26日提請全國人大常委會會議審議的個人信息保護(hù)法草案二審稿,對超大型互聯(lián)網(wǎng)平臺的個人信息保護(hù)義務(wù)作出規(guī)定。
草案二審稿明確,提供基礎(chǔ)性互聯(lián)網(wǎng)平臺服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個人信息處理者,應(yīng)當(dāng)履行下列義務(wù):
成立主要由外部成員組成的獨(dú)立機(jī)構(gòu),對個人信息處理活動進(jìn)行監(jiān)督;對嚴(yán)重違反法律、行政法規(guī)處理個人信息的平臺內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù);定期發(fā)布個人信息保護(hù)社會責(zé)任報告,接受社會監(jiān)督。
中國信息安全研究院副院長左曉棟認(rèn)為,該條款極具創(chuàng)新性,為保護(hù)好超大型互聯(lián)網(wǎng)平臺上的個人信息提供了新的監(jiān)管思路。“超大型平臺是如何收集和使用個人信息的,對外人來說一直都是個‘謎’。草案的新增條款能讓這些平臺接受社會大眾的獨(dú)立監(jiān)督。”左曉棟說。
此外,針對個人信息收集、使用規(guī)則不透明及過度收集、使用等熱點問題,草案二審稿進(jìn)一步明確,不得通過“脅迫”方式處理個人信息;處理個人信息應(yīng)當(dāng)公開個人信息處理規(guī)則,明示處理目的、方式和范圍,保證個人信息的質(zhì)量等。