本条第三款规定,通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。这一规定包括两层含义:一是赋予个人对重大自动化决策的要求解释权,这是个人知情权的体现,也是个人行使选择权和决定权的基础;二是赋予个人要求对自动化决策进行人工干预的权利,即要求个人信息处理者对自动化决策进行人工干预,复核自动化决策结果是否基于准确、完整的个人信息公平、公正作出,并可以要求更正错误或不当的决策结果。
欧盟《通用数据保护条例》对有重大影响的自动化决策也作出相应的规范,该条例第二十二条规定,数据主体有权不受仅基于自动化决策(包括数据画像)所作的对其产生法律效果或者类似重大影响的决策所约束;在为订立或者履行合同、基于数据主体明确同意的情形下,数据控制者应采取适当措施保护数据主体的权利、自由及正当利益,至少应保证个人有权要求数据控制者对自动化决策进行人工干预、表达其观点以及对决策提出异议的权利。
第二十五条 个人信息处理者不得公开其处理的个人信息,取得个人单独同意的除外。
[释义]本条是关于公开个人信息的规定。
违背个人意愿将个人信息予以公开,可能严重侵害个人隐私、名誉、人格尊严等人格权益。在互联网时代,个人信息的公开具有不可逆性,个人信息一旦被公开就很难删除,更增加了个人信息被非法利用,以及个人的名誉、隐私等被侵害的风险。本法对个人信息处理者向其他个人信息处理者转移个人信息作出规范,同时对个人信息泄露的通知作出了规定,据此,本条所称的“公开”是指主动向不特定公众披露个人信息的行为。
本法第六条第一款规定,处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。正是由于公开个人信息对个人权益有重大影响,且通常情况下公开个人信息是不必要的。因此,本条原则上禁止个人信息处理者公开其处理的个人信息。在个人信息保护法出台之前的许多法律都要求商业机构以及国家机关在经营活动或履行经济社会管理职责时对所收集的个人信息应当予以保密,不得泄露或者非法向他人提供。如商业银行法第二十九条规定,商业银行办理个人储蓄存款业务,应当遵循存款自愿、取款自由、存款有息、为存款人保密的原则。对个人储蓄存款,商业银行有权拒绝任何单位或者个人查询、冻结、扣划,但法律另有规定的除外。医师法第二十三条第三项要求医师在执业活动中应当履行保护患者隐私和个人信息的义务。旅游法第五十二条规定,旅游经营者对其在经营活动中知悉的旅游者个人信息,应当予以保密。兵役法第十一条第二款规定,兵役工作有关部门及其工作人员应当对收集的个人信息严格保密,不得泄露或者向他人非法提供。监察官法第十条第六项明确,监察官应当对履行职责中知悉的商业秘密和个人隐私、个人信息予以保密。(www.xing528.com)
与此同时,在有些情况下,个人获取商业利益或社会影响等,有意愿通过个人信息处理者公开其个人信息。据此,本条规定经个人单独同意,个人信息处理者可以公开其处理的个人信息,以确保个人在充分了解相关情况的前提下作出明确、真实的授权。
另外,本法第十三条对无须同意处理个人信息的情形作出规定,如果个人信息处理者基于同意之外的其他合法性基础公开他人个人信息,不适用本条的规定。
第二十六条 在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。
[释义]本条是关于公共场所个人信息保护的规定。
在公共场所安装摄像头、人脸识别设备等图像采集、个人身份识别设备,有利于维护公共安全,提高社会公共服务效率。但是,实践中在公共场所随意安装摄像头、人脸识别等设备的情况比较普遍,有的组织或个人通过这种方式对个人信息进行过度采集和非法利用,既侵害个人合法权益,导致人们在公共场所活动时缺乏安全感,也是对公共场所管理秩序的干扰和破坏。为此,个人信息保护法对公共场所图像采集、个人身份识别设备的安装条件及所收集的个人信息的利用作出了专门规范。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。