全國人民代表大會常務(wù)委員會:
常委會第二十二次會議對個人信息保護法草案進行了初次審議。會后,法制工作委員會將草案印發(fā)各省(區(qū)、市)、中央有關(guān)部門和部分基層立法聯(lián)系點、人大代表、企業(yè)、研究機構(gòu)等征求意見,在中國人大網(wǎng)全文公布草案征求社會公眾意見。憲法和法律委員會、法制工作委員會聯(lián)合召開座談會,聽取中央有關(guān)部門和部分人大代表、專家、企業(yè)的意見,到北京、深圳、湖南調(diào)研,聽取地方意見,并就草案的有關(guān)問題與有關(guān)方面交換意見,共同研究。憲法和法律委員會于4月1日召開會議,根據(jù)常委會組成人員的審議意見和各方面意見,對草案進行了逐條審議。中央網(wǎng)絡(luò)安全和信息化委員會辦公室有關(guān)負責(zé)同志列席了會議。4月20日,憲法和法律委員會召開會議,再次進行了審議?,F(xiàn)將個人信息保護法草案主要問題修改情況匯報如下:
一、草案第五條至第八條規(guī)定了個人信息處理應(yīng)遵循的原則。一些常委會組成人員和地方、部門、專家、社會公眾提出,當前,個人信息收集、使用規(guī)則不透明及過度收集、使用等問題仍很突出,建議有針對性地完善上述內(nèi)容。憲法和法律委員會經(jīng)研究,建議對上述規(guī)定予以修改完善,進一步明確:不得通過“脅迫”方式處理個人信息;處理個人信息應(yīng)當限于實現(xiàn)處理目的所必要的最小范圍、采取對個人權(quán)益影響最小的方式;處理個人信息應(yīng)當公開個人信息處理規(guī)則,明示處理目的、方式和范圍,并應(yīng)當保證個人信息的質(zhì)量,避免因個人信息不準確、不完整對個人權(quán)益造成不利影響。
二、根據(jù)一些常委會組成人員和地方、部門、專家、企業(yè)、社會公眾的意見,憲法和法律委員會經(jīng)研究,建議進一步完善個人信息處理規(guī)則,對草案作以下修改:一是增加規(guī)定:個人信息處理者應(yīng)當為個人提供便捷的撤回同意的方式;個人撤回同意,不影響撤回同意前已進行的個人信息處理活動的效力。二是規(guī)定:通過自動化決策方式進行商業(yè)營銷、信息推送,應(yīng)當同時提供不針對其個人特征的選項,或者向個人提供拒絕的方式。三是明確:個人信息跨境提供的合同應(yīng)“按照國家網(wǎng)信部門制定的標準合同”訂立。
三、有的常委委員和專家、社會公眾提出,民法典中規(guī)定,死者的姓名、肖像、名譽等受到侵害的,其近親屬有權(quán)依法請求行為人承擔(dān)民事責(zé)任。建議參照上述內(nèi)容對死者的個人信息保護問題作出規(guī)定。憲法和法律委員會經(jīng)研究,建議增加一條規(guī)定:自然人死亡的,個人在個人信息處理活動中的權(quán)利由其近親屬行使。
四、有的部門、專家建議,強化超大型互聯(lián)網(wǎng)平臺的個人信息保護義務(wù),并加強監(jiān)督。憲法和法律委員會經(jīng)研究,建議增加一條規(guī)定:提供基礎(chǔ)性互聯(lián)網(wǎng)平臺服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個人信息處理者,應(yīng)當履行下列義務(wù):(一)成立主要由外部成員組成的獨立機構(gòu),對個人信息處理活動進行監(jiān)督;(二)對嚴重違反法律、行政法規(guī)處理個人信息的平臺內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù);(三)定期發(fā)布個人信息保護社會責(zé)任報告,接受社會監(jiān)督。
五、有的常委委員和部門、專家提出,接受委托處理個人信息的受托方,不屬于本法規(guī)定的個人信息處理者,但仍應(yīng)履行相應(yīng)的個人信息安全保護義務(wù),建議增加這方面的內(nèi)容。憲法和法律委員會經(jīng)研究,建議增加一條規(guī)定:接受委托處理個人信息的受托方,應(yīng)當履行第五章規(guī)定的相關(guān)義務(wù),采取必要措施保障所處理的個人信息的安全。
六、有的部門、專家提出,應(yīng)當充分發(fā)揮國家網(wǎng)信部門的統(tǒng)籌協(xié)調(diào)作用,推進配套規(guī)定制定等工作,保證本法有效貫徹實施。憲法和法律委員會經(jīng)研究,建議在有關(guān)條款中明確由國家網(wǎng)信部門統(tǒng)籌推進個人信息保護有關(guān)工作,包括:制定個人信息保護具體規(guī)則、標準;針對敏感個人信息以及人臉識別、人工智能等新技術(shù)、新應(yīng)用制定專門的個人信息保護規(guī)則、標準;支持研究開發(fā)安全、方便的電子身份認證技術(shù)等。
七、草案第六十五條規(guī)定,因個人信息處理活動侵害個人信息權(quán)益,個人信息處理者能夠證明自己沒有過錯的,可以減輕或者免除責(zé)任。一些常委委員和地方、部門、專家、企業(yè)建議,根據(jù)過錯推定責(zé)任原則確定侵害個人信息權(quán)益的損害賠償責(zé)任。憲法和法律委員會經(jīng)研究,建議根據(jù)民法典有關(guān)規(guī)定,將上述規(guī)定修改為:個人信息權(quán)益因個人信息處理活動受到侵害,個人信息處理者不能證明自己沒有過錯的,應(yīng)當承擔(dān)損害賠償?shù)惹謾?quán)責(zé)任。
此外,還對草案作了一些文字修改。
草案二次審議稿已按上述意見作了修改,憲法和法律委員會建議提請本次常委會會議繼續(xù)審議。
草案二次審議稿和以上匯報是否妥當,請審議。
全國人民代表大會憲法和法律委員會
2021年4月26日
編輯:高弼浡