為(wei)進一(yi)步(bu)強對(dui)個人信息的(de)保護(hu),國(guo)家先后(hou)出臺(tai)了《中華(hua)人民(min)共和國(guo)網(wang)(wang)絡安全(quan)法(fa)(fa)》(以下簡稱(cheng)(cheng)《網(wang)(wang)安法(fa)(fa)》)、《全(quan)國(guo)人民(min)代表大(da)會(hui)常務委員會(hui)關于加強網(wang)(wang)絡信息保護(hu)的(de)決定》、《最高人民(min)法(fa)(fa)院(yuan)、最高人民(min)檢察院(yuan)關于辦理侵犯公民(min)個人信息刑事案件適用法(fa)(fa)律若干問題(ti)的(de)解釋(shi)(shi)》(以下簡稱(cheng)(cheng)《解釋(shi)(shi)》)、《中華(hua)人民(min)共和國(guo)刑法(fa)(fa)修(xiu)正案(九(jiu))》(以下簡稱(cheng)(cheng)《修(xiu)正案(九(jiu))》)等一(yi)系列法(fa)(fa)律法(fa)(fa)規。
這些(xie)法律法規解釋了個(ge)人信(xin)息的(de)定義,提出了個(ge)人信(xin)息收集(ji)、使用(yong)、傳輸(shu)、存儲的(de)相關要(yao)求,并(bing)明確了個(ge)人信(xin)息泄露后(hou)的(de)罰則,其(qi)中主要(yao)條款有:
1、《解釋》定義了(le)公民(min)(min)個人信(xin)息,第(di)一條(tiao)指出公民(min)(min)個人信(xin)息包括“姓名、身(shen)份證件號碼(ma)、通(tong)信(xin)通(tong)訊(xun)聯(lian)系方式、住址(zhi)、賬號密碼(ma)、財產狀況、行蹤(zong)軌跡(ji)等”。
2、《網(wang)安(an)(an)法(fa)(fa)》對網(wang)絡運營者提出個人(ren)信(xin)息(xi)(xi)保護(hu)相關(guan)管(guan)理要求(qiu)(qiu),第四(si)十條指(zhi)(zhi)出“應(ying)(ying)當(dang)(dang)對其(qi)收集的(de)用(yong)戶信(xin)息(xi)(xi)嚴格保密,并(bing)建立健全用(yong)戶信(xin)息(xi)(xi)保護(hu)制(zhi)度(du)”。《網(wang)安(an)(an)法(fa)(fa)》對網(wang)絡運營者提出個人(ren)信(xin)息(xi)(xi)保護(hu)相關(guan)技術(shu)要求(qiu)(qiu),第四(si)十二條指(zhi)(zhi)出“應(ying)(ying)當(dang)(dang)采取技術(shu)措(cuo)施和其(qi)他(ta)必要措(cuo)施,確(que)保其(qi)收集的(de)個人(ren)信(xin)息(xi)(xi)安(an)(an)全,防止信(xin)息(xi)(xi)泄(xie)露、毀損、丟失(shi)”。
3、《網安法》明確網絡(luo)運(yun)營者(zhe)收(shou)集、使(shi)用個(ge)人信(xin)息需經被(bei)收(shou)集者(zhe)同意(yi),第四十(shi)一條(tiao)指出“網絡(luo)運(yun)營者(zhe)應當明示收(shou)集、使(shi)用信(xin)息的目(mu)的、方式和(he)范(fan)圍,并經被(bei)收(shou)集者(zhe)同意(yi),不得收(shou)集與其提(ti)供的服(fu)務無關的個(ge)人信(xin)息”。
4、《網(wang)安(an)法》明確了網(wang)絡(luo)安(an)全實名(ming)制要求(qiu),第二(er)十四條指(zhi)出“網(wang)絡(luo)運(yun)營者(zhe)在與用(yong)戶(hu)簽訂協(xie)議或者(zhe)確認(ren)提(ti)供服(fu)務時,應(ying)當要求(qiu)用(yong)戶(hu)提(ti)供真(zhen)實身(shen)份信息。用(yong)戶(hu)不提(ti)供真(zhen)實身(shen)份信息的,網(wang)絡(luo)運(yun)營者(zhe)不得為其提(ti)供相關服(fu)務。”
5、《網安(an)法(fa)》對關(guan)鍵信息(xi)基(ji)礎(chu)設施(shi)個(ge)人(ren)信息(xi)出境(jing)(jing)提(ti)(ti)出安(an)全評(ping)估要(yao)求,第(di)三(san)十七條指出“關(guan)鍵信息(xi)基(ji)礎(chu)設施(shi)的運營者在境(jing)(jing)內收集和產生的個(ge)人(ren)信息(xi)應當在境(jing)(jing)內存儲(chu)。因業務需要(yao),確(que)需向境(jing)(jing)外提(ti)(ti)供的,應當按照有關(guan)部門制(zhi)定的辦法(fa)進(jin)行(xing)安(an)全評(ping)估”。
6、《修正案(an)(九(jiu))》對(dui)網(wang)絡(luo)服務(wu)提供者(zhe)(zhe)(zhe)(zhe)的個(ge)人信(xin)(xin)(xin)(xin)息泄(xie)(xie)露(lu)情形提出量刑標準,指出“網(wang)絡(luo)服務(wu)提供者(zhe)(zhe)(zhe)(zhe)不(bu)履(lv)行(xing)(xing)信(xin)(xin)(xin)(xin)息網(wang)絡(luo)安全(quan)(quan)管理義(yi)務(wu),致(zhi)使用戶信(xin)(xin)(xin)(xin)息泄(xie)(xie)露(lu),造成(cheng)(cheng)嚴重后果的,處(chu)三年以下有期(qi)徒刑、拘(ju)役(yi)或者(zhe)(zhe)(zhe)(zhe)管制,并處(chu)或者(zhe)(zhe)(zhe)(zhe)單處(chu)罰金”。《解釋》定義(yi)了拒(ju)(ju)不(bu)履(lv)行(xing)(xing)信(xin)(xin)(xin)(xin)息網(wang)絡(luo)安全(quan)(quan)管理義(yi)務(wu)罪,第(di)九(jiu)條指出“網(wang)絡(luo)服務(wu)提供者(zhe)(zhe)(zhe)(zhe)拒(ju)(ju)不(bu)履(lv)行(xing)(xing)法律、行(xing)(xing)政法規規定的信(xin)(xin)(xin)(xin)息網(wang)絡(luo)安全(quan)(quan)管理義(yi)務(wu),致(zhi)使用戶的公民(min)個(ge)人信(xin)(xin)(xin)(xin)息泄(xie)(xie)露(lu),造成(cheng)(cheng)嚴重后果的,以拒(ju)(ju)不(bu)履(lv)行(xing)(xing)信(xin)(xin)(xin)(xin)息網(wang)絡(luo)安全(quan)(quan)管理義(yi)務(wu)罪定罪處(chu)罰”。
7、《解釋》中(zhong)(zhong)(zhong)提(ti)出(chu)企業在經營過(guo)程(cheng)中(zhong)(zhong)(zhong)可(ke)能采集或生成的(de)(de)(de)公(gong)民(min)個(ge)(ge)人(ren)(ren)信(xin)(xin)息(xi)主要包括:姓名(ming)、身份證號碼、通信(xin)(xin)通訊聯(lian)系方(fang)式(shi)、住址、征(zheng)信(xin)(xin)信(xin)(xin)息(xi)、財(cai)產(chan)交(jiao)易(yi)信(xin)(xin)息(xi)等,如員工以(yi)出(chu)售(shou)、交(jiao)換等方(fang)式(shi)故(gu)意(yi)征(zheng)信(xin)(xin)信(xin)(xin)息(xi)、泄(xie)露財(cai)產(chan)信(xin)(xin)息(xi)超過(guo)50條的(de)(de)(de),交(jiao)易(yi)信(xin)(xin)息(xi)超過(guo)500條的(de)(de)(de),其(qi)他信(xin)(xin)息(xi)超過(guo)5000條的(de)(de)(de),或者違法(fa)所得5000元以(yi)上的(de)(de)(de),將構(gou)成侵犯公(gong)民(min)個(ge)(ge)人(ren)(ren)信(xin)(xin)息(xi)罪。“將在履行職責或者提(ti)供(gong)服務過(guo)程(cheng)中(zhong)(zhong)(zhong)獲得的(de)(de)(de)公(gong)民(min)個(ge)(ge)人(ren)(ren)信(xin)(xin)息(xi)出(chu)售(shou)或者提(ti)供(gong)給他人(ren)(ren)”的(de)(de)(de),認定(ding)“情(qing)節嚴重(zhong)”的(de)(de)(de)數量、數額(e)標準減(jian)半計算。