多地网警集中披露未履行个人信息保护义务典型案件 涉事主体均被依法处罚
近日,全国多地网安部门集中对外披露一批未履行个人信息保护义务典型案件,覆盖互联网服务平台、线下连锁经营主体、智慧服务运营商等多个领域,相关涉事主体均已被依法予以行政处罚。 本次通报是今年以来网安部门开展个人信息保护专项执法行动以来,首次大规模对外披露同类典型案例,旨在警示各类经营主体切实履行个人信息保护法定责任。
据网安部门公开通报信息显示,本次披露的案件中,有6起案件涉过度收集消费者个人信息,包括APP强制索取用户通讯录、地理位置非必要权限,线下商超未经同意采集到店消费者人脸信息用于客流统计等情形,另有3起案件涉企业未采取加密、分级存储等必要防护措施,导致数十万条用户个人信息存在泄露风险。 其中某省网安部门查处的一家连锁商超案件中,该商超在门店入口处违规安装隐蔽式人脸采集设备,3个月内共抓取到店消费者人脸信息14万余条,且未主动告知消费者采集用途,也未提供信息查询、删除渠道。 该商超最终被依法予以警告并处罚款10万元的行政处罚,相关直接责任人也被处以1万元罚款。
根据《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》相关规定,个人信息处理者应当对其个人信息处理活动负责,采取必要措施保障所处理的个人信息安全,未履行相关保护义务且情节严重的,最高可处五千万元以下或者上一年度营业额百分之五以下罚款。 网安部门同时提示,各类经营主体应当对自身个人信息收集、存储、使用、删除全流程开展合规自查,严格按照最小必要原则收集使用用户个人信息,不得超范围采集、违规流转用户信息。
记者从相关网安部门了解到,下一步全国网警将持续开展个人信息保护领域专项执法行动,重点针对民生服务、互联网消费、智慧出行等个人信息收集使用高频领域开展常态化排查整治,对发现的违法违规行为将依法从严处置,切实维护广大网民的个人信息安全合法权益。
网友留言(0 条)