大数据时代个人信息保护科普【课件】_第1页
大数据时代个人信息保护科普【课件】_第2页
大数据时代个人信息保护科普【课件】_第3页
大数据时代个人信息保护科普【课件】_第4页
大数据时代个人信息保护科普【课件】_第5页
已阅读5页,还剩31页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

科普专题大数据时代个人信息保护科普你的信息,比你想象的更值钱2026年9月课程导览01风险认知大数据时代,个人信息为何频频裸奔02法律框架三法鼎立,织密个人信息保护网03权利赋能你拥有的每一项法定权利04案例警示真实执法案例中的血泪教训05行动防护日常生活中的个人信息防护指南CHAPTER风险认知你的每一次点击,都在生成数据大数据时代,个人信息保护为何迫在眉睫?01大数据时代,你的信息正被采集你在享受便捷服务的同时,也在不经意间交出大量个人信息你在享受便捷服务的同时,也在不经意间交出大量个人信息每一次搜索、点赞、扫码、导航,都在生成可被记录的个人数据日常采集场景搜索、点赞、扫码、导航,每一次操作都在产生数据网民规模数据截至2018年12月,我国网民规模达

8.29亿,网络购物用户规模达

6.10亿信息种类姓名、手机号只是冰山一角,还包括位置轨迹、浏览记录、消费偏好、生物识别信息数据价值大数据被称为未来新石油,个人数据成为最具价值的资源之一个人信息泄露的五大高危渠道大数据时代,个人信息正通过五大高危渠道悄然流失移动应用超范围收集App强制索取相册、通讯录、位置等非必要权限,冷启动即申请,拒绝则无法使用。扫码点餐与强制注册不提供手机号就无法完成点餐,构成变相强制收集。内部人员倒卖数据运营商、快递、银行、医疗等行业内部人员利用职务泄密,被称为内鬼,每年涉案金额超百亿元。第三方SDK隐蔽采集大量SDK在用户不知情下收集设备指纹、位置、通讯录。数据泄露与黑客攻击系统未加密、未设访问控制,数据被攻击窃取后在暗网兜售。个人信息泄露的真实危害你的信息,比你想象的更值钱财产损失泄露信息被用于精准诈骗,贵州某政务系统遭攻击后群众损失达400余万元。精准诈骗400余万元精准诈骗诈骗短信、钓鱼电话因掌握真实信息而更具欺骗性。身份冒用个人信息被用于虚假注册、违规预约、伪造交易。人格侵害行踪轨迹、医疗健康等敏感信息泄露,直接威胁人格尊严。社会信任崩塌一次泄露,可能让受害者长期面临骚扰与不安。为什么大数据时代保护更难个人信息保护面临五重客观难题风险越高,越需要法律挺身而出数据量级巨大量级个人信息以指数级增长,存储与流转环节增多采集更隐蔽隐蔽从明示弹窗演变为诱导点击、捆绑授权、默认勾选链条更长链条数据从采集到流转经多方主体,任一环节疏漏都可能泄露新技术带来新风险技术大模型应用可能将用户对话、上传文件用于训练,造成二次泄露个体难以察觉察觉数据泄露往往在用户毫不知情的情况下发生CHAPTER法律框架法律是个人信息最坚实的盾牌从单点立法到体系化保护,中国方案如何织密法网?02三法鼎立:法律保护的基础框架我国个人信息保护由三部基础法律共同构成框架《网络安全法》施行日期2017年6月1日原则遵循网络运营者收集使用个人信息须遵循合法、正当、必要原则首次引入关键信息基础设施概念《数据安全法》施行日期2021年9月1日适用范围境内所有类型数据及处理活动核心制度数据分类分级制度《个人信息保护法》施行日期2021年11月1日立法地位我国首部个人信息保护专项法律规定特色对个人信息处理规则作出最全面系统的规定各有侧重相互衔接织密保护网个人信息保护法:立法的里程碑2021年8月20日表决通过2021年11月1日施行·共八章七十四条法律框架首部专门法律立法目的保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用适用范围覆盖境内处理自然人个人信息的全部场景,并具有域外效力——境外处理境内自然人信息且以提供产品或服务、分析评估境内行为为目的的,同样受本法约束从零散条款到专项立法,中国个人信息保护进入体系化时代五大核心处理原则个人信息处理必须遵守以下原则合法、正当、必要、诚信合法诚信不得通过误导、欺诈、胁迫等方式处理个人信息最小影响最小影响采取对个人权益影响最小的方式处理信息最小范围最小范围收集信息限于实现处理目的的最小范围,禁止过度收集公开透明公开透明公开处理规则,明示处理的目的、方式和范围安全保障安全保障处理者须采取必要措施保障所处理个人信息的安全其中

最小必要

原则是禁止过度收集的关键防线敏感个人信息:更严格的保护敏感个人信息一旦泄露或非法使用,易导致人格尊严受侵害或人身、财产安全受危害,包括:生物识别信息人脸基因声纹虹膜指纹宗教信仰宗教信息特定身份身份信息医疗健康信息病症既往病史就诊记录金融账户信息银行账户证券账户保险账户账号与密码行踪轨迹信息连续精准定位车辆行驶轨迹不满十四周岁未成年人的个人信息处理要求必须取得个人的单独同意告知义务并告知处理的必要性与对个人权益的影响配套法规:保护网持续织密在基础法律之外,配套法规持续细化操作规范。配套法规条目《民法典》人格权编明确自然人的个人信息受法律保护,提供民事保护基础《网络数据安全管理条例》2025年1月施行,2026年进入全面实施阶段,提供更细致的操作规范《汽车数据安全管理若干规定(试行)》2021年10月1日施行,规范汽车数据《儿童个人信息网络保护规定》2019年10月1日施行,专门保护未成年人《人脸识别技术应用安全管理办法》规定使用人脸识别前须进行影响评估并记录法律不只是框架,更在不断长出细密的牙齿2026年最新法规动态法律体系在2026年仍在加速完善,保护只会越来越严覆盖周期8个月发布节点=5项施行法规=2项2026年1月1日《个人信息出境认证办法》施行安全评估标准合同认证保护要义丰富出境三条合规路径2026年1月22日最高检发布公益诉讼典型案例个人信息保护检察公益诉讼典型案例共6件发布最高检·共6件典型案例2026年4月7日三部门联合启动专项行动个人信息保护系列为期八个月关键节点三部门联合启动2026年8月7日《大型个人信息处理者规定》征求意见大型个人信息处理者公开征求意见动态《征求意见稿》公开征求意见2026年9月1日《小型个人信息处理者简化措施规定》施行小型个人信息处理者正式施行施行正式施行0102030405CHAPTER权利赋能知情、同意、撤回、删除法律赋予你的权利,一项都不能少。03知情同意权:一切处理的前提处理个人信息还可基于法定情形,如订立合同所必需、履行法定职责、应对突发公共卫生事件等,但均不得超出必要范围。1第一步告知显著·易懂·全面披露披露处理者身份与目的、方式说明信息种类与保存期限2第二步知情充分知情·理解用途在充分知情的前提下理解信息将如何使用3第三步同意自愿·明确作出须自愿、明确作出不得经默认勾选、捆绑授权获取撤回同意权:随时可以反悔同意不是卖身契,你有权随时收回撤回同意权的关键规则基于个人同意处理个人信息的,个人有权随时撤回同意。个人信息处理者必须提供便捷的撤回同意方式。撤回同意不影响撤回前基于同意已进行的处理活动的效力。撤回同意的保障与边界变更须重新取得同意处理目的、处理方式和处理的个人信息种类发生变更的,须重新取得个人同意。不得拒绝提供服务处理者不得以个人不同意或撤回同意为由拒绝提供产品服务,除非该信息属于提供服务所必需。删除权与更正权:把信息拿回来你的信息,你有权要求它准确、完整、不被滥用删除权处理目的已实现、无法实现或不再必要时处理者停止提供产品或服务,或保存期限已届满时个人撤回同意,或处理者违反法律、行政法规或约定处理信息时个人有权请求删除,处理者应当及时删除更正权个人发现其个人信息不准确、不完整的有权请求处理者及时更正、补充处理者应当核实并及时处理拒绝自动化决策权:对大数据杀熟说不聚焦自动化决策相关的拒绝权,帮助公众识别并应对大数据杀熟和算法歧视算法的黑箱不该吞噬你的公平待遇自动化决策合规要求4项透明与公平保证决策透明和结果公平、公正禁止大数据杀熟不得在交易价格等条件上实行不合理的差别待遇推送可拒绝应同时提供不针对个人特征的选项或便捷拒绝方式重大决定可拒绝个人有权要求说明,并有权拒绝透明公平拒绝对抗你的完整权利清单九项权利三行三列卡片网格呈现,形成可随时对照的权利地图知情权知道谁在处理你的信息知晓信息被谁处理、为何处理、如何处理决定权同意与否由你掌握自主决定是否同意及同意范围查阅复制权随时查看并留存请求查阅、复制其个人信息更正补充权纠错补漏有据可依对不准确、不完整的信息要求更正CHAPTER案例警示每一个案例,都是一次警钟从学校到企业,谁在触碰个人信息保护的红线?04执法风暴:2026年最大规模专项治理2026年4月7日,中央网信办、工业和信息化部、公安部联合启动个人信息保护系列专项行动八个月行动时长4月15日—12月15日七大领域覆盖领域App·SDK·广告·教育等5000万元处罚上限或年营业额5%强制收集①非必要信息隐蔽倒卖②数据链条内部人员③泄密重点整治公开曝光典型案例,依法从重处罚学校信息泄露案:校园并非安全岛“堆满敏感信息的校园系统,一旦失守后果不堪设想”案案情回放2025年3月河南舞钢市某学校智慧刷卡计费系统遭网络攻击高危漏洞系统存在高危漏洞、数据未加密存储、未设置访问控制,学生个人信息被窃取并在境外网上兜售未明确义务学校委托第三方处理数据时,未在合同中明确接收方的安全保护义务从立法到严管,个人信息保护进入重罚时代医疗数据泄露:敏感信息的失守“敏感个人信息一旦泄露,后果不堪设想。”从立法到严管,个人信息保护进入重罚时代。案情回放敏感个人信息上海某医疗科技公司为互联网医院提供服务的系统,存储患者病情、开药信息等敏感个人信息未加密存储相关数据均未采取加密措施存储,数据库在未防护情况下对互联网开放未开展等保测评未开展网络安全等级保护测评,存在未授权访问漏洞,未留存网络日志。依法查处依据:《个人信息保护法》《网络安全法》《数据安全法》>医疗信息最敏感,##医疗数据泄露:敏感信息的失守医疗信息最敏感,失守后果最严重案情回放3项存储敏感个人信息系统存储患者病情、开药信息等敏感数据数据未加密数据库未防护,对互联网开放未开展等保测评存在未授权访问漏洞、未留存网络日志02执法处置处理结果网信部门依法责令企业限期改正,并予以警告、罚款处罚因同时违反《个人信息保护法》《网络安全法》《数据安全法》被查处扫码点餐案:便利背后的强制收集以上海餐饮企业强制收集手机号案为例,向公众揭示扫码点餐中的变相强制问题一句“不扫码就不能点餐”,踩中了法律链线处理结果违反《消费者权益保护法实施条例》有关规定杨浦区市场监管部门责令限期改正,并予以警告处罚案情回放扫码点餐·强制收集上海某餐饮企业扫码点餐小程序,消费者到店点餐被强制要求提供手机号不提供手机号则无法完成点餐市场监管部门认定:构成变相强制消费者同意收集与经营活动无直接关系的个人信息检察公益诉讼:个人信息保护的新路径公益诉讼突破个案,推动行业治理与制度完善2026年1月22日最高人民检察院发布个人信息保护检察公益诉讼典型案例共6件检察机关的介入,让个人信息保护多了一道司法防线六类典型场景6项智慧停车场小区人脸识别网络虚假招聘"网络开盒"逝者信息泄露黄牛滥用信息景德镇案例详情重复登记率46.78%"黄牛"倒卖预约二维码80至300元打掉票务团伙

6

个治理成效刑事打击:侵犯公民个人信息是犯罪2026年8月11日,公安部网安局公布10起打击侵犯公民个人信息犯罪典型案例不法分子通过利诱、黑客攻击、内外勾结等手段非法获取大量公民个人信息涉案人员均已被依法处置,相关行为构成侵犯公民个人信息罪“侵犯个人信息不是小事,是可能坐牢的犯罪”01典型案例一收购转卖以“闲置账号高价变现”名义收购实名网络账号层层转卖至境外诈骗团伙02典型案例二黑客查档利用黑客技术挖掘系统漏洞搭建数据查询接口,提供非法查档服务案例的共同教训教训之一5大共同点数据未加密泄露的头号原因,学校、医院、企业几乎无一例外内部人员泄密与黑客攻击同样危险,甚至更难防范强制收集商家最常用的越界手段未履行安全义务本身即违法,不论是否造成泄露后果多部门联合执法违法成本显著上升每一次泄露背后,都是对安全义务的失守CHAPTER行动防护保护个人信息,从今天开始把法律武器变成生活习惯,做自己信息的第一责任人。05日常防护:把习惯变成防线保护个人信息,不需要高深技术,只需要多一点警觉保护自己,从最小行为开始谨慎授权App请求权限时,先问一句"这真的必要吗",拒绝一切非必要权限。仔细阅读面对隐私政策和授权弹窗,不盲目点击同意。定期清理注销不用的账号,删除不再需要的个人信息。最小提供只填写完成任务所必需的最少信息,能不留就不留。分开使用重要账号开启二次验证,避免全网同一密码。留意异常对来源不明的短信、链接、二维码保持警惕。App权限管理:把控制权拿回来你的手机,应该由你说了算收回控制权关闭非必要权限相册、通讯录、精确位置、麦克风等仅在需要时临时开启检查权限列表定期查看各App权限使用情况,及时关闭不再需要的权限仅浏览模式能浏览就浏览,不被强制要求注册登录守住底线警惕默认勾选安装和使用时取消一切默认勾选的附加授权关注SDK权限留意App是否在后台非必要地调用位置、存储等权限注销要果断账号注销应在15日内完成,平台不得设置不合理条件敏感信息:特殊场景特殊对待人脸信

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论