国家网信办发布《互联网用户账号信息管理规定》,IP归属地需公开显示;市监总局发布六项反垄断法规征求意见

来源:TA娱乐法

文章摘要
国内热点 一、数据合规与个人信息保护 01.

国内热点
一、数据合规与个人信息保护
01. 国家网信办发布《互联网用户账号信息管理规定》
6月27日,国家互联网信息办公室发布《互联网用户账号信息管理规定》(以下简称《规定》),自2022年8月1日起施行。国家互联网信息办公室有关负责人表示,出台《规定》,旨在加强对互联网用户账号信息的管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展。
《规定》明确,互联网用户账号信息是指互联网用户在互联网信息服务中注册、使用的名称、头像、封面、简介、签名、认证信息等用于标识用户账号的信息;互联网信息服务提供者,是指向用户提供互联网信息发布和应用平台服务的主体。
《规定》明确了账号信息注册和使用规范,要求互联网信息服务提供者应当制定和公开互联网用户账号信息管理规则、平台公约,明确账号信息注册、使用和管理相关权利义务。互联网个人用户注册、使用账号信息,含有职业信息的,应当与个人真实职业信息相一致;互联网机构用户注册、使用账号信息,应当与机构名称、标识等相一致。互联网信息服务提供者为互联网用户提供信息发布、即时通讯等服务的,应当进行真实身份信息认证;应当对互联网用户在注册时提交的和使用中拟变更的账号信息进行核验;应当在账号信息页面展示合理范围内的互联网用户账号的互联网协议地址归属地信息,便于公众为公共利益实施监督。
《规定》明确了账号信息管理的规范,要求互联网信息服务提供者履行账号信息管理主体责任,配备与服务规模相适应的专业人员和技术能力;建立健全并严格落实真实身份信息认证、账号信息核验、信息内容安全、生态治理、应急处置、个人信息保护等管理制度;完善投诉举报受理、甄别、处置、反馈等机制;建立健全互联网用户账号信用管理体系;对违法违规注册、使用账号信息的情形采取相应的处置措施。(来源:央视网)
02. 国家网信办就《个人信息出境标准合同规定(征求意见稿)》公开征求意见
6月30日,国家网信办公布《个人信息出境标准合同规定(征求意见稿)》(以下简称《征求意见稿》),向社会公开征求意见。《征求意见稿》提出,个人信息处理者依据《中华人民共和国个人信息保护法》第三十八条第一款第(三)项,与境外接收方订立合同向中华人民共和国境外提供个人信息的,应当按照本规定签订个人信息出境标准合同(以下简称标准合同)。个人信息处理者与境外接收方签订与个人信息出境活动相关的其他合同,不得与标准合同相冲突。
《征求意见稿》明确,个人信息处理者同时符合下列情形的,可以通过签订标准合同的方式向境外提供个人信息:(一)非关键信息基础设施运营者;(二)处理个人信息不满100万人的;(三)自上年1月1日起累计向境外提供未达到10万人个人信息的;(四)自上年1月1日起累计向境外提供未达到1万人敏感个人信息的。
《征求意见稿》要求,个人信息处理者向境外提供个人信息前,应当事前开展个人信息保护影响评估,重点评估以下内容:(一)个人信息处理者和境外接收方处理个人信息的目的、范围、方式等的合法性、正当性、必要性;(二)出境个人信息的数量、范围、类型、敏感程度,个人信息出境可能对个人信息权益带来的风险;(三)境外接收方承诺承担的责任义务,以及履行责任义务的管理和技术措施、能力等能否保障出境个人信息的安全;(四)个人信息出境后泄露、损毁、篡改、滥用等的风险,个人维护个人信息权益的渠道是否通畅等;(五)境外接收方所在国家或者地区的个人信息保护政策法规对标准合同履行的影响;(六)其他可能影响个人信息出境安全的事项。(来源:法治日报)
03. 信安标委发布《个人信息跨境处理活动安全认证规范》
全国信息安全标准化技术委员会发布《网络安全标准实践指南—个人信息跨境处理活动安全认证规范》。
为落实《个人信息保护法》关于建立个人信息保护认证制度的相关要求,指导个人信息处理者规范开展个人信息跨境处理活动,全国信安标委秘书处组织编制了《网络安全标准实践指南—个人信息跨境处理活动安全认证规范》。
《实践指南》提出了个人信息跨境处理活动安全的基本原则,规定了个人信息跨境处理活动的基本要求和个人信息主体权益保障要求。(来源:全国信安标委)
04. 全国首家数据资源法庭敲响“第一槌”
6月28日,全国首家数据资源法庭敲响“第一槌”:浙江省温州市瓯海区人民法院数据资源法庭依法认定,吴某犯非法获取计算机信息系统数据罪,判处有期徒刑3年3个月,并处罚金3万元。这是该法庭设立以来审结的第一起案件,引发广泛关注。
经审理查明,1988年出生的吴某,系河北籍男子。2019年10月以来,他利用技术手段非法获取某知名网商平台子账号数据并贩卖。截至案发,吴某共计开通账号8498个、出售1555个,非法获利224276元。最终,吴某被依法判处。
该案经办法官毛小雨说,此案作为全国首家数据资源法庭的第一案,通过司法手段打击侵害数据安全的违法犯罪行为,为全国、全省司法审判作了基层探索。
近年来,浙江高质量发展的多张“金名片”其中之一便是数字经济。去年,浙江数字经济核心产业增加值突破8000亿元,数据产业蓬勃发展。数据作为新生产要素的功能将被进一步激发,不过这些数据中包含着大量的个人信息、商业秘密、保密商务信息被不当使用,将会给数据利用人和其他相关人带来民事、行政、乃至刑事方面的法律问题。继去年国家颁布实施《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》后,全国首部以公共数据为主题的地方性法规《浙江省公共数据条例》于今年3月1日施行。今年5月18日,经浙江省高级人民法院同意、浙江省委机构编制委员会办公室批准,瓯海区人民法院数据资源法庭揭牌设立,实行刑事、民事、行政“三合一”归口审理模式,换言之,只要是涉及数据资源的案件,都可以在此审理,为全省、全国提供基层探索经验。
据悉,“第一案”审结后,瓯海区人民法院向涉及大数据管理的全省相关主管部门及该网商平台发送司法建议,建议他们提高数据安全意识,加强涉数据领域安全防护,杜绝被不法分子利用实施违法犯罪行为。(来源:科技金融时报)
二、反垄断与竞争法
01. 市场监管总局就《禁止滥用市场支配地位行为规定(征求意见稿)》《禁止垄断协议规定(征求意见稿)》等六部反垄断法律法规向社会征求意见
6月27日,为贯彻落实修正后的《反垄断法》,市场监管总局研究起草了《禁止滥用市场支配地位行为规定(征求意见稿)》《禁止垄断协议规定(征求意见稿)》《禁止滥用知识产权排除、限制竞争行为规定(征求意见稿)》《国务院关于经营者集中申报标准的规定(修订草案征求意见稿)》《经营者集中审查规定(征求意见稿)》《制止滥用行政权力排除、限制竞争行为规定(征求意见稿)》,向社会公开征求意见。
根据《禁止滥用市场支配地位行为规定(征求意见稿)》的规定,市场支配地位是指经营者在相关市场内具有能够控制商品或者服务(以下统称商品)价格、数量或者其他交易条件,或者能够阻碍、影响其他经营者进入相关市场能力的市场地位。另外,《禁止垄断协议规定(征求意见稿)》第七条新增了“经营者不得利用数据和算法、技术、资本优势以及平台规则等从事本规定禁止的垄断行为”,第八条价格协议新增了“算法、平台规则”的垄断协议内容,以适应数字经济时代下的反垄断监管。(来源:数据治理与竞争法研究,市场监督管理总局官网)
02. 吉林辽源11家机动车检测公司涉垄断,大幅涨价遭消费者投诉
6月30日,国家市场监管总局再公布一起机动车检测行业的横向垄断协议案件,所涉的11家机动车检测公司均在吉林省辽源市从事相关业务,累计罚款超20万元。
处罚决定书显示,当地市场监管部门根据扫黑除恶专项斗争工作发现的线索,从2020年6月开始调查。涉案企业中,辽源市东升汽车检测有限公司、旭日汽车检测有限公司、通安汽车检测有限公司以及东辽县东升汽车检测有限公司的实际控制人均为同一人。这四家公司为提高机动车检测价格,在2016年6月首次联系另外与之具有竞争关系的五家公司进行协商,达成并实施了固定服务价格的垄断协议,定价为每台160元,营业收入存到约定账户并依约分配。每次分配各公司负责人在检测收入汇总和收入分配明细上签字,进行相互监督。
2017年6月起,又有两家公司先后加入并实施该协议。同年11月,各公司了解到机动车检测收费要实行经营者自动定价,遂召集公司负责人再次协商提高价格。据了解,此前辽源市机动车检测的政府指导价为每台160元。在各公司第一次达成固定价格的协议前,市场实际检测价格约为50-100元,大多低于政府指导价。经过第二次协商,前述四家公司和辽源市通利机动车检测有限公司、铠达汽车检测有限公司、快通机动车检测有限责任公司、锡源机动车检测有限公司、通达机动车检测有限公司、龙山区利民机动车安全性能检测有限公司以及东辽县运安车辆检测有限公司再次通过协议将当地机动车检测价格调高至每台260元。
根据处罚决定书,各公司之间具有竞争关系,先后两次达成并实施固定或变更服务价格的协议,排除、限制相关市场竞争,抬高了当地机动车检测服务价格,损害市场公平竞争和消费者利益。
吉林省市场监督管理厅认定,该行为违反《反垄断法》第十三条第一款第一项,禁止具有竞争关系的经营者达成固定或者变更商品价格的垄断协议。但考虑到各公司在2018年11月由于担心协议违反“扫黑除恶”相关规定,相约停止违法行为,符合《行政处罚法》第三十二条第一项,主动消除或者减轻违法行为危害后果的,予以从轻处罚。
因此,除了作为组织者的四家公司被处以2019年销售额3%的罚款外,其余七家公司均被处年销售额2%的罚款,总计215972元。此外,由于涉案违法所得无法计算,该案并未没收违法所得。(来源:南方都市报)
海外动态
一、数据合规与个人信息保护
01. 美国:CISA发布第二版云安全技术参考架构指南
网络安全和基础设施安全局(“CISA”)于2022年6月23日发布了名为《云安全技术参考架构》指南的第二版。CISA表示,该指南的目的是履行14028号总统行政命令关于改善美国网络安全的关键任务,旨在通过解释共享服务、云安全状态管理等内容来指导机构安全迁移到云。
CISA解释说,该指南侧重于更安全地使用公共云,提高联邦政府识别、检测、保护、响应和从网络事件中恢复的能力。CISA指出,虽然该指南是为联邦机构制定的,但它可供所有迁移到云环境的组织使用,这些组织应采用其中的做法来最有效地管理组织风险。(来源:数据法律资讯,data science)
02. 英国发布国家健康数据战略:7个原则,改善数据访问和使用环境
2022年6月13日,英国卫生和社会保健部(The Department of Health and Social Care,以下简称“DHSC”)发布了名为《数据拯救生命:用数据重塑健康和社会护理》(Data saves lives: reshaping health and social care with data)的数据战略。该战略通过阐述七项基本原则,总结新冠疫情期间英国的数据驱动能力和创新经验,进而推动英国卫生和保健部门的转型,其战略目标是为患者和专业人员创建一个安全且保护隐私的医疗保健系统。
国家健康数据战略主要基于以下原则进行展开:
(1)提高对医疗保健系统使用数据的信任度
(2)为健康和护理专业人员提供他们需要的信息
(3)改进成人社会护理数据
(4)为地方和国家决策者提供数据支持
(5)为研究人员提供数据,研究改变生活的诊疗方式和护理模型
(6)与合作伙伴共同创新,提升健康和护理水平
(7)开发恰当的技术基础设施
(来源:赛博研究院)
03. 法国国务委员会批准因亚马逊违规使用cookies作出的3500万欧元处罚决定
在2022年6月27日的裁决中,法国国务委员会批准了法国国家信息与自由委员会(CNIL)2020年对亚马逊作出的3500万欧元处罚决定。该公司在没有事先取得用户同意或提供足够信息的情况下,在用户的电脑上存储了cookies。
CNIL于2020年12月向亚马逊开出了这份3500欧元的罚单。CNIL在在其决定中指出,亚马逊存在违反《法国数据保护法》第82条的行为。当用户访问“Amazon.fr ”(亚马逊法国网站)时,大量以投放广告为目的的cookies在没有取得用户同意的情况下被自动存储在他们的电脑上。网站提供的信息也并不能让用户清楚地了解存放cookies的真实目的和拒绝cookies的方法。此外,当用户通过其他网站发布的广告访问“Amazon.fr ”时,上述cookies也会在无提示的情况下被自动储存。
法国国务委员会确认了亚马逊存在CNIL所指控的违反《法国数据保护法》第82条的两项行为:即未经事先同意存放cookies及未将相关信息告知用户。法国国务委员会指出,考虑到违规行为的严重性、处理的范围和该公司的财务能力,CNIL确认的罚款金额并无不妥。(来源:个人信息数据与实务保护评论)
04. 美国发布《2022保护美国数据免受外国监视法案》,限制数据经纪业务
2022年6月15日,美国参议员Elizabeth Warren提出了《健康和位置数据保护法》(Health and Location Data Protection Act),禁止数据经纪人出售美国人的位置和健康数据。法案由参议院财政委员会主席、参议员Ron Wyden,参议院卫生、教育、劳工和养老金委员会主席Patty Murray,Sheldon Whitehouse以及参议院预算委员会主席Bernie Sanders共同发起。
6月23日,美国参议员Ron Wyden与Sheldon Whitehouse、Cynthia Lummis、Marco Rubio、Bill Hagerty一起提出了《2022保护美国人数据免受外国监视法案》(The Protecting Americans’Data from Foreign Surveillance Act of 2022),以控制将某些敏感类别的美国公民数据共享和传输给被视为国家安全风险的外国实体。该法案目前已被提交至参议院委员会。
以上两项法案都针对庞大的数据经纪生态系统,在这个生态系统中,美国公司收集、汇总、分析、打包并提供数百万美国人的数据。这一生态系统对公民权利、消费者隐私、人身安全和国家安全造成的危害,需要立即进行监管。特别是对特定社群造成的伤害,从警力密集的黑色和棕色人种社区,到穷人、老年人、家庭暴力幸存者,再到患有创伤后应激障碍的退伍军人。虽然国会必须通过一项全面的消费者隐私法,但立法者没有理由允许当前数据经纪人的危害继续下去。
二、 反垄断与竞争法
01. 谷歌在欧盟再遭反垄断投诉:偏袒自家求职搜索服务
北京时间6月27日下午消息,据报道,丹麦在线求职网站Jobindex向欧盟委员会投诉谷歌,称谷歌不公平地偏袒自家求职搜索服务“Google for Jobs”。
2018年,谷歌在欧洲推出Google for Jobs,将搜索与人工智能(AI)相结合,可同时从领英(LinkedIn)、Monster、Glassdoor和Facebook等各大平台中找出符合条件的工作岗位。
但该服务推出的第二年,就引发了23家在线求职网站的指责。他们表示,谷歌利用其市场力量推广这项新服务,让他们失去了市场份额。谷歌随后表示,在接到在线求职竞争对手的投诉后,已在欧洲做出了调整。
分析人士称,此次投诉可能推动欧盟反垄断专员玛格丽特·维斯特格(Margrethe Vestager)加快对这项服务的审查。三年前,Google for Jobs首次引发欧盟的关注,但此后,欧盟并未采取具体的行动。
对此,欧盟委员会和谷歌尚未发表评论。近年来,谷歌因各种反竞争行为,已被维斯特格罚款逾80亿欧元(约合84亿美元)。(来源:新浪科技)

技术驱动法律,专业成就未来