让每一份权利都有法律守护
联络我们
让每一份权利都有法律守护

行业服务 |

 文章详情

知网被罚5000万!数据合规中如何把握收集个人信息的“必要原则”?
来源:https://mp.weixin.qq.com/s/Sh3F7IiuHEMX4glWV7ioXA | 作者:葛伟超 | 发布时间: 2023-09-07 | 1426 次浏览 | 分享到:



App违反“必要原则”收集个人信息的规范来源



       这就需要从法律法规及规范性文件层面,梳理App违反“必要原则”收集个人信息的规范来源:


       1.《民法典》


       第一千零三十五条 处理个人信息的,应当遵循合法、正当、必要原则,不得过度处理,并符合下列条件:

       (一)征得该自然人或者其监护人同意,但是法律、行政法规另有规定的除外;

       (二)公开处理信息的规则;

       (三)明示处理信息的目的、方式和范围;

       (四)不违反法律、行政法规的规定和双方的约定。

       个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开等。


       2.《网络安全法》


       第四十条 网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。

       第四十一条 网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。

       网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。


      3.《个人信息保护法》


       第五条 处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。

       第六条 处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。

       第七条 处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。