1.完善个人信息保护的法律体系
为保障网络信息依法有序自由流动,防止公民个人信息被窃取、泄露和非法使用,我国应在现有立法基础上,制定系统、完整的法律,提升法律的执行效力,明确个人信息保护的基本原则、权责关系、侵权救济等问题,健全法律的配套实施细则,细化相关法律解释,提高个人信息法律保护的可操作性,完善个人信息保护的法律体系。
2.强化个人信息保护监管法律效力
为避免多头监管产生的决策分散、监管无序等问题,应出台法律强化个人信息保护监管的法律效力。通过法律明确个人信息保护的主管部门,加强各相关部门的联系与沟通,形成高效的监管体系。
3.理顺个人信息保护的司法程序
应加强现有个人信息保护相关法律的惩罚措施,加大对个人信息非法买卖的打击力度,强化对泄露个人信息企业的问责机制和处罚力度,提高违法成本。
一、从外延上看,公民个人信息具有以下特征:
(1)与公民个人直接相关,能够反映公民的局部或整体特点;或是一经取得、使用即具有专属性。前者如公民的出生日期、指纹等,后者如身份证编号、家庭住址等。
(2)具有法律保护价值。公民个人信息承载了公民的个体特征,甚至各项权利,如果任由他人泄露、获取,必然导致公民时刻处于可能遭受侵害的危险状态。
(3)公民个人信息的保护不以信息所有人请求为前提。除非基于维护国家利益、公共利益的需要或信息所有人的意愿,任何组织和个人均无权泄露、获取其个人信息。
二、网络安全法运营商的相关规定有哪些
依据《中华人民共和国网络安全法》
第二十五条
网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。
第二十八条
网络运营者应当为公安机关、国家安全机关依法维护国家安全和侦查犯罪的活动提供技术支持和协助。
第四十条
网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。
第四十一条
网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。
网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。
第四十二条
网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。
网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
第四十三条
个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。网络运营者应当采取措施予以删除或者更正。
第四十九条
网络运营者应当建立网络信息安全投诉、举报制度,公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。
网络运营者对网信部门和有关部门依法实施的监督检查,应当予以配合。