Ⅰ 關於我國信息安全保障的基本原則
《中華人民共和國個人信息保護法》六項基本原則。
具體如下:
1、目的明確原則。個人信息安全問題的起點在於個人信息的收集,即個人信息脫離了信息主而由他人掌握的情形。在個人信息收集過程中,必須遵循目的明確的原則;
2、選擇同意原則。個人信息主體有權選擇是否將自己的個人信息向他人提供,無論基於何種目的,除法律規定外,他人不得強制要求個人哪渣謹信息主體提供其個人信息;
3、最少夠用原則。網路運營者或者其他的個人信息收集者,即使以合法正當的途徑收集他李基人的個人信息,也必須秉持信息收集最小化,即數量最少、頻率最低、保存時間最短;
4、公開透明梁臘原則。信息持有者對於個人信息的獲取、保存、使用方式必須公開透明,以接受包括個人信息主體在內的各方監督,以最大程度避免信息持有者內部違規導致的個人信息受到威脅的情形出現;
5、確保安全原則。確保安全原則是對個人信息持有者技術能力層面的要求,其明確個人信息持有者必須有足夠強大的技術支持來滿足個人信息保存的秘密性及安全性要求,建立完善的規章制度以最大程度保證個人信息的安全;
6、權責一致原則。權責一致原則屬於個人信息遭受侵害後的補救措施。要求當個人信息被不當泄露、利用、篡改、刪除時,負責個人信息安全的一方需要對由此給塌方主體造成的損失承擔相應的賠償責任。
《中華人民共和國個人信息保護法》第十條 任何組織、個人不得非法收集、使用、加工、傳輸他人個人信息,不得非法買賣、提供或者公開他人個人信息;不得從事危害國家安全、公共利益的個人信息處理活動。
第十三條 符合下列情形之一的,個人信息處理者方可處理個人信息:
(一)取得個人的同意;
(二)為訂立、履行個人作為一方當事人的合同所必需,或者按照依法制定的勞動規章制度和依法簽訂的集體合同實施人力資源管理所必需;
(三)為履行法定職責或者法定義務所必需;
(四)為應對突發公共衛生事件,或者緊急情況下為保護自然人的生命健康和財產安全所必需;
(五)為公共利益實施新聞報道、輿論監督等行為,在合理的范圍內處理個人信息;
(六)依照本法規定在合理的范圍內處理個人自行公開或者其他已經合法公開的個人信息;
(七)法律、行政法規規定的其他情形。
依照本法其他有關規定,處理個人信息應當取得個人同意,但是有前款第二項至第七項規定情形的,不需取得個人同意。