谷歌搜索
搜索
2021-11-01  稿源:站长之家 站长之家(ChinaZ.com) 11月1日 消息:今日,工信部宣布开展信息通信服务感知提升行动,具体将优化以下五类服务。 1.优化资费套餐设置展示方式。基础电信企业应在自有营业厅、掌厅、网厅、资费专区、代理渠道提供面向公众市场在售的资费套餐,以及面向老年人、残疾人的优惠资费套餐查询入口。全面梳理在售套餐名称,避免引发理解歧义。及时提醒用户套餐内流量使用情况,合理设置套餐外流量单价。(2021年12月底前完成) 2.优化双千兆服务宣传方式。基础电信企业应进一步落实5G服务“四个提醒机制”和“四条营销红线”要求。应在宽带服务合同中明确接入上行、下行理论速率,按照承诺提供服务,确保用户接入速率达标,并采用适当方式向用户告知硬件设备、环境因素等对宽带网速的影响。(2021年12月底前完成) 3.优化隐私政策和权限调用展示方式。互联网企业(首批实施的企业名单见附件)应以简洁、清晰、易懂的方式,向用户提供APP产品隐私政策摘要;涉及调用用户终端中相册、通讯录、位置等敏感权限的,还应当以适当方式告知用户调用该权限的目的,充分保障用户知情权。(2021年12月底前完成) 4.优化APP开屏弹窗信息展示方式。互联网企业应在其APP开屏信息和弹窗信息窗口设置明显、有效的关闭按钮,按钮大小、位置、颜色应易于操作辨认,让用户“找得到,关得了”。APP开屏信息窗口不得使用整屏图片、视频等作为跳转链接,诱导用户点击或易造成用户误点击,给用户带来不便。(2021年12月底前完成) 5.优化网盘类服务提供方式。相关企业应优化产品服务资费介绍,清晰明示存储空间、传输速率、功能权益及资费水平等内容,不得进行误导宣传。在同一网络条件下,向免费用户提供的上传和下载的最低速率应确保满足基本的下载需求。(2021年12月底前完成) 同时,建立个人信息保护“双清单”。 各相关企业应建立已收集个人信息清单和与第三方共享个人信息清单(首批设立“双清单”的企业名单见附件),并在APP二级菜单中展示,方便用户查询。(2021年12月底前完成) 已收集个人信息清单应简洁、清晰列出APP(包括内嵌第三方软件工具开发包SDK)已经收集到的用户个人信息基本情况,包括信息种类、使用目的、使用场景等。 与第三方共享个人信息清单应简洁、清晰列出APP与第三方共享的用户个人信息基本情况,包括与第三方共享的个人信息种类、使用目的、使用场景和共享方式等。 此外,服务能力“四提升”。 1.提升跨区域通办能力。基础电信企业新增“亲情网”和“固移融合”服务跨区域通办。在同一基础电信企业网内,归属地不同的手机号码组成亲情网,实现跨省办理。实现省内跨本地网固定宽带和手机号码融合,鼓励具备能力的基础电信企业积极推动实现跨省办理。(2021年12月底前完成) 2.提升携号转网服务能力。基础电信企业在履行前期对外承诺开放渠道基础上,在全国范围内新开放可办理携出服务营业厅10000家,并将可办理携出服务营业厅情况及时向社会公示,营业厅应合理布局,让用户少跑路。实现携入服务的网上办理和携出用户异地营业厅话费余额退还服务,鼓励具备能力的基础电信企业实现异地营业厅办理携入服务。(2021年12月底前完成) 3.提升客服热线响应能力。从事互联网信息服务的企业应建立客服热线电话,并在网站、APP等显著位置公示客服热线电话号码。鼓励具备条件的企业提供充足的人工客服坐席(首批实施的企业名单见附件),并向老年人提供人工直连热线服务,客服热线力争达到月均响应时限最长为30秒,人工服务的应答率超过85%。(2022年3月底前完成) 4.提升APP关键责任链个人信息保护能力。鼓励应用商店为本平台APP提供检测服务,及时向APP开发者反馈相关问题并督促改正,防止违规APP上架。内嵌SDK在非服务所必须或无合理应用场景下,不得自启动或关联启动;APP开发者、内嵌SDK应提供相应功能,由用户自主选择是否开启关联启动。(2021年12月底前完成) 以下为首批设立“双清单”、提升客服热线响应能力、优化隐私政策和权限调用展示方式的互联网企业名单: 序号 公司 属地 主要产品 1 深圳市腾讯计算机系统有限公司 广东省 微信、QQ、腾讯视频、QQ音乐、QQ浏览器、腾讯新闻 2 北京快手科技有限公司 北京市 快手极速版、快手 3 北京三快科技有限公司 北京市 美团、大众点评 4 广州酷狗计算机科技有限公司 广东省 酷狗音乐 5 北京京东世纪贸易有限公司 北京市 京东 6 智者四海(北京)技术有限公司 北京市 知乎 7 上海宽娱数码科技有限公司 上海市 哔哩哔哩 8 北京五八信息技术有限公司 北京市 58同城 9 上海寻梦信息技术有限公司 上海市 拼多多 10 武汉斗鱼网络科技有限公司 湖北省 斗鱼 11 广州虎牙信息科技有限公司 广东省 虎牙直播 12 上海喜马拉雅科技有限公司 上海市 喜马拉雅 13 行吟信息科技(上海)有限公司 上海市 小红书 14 北京转转精神科技有限责任公司 北京市 转转 15 广州唯品会电子商务有限公司 广东省 唯品会 16 北京华品博睿网络技术有限公司 北京市 BOSS直聘 17 北京粉笔蓝天科技有限公司 北京市 粉笔 18 多点新鲜(深圳)电子商务有限公司 广东省 多点 19 阿里巴巴(中国)有限公司 浙江省 淘宝、天猫 20 浙江阿里巴巴闲鱼网络科技有限公司 浙江省 闲鱼 21 钉钉科技有限公司 浙江省 钉钉 22 广州动景计算机科技有限公司 广东省 UC浏览器 23 高德软件有限公司 北京市 高德地图 24 支付宝(杭州)网络技术有限公司 浙江省 支付宝 25 深圳市云网万店电子商务有限公司 广东省 苏宁易购 26 北京微梦创科网络技术有限公司 北京市 微博 27 北京小桔科技有限公司 北京市 滴滴 28 北京陌陌科技有限公司 北京市 陌陌 29 探探文化发展(北京)有限公司 北京市 探探 30 杭州网易云音乐科技有限公司 浙江省 网易云音乐 31 北京百度网讯科技有限公司 北京市 百度地图、百度 32 上海携程商务有限公司 上海市 携程 33 北京趣拿信息技术有限公司 北京市 去哪儿网 34 北京爱奇艺科技有限公司 北京市 爱奇艺 35 贝壳找房(北京)科技有限公司 北京市 贝壳找房 36 北京字节跳动网络技术有限公司 北京市 抖音、抖音极速版、今日头条、 今日头条极速版、西瓜视频 37 上海识装信息科技有限公司 上海市 得物 38 上海花千树信息科技有限公司 上海市 世纪佳缘 39 北京当当网信息技术有限公司 北京市 当当 阅读全文
2021.11.01 来源: TechWeb.com.cn 【TechWeb】11月1日消息,教育部官网发文,教育部建立线上学科类校外培训机构日常巡查制度。 为深入贯彻落实中央“双减”工作部署,严格监控各地线上学科类校外培训机构是否违规在国家法定节假日、休息日、学生正常上课及休息时段等限定时间内开班培训,教育部组织专业团队迅速建立了线上学科类校外培训机构日常巡查制度,开展全面常态巡查。截至目前,共连续不间断开展了4次巡查,掌握了一批违规线索,并建立了违规培训机构动态库,共涉及全国12个省份、50余个培训机构。目前,相关省份已责令培训机构进行整改。 下一步,教育部将继续加大对线上学科类校外培训机构的巡查力度,对存在违规行为的校外培训机构建立红黄牌处罚机制。对于在限定时间内开班培训的,先予以提醒,对再次违规的线上校外培训机构亮黄牌警告,对两次亮黄牌者亮红牌,并责令相关省份予以关停。对于违规情形极为严重的,直接亮红牌。请学生家长和社会各方广泛参与监督,共同维护良好管理秩序。 阅读全文
2021.11.02 来源: 站长之家 11月2日消息:据央视新闻报道,工信部今天发布《关于开展信息通信服务感知提升行动的通知》。通知决定,自11月1日起开展信息通信服务感知提升行动。 行动聚焦影响用户感知的信息通信服务,推动优化「资费套餐设置展示和双千兆服务宣传方式、隐私政策和权限调用展示、APP开屏弹窗信息展示以及网盘类服务提供方式」等服务举措;推动企业建立已收集个人信息清单与第三方共享个人信息清单的个人信息保护「双清单」;实现跨区域通办、携号转网服务、客服热线响应和APP关键责任链个人信息保护等四项服务能力提升。 明确到2022年3月底,信息通信行业综合服务明显改善,用户获得感、幸福感和安全感进一步提升。通知还提到,相关企业应优化产品服务资费介绍,清晰明示存储空间、传输速率、功能权益及资费水平等内容,不得进行误导宣传。在同一网络条件下,向免费用户提供的上传和下载的最低速率应确保满足基本的下载需求。 阅读全文
图源自意见稿 来源:钛媒体 时间:10月30日 10月29日,国家市场监督管理总局发布关于对《互联网平台分类分级指南(征求意见稿)》(以下简称《分类分级意见稿》)、《互联网平台落实主体责任指南(征求意见稿)》(以下简称《落实责任意见稿》)公开征求意见的公告。 分类分级:六大类、三级别 《分类分级意见稿》提出,互联网平台拟划分为网络销售类平台、生活服务类平台、社交娱乐类平台、信息资讯类平台、金融服务类平台、计算应用类平台六大类。 图源自《互联网平台分类分级指南(征求意见稿)》 网络销售类平台包括综合商品交易类、垂直商品交易类、商超团购类等;生活服务类平台包括出行服务类、旅游服务类、配送服务类、家政服务类等;社交娱乐类平台包括即时通讯类、游戏休闲类、视听服务类、直播视频类、短视频类、文学类。 值得注意的是,网络直播、短视频等新兴行业被纳入了社交娱乐类平台。直播即专门或者主要从事利用互联网及流媒体技术进行直播的平台。短视频即专门或者主要从事几秒到几分钟不等的短视频内容推送的平台,包括技能分享、幽默搞怪、时尚潮流、社会热点、街头采访、公益教育、广告创意、商业定制等主题。 另外,信息资讯类平台包括新闻门户类、搜索引擎类、用户内容生成(UGC)类、视听资讯类、新闻机构类等;金融服务类平台包括综合金融服务类、支付结算类、消费金融类、金融资讯类、证券投资类等;计算应用类平台包括操作系统类、手机软件(APP)应用商店类、信息管理类、云计算类、网络服务类、工业互联网类等。 与此同时,按照用户规模等,《意见稿》将互联网平台划分为超级平台、大型平台和 中小平台三级。 图源自《互联网平台分类分级指南(征求意见稿)》 其中,超级平台指同时具备超大用户规模、超广业务种类、超高经济体量和超强限制能力的平台。超大用户规模,即平台上年度在中国的年活跃用户不低于5亿;超广业务种类,即平台核心业务至少涉及两类平台业务,该业务涉及网络销售、生活服务、社交娱乐、信息资讯、金融服务、计算应用等六大方面;超高经济体量,即平台上年底市值(估值)不低于10000亿人民币;超强限制能力,即平台具有超强的限制商户接触消费者(用户)的能力。 按此标准,微信、淘宝、抖音、支付宝等App将按照超级平台管理。 大型平台指同时具备较大用户规模、较广业务种类、较多业务范围、较高经济体量和较强限制能力的平台。其中,较大用户规模,即平台上年度在中国的年活跃用户不低于5000万;较广业务种类,即平台具有表现突出的主营业务;较高经济体量,即平台上年底市值(估值)不低于1000亿人民币;较强限制能力,即平台具有较强的限制商户接触消费者(用户)的能力。 中小平台指具有一定用户规模、有限业务种类、有限经济体量、有限限制能力的平台。 超大型平台,匹配“超级监管” 《落实责任意见稿》提出的35条要求涉及公平竞争示范、平等治理、开放生态、数据管理、风险防控、安全审计、反垄断、知识产权保护、网络安全、促进创新等各个方面。其中,13次提及超大型平台经营者应担当的义务与责任。 具体来看,超大型平台经营者在公平竞争示范、平等治理、开放生态、数据管理、内部治理、风险评估、风险防控、安全审计、促进创新九大方面需要落实平台主体责任。 超大型平台经营者具有规模、数据、技术等优势,在与平台内经营者开展公平竞争时,无正当理由,不使用平台内经营者及其用户在使用平台服务时产生或提供的非公开数据。这些平台经营者在提供相关产品或服务时,要平等对待平台自身(或关联企业)和平台内经营者,不实施自我优待。 针对信息安全和隐私安全等,《落实责任意见稿》提出,超大型平台经营者应当建立健全数据安全审查与内控机制,对涉及用户个人信息的处理、数据跨境流动,涉及国家和社会公共利益的数据开发行为,必须严格依法依规进行,确保数据安全。平台经营者应当确定数据安全责任人,明确相关人员的名单与联系方式。 近年来,互联网大厂腐败事件逐渐上涨,超大型平台经营者应当设置平台合规部门、建立平台内部预防腐败机制及平台内部定期教育培训机制,提高平台整体依法合规经营意识。 在风险评估方面,超大型平台经营者应当至少每年进行一次风险评估,主要包括三大方面——传播非法内容;侵害消费者合法权益;不能正常提供平台服务,导致社会正常生活秩序、公共利益、国家安全受到侵害。经营者要重点考察内容审核系统、广告定向推荐系统、内容推荐与分发系统、平台安全稳定运营系统。 对于上述特定平台经营风险,要建立内容审核或广告推荐审核的内部机制,并定期发布风险评估报告,接受社会监督,并制定其他防范平台风险的应急保障措施。 互联网平台的义务与责任 《落实责任意见稿》中还提及了反垄断、反不正当竞争、数据获取、算法规制、价格行为规范等内容。 首先,互联网平台经营者应当遵守反垄断领域的法律、法规、规章等规定,不得从事垄断协议、滥用市场支配地位等垄断行为。互联网平台经营者在实施经营者集中前,应根据有关法律法规履行申报义务,在获得有关部门批准之前,不得实施集中。 其次,互联网平台经营者不得利用技术手段,通过影响用户选择或者其他方式,实施妨碍、破坏其他经营者合法提供的网络产品或者服务正常运行的不正当竞争行为。互联网平台经营者不得实施混淆行为,引人误认为是他人商品、服务或者与他人存在特定联系。互联网平台经营者不得编造、传播虚假信息或者误导性信息,损害竞争对手商业信誉、商品声誉。互联网平台经营者不得通过虚假交易、组织虚假交易等方式进行虚假宣传,不得帮助平台内经营者实施虚假交易行为,或者为虚假交易行为提供便利条件。 数据获取方面,未经用户同意,互联网平台经营者不得将经由平台服务所获取的个人数据与来自自身其他服务或第三方服务的个人数据合并使用。互联网平台经营者不得以合并个人数据为目的诱导、强迫用户登录并使用自身提供的其他服务。 具体到算法规制,互联网平台经营者利用其掌握的大数据进行产品推荐、订单分配、内容推送、价格形成、业绩考核、奖惩安排等运用时,需要遵守公平、公正、透明的原则,遵守法律、法规,尊重社会公德和基本的科学伦理,不得侵害公民基本权利以及企业合法权益。对于关涉社会公共利益的算法运用,应当遵守国家关于算法监管的有关规定,并接受社会监督。 互联网平台经营者在经营过程中应当遵守价格相关法律、法规,不得利用平台规则和数据、算法等技术手段实施价格歧视、哄抬价格、低价倾销等不正当价格行为,不得利用虚假的或者使人误解的价格手段诱骗消费者交易。互联网平台经营者在组织平台内经营者进行集中促销等活动时,应当对价格领域可能发生的违法违规行为进行专项的合规风险提示,并采取有效管理措施。 除此之外,《落实责任意见稿》对于网络黑灰产、网络安全、数据安全、自然人隐私与个人信息保护都提出了具体要求。 【网络黑灰产治理】互联网平台经营者应当加强对平台内违法犯罪行为的整治,净化网络空间秩序,建设健康有序的网络营商环境。互联网平台经营者与监管部门应积极沟通,建立健全信息共享、会商通报、专项整治、案件协助等工作机制,协同开展网络黑灰产治理工作。 【网络安全】互联网平台经营者应当按照网络安全等级保护制度的要求,履行网络安全保护义务,保障网络免受干扰、破坏或者未经授权的访问。互联网平台经营者应当制定网络安全事件应急预案,发生网络安全事件时,应当立即启动应急预案,采取相应的补救措施,并向有关主管部门报告。 【数据安全】互联网平台经营者开展数据处理活动应当依照相关规定,落实数据分类分级保护制度相关要求,建立健全全流程数据安全管理制度,组织开展数据安全教育培训,采取相应的技术措施和其他必要措施,保障数据安全。在网络安全等级保护制度的基础上,履行数据安全保护义务。处理重要数据的互联网平台经营者应当明确数据安全负责人和管理机构。 【自然人隐私与个人信息保护】互联网平台经营者在运营中应当切实遵守国家法律、法规以及与自然人隐私和个人信息保护相关的规定,履行自然人隐私与个人信息保护责任。 互联网平台经营者处理的用户个人信息发生或者可能发生泄露、篡改、丢失的,应当及时采取补救措施,按照规定告知自然人;造成或者可能造成严重后果的,应当立即向监管部门报告,配合监管部门进行调查处理,并承担相应责任。 阅读全文
2021-11-01 稿源:站长之家 站长之家(ChinaZ.com)11月1日 消息:今日,《中华人民共和国个人信息保护法》正式实施。该法对过度收集个人信息、大数据杀熟、推送个性化广告,敏感个人信息的处理作出规制。 《个人信息保护法》要求,任何组织、个人不得非法收集、使用、加工、传输消费者个人信息,不得非法买卖、提供或者公开消费者个人信息。收集消费者个人信息,应在事先充分告知的前提下,保证消费者知情,并征得消费者本人同意。 同时,经营者收集使用个人信息应当具有明确、合理的目的,并限制在对个人权益影响最小的方式和实现处理目的的最小范围,不得过度收集消费者个人信息。经营者不能利用自身掌握的消费者经济状况、消费习惯以及对价格的敏感程度等信息,对消费者在交易价格等方面实行歧视性的差别待遇,也不能在未获得消费者授权的情况下通过用户画像来开展精准营销。 今日,为响应《个人信息保护法》,中国互联网协会向互联网业界发出如下倡议: 一、严格遵守法律规定,贯彻落实法律要求。处理个人信息应坚持合法、正当、必要和诚信原则,遵循个人信息处理规则及个人信息跨境提供规则。 二、建立健全管理制度,承担信息保护责任。制定处理个人信息的内部管理制度和操作规程,组织实施个人信息安全事件应急预案,保障个人信息安全,维护个人权利。 三、开展合规审计评估,接受社会公众监督。确保个人信息处理合法合规,预防和处置侵害个人信息权益行为,发现问题及时采取补救措施。 四、加强安全教育培训,提高安全防护能力。合理确定个人信息处理的操作权限,强化安全防护职责、意识和能力。 五、积极参与普教宣传,促进行业交流合作。共同推动形成政府、企业、社会组织、公众共同参与个人信息保护的良好环境,提升行业个人信息保护水平,促进行业健康发展。 阅读全文
2021.11.01 来源: IT之家 11 月 1 日消息,十三届全国人大常委会第三十次会议 8 月 20 日表决通过了《中华人民共和国个人信息保护法》,自 2021 年 11 月 1 日起施行。 《中华人民共和国个人信息保护法》明确: 通过自动化决策方式向个人进行信息推送、商业营销,应提供不针对其个人特征的选项或提供便捷的拒绝方式; 处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息,应取得个人的单独同意; 对违法处理个人信息的应用程序,责令暂停或者终止提供服务。 IT之家了解到,个人信息保护法共 8 章 74 条,在有关法律的基础上,进一步细化、完善个人信息保护应遵循的原则和个人信息处理规则。 十大亮点: 确立个人信息保护原则。这是收集、使用个人信息的基本遵循,是构建个人信息保护具体规则的制度基础。《个人信息保护法》强调处理个人信息应遵循合法、正当、必要和诚信原则,具有明确、合理的目的并与处理目的直接相关,采取对个人权益影响最小的方式,限于实现处理目的的最小范围,公开处理规则,保证信息质量,采取安全保护措施等。 规范处理活动保障权益。《个人信息保护法》紧紧围绕规范个人信息处理活动、保障个人信息权益,构建以“告知-同意”为核心的个人信息处理规则。例如,处理个人信息应当在事先充分告知的前提下取得个人同意,个人信息处理的重要事项发生变更的应当重新向个人告知并取得同意。 禁止“大数据杀熟”,规范自动化决策。当前,越来越多的企业用大数据分析和评估消费者的个人特征用于商业营销,最典型的就是社会反映突出的“大数据杀熟”。对此,《个人信息保护法》规定:个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。 严格保护敏感个人信息。《个人信息保护法》规定,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可处理敏感个人信息,同时应当事前进行影响评估,并向个人告知处理的必要性以及对个人权益的影响。此外,《个人信息保护法》将不满十四周岁未成年人的个人信息确定为敏感个人信息予以严格保护。 规范国家机关处理活动。《个人信息保护法》对国家机关处理个人信息的活动作出规定,特别强调国家机关处理个人信息的活动适用本法,并且处理个人信息应当依照法律、行政法规规定的权限和程序进行,不得超出履行法定职责所必需的范围和限度。 赋予个人充分权利。《个人信息保护法》将个人在个人信息处理活动中的各项权利,总结提升为知情权、决定权,明确个人有权限制个人信息处理;同时,要求在符合国家网信部门规定条件的情形下,个人信息处理者应当为个人提供转移其个人信息的途径。此外,《个人信息保护法》还对死者个人信息的保护作了专门规定。 强化个人信息处理者义务。《个人信息保护法》明确了个人信息处理者的合规管理和保障个人信息安全等义务,要求个人信息处理者按照规定制定内部管理制度和操作规程,采取相应的安全技术措施,指定负责人对其个人信息处理活动进行监督,定期对其个人信息处理活动进行合规审计,对处理敏感个人信息、利用个人信息进行自动化决策、对外提供或公开个人信息等高风险处理活动进行事前影响评估,履行个人信息泄露通知和补救义务等。 赋予大型网络平台特别义务。《个人信息保护法》对大型互联网平台设定了特别的个人信息保护义务:按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督;遵循公开、公平、公正原则,制定平台规则;对严重违法处理个人信息的平台内产品或者服务提供者,停止提供服务;定期发布个人信息保护社会责任报告,接受社会监督。 规范个人信息跨境流动。当今个人信息的跨境流动日益频繁,但由于遥远的地理距离以及不同国家法律制度、保护水平之间的差异,个人信息跨境流动风险越来越难以控制。《个人信息保护法》构建了一套清晰、系统的个人信息跨境流动规则,以满足保障个人信息权益和安全的客观要求,适应国际经贸往来的现实需要。 健全个人信息保护工作机制。该法明确国家网信部门和国务院有关部门在各自职责范围内负责个人信息保护和监督管理工作,同时对个人信息保护和监管职责作出规定,包括开展个人信息保护宣传教育、指导监督个人信息保护工作、接受处理相关投诉举报、组织对应用程序等进行测评、调查处理违法个人信息处理活动等。 阅读全文
2021-10-29  稿源:站长之家 站长之家(ChinaZ.com)10月29日 消息:10月29日,国家网信办发布了关于《数据出境安全评估办法(征求意见稿)》公开征求意见的通知,意见反馈截止时间为2021年11月28日。 征求意见稿指出,数据处理者向境外提供数据,符合以下情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估。 (一)关键信息基础设施的运营者收集和产生的个人信息和重要数据; (二)出境数据中包含重要数据; (三)处理个人信息达到一百万人的个人信息处理者向境外提供个人信息; (四)累计向境外提供超过十万人以上个人信息或者一万人以上敏感个人信息; (五)国家网信部门规定的其他需要申报数据出境安全评估的情形。 同时,数据处理者在向境外提供数据前,应事先开展数据出境风险自评估,重点评估以下事项: (一)数据出境及境外接收方处理数据的目的、范围、方式等的合法性、正当性、必要性; (二)出境数据的数量、范围、种类、敏感程度,数据出境可能对国家安全、公共利益、个人或者组织合法权益带来的风险; (三)数据处理者在数据转移环节的管理和技术措施、能力等能否防范数据泄露、毁损等风险; (四)境外接收方承诺承担的责任义务,以及履行责任义务的管理和技术措施、能力等能否保障出境数据的安全; (五)数据出境和再转移后泄露、毁损、篡改、滥用等的风险,个人维护个人信息权益的渠道是否通畅等; (六)与境外接收方订立的数据出境相关合同是否充分约定了数据安全保护责任义务。 数据出境安全评估重点评估数据出境活动可能对国家安全、公共利益、个人或者组织合法权益带来的风险,主要包括以下事项: (一)数据出境的目的、范围、方式等的合法性、正当性、必要性; (二)境外接收方所在国家或者地区的数据安全保护政策法规及网络安全环境对出境数据安全的影响;境外接收方的数据保护水平是否达到中华人民共和国法律、行政法规规定和强制性国家标准的要求; (三)出境数据的数量、范围、种类、敏感程度,出境中和出境后泄露、篡改、丢失、破坏、转移或者被非法获取、非法利用等风险; (四)数据安全和个人信息权益是否能够得到充分有效保障; (五)数据处理者与境外接收方订立的合同中是否充分约定了数据安全保护责任义务; (六)遵守中国法律、行政法规、部门规章情况; (七)国家网信部门认为需要评估的其他事项。 数据处理者与境外接收方订立的合同充分约定数据安全保护责任义务,应当包括但不限于以下内容: (一)数据出境的目的、方式和数据范围,境外接收方处理数据的用途、方式等; (二)数据在境外保存地点、期限,以及达到保存期限、完成约定目的或者合同终止后出境数据的处理措施; (三)限制境外接收方将出境数据再转移给其他组织、个人的约束条款; (四)境外接收方在实际控制权或者经营范围发生实质性变化,或者所在国家、地区法律环境发生变化导致难以保障数据安全时,应当采取的安全措施; (五)违反数据安全保护义务的违约责任和具有约束力且可执行的争议解决条款; (六)发生数据泄露等风险时,妥善开展应急处置,并保障个人维护个人信息权益的通畅渠道。 数据出境评估结果有效期二年。在有效期内出现以下情形之一的,数据处理者应当重新申报评估: (一)向境外提供数据的目的、方式、范围、类型和境外接收方处理数据的用途、方式发生变化,或者延长个人信息和重要数据境外保存期限的; (二)境外接收方所在国家或者地区法律环境发生变化,数据处理者或者境外接收方实际控制权发生变化,数据处理者与境外接收方合同变更等可能影响出境数据安全的; (三)出现影响出境数据安全的其他情形。 阅读全文
2021.10.29 来源: TechWeb.com.cn 【TechWeb】10月29日消息,据教育部网站消息,近日,为贯彻落实中共中央办公厅、国务院办公厅印发的《关于进一步减轻义务教育阶段学生作业负担和校外培训负担的意见》(以下简称《意见》),教育部会同国家发展改革委、中国人民银行、税务总局、市场监管总局、中国银保监会印发通知,就加强校外培训机构预收费监管工作作出进一步部署,严防妥处“退费难”“卷钱跑路”等问题,坚决维护人民群众切身利益。 通知指出,要坚持校外培训公益属性、落实培训收费管理政策,坚决遏制过高收费和过度逐利行为。校外培训机构开展培训要全面使用《中小学生校外培训服务合同(示范文本)》,严格执行教育收费公示制度,预收费全部进入本机构培训收费专用账户。面向中小学生的培训不得使用培训贷方式缴纳培训费用。校外培训机构提供培训服务收取培训费应依法纳税,应如实开具发票。 通知强调,要全面实施预收费监管。学科类和非学科类校外培训机构预收费应全额纳入监管范围,包括本通知发布前已收取但未完成培训服务的预收费资金。各地可结合实际,采取银行托管、风险保证金的方式对校外培训机构预收费进行监管。实行预收费银行托管的,校外培训机构要与符合条件的银行签订托管协议并报教育等主管部门备案;开立预收费资金托管专用账户,做到全部预收费“应托管、尽托管”。托管银行不得因提供托管服务而额外收取培训机构、学员费用。采取风险保证金方式的,校外培训机构应与符合条件的银行签订协议并报教育等主管部门备案,开立风险保证金专用账户,存入规定金额的保证金作为其履行培训服务承诺和退费的资金保证。 通知明确,教育、发展改革、人民银行、银保监、税务、市场监管等部门要按照职责分工,加强对校外培训机构预收费的协同监管。建立定期共享校外培训机构预收费监管有关信息的工作机制,强化风险预警。要将培训机构的预收费情况纳入其诚信建设内容,充分发挥行业协会组织在信用建设、纠纷处理等方面的作用,引导培训机构规范运营,积极主动将培训预收费纳入监管。 通知要求,各地要将预收费监管列入对校外培训机构的日常监管、专项检查、年审年检和教育督导范围。尽快组织并完成对本省(区、市)校外培训机构预收费监管情况、是否存在“退费难”“卷钱跑路”等问题开展集中排查整改。 阅读全文
2021-10-28 09:36· 稿源:站长之家 站长之家(ChinaZ.com) 10月28日消息:据公安部交通管理局官方微信消息,今年9月1日,驾驶证电子化在北京、上海等28个城市第一批推广应用,10月20日新增太原、沈阳等110个城市第二批推广应用。目前,驾驶证电子化已覆盖138个城市,受到群众广泛关注和普遍欢迎,3200多万名驾驶人申领了电子驾驶证。 据介绍,电子驾驶证通过全国「交管12123」App发放,与纸质驾驶证同等效力,在全国范围内有效。电子驾驶证实现手机在线「亮证」、「亮码」,在全国范围内有效,办理交管业务、接受执法检查时出示使用,提升了证件使用便捷度,提升了交管部门执法服务效能。 下一步,公安部将加快推进驾驶证电子化全国推广应用,争取2021年底前全面推行。 阅读全文
2021.10.28 来源: 站长之家 10月28日 消息:近日,国家卫健委发布《关于互联网诊疗监管细则(征求意见稿)公开征求意见的公告》,意见反馈截止时间为2021年11月26日。 其中,在人员监管方面,意见提出,医师接诊前需进行实名认证,确保由本人接诊。其他人员、人工智能软件等不得冒用、替代医师本人接诊。各级卫生健康主管部门应当负责对在该医疗机构开展互联网诊疗的人员进行监管。 同时,医疗机构应当对开展互联网诊疗活动以及从事相关管理服务的人员开展定期培训,培训内容包括卫生健康相关的法律法规、医疗管理相关政策、岗位职责、互联网诊疗流程、信息平台使用与危机应对等。 此外,意见还要求,互联网诊疗实行实名制,患者有义务向医疗机构提供真实的身份证明及基本信息,不得假冒他人就诊。互联网诊疗病历记录按照门诊电子病历的有关规定进行管理,诊疗过程中的图文对话、音视频资料等应当全程留痕、可追溯,并向省级监管平台开放数据接口,保存时间不得少于15年。 阅读全文
赞助商广告链接
联系方式
  • 咨询服务热线:0571-87130088
  • 专业咨询顾问(林小姐)请与我联系!
  • 专业咨询顾问(林先生)请与我联系!
  • 地址:杭州市萧山区盈丰街道保亿中心2-401C
网站备案信息快速查询
设为首页 | IDC网站导航 | 证书样本| 成功案例| 代理合作| 招聘信息 | 关于我们 | 联系我们 | 付款方式 |
公司地址:杭州市萧山区盈丰街道保亿中心2-401C 服务热线:0571-87130088  
本站法律顾问:浙江永大律师事务所 周旭光先生   后台登陆