YYMuse
⚠️ 本工具依据现行法规自动生成参考内容,不构成法律意见。具体合规事项请咨询专业法律顾问。
法律 74条 · 2021-11-01 起施行

中华人民共和国个人信息保护法

官方来源 1 ↗
第1条
为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。
企业处理个人信息必须尊重用户权益,遵循合法、正当、必要原则
第2条
自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益。
企业必须严格保护个人信息,禁止任何非法收集、使用、泄露等侵害个人信息权益的行为,违者将承担法律责任。
第3条
在中华人民共和国境内处理自然人个人信息的活动,适用本法。 在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,有下列情形之一的,也适用本法:
(1)以向境内自然人提供产品或者服务为目的;
(2)分析、评估境内自然人的行为;
(3)法律、行政法规规定的其他情形。
企业在中国境内处理个人信息,或境外企业面向中国境内用户提供产品服务、分析中国境内用户行为时,都必须遵守本法。
第4条
个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。
个人信息就是能认出具体人的信息,比如姓名、电话,匿名化处理后的不算
第5条
处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。
企业处理用户信息要光明正大、只拿必要的,还得诚实守信;禁止用欺骗、强迫等不正当手段获取信息。
第6条
处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。 收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。
企业处理个人信息必须有明确合理的目的,只能收集与目的直接相关的最少必要信息,不得超额收集。
第7条
处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。
处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。
第8条
处理个人信息应当保证个人信息的质量,避免因个人信息不准确、不完整对个人权益造成不利影响。
企业处理个人信息时,必须确保信息准确、完整,不能因为信息出错或遗漏损害个人权益。
第9条
个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。
企业要对收集、使用个人信息的过程负全责,必须采取足够措施确保信息不被泄露、丢失或滥用。
第10条
任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。
企业严禁非法收集、使用、加工、传输他人信息,更不能买卖、提供或公开;也不能做危害国家安全、公共利益的信息处理。
第11条
国家建立健全个人信息保护制度,预防和惩治侵害个人信息权益的行为,加强个人信息保护宣传教育,推动形成政府、企业、相关社会组织、公众共同参与个人信息保护的良好环境。
企业须遵守国家个人信息保护制度,严禁侵害用户权益,要配合开展保护宣传,和政府、社会、公众一起共筑安全环境。
第12条
国家积极参与个人信息保护国际规则的制定,促进个人信息保护方面的国际交流与合作,推动与其他国家、地区、国际组织之间的个人信息保护规则、标准等互认。
企业需关注国家参与制定的个人信息保护国际规则,积极参与国际交流合作,确保跨境数据处理与国际规则、标准互认,避免因规则差异引发合规风险。
← 返回法规库