首页 理论教育 部分国家和地区的相应规定与措施

部分国家和地区的相应规定与措施

时间:2023-07-07 理论教育 版权反馈
【摘要】:敏感个人信息关系到个人重要的人身或财产权益,许多国家和地区通过对处理敏感个人信息的活动进行更严格的限制,用来防范敏感个人信息被滥用的风险。此外,还有的国家实施报告制度,要求敏感个人信息的处理者将个人信息处理情况通知数据保护管理机构。

部分国家和地区的相应规定与措施

敏感个人信息关系到个人重要的人身或财产权益,许多国家和地区通过对处理敏感个人信息的活动进行更严格的限制,用来防范敏感个人信息被滥用的风险。主要方式是限制处理敏感个人信息的情形,例如,欧盟通用数据保护条例》规定,对种族或民族、政治观点、宗教哲学信仰、工会身份、基因、生物识别特征、健康、性生活等特殊类型个人数据的处理活动应被禁止,除非符合法律规定的特殊条件才能进行处理。澳大利亚《隐私法》限制将用户敏感个人信息用于直接商业营销。个人健康信息、基因信息通常不得被处理,用于医疗研究、有益于公共安全和公共健康等情形除外。俄罗斯原则上不允许处理涉及民族、宗教、信仰、健康状况、私生活等特殊种类的个人信息。

我国台湾地区“个人资料保护法”规定,原则上不得收集、处理或利用敏感个人信息,但以下情形除外:一是有明文规定;二是公务机关执行法定职务或非公务机关履行法定义务必要范围内,且事前或事后有适当的安全维护措施;三是当事人自行公开或其他已合法公开的个人资料;四是公务机关或学术研究机构基于医疗、卫生或犯罪预防的目的,为统计或学术研究而有必要且个人资料经处理后或按照披露方式无法识别特定当事人;五是为协助公务机关执行法定职务或非公务机关履行法定义务必要范围内,且事前或事后有适当安全维护措施;六是经当事人书面同意,但是超出特定目的必要范围、其他法律规定不得仅依据当事人书面同意、当事人违反其意愿作出同意的情形除外。(www.xing528.com)

此外,还有的国家实施报告制度,要求敏感个人信息的处理者将个人信息处理情况通知数据保护管理机构。例如,要求政府和公共机构,银行保险金融机构,处理医疗健康个人信息以及基因信息的机构等向数据保护管理机构报告数据处理情况。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈