和平臺內經營者為共同被告提起訴訟,電子商務平臺經營者僅以其與平臺內經營者或者消費者分別簽訂的用戶協議約定的訴訟管轄條款為由提出管轄權異議的,人民法院不予支持。 第三條【七日內無理由退貨】電子商務經營者依據消費者權益保護法第二十五條第二款規定,根據商品性質以格式條款方式約定所售商品不適用七日無理由退貨制度,但未依法履行提示說明義務且經消費者確認,消費者主張該條款不成為合同的內容的,人民法院應予支持。 第四條【七日內無理由退貨】電子商務經營者就消費者權益保護法第二十五條第一款規定的四項除外商品做出無理由退貨承諾,消費者主張電子商務經營者應當遵守其承諾的,人民法院應予支持。 第五條【七日內無理由退貨】消費者因檢查商品的必要對商品進行拆封查驗且不影響商品完好,電子商務經營者以商品已拆封為由主張不適用消費者權益保護法第二十五條規定的無理由退貨制度的,人民法院不予支持,但法律另有規定的除外。 第六條【平臺自營業務民事責任】電子商務平臺經營者以標記自營業務方式或者雖未標記自營但實際開展自營業務所銷售的商品或者提供的服務給消費者造成損害,消費者主張電子商務平臺經營者承擔作為商品銷售者或者服務提供者的賠償責任的,人民法院應予支持。 電子商務平臺經營者雖非實際開展自營業務,但其所作標識等足以誤導消費者使消費者相信系電子商務平臺經營者自營,消費者主張電子商務平臺經營者承擔作為商品銷售者或者服務提供者的賠償責任的,人民法院應予支持。 第七條【誘導平臺外支付】平臺內經營者的工作人員在出售商品或者提供服務過程中,引導消費者通過交易平臺提供的支付方式以外的方式進行支付,經營行為侵害消費者合法權益,消費者主張平臺內經營者承擔商品銷售者或者服務提供者責任,平臺內經營者以未經過交易平臺支付為由抗辯的,人民法院不予支持。 第八條【網絡店鋪轉讓】平臺內經營者注冊網絡經營賬號開設網絡店鋪后,通過協議等方式將網絡賬號及店鋪轉讓給其他經營者,但未依法進行相關經營主體信息變更公示,實際經營者的經營活動給消費者造成損害,消費者主張注冊經營者、實際經營者承擔賠償責任的,人民法院應予支持。 第九條【二手商品責任】消費者在二手商品網絡交易平臺購買二手商品受到損害,人民法院綜合銷售者出售商品的性質、來源、數量、價格、頻率、是否有其他銷售渠道、收入等情況,能夠認定銷售者系通過買賣二手商品從事商業經營活動,消費者主張商品銷售者依據消費者權益保護法承擔經營者責任的,人民法院應予支持。 第十條【促銷獎品、贈品、換購商品】電子商務經營者在促銷活動中提供的獎品、贈品或者消費者換購的商品不符合相關安全標準,給消費者造成損害,消費者主張電子商務經營者承擔賠償責任,電子商務經營者以獎品、贈品屬于免費提供或者商品屬于換購為由主張免責的,人民法院不予支持。 二、網絡消費欺詐第十一條【虛假宣傳】電子商務經營者與他人簽訂的以虛構交易、虛構點擊量、編造用戶評價等方式進行虛假宣傳的合同,人民法院應當依法認定無效。 第十二條【虛假原價優惠價】平臺內經營者在提供商品或者服務過程中以虛構原價、虛假優惠折價等方式實施欺詐消費者行為,消費者依據消費者權益保護法第五十五條第一款規定主張平臺內經營者承擔賠償責任的,人民法院應予支持。 第十三條【更有利于消費者的承諾】平臺內經營者經營假冒偽劣商品侵害消費者合法權益,平臺內經營者向消費者承諾的賠償標準高于法律規定的賠償標準,消費者主張平臺內經營者按照承諾賠償的,人民法院應依法予以支持。 三、網絡直播帶貨 第十四條【品牌自播】平臺內經營者通過網絡直播方式銷售商品,其員工在網絡直播中因虛假宣傳等給消費者造成損害,消費者主張平臺內經營者承擔賠償責任的,人民法院應予支持。 第十五條【直播間運營者責任】 方案一:消費者因在網絡直播間點擊購買商品合法權益受到損害,直播間運營者不能證明已經以足以使消費者辨別的方式標明其并非銷售者并標明實際銷售者的,消費者主張直播間運營者承擔商品銷售者責任的,人民法院應予支持。 直播間運營者能夠證明已經以足以使消費者辨別的方式標明其并非銷售者且標明實際銷售者并以此為由抗辯的,人民法院應當綜合交易外觀、直播間運營者與經營者的約定、與經營者的合作模式、交易過程以及消費者主觀認知等事實予以認定。 方案二:消費者因在網絡直播間點擊購買商品合法權益受到損害,消費者主張直播間運營者承擔商品銷售者責任的,人民法院應予支持。 接受經營者委托的網絡直播間未在直播間提供點擊購買鏈接,僅以網絡直播形式向消費者推薦商品,構成商業廣告的,因虛假宣傳等侵害消費者合法權益,消費者主張直播間運營者依據廣告法承擔相應民事責任的,人民法院應予支持。 消費者與網絡直播間之間構成委托合同等法律關系的,人民法院依據相關法律關系予以認定。 第十六條【直播營銷平臺自營責任】網絡直播營銷平臺經營者通過網絡直播方式開展自營業務銷售商品,消費者主張其承擔商品銷售者責任的,人民法院應予支持。 第十七條【直播營銷平臺責任】網絡直播營銷平臺經營者不能提供直播間運營者的真實姓名、名稱、地址和有效聯系方式的,消費者可以參照消費者權益保護法第四十四條向網絡直播營銷平臺經營者請求賠償。網絡直播營銷平臺經營者承擔責任后,有權向直播間運營者追償。 第十八條【直播營銷平臺審核義務】網絡直播營銷平臺經營者對銷售食品的網絡直播間的食品經營資質未依法盡到審核義務,給消費者造成損害,消費者主張網絡直播營銷平臺經營者與直播間運營者承擔連帶責任的,人民法院應予支持。 第十九條【連帶責任】網絡直播營銷平臺經營者知道或者應當知道網絡直播間銷售的商品不符合保障人身、財產安全的要求,或者有其他侵害消費者合法權益行為,未采取必要措施,消費者依據電子商務法第三十八條主張網絡直播營銷平臺經營者與直播間運營者承擔連帶責任的,人民法院應予支持。 直播間運營者、直播營銷人員知道或者應當知道經營者提供的商品不符合保障人身、財產安全的要求,或者有其他侵害消費者合法權益行為,仍為其推廣,給消費者造成損害,消費者主張直播間運營者、直播營銷人員與提供該商品的經營者承擔連帶責任的,人民法院應予支持。 四、外賣餐飲 第二十條【外賣餐飲平臺審查等義務】網絡餐飲服務平臺提供者違反食品安全法第六十二條和第一百三十一條規定,未對入網餐飲服務提供者進行實名登記、審查許可證,或者未履行報告、停止提供網絡交易平臺服務等義務,給消費者造成損害,消費者主張網絡餐飲服務平臺提供者與入網餐飲服務提供者承擔連帶責任的,人民法院應予支持。 第二十一條【餐具包裝材料不符合安全標準】入網餐飲服務提供者在提供餐飲服務過程中使用明知是不符合強制性安全標準的食品容器、餐具和包裝材料,消費者主張入網餐飲服務提供者依據食品安全法第一百四十八條第二款規定承擔賠償責任的,人民法院應予支持。 第二十二條【委托加工】入網餐飲服務提供者所經營食品給消費者造成損害,消費者主張入網餐飲服務提供者承擔經營者責任,入網餐飲服務提供者以訂單系委托他人加工制作為由抗辯的,人民法院不予支持。 五、其他 第二十三條【公益訴訟】電子商務經營者因經營行為侵害眾多網絡消費者合法權益,損害社會公共利益,民事訴訟法、消費者權益保護法、個人信息保護法等法律規定的機關和有關組織依法提起民事公益訴訟的,人民法院應予受理。 第二十四條【附則】本規定自 202X 年 XX 月 XX 日起施行。 本規定施行后人民法院正在審理的一審、二審案件適用本規定。 本規定施行前已經終審,本規定施行后當事人申請再審或者按照審判監督程序決定再審的案件,不適用本規定。 最高人民法院以前發布的司法解釋與本規定不一致的,不再適用。 閱讀全文
2021.11.14 來源:?TechWeb.com.cn 【TechWeb】11月14日消息,網信中國官微發布消息,為落實《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》等法律關于數據安全管理的規定,規范網絡數據處理活動,保護個人、組織在網絡空間的合法權益,維護國家安全和公共利益,根據國務院2021年立法計劃,我辦會同相關部門研究起草《網絡數據安全管理條例(征求意見稿)》,現向社會公開征求意見。 《征求意見稿》顯示,國家建立數據分類分級保護制度。按照數據對國家安全、公共利益或者個人、組織合法權益的影響和重要程度,將數據分為一般數據、重要數據、核心數據,不同級別的數據采取不同的保護措施。國家對個人信息和重要數據進行重點保護,對核心數據實行嚴格保護。各地區、各部門應當按照國家數據分類分級要求,對本地區、本部門以及相關行業、領域的數據進行分類分級管理。 關于重要數據安全,《征求意見稿》第三十四條規定,國家機關和關鍵信息基礎設施運營者采購的云計算服務,應當通過國家網信部門會同國務院有關部門組織的安全評估。 關于數據跨境安全管理,《征求意見稿》第三十六條規定,數據處理者向中華人民共和國境外提供個人信息的,應當向個人告知境外數據接收方的名稱、聯系方式、處理目的、處理方式、個人信息的種類以及個人向境外數據接收方行使個人信息權利的方式等事項,并取得個人的單獨同意。收集個人信息時已單獨就個人信息出境取得個人同意,且按照取得同意的事項出境的,無需再次取得個人單獨同意。 此外,關于互聯網平臺運營者義務,《征求意見稿》第四十三條規定,互聯網平臺運營者應當建立與數據相關的平臺規則、隱私政策和算法策略披露制度,及時披露制定程序、裁決程序,保障平臺規則、隱私政策、算法公平公正。 平臺規則、隱私政策制定或者對用戶權益有重大影響的修訂,互聯網平臺運營者應當在其官方網站、個人信息保護相關行業協會互聯網平臺面向社會公開征求意見,征求意見時長不得少于三十個工作日,確保用戶能夠便捷充分表達意見。互聯網平臺運營者應當充分采納公眾意見,修改完善平臺規則、隱私政策,并以易于用戶訪問的方式公布意見采納情況,說明未采納的理由,接受社會監督。 日活用戶超過一億的大型互聯網平臺運營者平臺規則、隱私政策制定或者對用戶權益有重大影響的修訂的,應當經國家網信部門認定的第三方機構評估,并報省級及以上網信部門和電信主管部門同意。 網絡數據安全管理條例 (征求意見稿) 第一章 總則 第一條?為了規范網絡數據處理活動,保障數據安全,保護個人、組織在網絡空間的合法權益,維護國家安全、公共利益,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》等法律,制定本條例。 第二條?在中華人民共和國境內利用網絡開展數據處理活動,以及網絡數據安全的監督管理,適用本條例。 在中華人民共和國境外處理中華人民共和國境內個人和組織數據的活動,有下列情形之一的,適用本條例: (一)以向境內提供產品或者服務為目的; (二)分析、評估境內個人、組織的行為; (三)涉及境內重要數據處理; (四)法律、行政法規規定的其他情形。 自然人因個人或者家庭事務開展數據處理活動,不適用本條例。 第三條?國家統籌發展和安全,堅持促進數據開發利用與保障數據安全并重,加強數據安全防護能力建設,保障數據依法有序自由流動,促進數據依法合理有效利用。 第四條?國家支持數據開發利用與安全保護相關的技術、產品、服務創新和人才培養。 國家鼓勵國家機關、行業組織、企業、教育和科研機構、有關專業機構等開展數據開發利用和安全保護合作,開展數據安全宣傳教育和培訓。 第五條?國家建立數據分類分級保護制度。按照數據對國家安全、公共利益或者個人、組織合法權益的影響和重要程度,將數據分為一般數據、重要數據、核心數據,不同級別的數據采取不同的保護措施。 國家對個人信息和重要數據進行重點保護,對核心數據實行嚴格保護。 各地區、各部門應當按照國家數據分類分級要求,對本地區、本部門以及相關行業、領域的數據進行分類分級管理。 第六條?數據處理者對所處理數據的安全負責,履行數據安全保護義務,接受政府和社會監督,承擔社會責任。 數據處理者應當按照有關法律、行政法規的規定和國家標準的強制性要求,建立完善數據安全管理制度和技術保護機制。 第七條?國家推動公共數據開放、共享,促進數據開發利用,并依法對公共數據實施監督管理。 國家建立健全數據交易管理制度,明確數據交易機構設立、運行標準,規范數據流通交易行為,確保數據依法有序流通。 第二章 一般規定 第八條?任何個人和組織開展數據處理活動應當遵守法律、行政法規,尊重社會公德和倫理,不得從事以下活動: (一)危害國家安全、榮譽和利益,泄露國家秘密和工作秘密; (二)侵害他人名譽權、隱私權、著作權和其他合法權益等; (三)通過竊取或者以其他非法方式獲取數據; (四)非法出售或者非法向他人提供數據; (五)制作、發布、復制、傳播違法信息; (六)法律、行政法規禁止的其他行為。 任何個人和組織知道或者應當知道他人從事前款活動的,不得為其提供技術支持、工具、程序和廣告推廣、支付結算等服務。 第九條?數據處理者應當采取備份、加密、訪問控制等必要措施,保障數據免遭泄露、竊取、篡改、毀損、丟失、非法使用,應對數據安全事件,防范針對和利用數據的違法犯罪活動,維護數據的完整性、保密性、可用性。 數據處理者應當按照網絡安全等級保護的要求,加強數據處理系統、數據傳輸網絡、數據存儲環境等安全防護,處理重要數據的系統原則上應當滿足三級以上網絡安全等級保護和關鍵信息基礎設施安全保護要求,處理核心數據的系統依照有關規定從嚴保護。 數據處理者應當使用密碼對重要數據和核心數據進行保護。 第十條?數據處理者發現其使用或者提供的網絡產品和服務存在安全缺陷、漏洞,或者威脅國家安全、危害公共利益等風險時,應當立即采取補救措施。 第十一條?數據處理者應當建立數據安全應急處置機制,發生數據安全事件時及時啟動應急響應機制,采取措施防止危害擴大,消除安全隱患。安全事件對個人、組織造成危害的,數據處理者應當在三個工作日內將安全事件和風險情況、危害后果、已經采取的補救措施等以電話、短信、即時通信工具、電子郵件等方式通知利害關系人,無法通知的可采取公告方式告知,法律、行政法規規定可以不通知的從其規定。安全事件涉嫌犯罪的,數據處理者應當按規定向公安機關報案。 發生重要數據或者十萬人以上個人信息泄露、毀損、丟失等數據安全事件時,數據處理者還應當履行以下義務: (一)在發生安全事件的八小時內向設區的市級網信部門和有關主管部門報告事件基本信息,包括涉及的數據數量、類型、可能的影響、已經或擬采取的處置措施等; (二)在事件處置完畢后五個工作日內向設區的市級網信部門和有關主管部門報告包括事件原因、危害后果、責任處理、改進措施等情況的調查評估報告。 第十二條?數據處理者向第三方提供個人信息,或者共享、交易、委托處理重要數據的,應當遵守以下規定: (一)向個人告知提供個人信息的目的、類型、方式、范圍、存儲期限、存儲地點,并取得個人單獨同意,符合法律、行政法規規定的不需要取得個人同意的情形或者經過匿名化處理的除外; (二)與數據接收方約定處理數據的目的、范圍、處理方式,數據安全保護措施等,通過合同等形式明確雙方的數據安全責任義務,并對數據接收方的數據處理活動進行監督; (三)留存個人同意記錄及提供個人信息的日志記錄,共享、交易、委托處理重要數據的審批記錄、日志記錄至少五年。 數據接收方應當履行約定的義務,不得超出約定的目的、范圍、處理方式處理個人信息和重要數據。 第十三條?數據處理者開展以下活動,應當按照國家有關規定,申報網絡安全審查: (一)匯聚掌握大量關系國家安全、經濟發展、公共利益的數據資源的互聯網平臺運營者實施合并、重組、分立,影響或者可能影響國家安全的; (二)處理一百萬人以上個人信息的數據處理者赴國外上市的; (三)數據處理者赴香港上市,影響或者可能影響國家安全的; (四)其他影響或者可能影響國家安全的數據處理活動。 大型互聯網平臺運營者在境外設立總部或者運營中心、研發中心,應當向國家網信部門和主管部門報告。 第十四條?數據處理者發生合并、重組、分立等情況的,數據接收方應當繼續履行數據安全保護義務,涉及重要數據和一百萬人以上個人信息的,應當向設區的市級主管部門報告;數據處理者發生解散、被宣告破產等情況的,應當向設區的市級主管部門報告,按照相關要求移交或刪除數據,主管部門不明確的,應當向設區的市級網信部門報告。 第十五條?數據處理者從其他途徑獲取的數據,應當按照本條例的規定履行數據安全保護義務。 第十六條?國家機關應當依照法律、行政法規的規定和國家標準的強制性要求,建立健全數據安全管理制度,落實數據安全保護責任,保障政務數據安全。 第十七條?數據處理者在采用自動化工具訪問、收集數據時,應當評估對網絡服務的性能、功能帶來的影響,不得干擾網絡服務的正常功能。 自動化工具訪問、收集數據違反法律、行政法規或者行業自律公約、影響網絡服務正常功能,或者侵犯他人知識產權等合法權益的,數據處理者應當停止訪問、收集數據行為并采取相應補救措施。 第十八條?數據處理者應當建立便捷的數據安全投訴舉報渠道,及時受理、處置數據安全投訴舉報。 數據處理者應當公布接受投訴、舉報的聯系方式、責任人信息,每年公開披露受理和收到的個人信息安全投訴數量、投訴處理情況、平均處理時間情況,接受社會監督。 第三章 個人信息保護 第十九條?數據處理者處理個人信息,應當具有明確、合理的目的,遵循合法、正當、必要的原則。基于個人同意處理個人信息的,應當滿足以下要求: (一)處理的個人信息是提供服務所必需的,或者是履行法律、行政法規規定的義務所必需的; (二)限于實現處理目的最短周期、最低頻次,采取對個人權益影響最小的方式; (三)不得因個人拒絕提供服務必需的個人信息以外的信息,拒絕提供服務或者干擾個人正常使用服務。 第二十條?數據處理者處理個人信息,應當制定個人信息處理規則并嚴格遵守。個人信息處理規則應當集中公開展示、易于訪問并置于醒目位置,內容明確具體、簡明通俗,系統全面地向個人說明個人信息處理情況。 個人信息處理規則應當包括但不限于以下內容: (一)依據產品或者服務的功能明確所需的個人信息,以清單形式列明每項功能處理個人信息的目的、用途、方式、種類、頻次或者時機、保存地點等,以及拒絕處理個人信息對個人的影響; (二)個人信息存儲期限或者個人信息存儲期限的確定方法、到期后的處理方式; (三)個人查閱、復制、更正、刪除、限制處理、轉移個人信息,以及注銷賬號、撤回處理個人信息同意的途徑和方法; (四)以集中展示等便利用戶訪問的方式說明產品服務中嵌入的所有收集個人信息的第三方代碼、插件的名稱,以及每個第三方代碼、插件收集個人信息的目的、方式、種類、頻次或者時機及其個人信息處理規則; (五)向第三方提供個人信息情形及其目的、方式、種類,數據接收方相關信息等; (六)個人信息安全風險及保護措施; (七)個人信息安全問題的投訴、舉報渠道及解決途徑,個人信息保護負責人聯系方式。 第二十一條?處理個人信息應當取得個人同意的,數據處理者應當遵守以下規定: (一)按照服務類型分別向個人申請處理個人信息的同意,不得使用概括性條款取得同意; (二)處理個人生物識別、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌跡等敏感個人信息應當取得個人單獨同意; (三)處理不滿十四周歲未成年人的個人信息,應當取得其監護人同意; (四)不得以改善服務質量、提升用戶體驗、研發新產品等為由,強迫個人同意處理其個人信息; (五)不得通過誤導、欺詐、脅迫等方式獲得個人的同意; (六)不得通過捆綁不同類型服務、批量申請同意等方式誘導、強迫個人進行批量個人信息同意; (七)不得超出個人授權同意的范圍處理個人信息; (八)不得在個人明確表示不同意后,頻繁征求同意、干擾正常使用服務。 個人信息的處理目的、處理方式和處理的個人信息種類發生變更的,數據處理者應當重新取得個人同意,并同步修改個人信息處理規則。 對個人同意行為有效性存在爭議的,數據處理者負有舉證責任。 第二十二條?有下列情況之一的,數據處理者應當在十五個工作日內刪除個人信息或者進行匿名化處理: (一)已實現個人信息處理目的或者實現處理目的不再必要; (二)達到與用戶約定或者個人信息處理規則明確的存儲期限; (三)終止服務或者個人注銷賬號; (四)因使用自動化采集技術等,無法避免采集到的非必要個人信息或者未經個人同意的個人信息。 刪除個人信息從技術上難以實現,或者因業務復雜等原因,在十五個工作日內刪除個人信息確有困難的,數據處理者不得開展除存儲和采取必要的安全保護措施之外的處理,并應當向個人作出合理解釋。 法律、行政法規另有規定的從其規定。 第二十三條?個人提出查閱、復制、更正、補充、限制處理、刪除其個人信息的合理請求的,數據處理者應當履行以下義務: (一)提供便捷的支持個人結構化查詢本人被收集的個人信息類型、數量等的方法和途徑,不得以時間、位置等因素對個人的合理請求進行限制; (二)提供便捷的支持個人復制、更正、補充、限制處理、刪除其個人信息、撤回授權同意以及注銷賬號的功能,且不得設置不合理條件; (三)收到個人復制、更正、補充、限制處理、刪除本人個人信息、撤回授權同意或者注銷賬號申請的,應當在十五個工作日內處理并反饋。 法律、行政法規另有規定的從其規定。 第二十四條?符合下列條件的個人信息轉移請求,數據處理者應當為個人指定的其他數據處理者訪問、獲取其個人信息提供轉移服務: (一)請求轉移的個人信息是基于同意或者訂立、履行合同所必需而收集的個人信息; (二)請求轉移的個人信息是本人信息或者請求人合法獲得且不違背他人意愿的他人信息; (三)能夠驗證請求人的合法身份。 數據處理者發現接收個人信息的其他數據處理者有非法處理個人信息風險的,應當對個人信息轉移請求做合理的風險提示。 請求轉移個人信息次數明顯超出合理范圍的,數據處理者可以收取合理費用。 第二十五條?數據處理者利用生物特征進行個人身份認證的,應當對必要性、安全性進行風險評估,不得將人臉、步態、指紋、虹膜、聲紋等生物特征作為唯一的個人身份認證方式,以強制個人同意收集其個人生物特征信息。 法律、行政法規另有規定的從其規定。 第二十六條?數據處理者處理一百萬人以上個人信息的,還應當遵守本條例第四章對重要數據的處理者作出的規定。 第四章 重要數據安全 第二十七條?各地區、各部門按照國家有關要求和標準,組織本地區、本部門以及相關行業、領域的數據處理者識別重要數據和核心數據,組織制定本地區、本部門以及相關行業、領域重要數據和核心數據目錄,并報國家網信部門。 第二十八條?重要數據的處理者,應當明確數據安全負責人,成立數據安全管理機構。數據安全管理機構在數據安全負責人的領導下,履行以下職責: (一)研究提出數據安全相關重大決策建議; (二)制定實施數據安全保護計劃和數據安全事件應急預案; (三)開展數據安全風險監測,及時處置數據安全風險和事件; (四)定期組織開展數據安全宣傳教育培訓、風險評估、應急演練等活動; (五)受理、處置數據安全投訴、舉報; (六)按照要求及時向網信部門和主管、監管部門報告數據安全情況。 數據安全負責人應當具備數據安全專業知識和相關管理工作經歷,由數據處理者決策層成員承擔,有權直接向網信部門和主管、監管部門反映數據安全情況。 第二十九條?重要數據的處理者,應當在識別其重要數據后的十五個工作日內向設區的市級網信部門備案,備案內容包括: (一)數據處理者基本信息,數據安全管理機構信息、數據安全負責人姓名和聯系方式等; (二)處理數據的目的、規模、方式、范圍、類型、存儲期限、存儲地點等,不包括數據內容本身; (三)國家網信部門和主管、監管部門規定的其他備案內容。 處理數據的目的、范圍、類型及數據安全防護措施等有重大變化的,應當重新備案。 依據部門職責分工,網信部門與有關部門共享備案信息。 第三十條?重要數據的處理者,應當制定數據安全培訓計劃,每年組織開展全員數據安全教育培訓,數據安全相關的技術和管理人員每年教育培訓時間不得少于二十小時。 第三十一條?重要數據的處理者,應當優先采購安全可信的網絡產品和服務。 第三十二條?處理重要數據或者赴境外上市的數據處理者,應當自行或者委托數據安全服務機構每年開展一次數據安全評估,并在每年1月31日前將上一年度數據安全評估報告報設區的市級網信部門,年度數據安全評估報告的內容包括: (一)處理重要數據的情況; (二)發現的數據安全風險及處置措施; (三)數據安全管理制度,數據備份、加密、訪問控制等安全防護措施,以及管理制度實施情況和防護措施的有效性; (四)落實國家數據安全法律、行政法規和標準情況; (五)發生的數據安全事件及其處置情況; (六)共享、交易、委托處理、向境外提供重要數據的安全評估情況; (七)數據安全相關的投訴及處理情況; (八)國家網信部門和主管、監管部門明確的其他數據安全情況。 數據處理者應當保留風險評估報告至少三年。 依據部門職責分工,網信部門與有關部門共享報告信息。 數據處理者開展共享、交易、委托處理、向境外提供重要數據的安全評估,應當重點評估以下內容: (一)共享、交易、委托處理、向境外提供數據,以及數據接收方處理數據的目的、方式、范圍等是否合法、正當、必要; (二)共享、交易、委托處理、向境外提供數據被泄露、毀損、篡改、濫用的風險,以及對國家安全、經濟發展、公共利益帶來的風險; (三)數據接收方的誠信狀況、守法情況、境外政府機構合作關系、是否被中國政府制裁等背景情況,承諾承擔的責任以及履行責任的能力等是否能夠有效保障數據安全; (四)與數據接收方訂立的相關合同中關于數據安全的要求能否有效約束數據接收方履行數據安全保護義務; (五)在數據處理過程中的管理和技術措施等是否能夠防范數據泄露、毀損等風險。 評估認為可能危害國家安全、經濟發展和公共利益,數據處理者不得共享、交易、委托處理、向境外提供數據。 第三十三條?數據處理者共享、交易、委托處理重要數據的,應當征得設區的市級及以上主管部門同意,主管部門不明確的,應當征得設區的市級及以上網信部門同意。 第三十四條?國家機關和關鍵信息基礎設施運營者采購的云計算服務,應當通過國家網信部門會同國務院有關部門組織的安全評估。 第五章 數據跨境安全管理 第三十五條?數據處理者因業務等需要,確需向中華人民共和國境外提供數據的,應當具備下列條件之一: (一)通過國家網信部門組織的數據出境安全評估; (二)數據處理者和數據接收方均通過國家網信部門認定的專業機構進行的個人信息保護認證; (三)按照國家網信部門制定的關于標準合同的規定與境外數據接收方訂立合同,約定雙方權利和義務; (四)法律、行政法規或者國家網信部門規定的其他條件。 數據處理者為訂立、履行個人作為一方當事人的合同所必需向境外提供當事人個人信息的,或者為了保護個人生命健康和財產安全而必須向境外提供個人信息的除外。 第三十六條?數據處理者向中華人民共和國境外提供個人信息的,應當向個人告知境外數據接收方的名稱、聯系方式、處理目的、處理方式、個人信息的種類以及個人向境外數據接收方行使個人信息權利的方式等事項,并取得個人的單獨同意。 收集個人信息時已單獨就個人信息出境取得個人同意,且按照取得同意的事項出境的,無需再次取得個人單獨同意。 第三十七條?數據處理者向境外提供在中華人民共和國境內收集和產生的數據,屬于以下情形的,應當通過國家網信部門組織的數據出境安全評估: (一)出境數據中包含重要數據; (二)關鍵信息基礎設施運營者和處理一百萬人以上個人信息的數據處理者向境外提供個人信息; (三)國家網信部門規定的其它情形。 法律、行政法規和國家網信部門規定可以不進行安全評估的,從其規定。 第三十八條?中華人民共和國締結或者參加的國際條約、協定對向中華人民共和國境外提供個人信息的條件等有規定的,可以按照其規定執行。 第三十九條?數據處理者向境外提供數據應當履行以下義務: (一)不得超出報送網信部門的個人信息保護影響評估報告中明確的目的、范圍、方式和數據類型、規模等向境外提供個人信息; (二)不得超出網信部門安全評估時明確的出境目的、范圍、方式和數據類型、規模等向境外提供個人信息和重要數據; (三)采取合同等有效措施監督數據接收方按照雙方約定的目的、范圍、方式使用數據,履行數據安全保護義務,保證數據安全; (四)接受和處理數據出境所涉及的用戶投訴; (五)數據出境對個人、組織合法權益或者公共利益造成損害的,數據處理者應當依法承擔責任; (六)存留相關日志記錄和數據出境審批記錄三年以上; (七)國家網信部門會同國務院有關部門核驗向境外提供個人信息和重要數據的類型、范圍時,數據處理者應當以明文、可讀方式予以展示; (八)國家網信部門認定不得出境的,數據處理者應當停止數據出境,并采取有效措施對已出境數據的安全予以補救; (九)個人信息出境后確需再轉移的,應當事先與個人約定再轉移的條件,并明確數據接收方履行的安全保護義務。 非經中華人民共和國主管機關批準,境內的個人、組織不得向外國司法或者執法機構提供存儲于中華人民共和國境內的數據。 第四十條?向境外提供個人信息和重要數據的數據處理者,應當在每年1月31日前編制數據出境安全報告,向設區的市級網信部門報告上一年度以下數據出境情況: (一)全部數據接收方名稱、聯系方式; (二)出境數據的類型、數量及目的; (三)數據在境外的存放地點、存儲期限、使用范圍和方式; (四)涉及向境外提供數據的用戶投訴及處理情況; (五)發生的數據安全事件及其處置情況; (六)數據出境后再轉移的情況; (七)國家網信部門明確向境外提供數據需要報告的其他事項。 第四十一條?國家建立數據跨境安全網關,對來源于中華人民共和國境外、法律和行政法規禁止發布或者傳輸的信息予以阻斷傳播。 任何個人和組織不得提供用于穿透、繞過數據跨境安全網關的程序、工具、線路等,不得為穿透、繞過數據跨境安全網關提供互聯網接入、服務器托管、技術支持、傳播推廣、支付結算、應用下載等服務。 境內用戶訪問境內網絡的,其流量不得被路由至境外。 第四十二條?數據處理者從事跨境數據活動應當按照國家數據跨境安全監管要求,建立健全相關技術和管理措施。 第六章 互聯網平臺運營者義務 第四十三條?互聯網平臺運營者應當建立與數據相關的平臺規則、隱私政策和算法策略披露制度,及時披露制定程序、裁決程序,保障平臺規則、隱私政策、算法公平公正。 平臺規則、隱私政策制定或者對用戶權益有重大影響的修訂,互聯網平臺運營者應當在其官方網站、個人信息保護相關行業協會互聯網平臺面向社會公開征求意見,征求意見時長不得少于三十個工作日,確保用戶能夠便捷充分表達意見。互聯網平臺運營者應當充分采納公眾意見,修改完善平臺規則、隱私政策,并以易于用戶訪問的方式公布意見采納情況,說明未采納的理由,接受社會監督。 日活用戶超過一億的大型互聯網平臺運營者平臺規則、隱私政策制定或者對用戶權益有重大影響的修訂的,應當經國家網信部門認定的第三方機構評估,并報省級及以上網信部門和電信主管部門同意。 第四十四條?互聯網平臺運營者應當對接入其平臺的第三方產品和服務承擔數據安全管理責任,通過合同等形式明確第三方的數據安全責任義務,并督促第三方加強數據安全管理,采取必要的數據安全保護措施。 第三方產品和服務對用戶造成損害的,用戶可以要求互聯網平臺運營者先行賠償。 移動通信終端預裝第三方產品適用本條前兩款規定。 第四十五條?國家鼓勵提供即時通信服務的互聯網平臺運營者從功能設計上為用戶提供個人通信和非個人通信選擇。個人通信的信息按照個人信息保護要求嚴格保護,非個人通信的信息按照公共信息有關規定進行管理。 第四十六條?互聯網平臺運營者不得利用數據以及平臺規則等從事以下活動: (一)利用平臺收集掌握的用戶數據,無正當理由對交易條件相同的用戶實施產品和服務差異化定價等損害用戶合法利益的行為; (二)利用平臺收集掌握的經營者數據,在產品推廣中實行最低價銷售等損害公平競爭的行為; (三)利用數據誤導、欺詐、脅迫用戶,損害用戶對其數據被處理的決定權,違背用戶意愿處理用戶數據; (四)在平臺規則、算法、技術、流量分配等方面設置不合理的限制和障礙,限制平臺上的中小企業公平獲取平臺產生的行業、市場數據等,阻礙市場創新。 第四十七條?提供應用程序分發服務的互聯網平臺運營者,應當按照有關法律、行政法規和國家網信部門的規定,建立、披露應用程序審核規則,并對應用程序進行安全審核。對不符合法律、行政法規的規定和國家標準的強制性要求的應用程序,應當采取拒絕上架、督促整改、下架處置等措施。 第四十八條?互聯網平臺運營者面向公眾提供即時通信服務的,應當按照國務院電信主管部門的規定,為其他互聯網平臺運營者的即時通信服務提供數據接口,支持不同即時通信服務之間用戶數據互通,無正當理由不得限制用戶訪問其他互聯網平臺以及向其他互聯網平臺傳輸文件。 第四十九條?互聯網平臺運營者利用個人信息和個性化推送算法向用戶提供信息的,應當對推送信息的真實性、準確性以及來源合法性負責,并符合以下要求: (一)收集個人信息用于個性化推薦時,應當取得個人單獨同意; (二)設置易于理解、便于訪問和操作的一鍵關閉個性化推薦選項,允許用戶拒絕接受定向推送信息,允許用戶重置、修改、調整針對其個人特征的定向推送參數; (三)允許個人刪除定向推送信息服務收集產生的個人信息,法律、行政法規另有規定或者與用戶另有約定的除外。 第五十條?國家建設網絡身份認證公共服務基礎設施,按照政府引導、網民自愿原則,提供個人身份認證公共服務。 互聯網平臺運營者應當支持并優先使用國家網絡身份認證公共服務基礎設施提供的個人身份認證服務。 第五十一條?互聯網平臺運營者在為國家機關提供服務,參與公共基礎設施、公共服務系統建設運維管理,利用公共資源提供服務過程中收集、產生的數據不得用于其他用途。 第五十二條?國務院有關部門履行法定職責需要調取或者訪問互聯網平臺運營者掌握的公共數據、公共信息,應當明確調取或者訪問的范圍、類型、用途、依據,嚴格限定在履行法定職責范圍內,不得將調取或者訪問的公共數據、公共信息用于履行法定職責之外的目的。 互聯網平臺運營者應當對有關部門調取或者訪問公共數據、公共信息予以配合。 第五十三條?大型互聯網平臺運營者應當通過委托第三方審計方式,每年對平臺數據安全情況、平臺規則和自身承諾的執行情況、個人信息保護情況、數據開發利用情況等進行年度審計,并披露審計結果。 第五十四條?互聯網平臺運營者利用人工智能、虛擬現實、深度合成等新技術開展數據處理活動的,應當按照國家有關規定進行安全評估。 第七章 監督管理 第五十五條?國家網信部門負責統籌協調數據安全和相關監督管理工作。 公安機關、國家安全機關等在各自職責范圍內承擔數據安全監管職責。 工業、電信、交通、金融、自然資源、衛生健康、教育、科技等主管部門承擔本行業、本領域數據安全監管職責。 主管部門應當明確本行業、本領域數據安全保護工作機構和人員,編制并組織實施本行業、本領域的數據安全規劃和數據安全事件應急預案。 主管部門應當定期組織開展本行業、本領域的數據安全風險評估,對數據處理者履行數據安全保護義務情況進行監督檢查,指導督促數據處理者及時對存在的風險隱患進行整改。 第五十六條?國家建立健全數據安全應急處置機制,完善網絡安全事件應急預案和網絡安全信息共享平臺,將數據安全事件納入國家網絡安全事件應急響應機制,加強數據安全信息共享、數據安全風險和威脅監測預警以及數據安全事件應急處置工作。 第五十七條?有關主管、監管部門可以采取以下措施對數據安全進行監督檢查: (一)要求數據處理者相關人員就監督檢查事項作出說明; (二)查閱、調取與數據安全有關的文檔、記錄; (三)按照規定程序,利用檢測工具或者委托專業機構對數據安全措施運行情況進行技術檢測; (四)核驗數據出境類型、范圍等; (五)法律、行政法規、規章規定的其他必要方式。 有關主管、監管部門開展數據安全監督檢查,應當客觀公正,不得向被檢查單位收取費用。在數據安全監督檢查中獲取的信息只能用于維護數據安全的需要,不得用于其他用途。 數據處理者應當對有關主管、監管部門的數據安全監督檢查予以配合,包括對組織運作、技術系統、算法原理、數據處理程序等進行解釋說明,開放安全相關數據訪問、提供必要技術支持等。 第五十八條?國家建立數據安全審計制度。數據處理者應當委托數據安全審計專業機構定期對其處理個人信息遵守法律、行政法規的情況進行合規審計。 主管、監管部門組織開展對重要數據處理活動的審計,重點審計數據處理者履行法律、行政法規規定的義務等情況。 第五十九條?國家支持相關行業組織按照章程,制定數據安全行為規范,加強行業自律,指導會員加強數據安全保護,提高數據安全保護水平,促進行業健康發展。 國家支持成立個人信息保護行業組織,開展以下活動: (一)接受個人信息保護投訴舉報并進行調查、調解; (二)向個人提供信息和咨詢服務,支持個人依法對損害個人信息權益的行為提起訴訟; (三)曝光損害個人信息權益的行為,對個人信息保護開展社會監督; (四)向有關部門反映個人信息保護情況、提供咨詢、建議; (五)違法處理個人信息、侵害眾多個人的權益的行為,依法向人民法院提起訴訟。 第八章 法律責任 第六十條?數據處理者不履行第九條、第十條、第十一條、第十二條、第十三條、第十四條、第十五條、第十八條的規定,由有關主管部門責令改正,給予警告,可以并處五萬元以上五十萬元以下罰款,對直接負責的主管人員和其他直接責任人員可以處一萬元以上十萬元以下罰款;拒不改正或者導致危害數據安全等嚴重后果的,處五十萬元以上二百萬元以下罰款,并可以責令暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處五萬元以上二十萬元以下罰款。 第六十一條?數據處理者不履行第十九條、第二十條、第二十一條、第二十二條、第二十三條、第二十四條、第二十五條規定的數據安全保護義務的,由有關部門責令改正,給予警告,沒收違法所得,對違法處理個人信息的應用程序,責令暫停或者終止提供服務;拒不改正的,并處一百萬元以下罰款;對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款。 有前款規定的違法行為,情節嚴重的,由有關部門責令改正,沒收違法所得,并處五千萬元以下或者上一年度營業額百分之五以下罰款,并可以責令暫停相關業務或者停業整頓、通報有關主管部門吊銷相關業務許可證或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處十萬元以上一百萬元以下罰款,并可以決定禁止其在一定期限內擔任相關企業的董事、監事、高級管理人員和個人信息保護負責人。 第六十二條?數據處理者不履行第二十八條、第二十九條、第三十條、第三十一條、第三十二條、第三十三條規定的數據安全保護義務的,由有關部門責令改正,給予警告,對違法處理重要數據的系統及應用,責令暫停或者終止提供服務;拒不改正的,并處二百萬元以下罰款,對直接負責的主管人員和其他直接責任人員處五萬元以上二十萬元以下罰款。 有前款規定的違法行為,情節嚴重的,由有關部門責令改正,沒收違法所得,并處二百萬元以上五百萬元以下罰款,并可以責令暫停相關業務或者停業整頓、通報有關主管部門吊銷相關業務許可證或者吊銷營業執照;對直接負責的主管人員和其他直接責任人員處二十萬元以上一百萬元以下罰款。 第六十三條?關鍵信息基礎設施運營者違反第三十四條的規定,由有關部門責令改正,依照有關法律、行政法規的規定予以處罰。 第六十四條?數據處理者違反第三十五條、第三十六條、第三十七條、第三十九條第一款、第四十條、第四十二條的規定,由有關部門責令改正,給予警告,暫停數據出境,可以并處十萬元以上一百萬元以下罰款,對直接負責的主管人員和其他直接責任人員可以處一萬元以上十萬元以下罰款;情節嚴重的,處一百萬元以上一千萬元以下罰款,并可以責令暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處十萬元以上一百萬元以下罰款。 第六十五條?違反本條例第三十九條第二款的規定,未經主管機關批準向外國司法或者執法機構提供數據的,由有關主管部門給予警告,可以并處十萬元以上一百萬元以下罰款,對直接負責的主管人員和其他直接責任人員可以處一萬元以上十萬元以下罰款;造成嚴重后果的,處一百萬元以上五百萬元以下罰款,并可以責令暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照,對直接負責的主管人員和其他直接責任人員處五萬元以上五十萬元以下罰款。 第六十六條?個人和組織違反第四十一條的規定,由有關主管部門責令改正,給予警告、沒收違法所得;拒不改正的,處違法所得一倍以上十倍以下的罰款,沒有違法所得的,對直接負責的主管人員和其他直接負責人員,處五萬元以上五十萬元以下罰款;情節嚴重的,由有關主管部門依照相關法律、行政法規的規定,責令其暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照;構成犯罪的,依照相關法律、行政法規的規定處罰。 第六十七條?互聯網平臺運營者違反第四十三條、第四十四條、第四十五條、第四十七條、第五十三條的規定,由有關部門責令改正,予以警告;拒不改正,處五十萬元以上五百萬元以下罰款,對直接負責的主管人員和其他直接負責人員,處五萬元以上五十萬元以下罰款;情節嚴重的,可以責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照。 第六十八條?互聯網平臺運營者違反第四十六條、第四十八條、第五十一條的規定,由有關主管部門責令改正,給予警告;拒不改正的,處上一年度銷售額百分之一以上百分之五以下的罰款;情節嚴重的,由有關主管部門依照相關法律、行政法規的規定,責令其暫停相關業務、停業整頓、吊銷相關業務許可證或者吊銷營業執照;構成犯罪的,依照相關法律、行政法規的規定處罰。 第六十九條?互聯網平臺運營者違反第四十九條、第五十四條的規定,由有關主管部門責令改正,予以警告;拒不改正,處五萬元以上五十萬元以下罰款,對直接負責的主管人員和其他直接責任人員處一萬元以上十萬元以下罰款;情節嚴重的,可由有關主管部門責令暫停相關業務、停業整頓、關閉網站、吊銷相關業務許可證或者吊銷營業執照。 第七十條?數據處理者違反本條例規定,給他人造成損害的,依法承擔民事責任;構成違反治安管理行為的,依法給予治安管理處罰;構成犯罪的,依法追究刑事責任。 第七十一條?國家機關不履行本法規定的數據安全保護義務的,由其上級機關或者履行數據安全管理職責的部門責令改正;對直接負責的主管人員和其他直接責任人員依法給予處分。 第七十二條?在中華人民共和國境外開展數據處理活動,損害中華人民共和國國家安全、公共利益或者公民、組織合法權益的,依法追究法律責任。 第九章 附則 第七十三條?本條例下列用語的含義: (一)網絡數據(簡稱數據)是指任何以電子方式對信息的記錄。 (二)數據處理活動是指數據收集、存儲、使用、加工、傳輸、提供、公開、刪除等活動。 (三)重要數據是指一旦遭到篡改、破壞、泄露或者非法獲取、非法利用,可能危害國家安全、公共利益的數據。包括以下數據: 1.未公開的政務數據、工作秘密、情報數據和執法司法數據; 2.出口管制數據,出口管制物項涉及的核心技術、設計方案、生產工藝等相關的數據,密碼、生物、電子信息、人工智能等領域對國家安全、經濟競爭實力有直接影響的科學技術成果數據; 3.國家法律、行政法規、部門規章明確規定需要保護或者控制傳播的國家經濟運行數據、重要行業業務數據、統計數據等; 4.工業、電信、能源、交通、水利、金融、國防科技工業、海關、稅務等重點行業和領域安全生產、運行的數據,關鍵系統組件、設備供應鏈數據; 5.達到國家有關部門規定的規模或者精度的基因、地理、礦產、氣象等人口與健康、自然資源與環境國家基礎數據; 6.國家基礎設施、關鍵信息基礎設施建設運行及其安全數據,國防設施、軍事管理區、國防科研生產單位等重要敏感區域的地理位置、安保情況等數據; 7.其他可能影響國家政治、國土、軍事、經濟、文化、社會、科技、生態、資源、核設施、海外利益、生物、太空、極地、深海等安全的數據。 (四)核心數據是指關系國家安全、國民經濟命脈、重要民生和重大公共利益等的數據。 (五)數據處理者是指在數據處理活動中自主決定處理目的和處理方式的個人和組織。 (六)公共數據是指國家機關和法律、行政法規授權的具有管理公共事務職能的組織履行公共管理職責或者提供公共服務過程中收集、產生的各類數據,以及其他組織在提供公共服務中收集、產生的涉及公共利益的各類數據。 (七)委托處理是指數據處理者委托第三方按照約定的目的和方式開展的數據處理活動。 (八)單獨同意是指數據處理者在開展具體數據處理活動時,對每項個人信息取得個人同意,不包括一次性針對多項個人信息、多種處理活動的同意。 (九)互聯網平臺運營者是指為用戶提供信息發布、社交、交易、支付、視聽等互聯網平臺服務的數據處理者。 (十)大型互聯網平臺運營者是指用戶超過五千萬、處理大量個人信息和重要數據、具有強大社會動員能力和市場支配地位的互聯網平臺運營者。 (十一)數據跨境安全網關是指阻斷訪問境外反動網站和有害信息、防止來自境外的網絡攻擊、管控跨境網絡數據傳輸、防范偵查打擊跨境網絡犯罪的重要安全基礎設施。 (十二)公共信息是指數據處理者在提供公共服務過程中收集、產生的具有公共傳播特性的信息。包括公開發布信息、可轉發信息、無明確接收人信息等。 第七十四條?涉及國家秘密信息、核心數據、密碼使用的數據處理活動,按照國家有關規定執行。 第七十五條?本條例自?年?月?日起施行。 閱讀全文
贊助商廣告鏈接
聯系方式
  • 咨詢服務熱線:0571-87130088
  • 專業咨詢顧問(林小姐)請與我聯系!
  • 專業咨詢顧問(林先生)請與我聯系!
  • 地址:杭州市蕭山區盈豐街道保億中心2-401C
網站備案信息快速查詢
設為首頁 | IDC網站導航 | 證書樣本| 成功案例| 代理合作| 招聘信息 | 關于我們 | 聯系我們 | 付款方式 |
公司地址:杭州市蕭山區盈豐街道保億中心2-401C 服務熱線:0571-87130088  
本站法律顧問:浙江永大律師事務所 周旭光先生   后臺登陸