bifa必发集团

提交需求
*
*

*
*
*
立即提交
点击”立即提交”,表明我理解并同意 《bifa必发集团科技隐私条款》

logo

    产品与服务
    解决方案
    技术支持
    合作发展
    关于bifa必发集团

    申请试用
      《网络数据安全管理条例》解读三:核心规则设计的变化与延续(下)
      发布时间:2025-04-01 阅读次数: 1572 次
      七、扩展网络平台服务提供者安全;す嬖

             《网络数据安全管理条例》借鉴了欧盟《数字服务法》《数字市场法》的“守门人”制度,专章规定了网络平台服务提供者的安全义务。与2021年征求意见稿相比,《网络数据安全管理条例》整体体现了对数字经济更为柔性、灵活的监管态度,如删除了征求意见稿中“大型互联网平台运营者在境外设立总部或者运营中心、研发中心,向国家网信部门和主管部门报告”的要求,平台规则、隐私政策制定或者对用户权益有重大影响的修订需要公开征求意见以及网络平台服务提供者先行赔付要求,调整法律责任的设置等。何为“网络平台服务提供者”,《网络数据安全管理条例》并未做出明确界定,仅在附则的含义中明确“大型网络平台是指注册用户5000万以上或者月活跃用户1000万以上,业务类型复杂,网络数据处理活动对国家安全、经济运行、国计民生等具有重要影响的网络平台”。

            《网络数据安全管理条例》第40条规定,网络平台服务提供者应当通过平台规则或者合同等明确接入其平台的第三方产品和服务提供者的网络数据安全;ひ逦,督促第三方产品和服务提供者加强网络数据安全管理。从文义来看,《网络数据安全管理条例》中的“网络平台”应当是有第三方产品和服务提供者接入的。纯自营没有接入第三方产品和服务提供者是否属于“网络平台”还有待进一步明确。
            《网络数据安全管理条例》一是规定了网络平台服务提供者对第三方产品、服务提供者的监督义务,建立了造成用户损害的责任分配机制,并将规则适用范围扩展至预装应用程序的智能终端等设备生产者。同时细化了通过自动化决策进行信息推送的用户拒绝机制。二是用专条对提供应用程序分发服务的网络平台服务提供者设置了特殊的安全要求,包括核验要求及应用程序的处置要求。三是特别关注大型网络平台服务提供者安全义务,要求健全相关技术和管理措施防范网络数据跨境安全风险,并明确不得非法利用网络数据、算法、平台规则从事损害用户权益及其他违法违规活动。     
      八、补充个人信息;す嬖

             在个人信息;し矫,《网络数据安全管理条例》在现行法律法规框架下补充了以下规则:

             一是在行政法规层面确立“清单”告知要求。《网络数据安全管理条例》吸收2024年行业、领域在个人信息;ち煊虻闹卫砭,在用户告知方面引入“双清单”,即已收集个人信息清单和与第三方共享个人信息清单告知要求。
             二是明确自动化采集特殊要求,明确通过自动化采集技术等无法避免采集到非必要个人信息,或者未依法取得个人同意的个人信息的情形,应当及时删除个人信息或者进行匿名化处理,如技术上难以实现,应停止除存储和采取必要的安全;ご胧┲獾拇。
             三是细化个人信息可携权规定,明确该权利行使的前提包括限于基于个人同意或合同收集的个人信息场景,基于法定职责、法定义务等其他事由收集的个人信息不适用。此外,还应当在技术上具备可行性。
             四是明确处理1000万人以上个人信息处理者应履行重要数据处理者在人员和机构设置及处置方案报告方面(而非2021年征求意见稿中重要数据处理者的全部义务)的增强要求。

      九、调整网络数据安全监管机制

           《网络数据安全管理条例》在延续《数据安全法》确立的监管机制基础上,一是回应国家数据局的成立,将国家数据局纳入监管机制,明确“国家数据管理部门在具体承担数据管理工作中履行相应的网络数据安全职责”。此前施行的《促进和规范数据跨境流动规定》就已明确自贸区负面清单需要报国家网信部门、国家数据管理部门备案。二是增加公安机关、国家安全机关依法防范和打击危害网络数据安全违法犯罪活动职责。三是细化行业、领域监管职责的具体内容,包括明确网络数据安全;すぷ骰埂⑼吵镏贫ú⒆橹痹ぐ,定期开展相关风险评估,对网络数据处理者进行监督检查、指导督促整改等等。

             此外,《网络数据安全管理条例》建立了监管机构协调规则,特别是明确个人信息;ず瞎嫔蠹啤⒅匾莅踩缦掌拦馈⒅匾莩鼍嘲踩拦赖扔Φ奔忧肯谓,避免重复评估、审计。重要数据风险评估和网络安全等级测评的内容重合的,相关结果可以互相采信。

      十、明确对利用数据从事非法活动的全链条打击

      《网络数据安全管理条例》首次在网络数据使用环节明确要求“不得利用网络数据从事非法活动”。在三法基础上,吸收《刑法》及相关司法解释中对于侵犯公民个人信息罪、帮助信息网络犯罪活动罪的相关规定和表述,涵盖了包括窃取、以其他非法方式获取、非法出售、非法提供网络数据等禁止性行为规定,并进一步禁止提供非法活动的程序、工具,禁止提供技术支持和推广、结算帮助,明确对利用数据从事非法活动的全链条打击要求。


      来源:国家网络安全通报中心

      bifa·必发集团(中国)唯一官方网站 免费试用
      bifa·必发集团(中国)唯一官方网站 服务热线
      bifa·必发集团(中国)唯一官方网站

      马上咨询

      400-811-3777

      bifa·必发集团(中国)唯一官方网站 回到顶部
      【网站地图】