一、保護公民隱私及個人信息的法律
1.《中華人民共和國民法通則》
第一百零一條 公民、法人享有名譽權(quán),公民的人格尊嚴受法律保護,禁止用侮辱、誹謗等方式損害公民、法人的名譽。
(注:《中華人民共和國民法通則》于1986年4月12日通過,自1987年1月1日起施行。本法于2009年8月27日作出修正。)
2.《中華人民共和國刑法》
第二百五十三條第三款、第四款、第五款【出售、非法提供公民個人信息罪;非法獲取公民個人信息罪】國家機關(guān)或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責或者提供服務過程中獲得的公民個人信息,出售或者非法提供給他人,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金。
竊取或者以其他方法非法獲取上述信息,情節(jié)嚴重的,依照前款的規(guī)定處罰。
單位犯前兩款罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員,依照各該款的規(guī)定處罰。
(注:《中華人民共和國刑法》于1997年3月14日修訂,自1997年10月1日起施行。上述條款為2009年2月28日通過的刑法修正案(七)中新增的部分內(nèi)容。)
3.《中華人民共和國侵權(quán)責任法》
第二條 侵害民事權(quán)益,應當依照本法承擔侵權(quán)責任。
本法所稱民事權(quán)益,包括生命權(quán)、健康權(quán)、姓名權(quán)、名譽權(quán)、榮譽權(quán)、肖像權(quán)、隱私權(quán)、婚姻自主權(quán)、監(jiān)護權(quán)、所有權(quán)、用益物權(quán)、擔保物權(quán)、著作權(quán)、專利權(quán)、商標專用權(quán)、發(fā)現(xiàn)權(quán)、股權(quán)、繼承權(quán)等人身、財產(chǎn)權(quán)益。
第三條 被侵權(quán)人有權(quán)請求侵權(quán)人承擔侵權(quán)責任。
第三十六條 網(wǎng)絡(luò)用戶、網(wǎng)絡(luò)服務提供者利用網(wǎng)絡(luò)侵害他人民事權(quán)益的,應當承擔侵權(quán)責任。
網(wǎng)絡(luò)用戶利用網(wǎng)絡(luò)服務實施侵權(quán)行為的,被侵權(quán)人有權(quán)通知網(wǎng)絡(luò)服務提供者采取刪除、屏蔽、斷開鏈接等必要措施。網(wǎng)絡(luò)服務提供者接到通知后未及時采取必要措施的,對損害的擴大部分與該網(wǎng)絡(luò)用戶承擔連帶責任。
網(wǎng)絡(luò)服務提供者知道網(wǎng)絡(luò)用戶利用其網(wǎng)絡(luò)服務侵害他人民事權(quán)益,未采取必要措施的,與該網(wǎng)絡(luò)用戶承擔連帶責任。
(注:《中華人民共和國侵權(quán)責任法》于2009年12月26日通過,自2010年7月1日起施行。)
4.《中華人民共和國未成年人保護法》
第三十九條 任何組織或者個人不得披露未成年人的個人隱私。
對未成年人的信件、日記、電子郵件,任何組織或者個人不得隱匿、毀棄;除因追查犯罪的需要,由公安機關(guān)或者人民檢察院依法進行檢查,或者對無行為能力的未成年人的信件、日記、電子郵件由其父母或者其他監(jiān)護人代為開拆、查閱外,任何組織或者個人不得開拆、查閱。
第六十九條 侵犯未成年人隱私,構(gòu)成違反治安管理行為的,由公安機關(guān)依法給予行政處罰。
(注:《中華人民共和國未成年人保護法》于1991年9月4日通過,于2006年12月29日和2012年10月26日先后作出兩次修正,修正后自2013年1月1日起施行。)
5.《中華人民共和國婦女權(quán)益保障法》
第四十二條第一款 婦女的名譽權(quán)、榮譽權(quán)、隱私權(quán)、肖像權(quán)等人格權(quán)受法律保護。
(注:《中華人民共和國婦女權(quán)益保障法》于1992年4月3日通過,自1992年10月1日起施行。本法于2005年8月28日作出修正。)
6.《中華人民共和國消費者權(quán)益保護法》
第十四條 消費者在購買、使用商品和接受服務時,享有其人格尊嚴、民族風俗習慣得到尊重的權(quán)利,享有個人信息依法得到保護的權(quán)利。
第二十九條 經(jīng)營者收集、使用消費者個人信息,應當遵循合法、正當、必要的原則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。經(jīng)營者收集、使用消費者個人信息,應當公開其收集、使用規(guī)則,不得違反法律、法規(guī)的規(guī)定和雙方的約定收集、使用信息。
經(jīng)營者及其工作人員對收集的消費者個人信息必須嚴格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。經(jīng)營者應當采取技術(shù)措施和其他必要措施,確保信息安全,防止消費者個人信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生信息泄露、毀損、丟失的情況時,應當立即采取補救措施。
經(jīng)營者未經(jīng)消費者同意或者請求,或者消費者明確表示拒絕的,不得向其發(fā)送商業(yè)性電子信息。
第五十條 經(jīng)營者侵害消費者的人格尊嚴、侵犯消費者人身自由或者侵害消費者個人信息依法得到保護的權(quán)利的,應當停止侵害、恢復名譽、消除影響、賠禮道歉,并賠償損失。
第五十六條 經(jīng)營者有下列情形之一,除承擔相應的民事?鶉甕?,茰O泄胤傘⒎ü娑源Ψ;睪痛Ψ7絞接泄娑ǖ模勒輾傘⒎ü嫻墓娑ㄖ蔥?法律、法規(guī)未作規(guī)定的,由工商行政管理部門或者其他有關(guān)行政部門責令改正,可以根據(jù)情節(jié)單處或者并處警告、沒收違法所得、處以違法所得一倍以上十倍以下的罰款,沒有違法所得的,處以五十萬元以下的罰款;情節(jié)嚴重的,責令停業(yè)整頓、吊銷營業(yè)執(zhí)照:
(九)侵害消費者人格尊嚴、侵犯消費者人身自由或者侵害消費者個人信息依法得到保護的權(quán)利的;
經(jīng)營者有前款規(guī)定情形的,除依照法律、法規(guī)規(guī)定予以處罰外,處罰機關(guān)應當記入信用檔案,向社會公布。
(注:《中華人民共和國消費者權(quán)益保護法》自1994年1月1日起施行,于2013年10月25日作出修正,修正后自2014年3月15日起施行。)
7.《中華人民共和國民事訴訟法》
第六十八條 證據(jù)應當在法庭上出示,并由當事人互相質(zhì)證。對涉及國家秘密、商業(yè)秘密和個人穩(wěn)私的證據(jù)應當保密,需要在法庭出示的,不得在公開開庭時出示。
第一百三十四條第一款 人民法院審理民事案件,除涉及國家秘密、個人隱私或者法律另有規(guī)定的以外,應當公開進行。
(注:《中華人民共和國民事訴訟法》于1991年4月9日通過,自1991年4月9日通過施行。本法于2007年10月28日和2012年8月31日先后作了二次修改。)
9.《全國人民代表大會常務委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》
第四條 為了保護個人、法人和其他組織的人身、財產(chǎn)等合法權(quán)利,對有下列行為之一,構(gòu)成犯罪的,依照刑法有關(guān)規(guī)定追究刑事責任:
(二)非法截獲、篡改、刪除他人電子郵件或者其他數(shù)據(jù)資料,侵犯公民通信自由和通信秘密;
第六條第二款 利用互聯(lián)網(wǎng)侵犯他人合法權(quán)益,構(gòu)成民事侵權(quán)的,依法承擔民事責任。
(注:《全國人民代表大會常務委員會關(guān)于維護互聯(lián)網(wǎng)安全的決定》于2000年12月28日通過,于2009年8月27日作出修正,第六條為修正后的內(nèi)容。)
10.《全國人民代表大會常務委員會關(guān)于加強網(wǎng)絡(luò)信息保護的決定》
為了保護網(wǎng)絡(luò)信息安全,保障公民、法人和其他組織的合法權(quán)益,維護國家安全和社會公共利益,特作如下決定:
一、國家保護能夠識別公民個人身份和涉及公民個人隱私的電子信息。
任何組織和個人不得竊取或者以其他非法方式獲取公民個人電子信息,不得出售或者非法向他人提供公民個人電子信息。
二、網(wǎng)絡(luò)服務提供者和其他企業(yè)事業(yè)單位?諞滴窕疃惺占?、使用公民个日f繾有畔ⅲΦ弊裱戲?、正当、必要的X潁魘臼占?、使硬[畔⒌哪康?、方g膠頭段В⒕皇占咄?,矇膲籁反法聜恽法箣鼓规定和双方的X級ㄊ占⑹褂瞇畔ⅰ?/p>
網(wǎng)絡(luò)服務提供者和其他企業(yè)事業(yè)單位收集、使用公民個人電子信息,應當公開其收集、使用規(guī)則。
三、網(wǎng)絡(luò)服務提供者和其他企業(yè)事業(yè)單位及其工作人員對在業(yè)務活動中收集的公民個人電子信息必須嚴格保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
四、網(wǎng)絡(luò)服務提供者和其他企業(yè)事業(yè)單位應當采取技術(shù)措施和其他必要措施,確保信息安全,防止在業(yè)務活動中收集的公民個人電子信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生信息泄露、毀損、丟失的情況時,應當立即采取補救措施。
五、網(wǎng)絡(luò)服務提供者應當加強對其用戶發(fā)布的信息的管理,發(fā)現(xiàn)法律、法規(guī)禁止發(fā)布或者傳輸?shù)男畔⒌模瑧斄⒓赐V箓鬏斣撔畔?,采取消除等處置措施,保存有關(guān)記錄,并向有關(guān)主管部門報告。
六、網(wǎng)絡(luò)服務提供者為用戶辦理網(wǎng)站接入服務,辦理固定電話、移動電話等入網(wǎng)手續(xù),或者為用戶提供信息發(fā)布服務,應當在與用戶簽訂協(xié)議或者確認提供服務時,要求用戶提供真實身份信息。
七、任何組織和個人未經(jīng)電子信息接收者同意或者請求,或者電子信息接收者明確表示拒絕的,不得向其固定電話、移動電話或者個人電子郵箱發(fā)送商業(yè)性電子信息。
八、公民發(fā)現(xiàn)泄露個人身份、散布個人隱私等侵害其合法權(quán)益的網(wǎng)絡(luò)信息,或者受到商業(yè)性電子信息侵擾的,有權(quán)要求網(wǎng)絡(luò)服務提供者刪除有關(guān)信息或者采取其他必要措施予以制止。
九、任何組織和個人對竊取或者以其他非法方式獲取、出售或者非法向他人提供公民個人電子信息的違法犯罪行為以及其他網(wǎng)絡(luò)信息違法犯罪行為,有權(quán)向有關(guān)主管部門舉報、控告;接到舉報、控告的部門應當依法及時處理。被侵權(quán)人可以依法提起訴訟。
十、有關(guān)主管部門應當在各自職權(quán)范圍內(nèi)依法履行職責,采取技術(shù)措施和其他必要措施,防范、制止和查處竊取或者以其他非法方式獲取、出售或者非法向他人提供公民個人電子信息的違法犯罪行為以及其他網(wǎng)絡(luò)信息違法犯罪行為。有關(guān)主管部門依法履行職責時,網(wǎng)絡(luò)服務提供者應當予以配合,提供技術(shù)支持。
國家機關(guān)及其工作人員對在履行職責中知悉的公民個人電子信息應當予以保密,不得泄露、篡改、毀損,不得出售或者非法向他人提供。
十一、對有違反本決定行為的,依法給予警告、罰款、沒收違法所得、吊銷許可證或者取消備案、關(guān)閉網(wǎng)站、禁止有關(guān)責任人員從事網(wǎng)絡(luò)服務業(yè)務等處罰,記入社會信用檔案并予以公布;構(gòu)成違反治安管理行為的,依法給予治安管理處罰。構(gòu)成犯罪的,依法追究刑事責任。侵害他人民事權(quán)益的,依法承擔民事責任。
十二、本決定自公布之日起施行。
(注:《全國人民代表大會常務委員會關(guān)于加強網(wǎng)絡(luò)信息保護的決定》于2012年12月28日通過。)
除此之外,我國《統(tǒng)計法》、《居民身份證法》、《郵政法》《商業(yè)銀行法》《傳染病防治法》《職業(yè)醫(yī)師法》《監(jiān)獄法》《母嬰保健法》等,對于一些容易獲悉他人隱私的特殊行業(yè),設(shè)有公民隱私及個人信息保護的專門規(guī)定。
二、保護公民隱私及個人信息的行政法規(guī)
1.《中華人民共和國計算機信息系統(tǒng)安全保護條例》
第七條 任何組織或者個人,不得利用計算機信息系統(tǒng)從事危害國家利益、集體利益和公民合法利益的活動,不得危害計算機信息系統(tǒng)的安全。
第二十五條 任何組織或者個人違反本條例的規(guī)定,給國家、集體或者他人財產(chǎn)造成損失的,應當依法承擔民事責任。
(注:《中華人民共和國計算機信息系統(tǒng)安全保護條例》于1994年2月18日國務院令第147號公布并施行,于2011年1月8日作出修正。)
2.《保安服務管理條例》
第二十五條第一款 保安服務中使用的技術(shù)防范產(chǎn)品,應當符合有關(guān)的產(chǎn)品質(zhì)量要求。保安服務中安裝監(jiān)控設(shè)備應當遵守國家有關(guān)技術(shù)規(guī)范,使用監(jiān)控設(shè)備不得侵犯他人合法權(quán)益或者個人隱私。
保安服務中形成的監(jiān)控影像資料、報警記錄,應當至少留存30日備查,保安從業(yè)單位和客戶單位不得刪改或者擴散。
第四十三條 保安從業(yè)單位有下列情形之一的,責令限期改正,處2萬元以上10萬元以下的罰款;違反治安管理的,依法給予治安管理處罰;構(gòu)成犯罪的,依法追究直接負責的主管人員和其他直接責任人員的刑事責任:
(二)使用監(jiān)控設(shè)備侵犯他人合法權(quán)益或者個人隱私的;
(注:《保安服務管理條例》于2009年9月28日國務院令第564號公布,自2010年1月1日施行。)
3.《中華人民共和國電信條例》
第五十八條 任何組織或者個人不得有下列危害電信網(wǎng)絡(luò)安全和信息安全的行為:
(二)利用電信網(wǎng)從事竊取或者破壞他人信息、損害他人合法權(quán)益的活動;
第六十六條 電信用戶依法使用電信的自由和通信秘密受法律保護。除因國家安全或者追查刑事犯罪的需要,由公安機關(guān)、國家安全機關(guān)或者人民檢察院依照法律規(guī)定的程序?qū)﹄娦艃?nèi)容進行檢查外,任何組織或者個人不得以任何理由對電信內(nèi)容進行檢查。
電信業(yè)務經(jīng)營者及其工作人員不得擅自向他人提供電信用戶使用電信網(wǎng)絡(luò)所傳輸信息的內(nèi)容。
第七十一條 違反本條例的規(guī)定,有下列行為之一的,由國務院信息產(chǎn)業(yè)主管部門或者省、自治區(qū)、直轄市電信管理機構(gòu)依據(jù)職權(quán)責令改正,沒收違法所得,處違法所得1倍以上3倍以下罰款;沒有違法所得或者違法所得不足1萬元的,處1萬元以上10萬元以下罰款;情節(jié)嚴重的,責令停業(yè)整頓:
(三)擅自向他人提供電信用戶使用電信網(wǎng)絡(luò)所傳輸信息的內(nèi)容的;
《注:《中華人民共和國電信條例》于2000年9月25日務院令第291號公布并施行?!?/p>
三、保護公民隱私及個人信息的司法解釋
1.《最高人民法院關(guān)于貫徹執(zhí)行<民法通則>若干問題的意見(修改稿)》
160. 以書面、口頭等形式宣揚他人的隱私,或者捏造事實公然丑化他人人 格,以及用侮辱、誹謗等方式損害他人名譽,造成一定影響的,應當認定為侵害公民名譽權(quán)的行為。
以書面、口頭等形式詆毀、誹謗法人名譽,給法人造成損害的,應當認定為侵 害法人名譽權(quán)的行為。
(注:《最高人民法院關(guān)于貫徹執(zhí)行<民法通則>若干問題的意見(修改稿)》于1990年12月5日頒布并施行。)
2.《最高人民法院關(guān)于確定民事侵權(quán)精神損害賠償責任若干問題的解釋》
第一條 自然人因下列人格權(quán)利遭受非法侵害,向人民法院起訴請求賠償精神損害的,人民法院應當依法予以受理:
(一)生命權(quán)、健康權(quán)、身體權(quán);
(二)姓名權(quán)、肖像權(quán)、名譽權(quán)、榮譽權(quán);
(三)人格尊嚴權(quán)、人身自由權(quán)。
違反社會公共利益、社會公德侵害他人隱私或者其他人格利益,受害人以侵權(quán)為由向人民法院起訴請求賠償精神損害的,人民法院應當依法予以受理。
第三條 自然人死亡后,其近親屬因下列侵權(quán)行為遭受精神痛苦,向人民法院起訴請求賠償精神損害的,人民法院應當依法予以受理:
(二)非法披露、利用死者隱私,或者以違反社會公共利益、社會公德的其他方式侵害死者隱私;
第八條 因侵權(quán)致人精神損害,但未造成嚴重后果,受害人請求賠償精神損害的,一般不予支持,人民法院可以根據(jù)情形判令侵權(quán)人停止侵害、恢復名譽、消除影響、賠禮道歉。
因侵權(quán)致人精神損害,造成嚴重后果的,人民法院除判令侵權(quán)人承擔停止侵害、恢復名譽、消除影響、賠禮道歉等民事責任外,可以根據(jù)受害人一方的請求判令其賠償相應的精神損害撫慰金。
(注:《最高人民法院關(guān)于確定民事侵權(quán)精神損害賠償責任果敢問題的解釋》于2001年2月26日通過,自2001年3月10起施行。)
四、保護公民隱私及個人信息的重要規(guī)章
1.《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》
第二條 在中華人民共和國境內(nèi)提供電信服務和互聯(lián)網(wǎng)信息服務過程中收集、使用用戶個人信息的活動,適用本規(guī)定。
第三條 工業(yè)和信息化部和各省、自治區(qū)、直轄市通信管理局(以下統(tǒng)稱電信管理機構(gòu))依法對電信和互聯(lián)網(wǎng)用戶個人信息保護工作實施監(jiān)督管理。
第四條 本規(guī)定所稱用戶個人信息,是指電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者在提供服務的過程中收集的用戶姓名、出生日期、身份證件號碼、住址、電話號碼、賬號和密碼等能夠單獨或者與其他信息結(jié)合識別用戶的信息以及用戶使用服務的時間、地點等信息。
第五條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者在提供服務的過程中收集、使用用戶個人信息,應當遵循合法、正當、必要的原則。
第六條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者對其在提供服務過程中收集、使用的用戶個人信息的安全負責。
第七條 國家鼓勵電信和互聯(lián)網(wǎng)行業(yè)開展用戶個人信息保護自律工作。
第八條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當制定用戶個人信息收集、使用規(guī)則,并在其經(jīng)營或者服務場所、網(wǎng)站等予以公布。
第九條 未經(jīng)用戶同意,電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者不得收集、使用用戶個人信息。
電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者收集、使用用戶個人信息的,應當明確告知用戶收集、使用信息的目的、方式和范圍,查詢、更正信息的渠道以及拒絕提供信息的后果等事項。
電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者不得收集其提供服務所必需以外的用戶個人信息或者將信息用于提供服務之外的目的,不得以欺騙、誤導或者強迫等方式或者違反法律、行政法規(guī)以及雙方的約定收集、使用信息。
電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者在用戶終止使用電信服務或者互聯(lián)網(wǎng)信息服務后,應當停止對用戶個人信息的收集和使用,并為用戶提供注銷號碼或者賬號的服務。
法律、行政法規(guī)對本條第一款至第四款規(guī)定的情形另有規(guī)定的,從其規(guī)定。
第十條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者及其工作人員對在提供服務過程中收集、使用的用戶個人信息應當嚴格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十一條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者委托他人代理市場銷售和技術(shù)服務等直接面向用戶的服務性工作,涉及收集、使用用戶個人信息的,應當對代理人的用戶個人信息保護工?鶻屑嘍膠凸芾?,矇膲舣兔{環(huán)媳竟娑ㄓ泄賾沒Ц鋈誦畔⒈;ひ蟮拇砣舜煜喙胤瘛?/p>
第十二條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當建立用戶投訴處理機制,公布有效的聯(lián)系方式,接受與用戶個人信息保護有關(guān)的投訴,并自接到投訴之日起十五日內(nèi)答復投訴人。
第十三條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當采取以下措施防止用戶個人信息泄露、毀損、篡改或者丟失:
(一)確定各部門、崗位和分支機構(gòu)的用戶個人信息安全管理責任;
(二)建立用戶個人信息收集、使用及其相關(guān)活動的工作流程和安全管理制度;
(三)對工作人員及代理人實行權(quán)限管理,對批量導出、復制、銷毀信息實行審查,并采取防泄密措施;
(四)妥善保管記錄用戶個人信息的紙介質(zhì)、光介質(zhì)、電磁介質(zhì)等載體,并采取相應的安全儲存措施;
(五)對儲存用戶個人信息的信息系統(tǒng)實行接入審查,并采取防入侵、防病毒等措施;
(六)記錄對用戶個人信息進行操作的人員、時間、地點、事項等信息;
(七)按照電信管理機構(gòu)的規(guī)定開展通信網(wǎng)絡(luò)安全防護工作;
(八)電信管理機構(gòu)規(guī)定的其他必要措施。
第十四條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者保管的用戶個人信息發(fā)生或者可能發(fā)生泄露、毀損、丟失的,應當立即采取補救措施;造成或者可能造成嚴重后果的,應當立即向準予其許可或者備案的電信管理機構(gòu)報告,配合相關(guān)部門進行的調(diào)查處理。
電信管理機構(gòu)應當對報告或者發(fā)現(xiàn)的可能違反本規(guī)定的行為的影響進行評估;影響特別重大的,相關(guān)省、自治區(qū)、直轄市通信管理局應當向工業(yè)和信息化部報告。電信管理機構(gòu)在依據(jù)本規(guī)定作出處理決定前,可以要求電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者暫停有關(guān)行為,電信業(yè)務經(jīng)營者和互聯(lián)網(wǎng)信息服務提供者應當執(zhí)行。
第十五條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當對其工作人員進行用戶個人信息保護相關(guān)知識、技能和安全責任培訓。
第十六條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當對用戶個人信息保護情況每年至少進行一次自查,記錄自查情況,及時消除自查中發(fā)現(xiàn)的安全隱患。
第十七條 電信管理機構(gòu)應當對電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者保護用戶個人信息的情況實施監(jiān)督檢查。
電信管理機構(gòu)實施監(jiān)督檢查時,可以要求電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者提供相關(guān)材料,進入其生產(chǎn)經(jīng)營場所調(diào)查情況,電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當予以配合。
電信管理機構(gòu)實施監(jiān)督檢查,應當記錄監(jiān)督檢查的情況,不得妨礙電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者正常的經(jīng)營或者服務活動,不得收取任何費用。
第十八條 電信管理機構(gòu)及其工作人員對在履行職責中知悉的用戶個人信息應當予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。
第十九條 電信管理機構(gòu)實施電信業(yè)務經(jīng)營許可及經(jīng)營許可證年檢時,應當對用戶個人信息保護情況進行審查。
第二十條 電信管理機構(gòu)應當將電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定的行為記入其社會信用檔案并予以公布。
第二十一條 鼓勵電信和互聯(lián)網(wǎng)行業(yè)協(xié)會依法制定有關(guān)用戶個人信息保護的自律性管理制度,引導會員加強自律管理,提高用戶個人信息保護水平。
第二十二條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定第八條、第十二條規(guī)定的,由電信管理機構(gòu)依據(jù)職權(quán)責令限期改正,予以警告,可以并處一萬元以下的罰款。
第二十三條 電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者違反本規(guī)定第九條至第十一條、第十三條至第十六條、第十七條第二款規(guī)定的,由電信管理機構(gòu)依據(jù)職權(quán)責令限期改正,予以警告,可以并處一萬元以上三萬元以下的罰款,向社會公告;構(gòu)成犯罪的,依法追究刑事責任。
第二十四條 電信管理機構(gòu)工作人員在對用戶個人信息保護工作實施監(jiān)督管理的過程中玩忽職守、濫用職權(quán)、徇私舞弊的,依法給予處理;構(gòu)成犯罪的,依法追究刑事責任。
第二十五條 本規(guī)定自2013年9月1日起施行。
(注:《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》經(jīng)2013年7月16日中華人民共和國工業(yè)和信息化部令第24號公布。)
2.《電話用戶真實身份信息登記規(guī)定》
第十二條 電信業(yè)務經(jīng)營者應當建立健全用戶真實身份信息保密管理制度。
電信業(yè)務經(jīng)營者及其工作人員對在提供服務過程中登記的用戶真實身份信息應當嚴格保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供,不得用于提供服務之外的目的。
第十六條第三款 電信管理機構(gòu)及其工作人員對在實施監(jiān)督檢查過程中知悉的電話用戶真實身份信息應當予以保密,不得泄露、篡改或者毀損,不得出售或者非法向他人提供。