互联网用户账号信息管理规定

规范性文件
28
2022-06

  国家互联网信息办公室令  第10号  《互联网用户账号信息管理规定》已经2022年6月9日国家互联网信息办公室2022年第11次室务会议审议通过,现予公布,自2022年8月1日起施行。  国家互联网信息办公室主任 庄荣文  2022年6月27日  互联网用户账号信息管理规定  第一章 总则  第一条为了加强对互联网用户账号信息的管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《互联网信息服务管理办法》等法律、行政法规,制定本规定。  第二条互联网用户在中华人民共和国境内的互联网信息服务提供者注册、使用互联网用户账号信息及其管理工作,适用本规定。法律、行政法规另有规定的,依照其规定。  第三条国家网信部门负责全国互联网用户账号信息的监督管理工作。  地方网信部门依据职责负责本行政区域内的互联网用户账号信息的监督管理工作。  第四条互联网用户注册、使用和互联网信息服务提供者管理互联网用户账号信息,应当遵守法律法规,遵循公序良俗,诚实信用,不得损害国家安全、社会公共利益或者他人合法权益。  第五条鼓励相关行业组织加强行业自律,建立健全行业标准、行业准则和自律管理制度,督促指导互联网信息服务提供者制定完善服务规范、加强互联网用户账号信息安全管理、依法提供服务并接受社会监督。  第二章 账号信息注册和使用  第六条互联网信息服务提供者应当依照法律、行政法规和国家有关规定,制定和公开互联网用户账号管理规则、平台公约,与互联网用户签订服务协议,明确账号信息注册、使用和管理相关权利义务。  第七条互联网个人用户注册、使用账号信息,含有职业信息的,应当与个人真实职业信息相一致。  互联网机构用户注册、使用账号信息,应当与机构名称、标识等相一致,与机构性质、经营范围和所属行业类型等相符合。  第八条互联网用户注册、使用账号信息,不得有下列情形:  (一)违反《网络信息内容生态治理规定》第六条、第七条规定;  (二)假冒、仿冒、捏造政党、党政军机关、企事业单位、人民团体和社会组织的名称、标识等;  (三)假冒、仿冒、捏造国家(地区)、国际组织的名称、标识等;  (四)假冒、仿冒、捏造新闻网站、报刊社、广播电视机构、通讯社等新闻媒体的名称、标识等,或者擅自使用“新闻”、“报道”等具有新闻属性的名称、标识等;  (五)假冒、仿冒、恶意关联国家行政区域、机构所在地、标志性建筑物等重要空间的地理名称、标识等;  (六)以损害公共利益或者谋取不正当利益等为目的,故意夹带二维码、网址、邮箱、联系方式等,或者使用同音、谐音、相近的文字、数字、符号和字母等;  (七)含有名不副实、夸大其词等可能使公众受骗或者产生误解的内容;  (八)含有法律、行政法规和国家有关规定禁止的其他内容。  第九条互联网信息服务提供者为互联网用户提供信息发布、即时通讯等服务的,应当对申请注册相关账号信息的用户进行基于移动电话号码、身份证件号码或者统一社会信用代码等方式的真实身份信息认证。用户不提供真实身份信息,或者冒用组织机构、他人身份信息进行虚假注册的,不得为其提供相关服务。  第十条互联网信息服务提供者应当对互联网用户在注册时提交的和使用中拟变更的账号信息进行核验,发现违反本规定第七条、第八条规定的,应当不予注册或者变更账号信息。  对账号信息中含有“中国”、“中华”、“中央”、“全国”、“国家”等内容,或者含有党旗、党徽、国旗、国歌、国徽等党和国家象征和标志的,应当依照法律、行政法规和国家有关规定从严核验。  互联网信息服务提供者应当采取必要措施,防止被依法依约关闭的账号重新注册;对注册与其关联度高的账号信息,应当对相关信息从严核验。  第十一条对于互联网用户申请注册提供互联网新闻信息服务、网络出版服务等依法需要取得行政许可的互联网信息服务的账号,或者申请注册从事经济、教育、医疗卫生、司法等领域信息内容生产的账号,互联网信息服务提供者应当要求其提供服务资质、职业资格、专业背景等相关材料,予以核验并在账号信息中加注专门标识。  第十二条互联网信息服务提供者应当在互联网用户账号信息页面展示合理范围内的互联网用户账号的互联网协议(IP)地址归属地信息,便于公众为公共利益实施监督。  第十三条互联网信息服务提供者应当在互联网用户公众账号信息页面,展示公众账号的运营主体、注册运营地址、内容生产类别、统一社会信用代码、有效联系方式、互联网协议(IP)地址归属地等信息。  第三章 账号信息管理  第十四条互联网信息服务提供者应当履行互联网用户账号信息管理主体责任,配备与服务规模相适应的专业人员和技术能力,建立健全并严格落实真实身份信息认证、账号信息核验、信息内容安全、生态治理、应急处置、个人信息保护等管理制度。  第十五条互联网信息服务提供者应当建立账号信息动态核验制度,适时核验存量账号信息,发现不符合本规定要求的,应当暂停提供服务并通知用户限期改正;拒不改正的,应当终止提供服务。  第十六条互联网信息服务提供者应当依法保护和处理互联网用户账号信息中的个人信息,并采取措施防止未经授权的访问以及个人信息泄露、篡改、丢失。  第十七条互联网信息服务提供者发现互联网用户注册、使用账号信息违反法律、行政法规和本规定的,应当依法依约采取警示提醒、限期改正、限制账号功能、暂停使用、关闭账号、禁止重新注册等处置措施,保存有关记录,并及时向网信等有关主管部门报告。  第十八条互联网信息服务提供者应当建立健全互联网用户账号信用管理体系,将账号信息相关信用评价作为账号信用管理的重要参考指标,并据以提供相应服务。  第十九条互联网信息服务提供者应当在显著位置设置便捷的投诉举报入口,公布投诉举报方式,健全受理、甄别、处置、反馈等机制,明确处理流程和反馈时限,及时处理用户和公众投诉举报。  第四章 监督检查与法律责任  第二十条网信部门会同有关主管部门,建立健全信息共享、会商通报、联合执法、案件督办等工作机制,协同开展互联网用户账号信息监督管理工作。  第二十一条网信部门依法对互联网信息服务提供者管理互联网用户注册、使用账号信息情况实施监督检查。互联网信息服务提供者应当予以配合,并提供必要的技术、数据等支持和协助。  发现互联网信息服务提供者存在较大网络信息安全风险的,省级以上网信部门可以要求其采取暂停信息更新、用户账号注册或者其他相关服务等措施。互联网信息服务提供者应当按照要求采取措施,进行整改,消除隐患。  第二十二条互联网信息服务提供者违反本规定的,依照有关法律、行政法规的规定处罚。法律、行政法规没有规定的,由省级以上网信部门依据职责给予警告、通报批评,责令限期改正,并可以处一万元以上十万元以下罚款。构成违反治安管理行为的,移交公安机关处理;构成犯罪的,移交司法机关处理。  第五章 附则  第二十三条本规定下列用语的含义是:  (一)互联网用户账号信息,是指互联网用户在互联网信息服务中注册、使用的名称、头像、封面、简介、签名、认证信息等用于标识用户账号的信息。  (二)互联网信息服务提供者,是指向用户提供互联网信息发布和应用平台服务,包括但不限于互联网新闻信息服务、网络出版服务、搜索引擎、即时通讯、交互式信息服务、网络直播、应用软件下载等互联网服务的主体。  第二十四条本规定自2022年8月1日施行。本规定施行之前颁布的有关规定与本规定不一致的,按照本规定执行。

互联网信息服务算法推荐管理规定

法律法规
05
2022-01

  国家互联网信息办公室  中华人民共和国工业和信息化部  中华人民共和国公安部  国家市场监督管理总局  令  第9号  《互联网信息服务算法推荐管理规定》已经2021年11月16日国家互联网信息办公室2021年第20次室务会议审议通过,并经工业和信息化部、公安部、国家市场监督管理总局同意,现予公布,自2022年3月1日起施行。  国家互联网信息办公室主任 庄荣文  工业和信息化部部长 肖亚庆  公安部部长 赵克志  国家市场监督管理总局局长 张 工  2021年12月31日  互联网信息服务算法推荐管理规定  第一章 总 则  第一条 为了规范互联网信息服务算法推荐活动,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康有序发展,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《互联网信息服务管理办法》等法律、行政法规,制定本规定。  第二条 在中华人民共和国境内应用算法推荐技术提供互联网信息服务(以下简称算法推荐服务),适用本规定。法律、行政法规另有规定的,依照其规定。  前款所称应用算法推荐技术,是指利用生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类等算法技术向用户提供信息。  第三条 国家网信部门负责统筹协调全国算法推荐服务治理和相关监督管理工作。国务院电信、公安、市场监管等有关部门依据各自职责负责算法推荐服务监督管理工作。  地方网信部门负责统筹协调本行政区域内的算法推荐服务治理和相关监督管理工作。地方电信、公安、市场监管等有关部门依据各自职责负责本行政区域内的算法推荐服务监督管理工作。  第四条 提供算法推荐服务,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德,遵循公正公平、公开透明、科学合理和诚实信用的原则。  第五条 鼓励相关行业组织加强行业自律,建立健全行业标准、行业准则和自律管理制度,督促指导算法推荐服务提供者制定完善服务规范、依法提供服务并接受社会监督。  第二章 信息服务规范  第六条 算法推荐服务提供者应当坚持主流价值导向,优化算法推荐服务机制,积极传播正能量,促进算法应用向上向善。  算法推荐服务提供者不得利用算法推荐服务从事危害国家安全和社会公共利益、扰乱经济秩序和社会秩序、侵犯他人合法权益等法律、行政法规禁止的活动,不得利用算法推荐服务传播法律、行政法规禁止的信息,应当采取措施防范和抵制传播不良信息。  第七条 算法推荐服务提供者应当落实算法安全主体责任,建立健全算法机制机理审核、科技伦理审查、用户注册、信息发布审核、数据安全和个人信息保护、反电信网络诈骗、安全评估监测、安全事件应急处置等管理制度和技术措施,制定并公开算法推荐服务相关规则,配备与算法推荐服务规模相适应的专业人员和技术支撑。  第八条 算法推荐服务提供者应当定期审核、评估、验证算法机制机理、模型、数据和应用结果等,不得设置诱导用户沉迷、过度消费等违反法律法规或者违背伦理道德的算法模型。  第九条 算法推荐服务提供者应当加强信息安全管理,建立健全用于识别违法和不良信息的特征库,完善入库标准、规则和程序。发现未作显著标识的算法生成合成信息的,应当作出显著标识后,方可继续传输。  发现违法信息的,应当立即停止传输,采取消除等处置措施,防止信息扩散,保存有关记录,并向网信部门和有关部门报告。发现不良信息的,应当按照网络信息内容生态治理有关规定予以处置。  第十条 算法推荐服务提供者应当加强用户模型和用户标签管理,完善记入用户模型的兴趣点规则和用户标签管理规则,不得将违法和不良信息关键词记入用户兴趣点或者作为用户标签并据以推送信息。  第十一条 算法推荐服务提供者应当加强算法推荐服务版面页面生态管理,建立完善人工干预和用户自主选择机制,在首页首屏、热搜、精选、榜单类、弹窗等重点环节积极呈现符合主流价值导向的信息。  第十二条 鼓励算法推荐服务提供者综合运用内容去重、打散干预等策略,并优化检索、排序、选择、推送、展示等规则的透明度和可解释性,避免对用户产生不良影响,预防和减少争议纠纷。  第十三条 算法推荐服务提供者提供互联网新闻信息服务的,应当依法取得互联网新闻信息服务许可,规范开展互联网新闻信息采编发布服务、转载服务和传播平台服务,不得生成合成虚假新闻信息,不得传播非国家规定范围内的单位发布的新闻信息。  第十四条 算法推荐服务提供者不得利用算法虚假注册账号、非法交易账号、操纵用户账号或者虚假点赞、评论、转发,不得利用算法屏蔽信息、过度推荐、操纵榜单或者检索结果排序、控制热搜或者精选等干预信息呈现,实施影响网络舆论或者规避监督管理行为。  第十五条 算法推荐服务提供者不得利用算法对其他互联网信息服务提供者进行不合理限制,或者妨碍、破坏其合法提供的互联网信息服务正常运行,实施垄断和不正当竞争行为。  第三章 用户权益保护  第十六条 算法推荐服务提供者应当以显著方式告知用户其提供算法推荐服务的情况,并以适当方式公示算法推荐服务的基本原理、目的意图和主要运行机制等。  第十七条 算法推荐服务提供者应当向用户提供不针对其个人特征的选项,或者向用户提供便捷的关闭算法推荐服务的选项。用户选择关闭算法推荐服务的,算法推荐服务提供者应当立即停止提供相关服务。  算法推荐服务提供者应当向用户提供选择或者删除用于算法推荐服务的针对其个人特征的用户标签的功能。  算法推荐服务提供者应用算法对用户权益造成重大影响的,应当依法予以说明并承担相应责任。  第十八条 算法推荐服务提供者向未成年人提供服务的,应当依法履行未成年人网络保护义务,并通过开发适合未成年人使用的模式、提供适合未成年人特点的服务等方式,便利未成年人获取有益身心健康的信息。  算法推荐服务提供者不得向未成年人推送可能引发未成年人模仿不安全行为和违反社会公德行为、诱导未成年人不良嗜好等可能影响未成年人身心健康的信息,不得利用算法推荐服务诱导未成年人沉迷网络。  第十九条 算法推荐服务提供者向老年人提供服务的,应当保障老年人依法享有的权益,充分考虑老年人出行、就医、消费、办事等需求,按照国家有关规定提供智能化适老服务,依法开展涉电信网络诈骗信息的监测、识别和处置,便利老年人安全使用算法推荐服务。  第二十条 算法推荐服务提供者向劳动者提供工作调度服务的,应当保护劳动者取得劳动报酬、休息休假等合法权益,建立完善平台订单分配、报酬构成及支付、工作时间、奖惩等相关算法。  第二十一条 算法推荐服务提供者向消费者销售商品或者提供服务的,应当保护消费者公平交易的权利,不得根据消费者的偏好、交易习惯等特征,利用算法在交易价格等交易条件上实施不合理的差别待遇等违法行为。  第二十二条 算法推荐服务提供者应当设置便捷有效的用户申诉和公众投诉、举报入口,明确处理流程和反馈时限,及时受理、处理并反馈处理结果。  第四章 监督管理  第二十三条 网信部门会同电信、公安、市场监管等有关部门建立算法分级分类安全管理制度,根据算法推荐服务的舆论属性或者社会动员能力、内容类别、用户规模、算法推荐技术处理的数据重要程度、对用户行为的干预程度等对算法推荐服务提供者实施分级分类管理。  第二十四条 具有舆论属性或者社会动员能力的算法推荐服务提供者应当在提供服务之日起十个工作日内通过互联网信息服务算法备案系统填报服务提供者的名称、服务形式、应用领域、算法类型、算法自评估报告、拟公示内容等信息,履行备案手续。  算法推荐服务提供者的备案信息发生变更的,应当在变更之日起十个工作日内办理变更手续。  算法推荐服务提供者终止服务的,应当在终止服务之日起二十个工作日内办理注销备案手续,并作出妥善安排。  第二十五条 国家和省、自治区、直辖市网信部门收到备案人提交的备案材料后,材料齐全的,应当在三十个工作日内予以备案,发放备案编号并进行公示;材料不齐全的,不予备案,并应当在三十个工作日内通知备案人并说明理由。  第二十六条 完成备案的算法推荐服务提供者应当在其对外提供服务的网站、应用程序等的显著位置标明其备案编号并提供公示信息链接。  第二十七条 具有舆论属性或者社会动员能力的算法推荐服务提供者应当按照国家有关规定开展安全评估。  第二十八条 网信部门会同电信、公安、市场监管等有关部门对算法推荐服务依法开展安全评估和监督检查工作,对发现的问题及时提出整改意见并限期整改。  算法推荐服务提供者应当依法留存网络日志,配合网信部门和电信、公安、市场监管等有关部门开展安全评估和监督检查工作,并提供必要的技术、数据等支持和协助。  第二十九条 参与算法推荐服务安全评估和监督检查的相关机构和人员对在履行职责中知悉的个人隐私、个人信息和商业秘密应当依法予以保密,不得泄露或者非法向他人提供。  第三十条 任何组织和个人发现违反本规定行为的,可以向网信部门和有关部门投诉、举报。收到投诉、举报的部门应当及时依法处理。  第五章 法律责任  第三十一条 算法推荐服务提供者违反本规定第七条、第八条、第九条第一款、第十条、第十四条、第十六条、第十七条、第二十二条、第二十四条、第二十六条规定,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定的,由网信部门和电信、公安、市场监管等有关部门依据职责给予警告、通报批评,责令限期改正;拒不改正或者情节严重的,责令暂停信息更新,并处一万元以上十万元以下罚款。构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第三十二条 算法推荐服务提供者违反本规定第六条、第九条第二款、第十一条、第十三条、第十五条、第十八条、第十九条、第二十条、第二十一条、第二十七条、第二十八条第二款规定的,由网信部门和电信、公安、市场监管等有关部门依据职责,按照有关法律、行政法规和部门规章的规定予以处理。  第三十三条 具有舆论属性或者社会动员能力的算法推荐服务提供者通过隐瞒有关情况、提供虚假材料等不正当手段取得备案的,由国家和省、自治区、直辖市网信部门予以撤销备案,给予警告、通报批评;情节严重的,责令暂停信息更新,并处一万元以上十万元以下罚款。  具有舆论属性或者社会动员能力的算法推荐服务提供者终止服务未按照本规定第二十四条第三款要求办理注销备案手续,或者发生严重违法情形受到责令关闭网站、吊销相关业务许可证或者吊销营业执照等行政处罚的,由国家和省、自治区、直辖市网信部门予以注销备案。  第六章 附 则  第三十四条 本规定由国家互联网信息办公室会同工业和信息化部、公安部、国家市场监督管理总局负责解释。  第三十五条 本规定自2022年3月1日起施行。

网络安全审查办法

法律法规
05
2022-01

  国家互联网信息办公室  中华人民共和国国家发展和改革委员会  中华人民共和国工业和信息化部  中华人民共和国公安部  中华人民共和国国家安全部  中华人民共和国财政部  中华人民共和国商务部  中国人民银行  国家市场监督管理总局  国家广播电视总局  中国证券监督管理委员会  国家保密局  国家密码管理局  令  第8号  《网络安全审查办法》已经2021年11月16日国家互联网信息办公室2021年第20次室务会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局同意,现予公布,自2022年2月15日起施行。  国家互联网信息办公室主任 庄荣文  国家发展和改革委员会主任 何立峰  工业和信息化部部长 肖亚庆  公安部部长 赵克志  国家安全部部长 陈文清  财政部部长 刘 昆  商务部部长 王文涛  中国人民银行行长 易 纲  国家市场监督管理总局局长 张 工  国家广播电视总局局长 聂辰席  中国证券监督管理委员会主席 易会满  国家保密局局长 李兆宗  国家密码管理局局长 刘东方  2021年12月28日  网络安全审查办法  第一条为了确保关键信息基础设施供应链安全,保障网络安全和数据安全,维护国家安全,根据《中华人民共和国国家安全法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》,制定本办法。  第二条关键信息基础设施运营者采购网络产品和服务,网络平台运营者开展数据处理活动,影响或者可能影响国家安全的,应当按照本办法进行网络安全审查。  前款规定的关键信息基础设施运营者、网络平台运营者统称为当事人。  第三条网络安全审查坚持防范网络安全风险与促进先进技术应用相结合、过程公正透明与知识产权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产品和服务以及数据处理活动安全性、可能带来的国家安全风险等方面进行审查。  第四条在中央网络安全和信息化委员会领导下,国家互联网信息办公室会同中华人民共和国国家发展和改革委员会、中华人民共和国工业和信息化部、中华人民共和国公安部、中华人民共和国国家安全部、中华人民共和国财政部、中华人民共和国商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局建立国家网络安全审查工作机制。  网络安全审查办公室设在国家互联网信息办公室,负责制定网络安全审查相关制度规范,组织网络安全审查。  第五条关键信息基础设施运营者采购网络产品和服务的,应当预判该产品和服务投入使用后可能带来的国家安全风险。影响或者可能影响国家安全的,应当向网络安全审查办公室申报网络安全审查。  关键信息基础设施安全保护工作部门可以制定本行业、本领域预判指南。  第六条对于申报网络安全审查的采购活动,关键信息基础设施运营者应当通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或者必要的技术支持服务等。  第七条 掌握超过100万用户个人信息的网络平台运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。  第八条当事人申报网络安全审查,应当提交以下材料:  (一)申报书;  (二)关于影响或者可能影响国家安全的分析报告;  (三)采购文件、协议、拟签订的合同或者拟提交的首次公开募股(IPO)等上市申请文件;  (四)网络安全审查工作需要的其他材料。  第九条网络安全审查办公室应当自收到符合本办法第八条规定的审查申报材料起10个工作日内,确定是否需要审查并书面通知当事人。  第十条网络安全审查重点评估相关对象或者情形的以下国家安全风险因素:  (一)产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或者破坏的风险;  (二)产品和服务供应中断对关键信息基础设施业务连续性的危害;  (三)产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;  (四)产品和服务提供者遵守中国法律、行政法规、部门规章情况;  (五)核心数据、重要数据或者大量个人信息被窃取、泄露、毁损以及非法利用、非法出境的风险;  (六)上市存在关键信息基础设施、核心数据、重要数据或者大量个人信息被外国政府影响、控制、恶意利用的风险,以及网络信息安全风险;  (七)其他可能危害关键信息基础设施安全、网络安全和数据安全的因素。  第十一条网络安全审查办公室认为需要开展网络安全审查的,应当自向当事人发出书面通知之日起30个工作日内完成初步审查,包括形成审查结论建议和将审查结论建议发送网络安全审查工作机制成员单位、相关部门征求意见;情况复杂的,可以延长15个工作日。  第十二条网络安全审查工作机制成员单位和相关部门应当自收到审查结论建议之日起15个工作日内书面回复意见。  网络安全审查工作机制成员单位、相关部门意见一致的,网络安全审查办公室以书面形式将审查结论通知当事人;意见不一致的,按照特别审查程序处理,并通知当事人。  第十三条按照特别审查程序处理的,网络安全审查办公室应当听取相关单位和部门意见,进行深入分析评估,再次形成审查结论建议,并征求网络安全审查工作机制成员单位和相关部门意见,按程序报中央网络安全和信息化委员会批准后,形成审查结论并书面通知当事人。  第十四条特别审查程序一般应当在90个工作日内完成,情况复杂的可以延长。  第十五条网络安全审查办公室要求提供补充材料的,当事人、产品和服务提供者应当予以配合。提交补充材料的时间不计入审查时间。  第十六条网络安全审查工作机制成员单位认为影响或者可能影响国家安全的网络产品和服务以及数据处理活动,由网络安全审查办公室按程序报中央网络安全和信息化委员会批准后,依照本办法的规定进行审查。  为了防范风险,当事人应当在审查期间按照网络安全审查要求采取预防和消减风险的措施。  第十七条参与网络安全审查的相关机构和人员应当严格保护知识产权,对在审查工作中知悉的商业秘密、个人信息,当事人、产品和服务提供者提交的未公开材料,以及其他未公开信息承担保密义务;未经信息提供方同意,不得向无关方披露或者用于审查以外的目的。  第十八条当事人或者网络产品和服务提供者认为审查人员有失客观公正,或者未能对审查工作中知悉的信息承担保密义务的,可以向网络安全审查办公室或者有关部门举报。  第十九条当事人应当督促产品和服务提供者履行网络安全审查中作出的承诺。  网络安全审查办公室通过接受举报等形式加强事前事中事后监督。  第二十条当事人违反本办法规定的,依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》的规定处理。  第二十一条本办法所称网络产品和服务主要指核心网络设备、重要通信产品、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全、网络安全和数据安全有重要影响的网络产品和服务。  第二十二条涉及国家秘密信息的,依照国家有关保密规定执行。  国家对数据安全审查、外商投资安全审查另有规定的,应当同时符合其规定。  第二十三条本办法自2022年2月15日起施行。2020年4月13日公布的《网络安全审查办法》(国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局令第6号)同时废止。

关于印发《关于加强互联网信息服务算法综合治理的指导意见》的通知

法律法规
29
2021-09

  关于印发《关于加强互联网信息服务算法综合治理的指导意见》的通知  国信办发文〔2021〕7号  各省、自治区、直辖市网信办、党委宣传部、教育厅(教委)、科技厅(委、局)、通信管理局、公安厅(局)、文化和旅游厅(局)、市场监管局(厅、委)、广播电视局,新疆生产建设兵团网信办、党委宣传部、教育局、科技局、公安局、文化体育广电和旅游局、市场监管局:  为加强互联网信息服务算法综合治理,促进行业健康有序繁荣发展,国家互联网信息办公室、中央宣传部、教育部、科学技术部、工业和信息化部、公安部、文化和旅游部、国家市场监督管理总局、国家广播电视总局等九部委制定了《关于加强互联网信息服务算法综合治理的指导意见》。现印发给你们,请结合实际,认真贯彻执行。  国家互联网信息办公室  中央宣传部  教育部  科学技术部  工业和信息化部  公安部  文化和旅游部  国家市场监督管理总局  国家广播电视总局  2021年9月17日  关于加强互联网信息服务算法综合治理的指导意见  近年来,互联网信息服务算法(以下简称“算法”)在加速互联网信息传播、繁荣数字经济、促进社会发展等方面发挥了重要作用。与此同时,算法不合理应用也影响了正常的传播秩序、市场秩序和社会秩序,给维护意识形态安全、社会公平公正和网民合法权益带来挑战。为深入贯彻落实党中央、国务院决策部署,管理好使用好发展好算法应用,全面提升网络综合治理能力,现就加强互联网信息服务算法安全治理提出如下意见。  一、总体要求  (一)指导思想  坚持以习近平新时代中国特色社会主义思想特别是习近平总书记关于网络强国的重要思想为指导,深入贯彻党的十九大和十九届二中、三中、四中、五中全会精神,坚持正能量是总要求、管得住是硬道理、用得好是真本事,以算法安全可信、高质量、创新性发展为导向,建立健全算法安全治理机制,构建完善算法安全监管体系,推进算法自主创新,促进算法健康、有序、繁荣发展,为建设网络强国提供有力支撑。  (二)基本原则  坚持正确导向,强化科技伦理意识、安全意识和底线思维,充分发挥算法服务正能量传播作用,营造风清气正的网络空间;坚持依法治理,加强法律法规建设,创新技术监管模式,打击违法违规行为,建立健全多方参与的算法安全治理机制;坚持风险防控,推进算法分级分类安全管理,有效识别高风险类算法,实施精准治理;坚持权益保障,引导算法应用公平公正、透明可释,充分保障网民合法权益;坚持技术创新,大力推进我国算法创新研究工作,保护算法知识产权,强化自研算法的部署和推广,提升我国算法的核心竞争力。  (三)主要目标  利用三年左右时间,逐步建立治理机制健全、监管体系完善、算法生态规范的算法安全综合治理格局。  ——治理机制健全。制定完善互联网信息服务算法安全治理政策法规,算法安全治理的主体权责明确,治理结构高效运行,形成有法可依、多元协同、多方参与的治理机制。  ——监管体系完善。创新性地构建形成算法安全风险监测、算法安全评估、科技伦理审查、算法备案管理和涉算法违法违规行为处置等多维一体的监管体系。  ——算法生态规范。算法导向正确、正能量充沛,算法应用公平公正、公开透明,算法发展安全可控、自主创新,有效防范算法滥用带来的风险隐患。  二、健全算法安全治理机制  (一)加强算法治理规范。健全算法安全治理政策法规,加快制定算法管理规定,明确算法管理主体、管理范围、管理要求和法律责任等,完善算法安全治理措施,制定标准、指南等配套文件。  (二)优化算法治理结构。进一步明确政府、企业、行业组织和网民在算法安全治理中的权利、义务和责任,科学合理布局治理组织结构,规范运作、相互衔接,打造形成政府监管、企业履责、行业自律、社会监督的算法安全多元共治局面。  (三)强化统筹协同治理。网信部门会同宣传、教育、科技、工信、公安、文化和旅游、市场监管、广电等部门,建立部门协同联动长效机制,履行监管职责,共同开展算法安全治理工作。  (四)强化企业主体责任。企业应建立算法安全责任制度和科技伦理审查制度,健全算法安全管理组织机构,加强风险防控和隐患排查治理,提升应对算法安全突发事件的能力和水平。企业应强化责任意识,对算法应用产生的结果负主体责任。  (五)强化行业组织自律。互联网信息服务行业应当加强行业自律,积极开展算法科学技术普及工作,逐步组建算法安全治理力量,吸引专业人才队伍,汇聚多方资源投入,承担算法安全治理社会责任,为算法安全治理提供有力支撑。  (六)倡导网民监督参与。鼓励广大网民积极参与算法安全治理工作,切实加强政府、企业、行业组织和网民间的信息交流和有效沟通。政府积极受理网民举报投诉,企业自觉接受社会监督并及时做好结果反馈。  三、构建算法安全监管体系  (七)有效监测算法安全风险。对算法的数据使用、应用场景、影响效果等开展日常监测工作,感知算法应用带来的网络传播趋势、市场规则变化、网民行为等信息,预警算法应用可能产生的不规范、不公平、不公正等隐患,发现算法应用安全问题。  (八)积极开展算法安全评估。组织建立专业技术评估队伍,深入分析算法机制机理,评估算法设计、部署和使用等应用环节的缺陷和漏洞,研判算法应用产生的意识形态、社会公平、道德伦理等安全风险,提出针对性应对措施。  (九)有序推进算法备案工作。建立算法备案制度,梳理算法备案基本情况,健全算法分级分类体系,明确算法备案范围,有序开展备案工作。积极做好备案指导帮助,主动公布备案情况,接受社会监督。  (十)持续推进监管模式创新。持续研判算法领域技术发展新形势,推进监管模式与算法技术协同发展,不断完善、升级、创新监管的方式方法和治理举措,防范监管模式落后导致的算法安全风险。  (十一)严厉打击违法违规行为。着力解决网民反映强烈的算法安全问题,对算法监测、评估、备案等工作中发现的、以及网民举报并查实的涉算法违法违规行为,予以严厉打击,坚决维护互联网信息服务算法安全。  四、促进算法生态规范发展  (十二)树立算法正确导向。弘扬社会主义核心价值观,在算法应用中坚持正确政治方向、舆论导向、价值取向。提高正能量传播的精准性和有效性,规范信息分发行为和秩序,推动企业借助算法加强正能量传播,引导算法应用向上向善。  (十三)推动算法公开透明。规范企业算法应用行为,保护网民合理权益,秉持公平、公正原则,促进算法公开透明。督促企业及时、合理、有效地公开算法基本原理、优化目标、决策标准等信息,做好算法结果解释,畅通投诉通道,消除社会疑虑,推动算法健康发展。  (十四)鼓励算法创新发展。提升算法创新能力,积极开展算法研发工作,支持算法与社会、经济各领域深度结合。提高算法自主可控能力,加强知识产权保护,提高自研算法产品的推广和使用,增强算法核心竞争力。  (十五)防范算法滥用风险。维护网络空间传播秩序、市场秩序和社会秩序,防止利用算法干扰社会舆论、打压竞争对手、侵害网民权益等行为,防范算法滥用带来意识形态、经济发展和社会管理等方面的风险隐患。

中华人民共和国个人信息保护法

法律
20
2021-08

  中华人民共和国个人信息保护法  (2021年8月20日第十三届全国人民代表大会常务委员会第三十次会议通过)  目  录  第一章 总  则  第二章 个人信息处理规则  第一节 一般规定  第二节 敏感个人信息的处理规则  第三节 国家机关处理个人信息的特别规定  第三章 个人信息跨境提供的规则  第四章 个人在个人信息处理活动中的权利  第五章 个人信息处理者的义务  第六章 履行个人信息保护职责的部门  第七章 法律责任  第八章 附  则  第一章 总  则  第一条为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。  第二条自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益。  第三条在中华人民共和国境内处理自然人个人信息的活动,适用本法。  在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,有下列情形之一的,也适用本法:  (一)以向境内自然人提供产品或者服务为目的;  (二)分析、评估境内自然人的行为;  (三)法律、行政法规规定的其他情形。  第四条个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。  个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。  第五条处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。  第六条处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。  收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。  第七条处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。  第八条处理个人信息应当保证个人信息的质量,避免因个人信息不准确、不完整对个人权益造成不利影响。  第九条个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。  第十条任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。  第十一条国家建立健全个人信息保护制度,预防和惩治侵害个人信息权益的行为,加强个人信息保护宣传教育,推动形成政府、企业、相关社会组织、公众共同参与个人信息保护的良好环境。  第十二条国家积极参与个人信息保护国际规则的制定,促进个人信息保护方面的国际交流与合作,推动与其他国家、地区、国际组织之间的个人信息保护规则、标准等互认。  第二章 个人信息处理规则  第一节 一般规定  第十三条符合下列情形之一的,个人信息处理者方可处理个人信息:  (一)取得个人的同意;  (二)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;  (三)为履行法定职责或者法定义务所必需;  (四)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;  (五)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;  (六)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;  (七)法律、行政法规规定的其他情形。  依照本法其他有关规定,处理个人信息应当取得个人同意,但是有前款第二项至第七项规定情形的,不需取得个人同意。  第十四条基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出。法律、行政法规规定处理个人信息应当取得个人单独同意或者书面同意的,从其规定。  个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,应当重新取得个人同意。  第十五条基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。  个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。  第十六条个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外。  第十七条个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:  (一)个人信息处理者的名称或者姓名和联系方式;  (二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;  (三)个人行使本法规定权利的方式和程序;  (四)法律、行政法规规定应当告知的其他事项。  前款规定事项发生变更的,应当将变更部分告知个人。  个人信息处理者通过制定个人信息处理规则的方式告知第一款规定事项的,处理规则应当公开,并且便于查阅和保存。  第十八条个人信息处理者处理个人信息,有法律、行政法规规定应当保密或者不需要告知的情形的,可以不向个人告知前条第一款规定的事项。  紧急情况下为保护自然人的生命健康和财产安全无法及时向个人告知的,个人信息处理者应当在紧急情况消除后及时告知。  第十九条除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。  第二十条两个以上的个人信息处理者共同决定个人信息的处理目的和处理方式的,应当约定各自的权利和义务。但是,该约定不影响个人向其中任何一个个人信息处理者要求行使本法规定的权利。  个人信息处理者共同处理个人信息,侵害个人信息权益造成损害的,应当依法承担连带责任。  第二十一条个人信息处理者委托处理个人信息的,应当与受托人约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。  受托人应当按照约定处理个人信息,不得超出约定的处理目的、处理方式等处理个人信息;委托合同不生效、无效、被撤销或者终止的,受托人应当将个人信息返还个人信息处理者或者予以删除,不得保留。  未经个人信息处理者同意,受托人不得转委托他人处理个人信息。  第二十二条个人信息处理者因合并、分立、解散、被宣告破产等原因需要转移个人信息的,应当向个人告知接收方的名称或者姓名和联系方式。接收方应当继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,应当依照本法规定重新取得个人同意。  第二十三条个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。接收方应当在上述处理目的、处理方式和个人信息的种类等范围内处理个人信息。接收方变更原先的处理目的、处理方式的,应当依照本法规定重新取得个人同意。  第二十四条个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。  通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。  通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。  第二十五条个人信息处理者不得公开其处理的个人信息,取得个人单独同意的除外。  第二十六条在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。  第二十七条个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;个人明确拒绝的除外。个人信息处理者处理已公开的个人信息,对个人权益有重大影响的,应当依照本法规定取得个人同意。  第二节  敏感个人信息的处理规则  第二十八条敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。  只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。  第二十九条处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。  第三十条个人信息处理者处理敏感个人信息的,除本法第十七条第一款规定的事项外,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响;依照本法规定可以不向个人告知的除外。  第三十一条个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。  个人信息处理者处理不满十四周岁未成年人个人信息的,应当制定专门的个人信息处理规则。  第三十二条法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,从其规定。  第三节 国家机关处理个人信息的特别规定  第三十三条国家机关处理个人信息的活动,适用本法;本节有特别规定的,适用本节规定。  第三十四条国家机关为履行法定职责处理个人信息,应当依照法律、行政法规规定的权限、程序进行,不得超出履行法定职责所必需的范围和限度。  第三十五条国家机关为履行法定职责处理个人信息,应当依照本法规定履行告知义务;有本法第十八条第一款规定的情形,或者告知将妨碍国家机关履行法定职责的除外。  第三十六条国家机关处理的个人信息应当在中华人民共和国境内存储;确需向境外提供的,应当进行安全评估。安全评估可以要求有关部门提供支持与协助。  第三十七条法律、法规授权的具有管理公共事务职能的组织为履行法定职责处理个人信息,适用本法关于国家机关处理个人信息的规定。  第三章 个人信息跨境提供的规则  第三十八条个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,应当具备下列条件之一:  (一)依照本法第四十条的规定通过国家网信部门组织的安全评估;  (二)按照国家网信部门的规定经专业机构进行个人信息保护认证;  (三)按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务;  (四)法律、行政法规或者国家网信部门规定的其他条件。  中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,可以按照其规定执行。  个人信息处理者应当采取必要措施,保障境外接收方处理个人信息的活动达到本法规定的个人信息保护标准。  第三十九条个人信息处理者向中华人民共和国境外提供个人信息的,应当向个人告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序等事项,并取得个人的单独同意。  第四十条关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者,应当将在中华人民共和国境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的安全评估;法律、行政法规和国家网信部门规定可以不进行安全评估的,从其规定。  第四十一条中华人民共和国主管机关根据有关法律和中华人民共和国缔结或者参加的国际条约、协定,或者按照平等互惠原则,处理外国司法或者执法机构关于提供存储于境内个人信息的请求。非经中华人民共和国主管机关批准,个人信息处理者不得向外国司法或者执法机构提供存储于中华人民共和国境内的个人信息。  第四十二条境外的组织、个人从事侵害中华人民共和国公民的个人信息权益,或者危害中华人民共和国国家安全、公共利益的个人信息处理活动的,国家网信部门可以将其列入限制或者禁止个人信息提供清单,予以公告,并采取限制或者禁止向其提供个人信息等措施。  第四十三条任何国家或者地区在个人信息保护方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者地区对等采取措施。  第四章 个人在个人信息处理活动中的权利  第四十四条个人对其个人信息的处理享有知情权、决定权,有权限制或者拒绝他人对其个人信息进行处理;法律、行政法规另有规定的除外。  第四十五条个人有权向个人信息处理者查阅、复制其个人信息;有本法第十八条第一款、第三十五条规定情形的除外。  个人请求查阅、复制其个人信息的,个人信息处理者应当及时提供。  个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。  第四十六条个人发现其个人信息不准确或者不完整的,有权请求个人信息处理者更正、补充。  个人请求更正、补充其个人信息的,个人信息处理者应当对其个人信息予以核实,并及时更正、补充。  第四十七条有下列情形之一的,个人信息处理者应当主动删除个人信息;个人信息处理者未删除的,个人有权请求删除:  (一)处理目的已实现、无法实现或者为实现处理目的不再必要;  (二)个人信息处理者停止提供产品或者服务,或者保存期限已届满;  (三)个人撤回同意;  (四)个人信息处理者违反法律、行政法规或者违反约定处理个人信息;  (五)法律、行政法规规定的其他情形。  法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,个人信息处理者应当停止除存储和采取必要的安全保护措施之外的处理。  第四十八条个人有权要求个人信息处理者对其个人信息处理规则进行解释说明。  第四十九条自然人死亡的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本章规定的查阅、复制、更正、删除等权利;死者生前另有安排的除外。  第五十条个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的,应当说明理由。  个人信息处理者拒绝个人行使权利的请求的,个人可以依法向人民法院提起诉讼。  第五章 个人信息处理者的义务  第五十一条个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:  (一)制定内部管理制度和操作规程;  (二)对个人信息实行分类管理;  (三)采取相应的加密、去标识化等安全技术措施;  (四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;  (五)制定并组织实施个人信息安全事件应急预案;  (六)法律、行政法规规定的其他措施。  第五十二条处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。  个人信息处理者应当公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。  第五十三条本法第三条第二款规定的中华人民共和国境外的个人信息处理者,应当在中华人民共和国境内设立专门机构或者指定代表,负责处理个人信息保护相关事务,并将有关机构的名称或者代表的姓名、联系方式等报送履行个人信息保护职责的部门。  第五十四条个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。  第五十五条有下列情形之一的,个人信息处理者应当事前进行个人信息保护影响评估,并对处理情况进行记录:  (一)处理敏感个人信息;  (二)利用个人信息进行自动化决策;  (三)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;  (四)向境外提供个人信息;  (五)其他对个人权益有重大影响的个人信息处理活动。  第五十六条个人信息保护影响评估应当包括下列内容:  (一)个人信息的处理目的、处理方式等是否合法、正当、必要;  (二)对个人权益的影响及安全风险;  (三)所采取的保护措施是否合法、有效并与风险程度相适应。  个人信息保护影响评估报告和处理情况记录应当至少保存三年。  第五十七条发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列事项:  (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;  (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施;  (三)个人信息处理者的联系方式。  个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。  第五十八条提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:  (一)按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督;  (二)遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务;  (三)对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务;  (四)定期发布个人信息保护社会责任报告,接受社会监督。  第五十九条接受委托处理个人信息的受托人,应当依照本法和有关法律、行政法规的规定,采取必要措施保障所处理的个人信息的安全,并协助个人信息处理者履行本法规定的义务。  第六章 履行个人信息保护职责的部门  第六十条国家网信部门负责统筹协调个人信息保护工作和相关监督管理工作。国务院有关部门依照本法和有关法律、行政法规的规定,在各自职责范围内负责个人信息保护和监督管理工作。  县级以上地方人民政府有关部门的个人信息保护和监督管理职责,按照国家有关规定确定。  前两款规定的部门统称为履行个人信息保护职责的部门。  第六十一条履行个人信息保护职责的部门履行下列个人信息保护职责:  (一)开展个人信息保护宣传教育,指导、监督个人信息处理者开展个人信息保护工作;  (二)接受、处理与个人信息保护有关的投诉、举报;  (三)组织对应用程序等个人信息保护情况进行测评,并公布测评结果;  (四)调查、处理违法个人信息处理活动;  (五)法律、行政法规规定的其他职责。  第六十二条国家网信部门统筹协调有关部门依据本法推进下列个人信息保护工作:  (一)制定个人信息保护具体规则、标准;  (二)针对小型个人信息处理者、处理敏感个人信息以及人脸识别、人工智能等新技术、新应用,制定专门的个人信息保护规则、标准;  (三)支持研究开发和推广应用安全、方便的电子身份认证技术,推进网络身份认证公共服务建设;  (四)推进个人信息保护社会化服务体系建设,支持有关机构开展个人信息保护评估、认证服务;  (五)完善个人信息保护投诉、举报工作机制。  第六十三条履行个人信息保护职责的部门履行个人信息保护职责,可以采取下列措施:  (一)询问有关当事人,调查与个人信息处理活动有关的情况;  (二)查阅、复制当事人与个人信息处理活动有关的合同、记录、账簿以及其他有关资料;  (三)实施现场检查,对涉嫌违法的个人信息处理活动进行调查;  (四)检查与个人信息处理活动有关的设备、物品;对有证据证明是用于违法个人信息处理活动的设备、物品,向本部门主要负责人书面报告并经批准,可以查封或者扣押。  履行个人信息保护职责的部门依法履行职责,当事人应当予以协助、配合,不得拒绝、阻挠。  第六十四条履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较大风险或者发生个人信息安全事件的,可以按照规定的权限和程序对该个人信息处理者的法定代表人或者主要负责人进行约谈,或者要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。个人信息处理者应当按照要求采取措施,进行整改,消除隐患。  履行个人信息保护职责的部门在履行职责中,发现违法处理个人信息涉嫌犯罪的,应当及时移送公安机关依法处理。  第六十五条任何组织、个人有权对违法个人信息处理活动向履行个人信息保护职责的部门进行投诉、举报。收到投诉、举报的部门应当依法及时处理,并将处理结果告知投诉、举报人。  履行个人信息保护职责的部门应当公布接受投诉、举报的联系方式。  第七章 法律责任  第六十六条违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。  有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。  第六十七条有本法规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。  第六十八条国家机关不履行本法规定的个人信息保护义务的,由其上级机关或者履行个人信息保护职责的部门责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。  履行个人信息保护职责的部门的工作人员玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予处分。  第六十九条处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。  前款规定的损害赔偿责任按照个人因此受到的损失或者个人信息处理者因此获得的利益确定;个人因此受到的损失和个人信息处理者因此获得的利益难以确定的,根据实际情况确定赔偿数额。  第七十条个人信息处理者违反本法规定处理个人信息,侵害众多个人的权益的,人民检察院、法律规定的消费者组织和由国家网信部门确定的组织可以依法向人民法院提起诉讼。  第七十一条违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第八章 附  则  第七十二条自然人因个人或者家庭事务处理个人信息的,不适用本法。  法律对各级人民政府及其有关部门组织实施的统计、档案管理活动中的个人信息处理有规定的,适用其规定。  第七十三条本法下列用语的含义:  (一)个人信息处理者,是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。  (二)自动化决策,是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。  (三)去标识化,是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。  (四)匿名化,是指个人信息经过处理无法识别特定自然人且不能复原的过程。  第七十四条本法自2021年11月1日起施行。

关于印发《常见类型移动互联网应用程序必要个人信息范围规定》的通知

规范性文件
22
2021-03

  国信办秘字〔2021〕14号  关于印发《常见类型移动互联网应用程序必要个人信息范围规定》的通知  各省、自治区、直辖市及新疆生产建设兵团网信办、通信管理局、公安厅(局)、市场监管局(厅、委):  为贯彻落实《中华人民共和国网络安全法》关于“网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则”“网络运营者不得收集与其提供的服务无关的个人信息”等规定,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合制定了《常见类型移动互联网应用程序必要个人信息范围规定》,明确移动互联网应用程序(App)运营者不得因用户不同意收集非必要个人信息,而拒绝用户使用App基本功能服务。  现将《常见类型移动互联网应用程序必要个人信息范围规定》印发给你们,请指导督促本地区App运营者抓紧落实,并加强监督检查,及时调查、处理违法违规收集使用个人信息行为,切实维护公民在网络空间的合法权益。  特此通知。                                                                        国家互联网信息办公室秘书局                                                                            工业和信息化部办公厅                                                                                 公安部办公厅                                                                        国家市场监督管理总局办公厅                                                                                2021年3月12日  常见类型移动互联网应用程序必要个人信息范围规定  第一条为了规范移动互联网应用程序(App)收集个人信息行为,保障公民个人信息安全,根据《中华人民共和国网络安全法》,制定本规定。  第二条移动智能终端上运行的App存在收集用户个人信息行为的,应当遵守本规定。法律、行政法规、部门规章和规范性文件另有规定的,依照其规定。  App包括移动智能终端预置、下载安装的应用软件,基于应用软件开放平台接口开发的、用户无需安装即可使用的小程序。  第三条本规定所称必要个人信息,是指保障App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。具体是指消费侧用户个人信息,不包括服务供给侧用户个人信息。  第四条App不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务。  第五条常见类型App的必要个人信息范围:  (一)地图导航类,基本功能服务为“定位和导航”,必要个人信息为:位置信息、出发地、到达地。  (二)网络约车类,基本功能服务为“网络预约出租汽车服务、巡游出租汽车电召服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.乘车人出发地、到达地、位置信息、行踪轨迹;  3.支付时间、支付金额、支付渠道等支付信息(网络预约出租汽车服务)。  (三)即时通信类,基本功能服务为“提供文字、图片、语音、视频等网络即时通信服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.账号信息:账号、即时通信联系人账号列表。  (四)网络社区类,基本功能服务为“博客、论坛、社区等话题讨论、信息分享和关注互动”,必要个人信息为:注册用户移动电话号码。  (五)网络支付类,基本功能服务为“网络支付、提现、转账等功能”,必要个人信息包括:  1.注册用户移动电话号码;  2.注册用户姓名、证件类型和号码、证件有效期限、银行卡号码。  (六)网上购物类,基本功能服务为“购买商品”,必要个人信息包括:  1.注册用户移动电话号码;  2.收货人姓名(名称)、地址、联系电话;  3.支付时间、支付金额、支付渠道等支付信息。  (七)餐饮外卖类,基本功能服务为“餐饮购买及外送”,必要个人信息包括:  1.注册用户移动电话号码;  2.收货人姓名(名称)、地址、联系电话;  3.支付时间、支付金额、支付渠道等支付信息。  (八)邮件快件寄递类,基本功能服务为“信件、包裹、印刷品等物品寄递服务”,必要个人信息包括:  1.寄件人姓名、证件类型和号码等身份信息;  2.寄件人地址、联系电话;  3.收件人姓名(名称)、地址、联系电话;  4.寄递物品的名称、性质、数量。  (九)交通票务类,基本功能服务为“交通相关的票务服务及行程管理(如票务购买、改签、退票、行程管理等)”,必要个人信息包括:  1.注册用户移动电话号码;  2.旅客姓名、证件类型和号码、旅客类型。旅客类型通常包括儿童、成人、学生等;  3.旅客出发地、目的地、出发时间、车次/船次/航班号、席别/舱位等级、座位号(如有)、车牌号及车牌颜色(ETC服务);  4.支付时间、支付金额、支付渠道等支付信息。  (十)婚恋相亲类,基本功能服务为“婚恋相亲”,必要个人信息包括:  1.注册用户移动电话号码;  2.婚恋相亲人的性别、年龄、婚姻状况。  (十一)求职招聘类,基本功能服务为“求职招聘信息交换”,必要个人信息包括:  1.注册用户移动电话号码;  2.求职者提供的简历。  (十二)网络借贷类,基本功能服务为“通过互联网平台实现的用于消费、日常生产经营周转等的个人申贷服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.借款人姓名、证件类型和号码、证件有效期限、银行卡号码。  (十三)房屋租售类,基本功能服务为“个人房源信息发布、房屋出租或买卖”,必要个人信息包括:  1.注册用户移动电话号码;  2.房源基本信息:房屋地址、面积/户型、期望售价或租金。  (十四)二手车交易类,基本功能服务为“二手车买卖信息交换”,必要个人信息包括:  1.注册用户移动电话号码;  2.购买方姓名、证件类型和号码;  3.出售方姓名、证件类型和号码、车辆行驶证号、车辆识别号码。  (十五)问诊挂号类,基本功能服务为“在线咨询问诊、预约挂号”,必要个人信息包括:  1.注册用户移动电话号码;  2.挂号时需提供患者姓名、证件类型和号码、预约挂号的医院和科室;  3.问诊时需提供病情描述。  (十六)旅游服务类,基本功能服务为“旅游服务产品信息的发布与订购”,必要个人信息包括:  1.注册用户移动电话号码;  2.出行人旅游目的地、旅游时间;  3.出行人姓名、证件类型和号码、联系方式。  (十七)酒店服务类,基本功能服务为“酒店预订”,必要个人信息包括:  1.注册用户移动电话号码;  2.住宿人姓名和联系方式、入住和退房时间、入住酒店名称。  (十八)网络游戏类,基本功能服务为“提供网络游戏产品和服务”,必要个人信息为:注册用户移动电话号码。  (十九)学习教育类,基本功能服务为“在线辅导、网络课堂等”,必要个人信息为:注册用户移动电话号码。  (二十)本地生活类,基本功能服务为“家政维修、家居装修、二手闲置物品交易等日常生活服务”,必要个人信息为:注册用户移动电话号码。  (二十一)女性健康类,基本功能服务为“女性经期管理、备孕育儿、美容美体等健康管理服务”,无须个人信息,即可使用基本功能服务。  (二十二)用车服务类,基本功能服务为“共享单车、共享汽车、租赁汽车等服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.使用共享汽车、租赁汽车服务用户的证件类型和号码,驾驶证件信息;  3.支付时间、支付金额、支付渠道等支付信息;  4.使用共享单车、分时租赁汽车服务用户的位置信息。  (二十三)投资理财类,基本功能服务为“股票、期货、基金、债券等相关投资理财服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件;  3.投资理财用户资金账户、银行卡号码或支付账号。  (二十四)手机银行类,基本功能服务为“通过手机等移动智能终端设备进行银行账户管理、信息查询、转账汇款等服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.用户姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码;  3.转账时需提供收款人姓名、银行卡号码、开户银行信息。  (二十五)邮箱云盘类,基本功能服务为“邮箱、云盘等”,必要个人信息为:注册用户移动电话号码。  (二十六)远程会议类,基本功能服务为“通过网络提供音频或视频会议”,必要个人信息为:注册用户移动电话号码。  (二十七)网络直播类,基本功能服务为“向公众持续提供实时视频、音频、图文等形式信息浏览服务”,无须个人信息,即可使用基本功能服务。  (二十八)在线影音类,基本功能服务为“影视、音乐搜索和播放”,无须个人信息,即可使用基本功能服务。  (二十九)短视频类,基本功能服务为“不超过一定时长的视频搜索、播放”,无须个人信息,即可使用基本功能服务。  (三十)新闻资讯类,基本功能服务为“新闻资讯的浏览、搜索”,无须个人信息,即可使用基本功能服务。  (三十一)运动健身类,基本功能服务为“运动健身训练”,无须个人信息,即可使用基本功能服务。  (三十二)浏览器类,基本功能服务为“浏览互联网信息资源”,无须个人信息,即可使用基本功能服务。  (三十三)输入法类,基本功能服务为“文字、符号等输入”,无须个人信息,即可使用基本功能服务。  (三十四)安全管理类,基本功能服务为“查杀病毒、清理恶意插件、修复漏洞等”,无须个人信息,即可使用基本功能服务。  (三十五)电子图书类,基本功能服务为“电子图书搜索、阅读”,无须个人信息,即可使用基本功能服务。  (三十六)拍摄美化类,基本功能服务为“拍摄、美颜、滤镜等”,无须个人信息,即可使用基本功能服务。  (三十七)应用商店类,基本功能服务为“App搜索、下载”,无须个人信息,即可使用基本功能服务。  (三十八)实用工具类,基本功能服务为“日历、天气、词典翻译、计算器、遥控器、手电筒、指南针、时钟闹钟、文件传输、文件管理、壁纸铃声、截图录屏、录音、文档处理、智能家居助手、星座性格测试等”,无须个人信息,即可使用基本功能服务。  (三十九)演出票务类,基本功能服务为“演出购票”,必要个人信息包括:  1.注册用户移动电话号码;  2.观演场次、座位号(如有);  3.支付时间、支付金额、支付渠道等支付信息。  第六条任何组织和个人发现违反本规定行为的,可以向相关部门举报。  相关部门收到举报后,应当依法予以处理。  第七条本规定自2021年5月1日起施行。

关于印发《网络音视频信息服务管理规定》的通知

规范性文件
29
2019-11

  关于印发《网络音视频信息服务管理规定》的通知    国信办通字〔2019〕3号 各省、自治区、直辖市网信办、文化和旅游厅(局)、广播电视局,新疆生产建设兵团网信办、文化体育广电和旅游局:   为促进网络音视频信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,国家互联网信息办公室、文化和旅游部、国家广播电视总局制定了《网络音视频信息服务管理规定》。现印发给你们,请认真遵照执行。   国家互联网信息办公室   文化和旅游部   国家广播电视总局   2019年11月18日   网络音视频信息服务管理规定   第一条 为促进网络音视频信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国网络安全法》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》《互联网文化管理暂行规定》《互联网视听节目服务管理规定》,制定本规定。   第二条 在中华人民共和国境内从事网络音视频信息服务,应当遵守本规定。   本规定所称网络音视频信息服务,是指通过互联网站、应用程序等网络平台,向社会公众提供音视频信息制作、发布、传播的服务。   网络音视频信息服务提供者,是指向社会公众提供网络音视频信息服务的组织或者个人。网络音视频信息服务使用者,是指使用网络音视频信息服务的组织或者个人。   第三条 各级网信、文化和旅游、广播电视等部门依据各自职责开展网络音视频信息服务的监督管理工作。   第四条 网络音视频信息服务提供者和使用者应当遵守宪法、法律和行政法规,坚持正确政治方向、舆论导向和价值取向,弘扬社会主义核心价值观,促进形成积极健康、向上向善的网络文化。   第五条 国家鼓励和指导互联网行业组织加强行业自律,建立健全网络音视频信息服务行业标准和行业准则,推动网络音视频信息服务行业信用体系建设,督促网络音视频信息服务提供者依法提供服务、接受社会监督,提高网络音视频信息服务从业人员职业素养,促进行业健康有序发展。   第六条 网络音视频信息服务提供者应当依法取得法律、行政法规规定的相关资质。   第七条 网络音视频信息服务提供者应当落实信息内容安全管理主体责任,配备与服务规模相适应的专业人员,建立健全用户注册、信息发布审核、信息安全管理、应急处置、从业人员教育培训、未成年人保护、知识产权保护等制度,具有与新技术新应用发展相适应的安全可控的技术保障和防范措施,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、安全性和可用性。   第八条 网络音视频信息服务提供者应当依照《中华人民共和国网络安全法》的规定,对用户进行基于组织机构代码、身份证件号码、移动电话号码等方式的真实身份信息认证。用户不提供真实身份信息的,网络音视频信息服务提供者不得为其提供信息发布服务。   第九条 任何组织和个人不得利用网络音视频信息服务以及相关信息技术从事危害国家安全、破坏社会稳定、扰乱社会秩序、侵犯他人合法权益等法律法规禁止的活动,不得制作、发布、传播煽动颠覆国家政权、危害政治安全和社会稳定、网络谣言、淫秽色情,以及侵害他人名誉权、肖像权、隐私权、知识产权和其他合法权益等法律法规禁止的信息内容。   第十条 网络音视频信息服务提供者基于深度学习、虚拟现实等新技术新应用上线具有媒体属性或者社会动员功能的音视频信息服务,或者调整增设相关功能的,应当按照国家有关规定开展安全评估。   第十一条 网络音视频信息服务提供者和网络音视频信息服务使用者利用基于深度学习、虚拟现实等的新技术新应用制作、发布、传播非真实音视频信息的,应当以显著方式予以标识。   网络音视频信息服务提供者和网络音视频信息服务使用者不得利用基于深度学习、虚拟现实等的新技术新应用制作、发布、传播虚假新闻信息。转载音视频新闻信息的,应当依法转载国家规定范围内的单位发布的音视频新闻信息。   第十二条 网络音视频信息服务提供者应当加强对网络音视频信息服务使用者发布的音视频信息的管理,部署应用违法违规音视频以及非真实音视频鉴别技术,发现音视频信息服务使用者制作、发布、传播法律法规禁止的信息内容的,应当依法依约停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向网信、文化和旅游、广播电视等部门报告。   网络音视频信息服务提供者发现不符合本规定第十一条第一款要求的信息内容的,应当立即停止传输该信息,以显著方式标识后方可继续传输该信息。   第十三条 网络音视频信息服务提供者应当建立健全辟谣机制,发现网络音视频信息服务使用者利用基于深度学习、虚拟现实等的虚假图像、音视频生成技术制作、发布、传播谣言的,应当及时采取相应的辟谣措施,并将相关信息报网信、文化和旅游、广播电视等部门备案。   第十四条 网络音视频信息服务提供者应当在与网络音视频信息服务使用者签订的服务协议中,明确双方权利、义务,要求网络音视频信息服务使用者遵守本规定及相关法律法规。对违反本规定、相关法律法规及服务协议的网络音视频信息服务使用者依法依约采取警示整改、限制功能、暂停更新、关闭账号等处置措施,保存有关记录,并向网信、文化和旅游、广播电视等部门报告。   第十五条 网络音视频信息服务提供者应当自觉接受社会监督,设置便捷的投诉举报入口,公布投诉、举报方式等信息,及时受理并处理公众投诉举报。   第十六条 为网络音视频信息服务提供技术支持的主体应当遵守相关法律法规规定和国家标准规范,采取技术措施和其他必要措施,保障网络安全、稳定运行。   第十七条 各级网信、文化和旅游、广播电视等部门应当建立日常监督检查和定期检查相结合的监督管理制度,指导督促网络音视频信息服务提供者依据法律法规和服务协议规范网络音视频信息服务行为。   网络音视频信息服务提供者应当遵守相关法律法规规定,依法留存网络日志,配合网信、文化和旅游、广播电视等部门开展监督管理执法工作,并提供必要的技术、数据支持和协助。   第十八条 网络音视频信息服务提供者和网络音视频信息服务使用者违反本规定的,由网信、文化和旅游、广播电视等部门依照《中华人民共和国网络安全法》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》《互联网文化管理暂行规定》《互联网视听节目服务管理规定》等相关法律法规规定处理;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。   第十九条 本规定自2020年1月1日起施行。

中华人民共和国密码法(2019年10月26日第十三届全国人民代表大会常务委员会第十四次会议通过 )

法律
27
2019-10

  中华人民共和国密码法   (2019年10月26日第十三届全国人民代表大会常务委员会第十四次会议通过 )   目  录   第一章 总  则   第二章 核心密码、普通密码   第三章 商用密码   第四章 法律责任   第五章 附    则   第一章 总  则   第一条 为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,制定本法。   第二条 本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。   第三条 密码工作坚持总体国家安全观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。   第四条 坚持中国共产党对密码工作的领导。中央密码工作领导机构对全国密码工作实行统一领导,制定国家密码工作重大方针政策,统筹协调国家密码重大事项和重要工作,推进国家密码法治建设。   第五条 国家密码管理部门负责管理全国的密码工作。县级以上地方各级密码管理部门负责管理本行政区域的密码工作。   国家机关和涉及密码工作的单位在其职责范围内负责本机关、本单位或者本系统的密码工作。   第六条 国家对密码实行分类管理。   密码分为核心密码、普通密码和商用密码。   第七条 核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。   核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。   第八条 商用密码用于保护不属于国家秘密的信息。   公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。   第九条 国家鼓励和支持密码科学技术研究和应用,依法保护密码领域的知识产权,促进密码科学技术进步和创新。   国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。   第十条 国家采取多种形式加强密码安全教育,将密码安全教育纳入国民教育体系和公务员教育培训体系,增强公民、法人和其他组织的密码安全意识。   第十一条 县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入本级财政预算。   第十二条 任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的密码保障系统。   任何组织或者个人不得利用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。   第二章 核心密码、普通密码   第十三条 国家加强核心密码、普通密码的科学规划、管理和使用,加强制度建设,完善管理措施,增强密码安全保障能力。   第十四条 在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依照法律、行政法规和国家有关规定使用核心密码、普通密码进行加密保护、安全认证。   第十五条 从事核心密码、普通密码科研、生产、服务、检测、装备、使用和销毁等工作的机构(以下统称密码工作机构)应当按照法律、行政法规、国家有关规定以及核心密码、普通密码标准的要求,建立健全安全管理制度,采取严格的保密措施和保密责任制,确保核心密码、普通密码的安全。   第十六条 密码管理部门依法对密码工作机构的核心密码、普通密码工作进行指导、监督和检查,密码工作机构应当配合。   第十七条 密码管理部门根据工作需要会同有关部门建立核心密码、普通密码的安全监测预警、安全风险评估、信息通报、重大事项会商和应急处置等协作机制,确保核心密码、普通密码安全管理的协同联动和有序高效。   密码工作机构发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患的,应当立即采取应对措施,并及时向保密行政管理部门、密码管理部门报告,由保密行政管理部门、密码管理部门会同有关部门组织开展调查、处置,并指导有关密码工作机构及时消除安全隐患。   第十八条 国家加强密码工作机构建设,保障其履行工作职责。   国家建立适应核心密码、普通密码工作需要的人员录用、选调、保密、考核、培训、待遇、奖惩、交流、退出等管理制度。   第十九条 密码管理部门因工作需要,按照国家有关规定,可以提请公安、交通运输、海关等部门对核心密码、普通密码有关物品和人员提供免检等便利,有关部门应当予以协助。   第二十条 密码管理部门和密码工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守法律和纪律等情况进行监督,并依法采取必要措施,定期或者不定期组织开展安全审查。   第三章 商用密码   第二十一条 国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。   各级人民政府及其有关部门应当遵循非歧视原则,依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位(以下统称商用密码从业单位)。国家鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。   商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。   第二十二条 国家建立和完善商用密码标准体系。   国务院标准化行政主管部门和国家密码管理部门依据各自职责,组织制定商用密码国家标准、行业标准。   国家支持社会团体、企业利用自主创新技术制定高于国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。   第二十三条 国家推动参与商用密码国际标准化活动,参与制定商用密码国际标准,推进商用密码中国标准与国外标准之间的转化运用。   国家鼓励企业、社会团体和教育、科研机构等参与商用密码国际标准化活动。   第二十四条 商用密码从业单位开展商用密码活动,应当符合有关法律、行政法规、商用密码强制性国家标准以及该从业单位公开标准的技术要求。   国家鼓励商 用密码从业单位采用商用密码推荐性国家标准、行业标准,提升商用密码的防护能力,维护用户的合法权益。   第二十五条 国家推进商用密码检测认证体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位自愿接受商用密码检测认证,提升市场竞争力。   商用密码检测、认证机构应当依法取得相关资质,并依照法律、行政法规的规定和商用密码检测认证技术规范、规则开展商用密码检测认证。   商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。   第二十六条 涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。商用密码产品检测认证适用《中华人民共和国网络安全法》的有关规定,避免重复检测认证。   商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。   第二十七条 法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。   关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当按照《中华人民共和国网络安全法》的规定,通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。   第二十八条 国务院商务主管部门、国家密码管理部门依法对涉及国家安全、社会公共利益且具有加密保护功能的商用密码实施进口许可,对涉及国家安全、社会公共利益或者中国承担国际义务的商用密码实施出口管制。商用密码进口许可清单和出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。   大众消费类产品所采用的商用密码不实行进口许可和出口管制制度。   第二十九条 国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。   第三十条 商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务,引导和督促商用密码从业单位依法开展商用密码活动,加强行业自律,推动行业诚信建设,促进行业健康发展。   第三十一条 密码管理部门和有关部门建立日常监管和随机抽查相结合的商用密码事中事后监管制度,建立统一的商用密码监督管理信息平台,推进事中事后监管与社会信用体系相衔接,强化商用密码从业单位自律和社会监督。   密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息,并对其在履行职责中知悉的商业秘密和个人隐私严格保密,不得泄露或者非法向他人提供。   第四章 法律责任   第三十二条 违反本法第十二条规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,或者利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动的,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。   第三十三条 违反本法第十四条规定,未按照要求使用核心密码、普通密码的,由密码管理部门责令改正或者停止违法行为,给予警告;情节严重的,由密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。   第三十四条 违反本法规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。   违反本法第十七条第二款规定,发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患,未立即采取应对措施,或者未及时报告的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。   第三十五条 商用密码检测、认证机构违反本法第二十五条第二款、第三款规定开展商用密码检测认证的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款;情节严重的,依法吊销相关资质。   第三十六条 违反本法第二十六条规定,销售或者提供未经检测认证或者检测认证不合格的商用密码产品,或者提供未经认证或者认证不合格的商用密码服务的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足十万元的,可以并处三万元以上十万元以下罚款。   第三十七条 关键信息基础设施的运营者违反本法第二十七条第一款规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。   关键信息基础设施的运营者违反本法第二十七条第二款规定,使用未经安全审查或者安全审查未通过的产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。   第三十八条 违反本法第二十八条实施进口许可、出口管制的规定,进出口商用密码的,由国务院商务主管部门或者海关依法予以处罚。   第三十九条 违反本法第二十九条规定,未经认定从事电子政务电子认证服务的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款。   第四十条 密码管理部门和有关部门、单位的工作人员在密码工作中滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,依法给予处分。   第四十一条 违反本法规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任。   第五章 附  则   第四十二条 国家密码管理部门依照法律、行政法规的规定,制定密码管理规章。   第四十三条 中国人民解放军和中国人民武装警察部队的密码工作管理办法,由中央军事委员会根据本法制定。   第四十四条 本法自2020年1月1日起施行。

最高人民法院最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释

司法解释
25
2019-10

  《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》已于2019年6月3日由最高人民法院审判委员会第1771次会议、2019年9月4日由最高人民检察院第十三届检察委员会第二十三次会议通过,现予公布,自2019年11月1日起施行。   最高人民法院 最高人民检察院   2019年10月21日   法释〔2019〕15号   最高人民法院最高人民检察院   关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释   (2019年6月3日最高人民法院审判委员会第1771次会议、   2019年9月4日最高人民检察院第十三届检察委员会   第二十三次会议通过,自2019年11月1日起施行)   为依法惩治拒不履行信息网络安全管理义务、非法利用信息网络、帮助信息网络犯罪活动等犯罪,维护正常网络秩序,根据《中华人民共和国刑法》《中华人民共和国刑事诉讼法》的规定,现就办理此类刑事案件适用法律的若干问题解释如下:   第一条 提供下列服务的单位和个人,应当认定为刑法第二百八十六条之一第一款规定的“网络服务提供者”:   (一) 网络接入、域名注册解析等信息网络接入、计算、存储、传输服务;   (二) 信息发布、搜索引擎、即时通讯、网络支付、网络预约、网络购物、网络游戏、网络直播、网站建设、安全防护、广告推广、应用商店等信息网络应用服务;   (三) 利用信息网络提供的电子政务、通信、能源、交通、水利、金融、教育、医疗等公共服务。   第二条 刑法第二百八十六条之一第一款规定的“监管部门责令采取改正措施”,是指网信、电信、公安等依照法律、行政法规的规定承担信息网络安全监管职责的部门,以责令整改通知书或者其他文书形式,责令网络服务提供者采取改正措施。   认定“经监管部门责令采取改正措施而拒不改正”,应当综合考虑监管部门责令改正是否具有法律、行政法规依据,改正措施及期限要求是否明确、合理,网络服务提供者是否具有按照要求采取改正措施的能力等因素进行判断。   第三条 拒不履行信息网络安全管理义务,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第一项规定的“致使违法信息大量传播”:   (一) 致使传播违法视频文件二百个以上的;   (二) 致使传播违法视频文件以外的其他违法信息二千个以上的;   (三) 致使传播违法信息,数量虽未达到第一项、第二项规定标准,但是按相应比例折算合计达到有关数量标准的;   (四) 致使向二千个以上用户账号传播违法信息的;   (五) 致使利用群组成员账号数累计三千以上的通讯群组或者关注人员账号数累计三万以上的社交网络传播违法信息的;   (六) 致使违法信息实际被点击数达到五万以上的;   (七) 其他致使违法信息大量传播的情形。   第四条 拒不履行信息网络安全管理义务,致使用户信息泄露,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第二项规定的“造成严重后果”:   (一) 致使泄露行踪轨迹信息、通信内容、征信信息、财产信息五百条以上的;   (二) 致使泄露住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的用户信息五千条以上的;   (三) 致使泄露第一项、第二项规定以外的用户信息五万条以上的;   (四) 数量虽未达到第一项至第三项规定标准,但是按相应比例折算合计达到有关数量标准的;   (五) 造成他人死亡、重伤、精神失常或者被绑架等严重后果的;   (六) 造成重大经济损失的;   (七) 严重扰乱社会秩序的;   (八) 造成其他严重后果的。   第五条 拒不履行信息网络安全管理义务,致使影响定罪量刑的刑事案件证据灭失,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第三项规定的“情节严重”:   (一) 造成危害国家安全犯罪、恐怖活动犯罪、黑社会性质组织犯罪、贪污贿赂犯罪案件的证据灭失的;   (二) 造成可能判处五年有期徒刑以上刑罚犯罪案件的证据灭失的;   (三) 多次造成刑事案件证据灭失的;   (四) 致使刑事诉讼程序受到严重影响的;   (五) 其他情节严重的情形。   第六条 拒不履行信息网络安全管理义务,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第四项规定的“有其他严重情节”:   (一) 对绝大多数用户日志未留存或者未落实真实身份信息认证义务的;   (二) 二年内经多次责令改正拒不改正的;   (三) 致使信息网络服务被主要用于违法犯罪的;   (四) 致使信息网络服务、网络设施被用于实施网络攻击,严重影响生产、生活的;   (五) 致使信息网络服务被用于实施危害国家安全犯罪、恐怖活动犯罪、黑社会性质组织犯罪、贪污贿赂犯罪或者其他重大犯罪的;   (六) 致使国家机关或者通信、能源、交通、水利、金融、教育、医疗等领域提供公共服务的信息网络受到破坏,严重影响生产、生活的;   (七) 其他严重违反信息网络安全管理义务的情形。   第七条 刑法第二百八十七条之一规定的“违法犯罪”,包括犯罪行为和属于刑法分则规定的行为类型但尚未构成犯罪的违法行为。   第八条 以实施违法犯罪活动为目的而设立或者设立后主要用于实施违法犯罪活动的网站、通讯群组,应当认定为刑法第二百八十七条之一第一款第一项规定的“用于实施诈骗、传授犯罪方法、制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组”。   第九条 利用信息网络提供信息的链接、截屏、二维码、访问账号密码及其他指引访问服务的,应当认定为刑法第二百八十七条之一第一款第二项、第三项规定的“发布信息”。   第十条 非法利用信息网络,具有下列情形之一的,应当认定为刑法第二百八十七条之一第一款规定的“情节严重”:   (一) 假冒国家机关、金融机构名义,设立用于实施违法犯罪活动的网站的;   (二) 设立用于实施违法犯罪活动的网站,数量达到三个以上或者注册账号数累计达到二千以上的;   (三) 设立用于实施违法犯罪活动的通讯群组,数量达到五个以上或者群组成员账号数累计达到一千以上的;   (四) 发布有关违法犯罪的信息或者为实施违法犯罪活动发布信息,具有下列情形之一的:   1.在网站上发布有关信息一百条以上的;   2.向二千个以上用户账号发送有关信息的;   3.向群组成员数累计达到三千以上的通讯群组发送有关信息的;   4.利用关注人员账号数累计达到三万以上的社交网络传播有关信息的;   (五) 违法所得一万元以上的;   (六) 二年内曾因非法利用信息网络、帮助信息网络犯罪活动、危害计算机信息系统安全受过行政处罚,又非法利用信息网络的;   (七) 其他情节严重的情形。   第十一条 为他人实施犯罪提供技术支持或者帮助,具有下列情形之一的,可以认定行为人明知他人利用信息网络实施犯罪,但是有相反证据的除外:   (一) 经监管部门告知后仍然实施有关行为的;   (二) 接到举报后不履行法定管理职责的;   (三) 交易价格或者方式明显异常的;   (四) 提供专门用于违法犯罪的程序、工具或者其他技术支持、帮助的;   (五) 频繁采用隐蔽上网、加密通信、销毁数据等措施或者使用虚假身份,逃避监管或者规避调查的;   (六) 为他人逃避监管或者规避调查提供技术支持、帮助的;   (七) 其他足以认定行为人明知的情形。   第十二条 明知他人利用信息网络实施犯罪,为其犯罪提供帮助,具有下列情形之一的,应当认定为刑法第二百八十七条之二第一款规定的“情节严重”:   (一) 为三个以上对象提供帮助的;   (二) 支付结算金额二十万元以上的;   (三) 以投放广告等方式提供资金五万元以上的;   (四) 违法所得一万元以上的;   (五) 二年内曾因非法利用信息网络、帮助信息网络犯罪活动、危害计算机信息系统安全受过行政处罚,又帮助信息网络犯罪活动的;   (六) 被帮助对象实施的犯罪造成严重后果的;   (七) 其他情节严重的情形。   实施前款规定的行为,确因客观条件限制无法查证被帮助对象是否达到犯罪的程度,但相关数额总计达到前款第二项至第四项规定标准五倍以上,或者造成特别严重后果的,应当以帮助信息网络犯罪活动罪追究行为人的刑事责任。   第十三条 被帮助对象实施的犯罪行为可以确认,但尚未到案、尚未依法裁判或者因未达到刑事责任年龄等原因依法未予追究刑事责任的,不影响帮助信息网络犯罪活动罪的认定。   第十四条 单位实施本解释规定的犯罪的,依照本解释规定的相应自然人犯罪的定罪量刑标准,对直接负责的主管人员和其他直接责任人员定罪处罚,并对单位判处罚金。   第十五条 综合考虑社会危害程度、认罪悔罪态度等情节,认为犯罪情节轻微的,可以不起诉或者免予刑事处罚;情节显著轻微危害不大的,不以犯罪论处。   第十六条 多次拒不履行信息网络安全管理义务、非法利用信息网络、帮助信息网络犯罪活动构成犯罪,依法应当追诉的,或者二年内多次实施前述行为未经处理的,数量或者数额累计计算。   第十七条 对于实施本解释规定的犯罪被判处刑罚的,可以根据犯罪情况和预防再犯罪的需要,依法宣告职业禁止;被判处管制、宣告缓刑的,可以根据犯罪情况,依法宣告禁止令。   第十八条 对于实施本解释规定的犯罪的,应当综合考虑犯罪的危害程度、违法所得数额以及被告人的前科情况、认罪悔罪态度等,依法判处罚金。   第十九条 本解释自2019年11月1日起施行。

关于不再指导企业主办的商业性网络安全会议、竞赛活动的通知

政策文件
26
2019-07

  关于不再指导企业主办的商业性网络安全会议、竞赛活动的通知   各有关单位:   近年来,国内不同形式和规模的网络安全会议、竞赛活动日益增多,在促进网络安全技术产业发展、培养发现网络安全人才方面发挥了积极作用。同时,一些会议、竞赛以牟利、争名为目的,商业色彩太浓,在社会上造成不良影响。   落实《关于规范促进网络安全竞赛活动的通知》(中网办发文〔2018〕8号),为进一步规范网络安全会议、竞赛活动,营造公平公正、健康有序的环境,对于企业主办的商业性网络安全会议、竞赛(商业性是指通过收取门票、报名费等形式盈利),中央国家部委和相关司局原则上不再作为指导单位。   特此通知。   中央网信办秘书局   工业和信息化部办公厅   公安部办公厅   2019年7月18日

国家互联网信息办公室 国家发展和改革委员会 工业和信息化部 财政部关于发布《云计算服务安全评估办法》的公告

规范性文件
22
2019-07

  国家互联网信息办公室 国家发展和改革委员会 工业和信息化部 财政部关于发布《云计算服务安全评估办法》的公告   2019年 第2号   为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、财政部制定了《云计算服务安全评估办法》,现予以发布。   附件:云计算服务安全评估办法   国家互联网信息办公室 国家发展和改革委员会   工业和信息化部 财政部   2019年7月2日   云计算服务安全评估办法   第一条 为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,制定本办法。   第二条 云计算服务安全评估坚持事前评估与持续监督相结合,保障安全与促进应用相统一,依据有关法律法规和政策规定,参照国家有关网络安全标准,发挥专业技术机构、专家作用,客观评价、严格监督云计算服务平台(以下简称“云平台”)的安全性、可控性,为党政机关、关键信息基础设施运营者采购云计算服务提供参考。   本办法中的云平台包括云计算服务软硬件设施及其相关管理制度等。   第三条 云计算服务安全评估重点评估以下内容:   (一)云平台管理运营者(以下简称“云服务商”)的征信、经营状况等基本情况;   (二)云服务商人员背景及稳定性,特别是能够访问客户数据、能够收集相关元数据的人员;   (三)云平台技术、产品和服务供应链安全情况;   (四)云服务商安全管理能力及云平台安全防护情况;   (五)客户迁移数据的可行性和便捷性;   (六)云服务商的业务连续性;   (七)其他可能影响云服务安全的因素。   第四条 国家互联网信息办公室会同国家发展和改革委员会、工业和信息化部、财政部建立云计算服务安全评估工作协调机制(以下简称“协调机制”),审议云计算服务安全评估政策文件,批准云计算服务安全评估结果,协调处理云计算服务安全评估有关重要事项。   云计算服务安全评估工作协调机制办公室(以下简称“办公室”)设在国家互联网信息办公室网络安全协调局。   第五条 云服务商可申请对面向党政机关、关键信息基础设施提供云计算服务的云平台进行安全评估。   第六条 申请安全评估的云服务商应向办公室提交以下材料:   (一)申报书;   (二)云计算服务系统安全计划;   (三)业务连续性和供应链安全报告;   (四)客户数据可迁移性分析报告;   (五)安全评估工作需要的其他材料。   第七条 办公室受理云服务商申请后,组织专业技术机构参照国家有关标准对云平台进行安全评价。   第八条 专业技术机构应坚持客观、公正、公平的原则,按照国家有关规定,在办公室指导监督下,参照《云计算服务安全指南》《云计算服务安全能力要求》等国家标准,重点评价本办法第三条所述内容,形成评价报告,并对评价结果负责。   第九条 办公室在专业技术机构安全评价基础上,组织云计算服务安全评估专家组进行综合评价。   第十条 云计算服务安全评估专家组根据云服务商申报材料、评价报告等,综合评价云计算服务的安全性、可控性,提出是否通过安全评估的建议。   第十一条 云计算服务安全评估专家组的建议经协调机制审议通过后,办公室按程序报国家互联网信息办公室核准。   云计算服务安全评估结果由办公室发布。   第十二条 云计算服务安全评估结果有效期3年。有效期届满需要延续保持评估结果的,云服务商应在届满前至少6个月向办公室申请复评。   有效期内,云服务商因股权变更、企业重组等导致实控人或控股权发生变化的,应重新申请安全评估。   第十三条 办公室通过组织抽查、接受举报等形式,对通过评估的云平台开展持续监督,重点监督有关安全控制措施有效性、重大变更、应急响应、风险处置等内容。   通过评估的云平台已不再满足要求的,经协调机制审议、国家互联网信息办公室核准后撤销通过评估的结论。   第十四条 通过评估的云平台停止提供服务时,云服务商应至少提前6个月通知客户和办公室,并配合客户做好迁移工作。   第十五条 云服务商对所提供申报材料的真实性负责。在评估过程中拒绝按要求提供材料或故意提供虚假材料的,按评估不通过处理。   第十六条 未经云服务商同意,参与评估工作的相关机构和人员不得披露云服务商提交的未公开材料以及评估工作中获悉的其他非公开信息,不得将云服务商提供的信息用于评估以外的目的。   第十七条 本办法自2019年9月1日起施行。

中华人民共和国电子商务法

法律
01
2018-09

  中华人民共和国电子商务法   (2018年8月31日第十三届全国人民代表大会常务委员会第五次会议通过)   目录   第一章 总则   第二章 电子商务经营者   第一节 一般规定   第二节 电子商务平台经营者   第三章 电子商务合同的订立与履行   第四章 电子商务争议解决   第五章 电子商务促进   第六章 法律责任   第七章 附则   第一章 总则   第一条 为了保障电子商务各方主体的合法权益,规范电子商务行为,维护市场秩序,促进电子商务持续健康发展,制定本法。   第二条 中华人民共和国境内的电子商务活动,适用本法。   本法所称电子商务,是指通过互联网等信息网络销售商品或者提供服务的经营活动。   法律、行政法规对销售商品或者提供服务有规定的,适用其规定。金融类产品和服务,利用信息网络提供新闻信息、音视频节目、出版以及文化产品等内容方面的服务,不适用本法。   第三条 国家鼓励发展电子商务新业态,创新商业模式,促进电子商务技术研发和推广应用,推进电子商务诚信体系建设,营造有利于电子商务创新发展的市场环境,充分发挥电子商务在推动高质量发展、满足人民日益增长的美好生活需要、构建开放型经济方面的重要作用。   第四条 国家平等对待线上线下商务活动,促进线上线下融合发展,各级人民政府和有关部门不得采取歧视性的政策措施,不得滥用行政权力排除、限制市场竞争。   第五条 电子商务经营者从事经营活动,应当遵循自愿、平等、公平、诚信的原则,遵守法律和商业道德,公平参与市场竞争,履行消费者权益保护、环境保护、知识产权保护、网络安全与个人信息保护等方面的义务,承担产品和服务质量责任,接受政府和社会的监督。   第六条 国务院有关部门按照职责分工负责电子商务发展促进、监督管理等工作。县级以上地方各级人民政府可以根据本行政区域的实际情况,确定本行政区域内电子商务的部门职责划分。   第七条 国家建立符合电子商务特点的协同管理体系,推动形成有关部门、电子商务行业组织、电子商务经营者、消费者等共同参与的电子商务市场治理体系。   第八条 电子商务行业组织按照本组织章程开展行业自律,建立健全行业规范,推动行业诚信建设,监督、引导本行业经营者公平参与市场竞争。   第二章 电子商务经营者   第一节 一般规定   第九条 本法所称电子商务经营者,是指通过互联网等信息网络从事销售商品或者提供服务的经营活动的自然人、法人和非法人组织,包括电子商务平台经营者、平台内经营者以及通过自建网站、其他网络服务销售商品或者提供服务的电子商务经营者。   本法所称电子商务平台经营者,是指在电子商务中为交易双方或者多方提供网络经营场所、交易撮合、信息发布等服务,供交易双方或者多方独立开展交易活动的法人或者非法人组织。   本法所称平台内经营者,是指通过电子商务平台销售商品或者提供服务的电子商务经营者。   第十条 电子商务经营者应当依法办理市场主体登记。但是,个人销售自产农副产品、家庭手工业产品,个人利用自己的技能从事依法无须取得许可的便民劳务活动和零星小额交易活动,以及依照法律、行政法规不需要进行登记的除外。   第十一条 电子商务经营者应当依法履行纳税义务,并依法享受税收优惠。   依照前条规定不需要办理市场主体登记的电子商务经营者在首次纳税义务发生后,应当依照税收征收管理法律、行政法规的规定申请办理税务登记,并如实申报纳税。   第十二条 电子商务经营者从事经营活动,依法需要取得相关行政许可的,应当依法取得行政许可。   第十三条 电子商务经营者销售的商品或者提供的服务应当符合保障人身、财产安全的要求和环境保护要求,不得销售或者提供法律、行政法规禁止交易的商品或者服务。   第十四条 电子商务经营者销售商品或者提供服务应当依法出具纸质发票或者电子发票等购货凭证或者服务单据。电子发票与纸质发票具有同等法律效力。   第十五条 电子商务经营者应当在其首页显著位置,持续公示营业执照信息、与其经营业务有关的行政许可信息、属于依照本法第十条规定的不需要办理市场主体登记情形等信息,或者上述信息的链接标识。   前款规定的信息发生变更的,电子商务经营者应当及时更新公示信息。   第十六条 电子商务经营者自行终止从事电子商务的,应当提前三十日在首页显著位置持续公示有关信息。   第十七条 电子商务经营者应当全面、真实、准确、及时地披露商品或者服务信息,保障消费者的知情权和选择权。电子商务经营者不得以虚构交易、编造用户评价等方式进行虚假或者引人误解的商业宣传,欺骗、误导消费者。   第十八条 电子商务经营者根据消费者的兴趣爱好、消费习惯等特征向其提供商品或者服务的搜索结果的,应当同时向该消费者提供不针对其个人特征的选项,尊重和平等保护消费者合法权益。   电子商务经营者向消费者发送广告的,应当遵守《中华人民共和国广告法》的有关规定。   第十九条 电子商务经营者搭售商品或者服务,应当以显著方式提请消费者注意,不得将搭售商品或者服务作为默认同意的选项。   第二十条 电子商务经营者应当按照承诺或者与消费者约定的方式、时限向消费者交付商品或者服务,并承担商品运输中的风险和责任。但是,消费者另行选择快递物流服务提供者的除外。   第二十一条 电子商务经营者按照约定向消费者收取押金的,应当明示押金退还的方式、程序,不得对押金退还设置不合理条件。消费者申请退还押金,符合押金退还条件的,电子商务经营者应当及时退还。   第二十二条 电子商务经营者因其技术优势、用户数量、对相关行业的控制能力以及其他经营者对该电子商务经营者在交易上的依赖程度等因素而具有市场支配地位的,不得滥用市场支配地位,排除、限制竞争。   第二十三条 电子商务经营者收集、使用其用户的个人信息,应当遵守法律、行政法规有关个人信息保护的规定。   第二十四条 电子商务经营者应当明示用户信息查询、更正、删除以及用户注销的方式、程序,不得对用户信息查询、更正、删除以及用户注销设置不合理条件。   电子商务经营者收到用户信息查询或者更正、删除的申请的,应当在核实身份后及时提供查询或者更正、删除用户信息。用户注销的,电子商务经营者应当立即删除该用户的信息;依照法律、行政法规的规定或者双方约定保存的,依照其规定。   第二十五条 有关主管部门依照法律、行政法规的规定要求电子商务经营者提供有关电子商务数据信息的,电子商务经营者应当提供。有关主管部门应当采取必要措施保护电子商务经营者提供的数据信息的安全,并对其中的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。   第二十六条 电子商务经营者从事跨境电子商务,应当遵守进出口监督管理的法律、行政法规和国家有关规定。   第二节 电子商务平台经营者   第二十七条 电子商务平台经营者应当要求申请进入平台销售商品或者提供服务的经营者提交其身份、地址、联系方式、行政许可等真实信息,进行核验、登记,建立登记档案,并定期核验更新。   电子商务平台经营者为进入平台销售商品或者提供服务的非经营用户提供服务,应当遵守本节有关规定。   第二十八条 电子商务平台经营者应当按照规定向市场监督管理部门报送平台内经营者的身份信息,提示未办理市场主体登记的经营者依法办理登记,并配合市场监督管理部门,针对电子商务的特点,为应当办理市场主体登记的经营者办理登记提供便利。   电子商务平台经营者应当依照税收征收管理法律、行政法规的规定,向税务部门报送平台内经营者的身份信息和与纳税有关的信息,并应当提示依照本法第十条规定不需要办理市场主体登记的电子商务经营者依照本法第十一条第二款的规定办理税务登记。   第二十九条 电子商务平台经营者发现平台内的商品或者服务信息存在违反本法第十二条、第十三条规定情形的,应当依法采取必要的处置措施,并向有关主管部门报告。   第三十条 电子商务平台经营者应当采取技术措施和其他必要措施保证其网络安全、稳定运行,防范网络违法犯罪活动,有效应对网络安全事件,保障电子商务交易安全。   电子商务平台经营者应当制定网络安全事件应急预案,发生网络安全事件时,应当立即启动应急预案,采取相应的补救措施,并向有关主管部门报告。   第三十一条 电子商务平台经营者应当记录、保存平台上发布的商品和服务信息、交易信息,并确保信息的完整性、保密性、可用性。商品和服务信息、交易信息保存时间自交易完成之日起不少于三年;法律、行政法规另有规定的,依照其规定。   第三十二条 电子商务平台经营者应当遵循公开、公平、公正的原则,制定平台服务协议和交易规则,明确进入和退出平台、商品和服务质量保障、消费者权益保护、个人信息保护等方面的权利和义务。   第三十三条 电子商务平台经营者应当在其首页显著位置持续公示平台服务协议和交易规则信息或者上述信息的链接标识,并保证经营者和消费者能够便利、完整地阅览和下载。   第三十四条 电子商务平台经营者修改平台服务协议和交易规则,应当在其首页显著位置公开征求意见,采取合理措施确保有关各方能够及时充分表达意见。修改内容应当至少在实施前七日予以公示。   平台内经营者不接受修改内容,要求退出平台的,电子商务平台经营者不得阻止,并按照修改前的服务协议和交易规则承担相关责任。   第三十五条 电子商务平台经营者不得利用服务协议、交易规则以及技术等手段,对平台内经营者在平台内的交易、交易价格以及与其他经营者的交易等进行不合理限制或者附加不合理条件,或者向平台内经营者收取不合理费用。   第三十六条 电子商务平台经营者依据平台服务协议和交易规则对平台内经营者违反法律、法规的行为实施警示、暂停或者终止服务等措施的,应当及时公示。   第三十七条 电子商务平台经营者在其平台上开展自营业务的,应当以显著方式区分标记自营业务和平台内经营者开展的业务,不得误导消费者。   电子商务平台经营者对其标记为自营的业务依法承担商品销售者或者服务提供者的民事责任。   第三十八条 电子商务平台经营者知道或者应当知道平台内经营者销售的商品或者提供的服务不符合保障人身、财产安全的要求,或者有其他侵害消费者合法权益行为,未采取必要措施的,依法与该平台内经营者承担连带责任。   对关系消费者生命健康的商品或者服务,电子商务平台经营者对平台内经营者的资质资格未尽到审核义务,或者对消费者未尽到安全保障义务,造成消费者损害的,依法承担相应的责任。   第三十九条 电子商务平台经营者应当建立健全信用评价制度,公示信用评价规则,为消费者提供对平台内销售的商品或者提供的服务进行评价的途径。   电子商务平台经营者不得删除消费者对其平台内销售的商品或者提供的服务的评价。   第四十条 电子商务平台经营者应当根据商品或者服务的价格、销量、信用等以多种方式向消费者显示商品或者服务的搜索结果;对于竞价排名的商品或者服务,应当显著标明“广告”。   第四十一条 电子商务平台经营者应当建立知识产权保护规则,与知识产权权利人加强合作,依法保护知识产权。   第四十二条 知识产权权利人认为其知识产权受到侵害的,有权通知电子商务平台经营者采取删除、屏蔽、断开链接、终止交易和服务等必要措施。通知应当包括构成侵权的初步证据。   电子商务平台经营者接到通知后,应当及时采取必要措施,并将该通知转送平台内经营者;未及时采取必要措施的,对损害的扩大部分与平台内经营者承担连带责任。   因通知错误造成平台内经营者损害的,依法承担民事责任。恶意发出错误通知,造成平台内经营者损失的,加倍承担赔偿责任。   第四十三条 平台内经营者接到转送的通知后,可以向电子商务平台经营者提交不存在侵权行为的声明。声明应当包括不存在侵权行为的初步证据。   电子商务平台经营者接到声明后,应当将该声明转送发出通知的知识产权权利人,并告知其可以向有关主管部门投诉或者向人民法院起诉。电子商务平台经营者在转送声明到达知识产权权利人后十五日内,未收到权利人已经投诉或者起诉通知的,应当及时终止所采取的措施。   第四十四条 电子商务平台经营者应当及时公示收到的本法第四十二条、第四十三条规定的通知、声明及处理结果。   第四十五条 电子商务平台经营者知道或者应当知道平台内经营者侵犯知识产权的,应当采取删除、屏蔽、断开链接、终止交易和服务等必要措施;未采取必要措施的,与侵权人承担连带责任。   第四十六条 除本法第九条第二款规定的服务外,电子商务平台经营者可以按照平台服务协议和交易规则,为经营者之间的电子商务提供仓储、物流、支付结算、交收等服务。电子商务平台经营者为经营者之间的电子商务提供服务,应当遵守法律、行政法规和国家有关规定,不得采取集中竞价、做市商等集中交易方式进行交易,不得进行标准化合约交易。   第三章 电子商务合同的订立与履行   第四十七条 电子商务当事人订立和履行合同,适用本章和《中华人民共和国民法总则》《中华人民共和国合同法》《中华人民共和国电子签名法》等法律的规定。   第四十八条 电子商务当事人使用自动信息系统订立或者履行合同的行为对使用该系统的当事人具有法律效力。   在电子商务中推定当事人具有相应的民事行为能力。但是,有相反证据足以推翻的除外。   第四十九条 电子商务经营者发布的商品或者服务信息符合要约条件的,用户选择该商品或者服务并提交订单成功,合同成立。当事人另有约定的,从其约定。   电子商务经营者不得以格式条款等方式约定消费者支付价款后合同不成立;格式条款等含有该内容的,其内容无效。   第五十条 电子商务经营者应当清晰、全面、明确地告知用户订立合同的步骤、注意事项、下载方法等事项,并保证用户能够便利、完整地阅览和下载。   电子商务经营者应当保证用户在提交订单前可以更正输入错误。   第五十一条 合同标的为交付商品并采用快递物流方式交付的,收货人签收时间为交付时间。合同标的为提供服务的,生成的电子凭证或者实物凭证中载明的时间为交付时间;前述凭证没有载明时间或者载明时间与实际提供服务时间不一致的,实际提供服务的时间为交付时间。   合同标的为采用在线传输方式交付的,合同标的进入对方当事人指定的特定系统并且能够检索识别的时间为交付时间。   合同当事人对交付方式、交付时间另有约定的,从其约定。   第五十二条 电子商务当事人可以约定采用快递物流方式交付商品。   快递物流服务提供者为电子商务提供快递物流服务,应当遵守法律、行政法规,并应当符合承诺的服务规范和时限。快递物流服务提供者在交付商品时,应当提示收货人当面查验;交由他人代收的,应当经收货人同意。   快递物流服务提供者应当按照规定使用环保包装材料,实现包装材料的减量化和再利用。   快递物流服务提供者在提供快递物流服务的同时,可以接受电子商务经营者的委托提供代收货款服务。   第五十三条 电子商务当事人可以约定采用电子支付方式支付价款。   电子支付服务提供者为电子商务提供电子支付服务,应当遵守国家规定,告知用户电子支付服务的功能、使用方法、注意事项、相关风险和收费标准等事项,不得附加不合理交易条件。电子支付服务提供者应当确保电子支付指令的完整性、一致性、可跟踪稽核和不可篡改。   电子支付服务提供者应当向用户免费提供对账服务以及最近三年的交易记录。   第五十四条 电子支付服务提供者提供电子支付服务不符合国家有关支付安全管理要求,造成用户损失的,应当承担赔偿责任。   第五十五条 用户在发出支付指令前,应当核对支付指令所包含的金额、收款人等完整信息。   支付指令发生错误的,电子支付服务提供者应当及时查找原因,并采取相关措施予以纠正。造成用户损失的,电子支付服务提供者应当承担赔偿责任,但能够证明支付错误非自身原因造成的除外。   第五十六条 电子支付服务提供者完成电子支付后,应当及时准确地向用户提供符合约定方式的确认支付的信息。   第五十七条 用户应当妥善保管交易密码、电子签名数据等安全工具。用户发现安全工具遗失、被盗用或者未经授权的支付的,应当及时通知电子支付服务提供者。   未经授权的支付造成的损失,由电子支付服务提供者承担;电子支付服务提供者能够证明未经授权的支付是因用户的过错造成的,不承担责任。   电子支付服务提供者发现支付指令未经授权,或者收到用户支付指令未经授权的通知时,应当立即采取措施防止损失扩大。电子支付服务提供者未及时采取措施导致损失扩大的,对损失扩大部分承担责任。   第四章 电子商务争议解决   第五十八条 国家鼓励电子商务平台经营者建立有利于电子商务发展和消费者权益保护的商品、服务质量担保机制。   电子商务平台经营者与平台内经营者协议设立消费者权益保证金的,双方应当就消费者权益保证金的提取数额、管理、使用和退还办法等作出明确约定。   消费者要求电子商务平台经营者承担先行赔偿责任以及电子商务平台经营者赔偿后向平台内经营者的追偿,适用《中华人民共和国消费者权益保护法》的有关规定。   第五十九条 电子商务经营者应当建立便捷、有效的投诉、举报机制,公开投诉、举报方式等信息,及时受理并处理投诉、举报。   第六十条 电子商务争议可以通过协商和解,请求消费者组织、行业协会或者其他依法成立的调解组织调解,向有关部门投诉,提请仲裁,或者提起诉讼等方式解决。   第六十一条 消费者在电子商务平台购买商品或者接受服务,与平台内经营者发生争议时,电子商务平台经营者应当积极协助消费者维护合法权益。   第六十二条 在电子商务争议处理中,电子商务经营者应当提供原始合同和交易记录。因电子商务经营者丢失、伪造、篡改、销毁、隐匿或者拒绝提供前述资料,致使人民法院、仲裁机构或者有关机关无法查明事实的,电子商务经营者应当承担相应的法律责任。   第六十三条 电子商务平台经营者可以建立争议在线解决机制,制定并公示争议解决规则,根据自愿原则,公平、公正地解决当事人的争议。   第五章 电子商务促进   第六十四条 国务院和省、自治区、直辖市人民政府应当将电子商务发展纳入国民经济和社会发展规划,制定科学合理的产业政策,促进电子商务创新发展。   第六十五条 国务院和县级以上地方人民政府及其有关部门应当采取措施,支持、推动绿色包装、仓储、运输,促进电子商务绿色发展。   第六十六条 国家推动电子商务基础设施和物流网络建设,完善电子商务统计制度,加强电子商务标准体系建设。   第六十七条 国家推动电子商务在国民经济各个领域的应用,支持电子商务与各产业融合发展。   第六十八条 国家促进农业生产、加工、流通等环节的互联网技术应用,鼓励各类社会资源加强合作,促进农村电子商务发展,发挥电子商务在精准扶贫中的作用。   第六十九条 国家维护电子商务交易安全,保护电子商务用户信息,鼓励电子商务数据开发应用,保障电子商务数据依法有序自由流动。   国家采取措施推动建立公共数据共享机制,促进电子商务经营者依法利用公共数据。   第七十条 国家支持依法设立的信用评价机构开展电子商务信用评价,向社会提供电子商务信用评价服务。   第七十一条 国家促进跨境电子商务发展,建立健全适应跨境电子商务特点的海关、税收、进出境检验检疫、支付结算等管理制度,提高跨境电子商务各环节便利化水平,支持跨境电子商务平台经营者等为跨境电子商务提供仓储物流、报关、报检等服务。   国家支持小型微型企业从事跨境电子商务。   第七十二条 国家进出口管理部门应当推进跨境电子商务海关申报、纳税、检验检疫等环节的综合服务和监管体系建设,优化监管流程,推动实现信息共享、监管互认、执法互助,提高跨境电子商务服务和监管效率。跨境电子商务经营者可以凭电子单证向国家进出口管理部门办理有关手续。   第七十三条 国家推动建立与不同国家、地区之间跨境电子商务的交流合作,参与电子商务国际规则的制定,促进电子签名、电子身份等国际互认。   国家推动建立与不同国家、地区之间的跨境电子商务争议解决机制。   第六章 法律责任   第七十四条 电子商务经营者销售商品或者提供服务,不履行合同义务或者履行合同义务不符合约定,或者造成他人损害的,依法承担民事责任。   第七十五条 电子商务经营者违反本法第十二条、第十三条规定,未取得相关行政许可从事经营活动,或者销售、提供法律、行政法规禁止交易的商品、服务,或者不履行本法第二十五条规定的信息提供义务,电子商务平台经营者违反本法第四十六条规定,采取集中交易方式进行交易,或者进行标准化合约交易的,依照有关法律、行政法规的规定处罚。   第七十六条 电子商务经营者违反本法规定,有下列行为之一的,由市场监督管理部门责令限期改正,可以处一万元以下的罚款,对其中的电子商务平台经营者,依照本法第八十一条第一款的规定处罚:   (一)未在首页显著位置公示营业执照信息、行政许可信息、属于不需要办理市场主体登记情形等信息,或者上述信息的链接标识的;   (二)未在首页显著位置持续公示终止电子商务的有关信息的;   (三)未明示用户信息查询、更正、删除以及用户注销的方式、程序,或者对用户信息查询、更正、删除以及用户注销设置不合理条件的。   电子商务平台经营者对违反前款规定的平台内经营者未采取必要措施的,由市场监督管理部门责令限期改正,可以处二万元以上十万元以下的罚款。   第七十七条 电子商务经营者违反本法第十八条第一款规定提供搜索结果,或者违反本法第十九条规定搭售商品、服务的,由市场监督管理部门责令限期改正,没收违法所得,可以并处五万元以上二十万元以下的罚款;情节严重的,并处二十万元以上五十万元以下的罚款。   第七十八条 电子商务经营者违反本法第二十一条规定,未向消费者明示押金退还的方式、程序,对押金退还设置不合理条件,或者不及时退还押金的,由有关主管部门责令限期改正,可以处五万元以上二十万元以下的罚款;情节严重的,处二十万元以上五十万元以下的罚款。   第七十九条 电子商务经营者违反法律、行政法规有关个人信息保护的规定,或者不履行本法第三十条和有关法律、行政法规规定的网络安全保障义务的,依照《中华人民共和国网络安全法》等法律、行政法规的规定处罚。   第八十条 电子商务平台经营者有下列行为之一的,由有关主管部门责令限期改正;逾期不改正的,处二万元以上十万元以下的罚款;情节严重的,责令停业整顿,并处十万元以上五十万元以下的罚款:   (一)不履行本法第二十七条规定的核验、登记义务的;   (二)不按照本法第二十八条规定向市场监督管理部门、税务部门报送有关信息的;   (三)不按照本法第二十九条规定对违法情形采取必要的处置措施,或者未向有关主管部门报告的;   (四)不履行本法第三十一条规定的商品和服务信息、交易信息保存义务的。   法律、行政法规对前款规定的违法行为的处罚另有规定的,依照其规定。   第八十一条 电子商务平台经营者违反本法规定,有下列行为之一的,由市场监督管理部门责令限期改正,可以处二万元以上十万元以下的罚款;情节严重的,处十万元以上五十万元以下的罚款:   (一)未在首页显著位置持续公示平台服务协议、交易规则信息或者上述信息的链接标识的;   (二)修改交易规则未在首页显著位置公开征求意见,未按照规定的时间提前公示修改内容,或者阻止平台内经营者退出的;   (三)未以显著方式区分标记自营业务和平台内经营者开展的业务的;   (四)未为消费者提供对平台内销售的商品或者提供的服务进行评价的途径,或者擅自删除消费者的评价的。   电子商务平台经营者违反本法第四十条规定,对竞价排名的商品或者服务未显著标明“广告”的,依照《中华人民共和国广告法》的规定处罚。   第八十二条 电子商务平台经营者违反本法第三十五条规定,对平台内经营者在平台内的交易、交易价格或者与其他经营者的交易等进行不合理限制或者附加不合理条件,或者向平台内经营者收取不合理费用的,由市场监督管理部门责令限期改正,可以处五万元以上五十万元以下的罚款;情节严重的,处五十万元以上二百万元以下的罚款。   第八十三条 电子商务平台经营者违反本法第三十八条规定,对平台内经营者侵害消费者合法权益行为未采取必要措施,或者对平台内经营者未尽到资质资格审核义务,或者对消费者未尽到安全保障义务的,由市场监督管理部门责令限期改正,可以处五万元以上五十万元以下的罚款;情节严重的,责令停业整顿,并处五十万元以上二百万元以下的罚款。   第八十四条 电子商务平台经营者违反本法第四十二条、第四十五条规定,对平台内经营者实施侵犯知识产权行为未依法采取必要措施的,由有关知识产权行政部门责令限期改正;逾期不改正的,处五万元以上五十万元以下的罚款;情节严重的,处五十万元以上二百万元以下的罚款。   第八十五条 电子商务经营者违反本法规定,销售的商品或者提供的服务不符合保障人身、财产安全的要求,实施虚假或者引人误解的商业宣传等不正当竞争行为,滥用市场支配地位,或者实施侵犯知识产权、侵害消费者权益等行为的,依照有关法律的规定处罚。   第八十六条 电子商务经营者有本法规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。   第八十七条 依法负有电子商务监督管理职责的部门的工作人员,玩忽职守、滥用职权、徇私舞弊,或者泄露、出售或者非法向他人提供在履行职责中所知悉的个人信息、隐私和商业秘密的,依法追究法律责任。   第八十八条 违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。   第七章 附则   第八十九条 本法自2019年1月1日起施行。

关于印发《关于推动资本市场服务网络强国建设的指导意见》的通知

政策文件
14
2018-04

      中网办发文〔2018〕3号   关于印发《关于推动资本市场服务网络强国建设的指导意见》的通知   各省、自治区、直辖市、计划单列市、新疆生产建设兵团网信办,中国证监会各派出机构、各交易所、各下属单位、各协会、会内各部门:   《关于推动资本市场服务网络强国建设的指导意见》已经中央领导同志批准同意,现印发给你们,请结合实际认真贯彻落实。   中央网络安全和信息化委员会办公室  中国证券监督管理委员会   2018年3月30日   关于推动资本市场服务网络强国建设的指导意见   党的十八大以来,以习近平同志为核心的党中央高度重视网络安全和信息化工作,我国网信事业取得积极进展,网络强国建设不断深入推进,涌现出一大批互联网、信息设备制造、信息传输、信息技术服务等领域的网信企业,有效拓展了经济发展新空间,为深化供给侧结构性改革提供了新动力。近年来,我国多层次资本市场稳步发展,市场资源配置功能持续提升。为进一步发挥资本市场服务网络强国建设的积极作用,加快实施网络强国战略,促进网信企业规范发展,提出如下意见。   一、总体要求   全面贯彻落实党的十九大精神,以习近平新时代中国特色社会主义思想为指导,充分发挥资本市场在资源配置中的重要作用,建立完善部门间工作协调机制,规范和促进网信企业创新发展,推进网络强国、数字中国建设。   (一)推动网信事业和资本市场协同发展。牢牢把握世界经济加速向以网络信息技术产业为重要内容的经济活动转变的历史契机,发挥资本市场支持保障作用,更好服务国家战略,加快发展数字经济,大力培育网信企业,为资本市场注入新动力。   (二)保障国家网络安全和金融安全。加强监管,完善网络安全风险防控体系,引导网信企业在利用资本市场发展过程中加强网络安全管理,规范和强化网信企业信息披露,加强互联网上资本市场违法信息监测和处置,推动网信企业规范发展。   (三)促进网信和证券监管工作联动。围绕资本市场促进网信事业发展主题,加强网信和证券监管工作的协调联动,充分发挥资本市场资源配置作用,促进企业落实主体责任,深化行业监督管理,凝聚工作共识,形成监管合力。   二、加强政策引导,促进网信企业规范发展   (四)支持网信企业服务国家战略。引导网信企业围绕网络强国战略目标选择发展方向,服务网络强国建设。积极支持符合国家战略规划和产业政策方向,有利于促进网络信息技术自主创新、掌握关键核心技术、提升网络安全保障能力的重点项目。   (五)提高网信企业规范运作水平。指导网信企业遵守国家法律法规、行业规范和业务标准,建立规范的公司治理结构和健全的内部控制制度,坚持合法稳健的经营原则和模式,有序参与市场竞争,确保企业重要资产、核心技术或其他重大权益权属清晰。引导网信企业采取措施,防范非法证券期货业务活动、不正当市场竞争或垄断行为。   (六)落实网络与信息安全保障措施。指导网信企业遵守《中华人民共和国网络安全法》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》《网络产品和服务安全审查办法(试行)》等法律法规和制度,提高网络与信息安全意识,建立健全网络与信息安全保障措施,维护国家网络空间主权、安全和发展利益,积极参与国家关键信息基础设施安全保护,维护公民网络空间合法权益,保障个人信息和重要数据安全。   (七)提高信息披露质量。结合网信企业经营业务和模式特点,进一步规范和完善网信行业细分领域信息披露要求。指导网信企业结合实际发展情况及所处行业特点,严格履行信息报告和披露制度,全面完整地报告或披露网络与信息安全管理、主要业务模式及运营状况,企业股权结构、实际控制人、受益所有人及其变动等情况,保护投资者合法权益。   三、充分发挥资本市场作用,推动网信企业加快发展   (八)支持符合条件的网信企业利用多层次资本市场做大做强。加快扶持培育一批自主创新能力强、发展潜力大的网信企业在主板、中小板和创业板实现首次公开发行和再融资。鼓励具有行业竞争优势的中小网信企业在全国中小企业股份转让系统挂牌。鼓励中小微网信企业在区域股权市场挂牌。拓宽债券融资渠道,支持符合条件的网信企业发行公司债券、可转换债券等。   (九)推动网信企业并购重组。鼓励网信企业通过并购重组,完善产业链条,引进吸收国外先进技术,参与全球资源整合,提升技术创新和市场竞争能力。通过利用资本市场并购重组,支持与中高端制造业深度融合、引领中高端消费的网信企业加快发展,打造一批掌握关键核心技术、创新能力突出、国际竞争力强的领军网信企业。   (十)完善优化投融资环境。营造有利于各类投资主体参与的市场环境,优化投资结构,推进投资主体多元化,完善投资引导政策,充分发挥政府投资基金、私募基金等作用,为网信企业发展提供资本支持。   (十一)进一步增强金融服务能力。发挥保荐机构、财务顾问、律师事务所、会计师事务所等证券期货经营和服务机构的积极作用,提升专业服务能力和执业质量,创新金融产品和服务,促进网信企业高效对接资本市场。   四、加强组织保障   (十二)建立工作协调机制。建立健全网信部门和证券监管部门的工作协调机制,就网信企业首发上市、并购重组等加强协调配合,积极支持推动符合条件和国家战略、遵守国家网络安全管理要求的企业利用资本市场做大做强,推动资本市场服务网络强国战略。   (十三)促进信息共享。加强网信部门与证券监管部门工作沟通和信息共享,建立健全信息共享机制。网信企业落实国家重大战略、行业监管政策、诚信处罚记录,以及申请首发上市、再融资、并购重组等信息将纳入信息共享范围。   (十四)提供专业化服务。发挥政府、行业协会组织、研究机构、企业等作用,加强网信领域投融资服务体系建设,支持投融资服务机构发展,搭建投融资专业服务平台,通过组织联盟、论坛、研讨会等形式促进网信企业与投资机构、中介服务机构等的交流合作。   (十五)加强政策研究和宣传。发挥网信和投融资行业专家作用,加强网信企业上市融资业务培训和政策宣传。研究网信企业对接资本市场中的新情况、新问题,推动资本市场改革政策在网信领域先行先试,着力提高监管政策的协同性和适应性。

微博客信息服务管理规定

规范性文件
02
2018-02

  第一条 为促进微博客信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国网络安全法》《国务院关于授权国家互联网信息办公室负责互联网信息内容管理工作的通知》,制定本规定。   第二条 在中华人民共和国境内从事微博客信息服务,应当遵守本规定。   本规定所称微博客,是指基于使用者关注机制,主要以简短文字、图片、视频等形式实现信息传播、获取的社交网络服务。   微博客服务提供者是指提供微博客平台服务的主体。微博客服务使用者是指使用微博客平台从事信息发布、互动交流等的行为主体。   微博客信息服务是指提供微博客平台服务及使用微博客平台从事信息发布、传播等行为。   第三条 国家互联网信息办公室负责全国微博客信息服务的监督管理执法工作。地方互联网信息办公室依据职责负责本行政区域内的微博客信息服务的监督管理执法工作。   第四条 微博客服务提供者应当依法取得法律法规规定的相关资质。   向社会公众提供互联网新闻信息服务的,应当依法取得互联网新闻信息服务许可,并在许可范围内开展服务,禁止未经许可或超越许可范围开展互联网新闻信息服务活动。   第五条 微博客服务提供者应当发挥促进经济发展、服务社会大众的积极作用,弘扬社会主义核心价值观,传播先进文化,坚持正确舆论导向,倡导依法上网、文明上网、安全上网。   第六条 微博客服务提供者应当落实信息内容安全管理主体责任,建立健全用户注册、信息发布审核、跟帖评论管理、应急处置、从业人员教育培训等制度及总编辑制度,具有安全可控的技术保障和防范措施,配备与服务规模相适应的管理人员。   微博客服务提供者应当制定平台服务规则,与微博客服务使用者签订服务协议,明确双方权利、义务,要求微博客服务使用者遵守相关法律法规。   第七条 微博客服务提供者应当按照“后台实名、前台自愿”的原则,对微博客服务使用者进行基于组织机构代码、身份证件号码、移动电话号码等方式的真实身份信息认证、定期核验。微博客服务使用者不提供真实身份信息的,微博客服务提供者不得为其提供信息发布服务。   微博客服务提供者应当保障微博客服务使用者的信息安全,不得泄露、篡改、毁损,不得出售或者非法向他人提供。   第八条 微博客服务使用者申请前台实名认证账号的,应当提供与认证信息相符的有效证明材料。   境内具有组织机构特征的微博客服务使用者申请前台实名认证账号的,应当提供组织机构代码证、营业执照等有效证明材料。   境外组织和机构申请前台实名认证账号的,应当提供驻华机构出具的有效证明材料。   第九条 微博客服务提供者应当按照分级分类管理原则,根据微博客服务使用者主体类型、发布内容、关注者数量、信用等级等制定具体管理制度,提供相应服务,并向国家或省、自治区、直辖市互联网信息办公室备案。   第十条 微博客服务提供者应当对申请前台实名认证账号的微博客服务使用者进行认证信息审核,并按照注册地向国家或省、自治区、直辖市互联网信息办公室分类备案。微博客服务使用者提供的证明材料与认证信息不相符的,微博客服务提供者不得为其提供前台实名认证服务。   各级党政机关、企事业单位、人民团体和新闻媒体等组织机构对所开设的前台实名认证账号发布的信息内容及其跟帖评论负有管理责任。微博客服务提供者应当提供管理权限等必要支持。   第十一条 微博客服务提供者应当建立健全辟谣机制,发现微博客服务使用者发布、传播谣言或不实信息,应当主动采取辟谣措施。   第十二条 微博客服务提供者和微博客服务使用者不得利用微博客发布、传播法律法规禁止的信息内容。   微博客服务提供者发现微博客服务使用者发布、传播法律法规禁止的信息内容,应当依法立即停止传输该信息、采取消除等处置措施,保存有关记录,并向有关主管部门报告。   第十三条 微博客服务提供者应用新技术、调整增设具有新闻舆论属性或社会动员能力的应用功能,应当报国家或省、自治区、直辖市互联网信息办公室进行安全评估。   第十四条 微博客服务提供者应当自觉接受社会监督,设置便捷的投诉举报入口,及时处理公众投诉举报。   第十五条 国家鼓励和指导互联网行业组织建立健全微博客行业自律制度和行业准则,推动微博客行业信用等级评价和信用体系建设,督促微博客服务提供者依法提供服务、接受社会监督。   第十六条 微博客服务提供者应当遵守国家相关法律法规规定,配合有关部门开展监督管理执法工作,并提供必要的技术支持和协助。   微博客服务提供者应当记录微博客服务使用者日志信息,保存时间不少于六个月。   第十七条 微博客服务提供者违反本规定的,由有关部门依照相关法律法规处理。   第十八条 本规定自2018年3月20日起施行。

互联网新闻信息服务单位内容管理从业人员管理办法

规范性文件
01
2017-11

  互联网新闻信息服务单位内容管理   从业人员管理办法   第一章 总则   第一条 为加强对互联网新闻信息服务单位内容管理从业人员(以下简称“从业人员”)的管理,维护从业人员和社会公众的合法权益,促进互联网新闻信息服务健康有序发展,根据《中华人民共和国网络安全法》《互联网新闻信息服务管理规定》,制定本办法。   第二条 本办法所称从业人员,是指互联网新闻信息服务单位中专门从事互联网新闻信息采编发布、转载和审核等内容管理工作的人员。   第三条 本办法所称互联网新闻信息服务单位,是指依法取得互联网新闻信息服务许可,通过互联网站、应用程序、论坛、博客、微博客、公众账号、即时通信工具、网络直播等形式向社会公众提供互联网新闻信息服务的单位。   第四条 国家互联网信息办公室负责全国互联网新闻信息服务单位从业人员教育培训工作的规划指导和从业情况的监督检查。   地方互联网信息办公室依据职责负责本地区互联网新闻信息服务单位从业人员教育培训工作的规划指导和从业情况的监督检查。   第二章 从业人员行为规范   第五条 从业人员应当遵守宪法、法律和行政法规,坚持正确政治方向和舆论导向,贯彻执行党和国家有关新闻舆论工作的方针政策,维护国家利益和公共利益,严格遵守互联网内容管理的法律法规和国家有关规定,促进形成积极健康、向上向善的网络文化,推动构建风清气正的网络空间。   第六条 从业人员应当坚持马克思主义新闻观,坚持社会主义核心价值观,坚持以人民为中心的工作导向,树立群众观点,坚决抵制不良风气和低俗内容。   第七条 从业人员应当恪守新闻职业道德,坚持新闻真实性原则,认真核实新闻信息来源,按规定转载国家规定范围内的单位发布的新闻信息,杜绝编发虚假互联网新闻信息,确保互联网新闻信息真实、准确、全面、客观。   第八条 从业人员不得从事有偿新闻活动。不得利用互联网新闻信息采编发布、转载和审核等工作便利从事广告、发行、赞助、中介等经营活动,谋取不正当利益。不得利用网络舆论监督等工作便利进行敲诈勒索、打击报复等活动。   第三章 从业人员教育培训   第九条 国家互联网信息办公室组织开展对中央新闻单位(含其控股的单位)和中央新闻宣传部门主管的单位主办的互联网新闻信息服务单位从业人员的教育培训工作。   省、自治区、直辖市互联网信息办公室组织开展对所在地地方新闻单位(含其控股的单位)和地方新闻宣传部门主管的单位、其他单位主办的互联网新闻信息服务单位,以及中央重点新闻网站地方频道从业人员的教育培训工作。   省、自治区、直辖市互联网信息办公室应当按要求向国家互联网信息办公室报告组织开展的从业人员教育培训工作情况。   第十条 互联网新闻信息服务单位应当建立完善从业人员教育培训制度,建立培训档案,加强培训管理,自行组织开展从业人员初任培训、专项培训、定期培训等工作,按要求组织从业人员参加国家和省、自治区、直辖市互联网信息办公室组织开展的教育培训工作。   第十一条 从业人员应当按要求参加国家和省、自治区、直辖市互联网信息办公室组织开展的教育培训,每三年不少于40个学时。   从业人员应当接受所在互联网新闻信息服务单位自行组织开展的、每年不少于40个学时的教育培训,其中关于马克思主义新闻观的教育培训不少于10个学时。   第十二条 从业人员的教育培训内容应当包括马克思主义新闻观,党和国家关于网络安全和信息化、新闻舆论等工作的重要决策部署、政策措施和相关法律法规,从业人员职业道德规范等。   第十三条 互联网新闻信息服务单位自行组织从业人员开展的教育培训工作,应当接受国家和地方互联网信息办公室的指导和监督。有关情况纳入国家和地方互联网信息办公室对该单位的监督检查内容。   第四章 从业人员监督管理   第十四条 国家和地方互联网信息办公室指导互联网新闻信息服务单位建立健全从业人员准入、奖惩、考评、退出等制度。   互联网新闻信息服务单位应当建立健全从业人员劳动人事制度,加强从业人员管理,按照国家和地方互联网信息办公室要求,定期报送从业人员有关信息,并及时报告从业人员变动情况。   第十五条 国家互联网信息办公室建立从业人员统一的管理信息系统,对从业人员基本信息、从业培训经历和奖惩情况等进行记录,并及时更新、调整。地方互联网信息办公室负责对属地从业人员建立管理信息系统,并将更新、调整情况及时上报上一级互联网信息办公室。   国家和地方互联网信息办公室依法建立从业人员信用档案和黑名单。   第十六条 从业人员从事互联网新闻信息服务活动,存在违反本办法第五条至第八条规定,以及其他违反党和国家新闻舆论领域有关方针政策的行为的,国家或省、自治区、直辖市互联网信息办公室负责对其所在互联网新闻信息服务单位进行约谈,督促该单位对有关人员加强管理和教育培训。   从业人员存在违法行为的,根据有关法律法规依法处理。构成犯罪的,依法追究刑事责任。   互联网新闻信息服务单位发现从业人员存在违法行为的,应当依法依约对其给予警示、处分直至解除聘用合同或劳动合同,并在15个工作日内,按照分级管理、属地管理要求,将有关情况报告国家或省、自治区、直辖市互联网信息办公室。   第十七条 国家和地方互联网信息办公室将互联网新闻信息服务单位从业人员的从业情况纳入对该单位的监督检查内容。   互联网新闻信息服务单位对从业人员管理不力,造成严重后果,导致其不再符合许可条件的,由国家和地方互联网信息办公室依据《互联网新闻信息服务管理规定》第二十三条有关规定予以处理。   第十八条 从业人员提供互联网新闻信息服务,应当自觉接受社会监督。互联网新闻信息服务单位应当建立举报制度,畅通社会公众监督举报的渠道。   第五章 附则   第十九条 互联网新闻信息服务单位的主管主办单位或宣传管理部门、新闻出版广电部门有从业人员教育培训、管理工作等方面安排和规定的,应当同时符合其规定。   本办法所称从业人员,不包括互联网新闻信息服务单位中党务、人事、行政、后勤、经营、工程技术等非直接提供互联网新闻信息服务的人员。   第二十条 本办法自2017年12月1日起施行。

1页,每页15条记录,当前第1