未成年人网络保护条例

法律法规
25
2023-10

  中华人民共和国国务院令  第766号  《未成年人网络保护条例》已经2023年9月20日国务院第15次常务会议通过,现予公布,自2024年1月1日起施行。  总理  李强  2023年10月16日  未成年人网络保护条例  第一章 总  则  第一条 为了营造有利于未成年人身心健康的网络环境,保障未成年人合法权益,根据《中华人民共和国未成年人保护法》、《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》等法律,制定本条例。  第二条 未成年人网络保护工作应当坚持中国共产党的领导,坚持以社会主义核心价值观为引领,坚持最有利于未成年人的原则,适应未成年人身心健康发展和网络空间的规律和特点,实行社会共治。  第三条 国家网信部门负责统筹协调未成年人网络保护工作,并依据职责做好未成年人网络保护工作。  国家新闻出版、电影部门和国务院教育、电信、公安、民政、文化和旅游、卫生健康、市场监督管理、广播电视等有关部门依据各自职责做好未成年人网络保护工作。  县级以上地方人民政府及其有关部门依据各自职责做好未成年人网络保护工作。  第四条 共产主义青年团、妇女联合会、工会、残疾人联合会、关心下一代工作委员会、青年联合会、学生联合会、少年先锋队以及其他人民团体、有关社会组织、基层群众性自治组织,协助有关部门做好未成年人网络保护工作,维护未成年人合法权益。  第五条 学校、家庭应当教育引导未成年人参加有益身心健康的活动,科学、文明、安全、合理使用网络,预防和干预未成年人沉迷网络。  第六条 网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者应当遵守法律、行政法规和国家有关规定,尊重社会公德,遵守商业道德,诚实信用,履行未成年人网络保护义务,承担社会责任。  第七条 网络产品和服务提供者、个人信息处理者、智能终端产品制造者和销售者应当接受政府和社会的监督,配合有关部门依法实施涉及未成年人网络保护工作的监督检查,建立便捷、合理、有效的投诉、举报渠道,通过显著方式公布投诉、举报途径和方法,及时受理并处理公众投诉、举报。  第八条 任何组织和个人发现违反本条例规定的,可以向网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、卫生健康、市场监督管理、广播电视等有关部门投诉、举报。收到投诉、举报的部门应当及时依法作出处理;不属于本部门职责的,应当及时移送有权处理的部门。  第九条 网络相关行业组织应当加强行业自律,制定未成年人网络保护相关行业规范,指导会员履行未成年人网络保护义务,加强对未成年人的网络保护。  第十条 新闻媒体应当通过新闻报道、专题栏目(节目)、公益广告等方式,开展未成年人网络保护法律法规、政策措施、典型案例和有关知识的宣传,对侵犯未成年人合法权益的行为进行舆论监督,引导全社会共同参与未成年人网络保护。  第十一条 国家鼓励和支持在未成年人网络保护领域加强科学研究和人才培养,开展国际交流与合作。  第十二条 对在未成年人网络保护工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。  第二章 网络素养促进  第十三条 国务院教育部门应当将网络素养教育纳入学校素质教育内容,并会同国家网信部门制定未成年人网络素养测评指标。  教育部门应当指导、支持学校开展未成年人网络素养教育,围绕网络道德意识形成、网络法治观念培养、网络使用能力建设、人身财产安全保护等,培育未成年人网络安全意识、文明素养、行为习惯和防护技能。  第十四条 县级以上人民政府应当科学规划、合理布局,促进公益性上网服务均衡协调发展,加强提供公益性上网服务的公共文化设施建设,改善未成年人上网条件。  县级以上地方人民政府应当通过为中小学校配备具有相应专业能力的指导教师、政府购买服务或者鼓励中小学校自行采购相关服务等方式,为学生提供优质的网络素养教育课程。  第十五条 学校、社区、图书馆、文化馆、青少年宫等场所为未成年人提供互联网上网服务设施的,应当通过安排专业人员、招募志愿者等方式,以及安装未成年人网络保护软件或者采取其他安全保护技术措施,为未成年人提供上网指导和安全、健康的上网环境。  第十六条 学校应当将提高学生网络素养等内容纳入教育教学活动,并合理使用网络开展教学活动,建立健全学生在校期间上网的管理制度,依法规范管理未成年学生带入学校的智能终端产品,帮助学生养成良好上网习惯,培养学生网络安全和网络法治意识,增强学生对网络信息的获取和分析判断能力。  第十七条 未成年人的监护人应当加强家庭家教家风建设,提高自身网络素养,规范自身使用网络的行为,加强对未成年人使用网络行为的教育、示范、引导和监督。  第十八条 国家鼓励和支持研发、生产和使用专门以未成年人为服务对象、适应未成年人身心健康发展规律和特点的网络保护软件、智能终端产品和未成年人模式、未成年人专区等网络技术、产品、服务,加强网络无障碍环境建设和改造,促进未成年人开阔眼界、陶冶情操、提高素质。  第十九条 未成年人网络保护软件、专门供未成年人使用的智能终端产品应当具有有效识别违法信息和可能影响未成年人身心健康的信息、保护未成年人个人信息权益、预防未成年人沉迷网络、便于监护人履行监护职责等功能。  国家网信部门会同国务院有关部门根据未成年人网络保护工作的需要,明确未成年人网络保护软件、专门供未成年人使用的智能终端产品的相关技术标准或者要求,指导监督网络相关行业组织按照有关技术标准和要求对未成年人网络保护软件、专门供未成年人使用的智能终端产品的使用效果进行评估。  智能终端产品制造者应当在产品出厂前安装未成年人网络保护软件,或者采用显著方式告知用户安装渠道和方法。智能终端产品销售者在产品销售前应当采用显著方式告知用户安装未成年人网络保护软件的情况以及安装渠道和方法。  未成年人的监护人应当合理使用并指导未成年人使用网络保护软件、智能终端产品等,创造良好的网络使用家庭环境。  第二十条 未成年人用户数量巨大或者对未成年人群体具有显著影响的网络平台服务提供者,应当履行下列义务:  (一)在网络平台服务的设计、研发、运营等阶段,充分考虑未成年人身心健康发展特点,定期开展未成年人网络保护影响评估;  (二)提供未成年人模式或者未成年人专区等,便利未成年人获取有益身心健康的平台内产品或者服务;  (三)按照国家规定建立健全未成年人网络保护合规制度体系,成立主要由外部成员组成的独立机构,对未成年人网络保护情况进行监督;  (四)遵循公开、公平、公正的原则,制定专门的平台规则,明确平台内产品或者服务提供者的未成年人网络保护义务,并以显著方式提示未成年人用户依法享有的网络保护权利和遭受网络侵害的救济途径;  (五)对违反法律、行政法规严重侵害未成年人身心健康或者侵犯未成年人其他合法权益的平台内产品或者服务提供者,停止提供服务;  (六)每年发布专门的未成年人网络保护社会责任报告,并接受社会监督。  前款所称的未成年人用户数量巨大或者对未成年人群体具有显著影响的网络平台服务提供者的具体认定办法,由国家网信部门会同有关部门另行制定。  第三章 网络信息内容规范  第二十一条 国家鼓励和支持制作、复制、发布、传播弘扬社会主义核心价值观和社会主义先进文化、革命文化、中华优秀传统文化,铸牢中华民族共同体意识,培养未成年人家国情怀和良好品德,引导未成年人养成良好生活习惯和行为习惯等的网络信息,营造有利于未成年人健康成长的清朗网络空间和良好网络生态。  第二十二条 任何组织和个人不得制作、复制、发布、传播含有宣扬淫秽、色情、暴力、邪教、迷信、赌博、引诱自残自杀、恐怖主义、分裂主义、极端主义等危害未成年人身心健康内容的网络信息。  任何组织和个人不得制作、复制、发布、传播或者持有有关未成年人的淫秽色情网络信息。  第二十三条 网络产品和服务中含有可能引发或者诱导未成年人模仿不安全行为、实施违反社会公德行为、产生极端情绪、养成不良嗜好等可能影响未成年人身心健康的信息的,制作、复制、发布、传播该信息的组织和个人应当在信息展示前予以显著提示。  国家网信部门会同国家新闻出版、电影部门和国务院教育、电信、公安、文化和旅游、广播电视等部门,在前款规定基础上确定可能影响未成年人身心健康的信息的具体种类、范围、判断标准和提示办法。  第二十四条 任何组织和个人不得在专门以未成年人为服务对象的网络产品和服务中制作、复制、发布、传播本条例第二十三条第一款规定的可能影响未成年人身心健康的信息。  网络产品和服务提供者不得在首页首屏、弹窗、热搜等处于产品或者服务醒目位置、易引起用户关注的重点环节呈现本条例第二十三条第一款规定的可能影响未成年人身心健康的信息。  网络产品和服务提供者不得通过自动化决策方式向未成年人进行商业营销。  第二十五条 任何组织和个人不得向未成年人发送、推送或者诱骗、强迫未成年人接触含有危害或者可能影响未成年人身心健康内容的网络信息。  第二十六条 任何组织和个人不得通过网络以文字、图片、音视频等形式,对未成年人实施侮辱、诽谤、威胁或者恶意损害形象等网络欺凌行为。  网络产品和服务提供者应当建立健全网络欺凌行为的预警预防、识别监测和处置机制,设置便利未成年人及其监护人保存遭受网络欺凌记录、行使通知权利的功能、渠道,提供便利未成年人设置屏蔽陌生用户、本人发布信息可见范围、禁止转载或者评论本人发布信息、禁止向本人发送信息等网络欺凌信息防护选项。  网络产品和服务提供者应当建立健全网络欺凌信息特征库,优化相关算法模型,采用人工智能、大数据等技术手段和人工审核相结合的方式加强对网络欺凌信息的识别监测。  第二十七条 任何组织和个人不得通过网络以文字、图片、音视频等形式,组织、教唆、胁迫、引诱、欺骗、帮助未成年人实施违法犯罪行为。  第二十八条 以未成年人为服务对象的在线教育网络产品和服务提供者,应当按照法律、行政法规和国家有关规定,根据不同年龄阶段未成年人身心发展特点和认知能力提供相应的产品和服务。  第二十九条 网络产品和服务提供者应当加强对用户发布信息的管理,采取有效措施防止制作、复制、发布、传播违反本条例第二十二条、第二十四条、第二十五条、第二十六条第一款、第二十七条规定的信息,发现违反上述条款规定的信息的,应当立即停止传输相关信息,采取删除、屏蔽、断开链接等处置措施,防止信息扩散,保存有关记录,向网信、公安等部门报告,并对制作、复制、发布、传播上述信息的用户采取警示、限制功能、暂停服务、关闭账号等处置措施。  网络产品和服务提供者发现用户发布、传播本条例第二十三条第一款规定的信息未予显著提示的,应当作出提示或者通知用户予以提示;未作出提示的,不得传输该信息。  第三十条 国家网信、新闻出版、电影部门和国务院教育、电信、公安、文化和旅游、广播电视等部门发现违反本条例第二十二条、第二十四条、第二十五条、第二十六条第一款、第二十七条规定的信息的,或者发现本条例第二十三条第一款规定的信息未予显著提示的,应当要求网络产品和服务提供者按照本条例第二十九条的规定予以处理;对来源于境外的上述信息,应当依法通知有关机构采取技术措施和其他必要措施阻断传播。  第四章 个人信息网络保护  第三十一条 网络服务提供者为未成年人提供信息发布、即时通讯等服务的,应当依法要求未成年人或者其监护人提供未成年人真实身份信息。未成年人或者其监护人不提供未成年人真实身份信息的,网络服务提供者不得为未成年人提供相关服务。  网络直播服务提供者应当建立网络直播发布者真实身份信息动态核验机制,不得向不符合法律规定情形的未成年人用户提供网络直播发布服务。  第三十二条 个人信息处理者应当严格遵守国家网信部门和有关部门关于网络产品和服务必要个人信息范围的规定,不得强制要求未成年人或者其监护人同意非必要的个人信息处理行为,不得因为未成年人或者其监护人不同意处理未成年人非必要个人信息或者撤回同意,拒绝未成年人使用其基本功能服务。  第三十三条 未成年人的监护人应当教育引导未成年人增强个人信息保护意识和能力、掌握个人信息范围、了解个人信息安全风险,指导未成年人行使其在个人信息处理活动中的查阅、复制、更正、补充、删除等权利,保护未成年人个人信息权益。  第三十四条 未成年人或者其监护人依法请求查阅、复制、更正、补充、删除未成年人个人信息的,个人信息处理者应当遵守以下规定:  (一)提供便捷的支持未成年人或者其监护人查阅未成年人个人信息种类、数量等的方法和途径,不得对未成年人或者其监护人的合理请求进行限制;  (二)提供便捷的支持未成年人或者其监护人复制、更正、补充、删除未成年人个人信息的功能,不得设置不合理条件;  (三)及时受理并处理未成年人或者其监护人查阅、复制、更正、补充、删除未成年人个人信息的申请,拒绝未成年人或者其监护人行使权利的请求的,应当书面告知申请人并说明理由。  对未成年人或者其监护人依法提出的转移未成年人个人信息的请求,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。  第三十五条 发生或者可能发生未成年人个人信息泄露、篡改、丢失的,个人信息处理者应当立即启动个人信息安全事件应急预案,采取补救措施,及时向网信等部门报告,并按照国家有关规定将事件情况以邮件、信函、电话、信息推送等方式告知受影响的未成年人及其监护人。  个人信息处理者难以逐一告知的,应当采取合理、有效的方式及时发布相关警示信息,法律、行政法规另有规定的除外。  第三十六条 个人信息处理者对其工作人员应当以最小授权为原则,严格设定信息访问权限,控制未成年人个人信息知悉范围。工作人员访问未成年人个人信息的,应当经过相关负责人或者其授权的管理人员审批,记录访问情况,并采取技术措施,避免违法处理未成年人个人信息。  第三十七条 个人信息处理者应当自行或者委托专业机构每年对其处理未成年人个人信息遵守法律、行政法规的情况进行合规审计,并将审计情况及时报告网信等部门。  第三十八条 网络服务提供者发现未成年人私密信息或者未成年人通过网络发布的个人信息中涉及私密信息的,应当及时提示,并采取停止传输等必要保护措施,防止信息扩散。  网络服务提供者通过未成年人私密信息发现未成年人可能遭受侵害的,应当立即采取必要措施保存有关记录,并向公安机关报告。  第五章 网络沉迷防治  第三十九条 对未成年人沉迷网络进行预防和干预,应当遵守法律、行政法规和国家有关规定。  教育、卫生健康、市场监督管理等部门依据各自职责对从事未成年人沉迷网络预防和干预活动的机构实施监督管理。  第四十条 学校应当加强对教师的指导和培训,提高教师对未成年学生沉迷网络的早期识别和干预能力。对于有沉迷网络倾向的未成年学生,学校应当及时告知其监护人,共同对未成年学生进行教育和引导,帮助其恢复正常的学习生活。  第四十一条 未成年人的监护人应当指导未成年人安全合理使用网络,关注未成年人上网情况以及相关生理状况、心理状况、行为习惯,防范未成年人接触危害或者可能影响其身心健康的网络信息,合理安排未成年人使用网络的时间,预防和干预未成年人沉迷网络。  第四十二条 网络产品和服务提供者应当建立健全防沉迷制度,不得向未成年人提供诱导其沉迷的产品和服务,及时修改可能造成未成年人沉迷的内容、功能和规则,并每年向社会公布防沉迷工作情况,接受社会监督。  第四十三条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当针对不同年龄阶段未成年人使用其服务的特点,坚持融合、友好、实用、有效的原则,设置未成年人模式,在使用时段、时长、功能和内容等方面按照国家有关规定和标准提供相应的服务,并以醒目便捷的方式为监护人履行监护职责提供时间管理、权限管理、消费管理等功能。  第四十四条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,合理限制不同年龄阶段未成年人在使用其服务中的单次消费数额和单日累计消费数额,不得向未成年人提供与其民事行为能力不符的付费服务。  第四十五条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,防范和抵制流量至上等不良价值倾向,不得设置以应援集资、投票打榜、刷量控评等为主题的网络社区、群组、话题,不得诱导未成年人参与应援集资、投票打榜、刷量控评等网络活动,并预防和制止其用户诱导未成年人实施上述行为。  第四十六条 网络游戏服务提供者应当通过统一的未成年人网络游戏电子身份认证系统等必要手段验证未成年人用户真实身份信息。  网络产品和服务提供者不得为未成年人提供游戏账号租售服务。  第四十七条 网络游戏服务提供者应当建立、完善预防未成年人沉迷网络的游戏规则,避免未成年人接触可能影响其身心健康的游戏内容或者游戏功能。  网络游戏服务提供者应当落实适龄提示要求,根据不同年龄阶段未成年人身心发展特点和认知能力,通过评估游戏产品的类型、内容与功能等要素,对游戏产品进行分类,明确游戏产品适合的未成年人用户年龄阶段,并在用户下载、注册、登录界面等位置予以显著提示。  第四十八条 新闻出版、教育、卫生健康、文化和旅游、广播电视、网信等部门应当定期开展预防未成年人沉迷网络的宣传教育,监督检查网络产品和服务提供者履行预防未成年人沉迷网络义务的情况,指导家庭、学校、社会组织互相配合,采取科学、合理的方式对未成年人沉迷网络进行预防和干预。  国家新闻出版部门牵头组织开展未成年人沉迷网络游戏防治工作,会同有关部门制定关于向未成年人提供网络游戏服务的时段、时长、消费上限等管理规定。  卫生健康、教育等部门依据各自职责指导有关医疗卫生机构、高等学校等,开展未成年人沉迷网络所致精神障碍和心理行为问题的基础研究和筛查评估、诊断、预防、干预等应用研究。  第四十九条 严禁任何组织和个人以虐待、胁迫等侵害未成年人身心健康的方式干预未成年人沉迷网络、侵犯未成年人合法权益。  第六章 法律责任  第五十条 地方各级人民政府和县级以上有关部门违反本条例规定,不履行未成年人网络保护职责的,由其上级机关责令改正;拒不改正或者情节严重的,对负有责任的领导人员和直接责任人员依法给予处分。  第五十一条 学校、社区、图书馆、文化馆、青少年宫等违反本条例规定,不履行未成年人网络保护职责的,由教育、文化和旅游等部门依据各自职责责令改正;拒不改正或者情节严重的,对负有责任的领导人员和直接责任人员依法给予处分。  第五十二条 未成年人的监护人不履行本条例规定的监护职责或者侵犯未成年人合法权益的,由未成年人居住地的居民委员会、村民委员会、妇女联合会,监护人所在单位,中小学校、幼儿园等有关密切接触未成年人的单位依法予以批评教育、劝诫制止、督促其接受家庭教育指导等。  第五十三条 违反本条例第七条、第十九条第三款、第三十八条第二款规定的,由网信、新闻出版、电影、教育、电信、公安、民政、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令改正;拒不改正或者情节严重的,处5万元以上50万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。  第五十四条 违反本条例第二十条第一款规定的,由网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得;拒不改正的,并处100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款。  违反本条例第二十条第一款第一项和第五项规定,情节严重的,由省级以上网信、新闻出版、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,没收违法所得,并处5000万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关部门依法吊销相关业务许可证或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处10万元以上100万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和未成年人保护负责人。  第五十五条 违反本条例第二十四条、第二十五条规定的,由网信、新闻出版、电影、电信、公安、文化和旅游、市场监督管理、广播电视等部门依据各自职责责令限期改正,给予警告,没收违法所得,可以并处10万元以下罚款;拒不改正或者情节严重的,责令暂停相关业务、停产停业或者吊销相关业务许可证、吊销营业执照,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款。  第五十六条 违反本条例第二十六条第二款和第三款、第二十八条、第二十九条第一款、第三十一条第二款、第三十六条、第三十八条第一款、第四十二条至第四十五条、第四十六条第二款、第四十七条规定的,由网信、新闻出版、电影、教育、电信、公安、文化和旅游、广播电视等部门依据各自职责责令改正,给予警告,没收违法所得,违法所得100万元以上的,并处违法所得1倍以上10倍以下罚款,没有违法所得或者违法所得不足100万元的,并处10万元以上100万元以下罚款,对直接负责的主管人员和其他直接责任人员处1万元以上10万元以下罚款;拒不改正或者情节严重的,并可以责令暂停相关业务、停业整顿、关闭网站、吊销相关业务许可证或者吊销营业执照。  第五十七条 网络产品和服务提供者违反本条例规定,受到关闭网站、吊销相关业务许可证或者吊销营业执照处罚的,5年内不得重新申请相关许可,其直接负责的主管人员和其他直接责任人员5年内不得从事同类网络产品和服务业务。  第五十八条 违反本条例规定,侵犯未成年人合法权益,给未成年人造成损害的,依法承担民事责任;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第七章 附  则  第五十九条 本条例所称智能终端产品,是指可以接入网络、具有操作系统、能够由用户自行安装应用软件的手机、计算机等网络终端产品。  第六十条 本条例自2024年1月1日起施行。

生成式人工智能服务管理暂行办法

规范性文件
13
2023-07

  国家互联网信息办公室  中华人民共和国国家发展和改革委员会  中华人民共和国教育部  中华人民共和国科学技术部  中华人民共和国工业和信息化部  中华人民共和国公安部  国家广播电视总局  令  第15号  《生成式人工智能服务管理暂行办法》已经2023年5月23日国家互联网信息办公室2023年第12次室务会会议审议通过,并经国家发展和改革委员会、教育部、科学技术部、工业和信息化部、公安部、国家广播电视总局同意,现予公布,自2023年8月15日起施行。  国家互联网信息办公室主任 庄荣文  国家发展和改革委员会主任 郑栅洁  教育部部长 怀进鹏  科学技术部部长 王志刚  工业和信息化部部长 金壮龙  公安部部长 王小洪  国家广播电视总局局长 曹淑敏  2023年7月10日  生成式人工智能服务管理暂行办法  第一章 总 则  第一条 为了促进生成式人工智能健康发展和规范应用,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国科学技术进步法》等法律、行政法规,制定本办法。  第二条 利用生成式人工智能技术向中华人民共和国境内公众提供生成文本、图片、音频、视频等内容的服务(以下称生成式人工智能服务),适用本办法。  国家对利用生成式人工智能服务从事新闻出版、影视制作、文艺创作等活动另有规定的,从其规定。  行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等研发、应用生成式人工智能技术,未向境内公众提供生成式人工智能服务的,不适用本办法的规定。  第三条 国家坚持发展和安全并重、促进创新和依法治理相结合的原则,采取有效措施鼓励生成式人工智能创新发展,对生成式人工智能服务实行包容审慎和分类分级监管。  第四条 提供和使用生成式人工智能服务,应当遵守法律、行政法规,尊重社会公德和伦理道德,遵守以下规定:  (一)坚持社会主义核心价值观,不得生成煽动颠覆国家政权、推翻社会主义制度,危害国家安全和利益、损害国家形象,煽动分裂国家、破坏国家统一和社会稳定,宣扬恐怖主义、极端主义,宣扬民族仇恨、民族歧视,暴力、淫秽色情,以及虚假有害信息等法律、行政法规禁止的内容;  (二)在算法设计、训练数据选择、模型生成和优化、提供服务等过程中,采取有效措施防止产生民族、信仰、国别、地域、性别、年龄、职业、健康等歧视;  (三)尊重知识产权、商业道德,保守商业秘密,不得利用算法、数据、平台等优势,实施垄断和不正当竞争行为;  (四)尊重他人合法权益,不得危害他人身心健康,不得侵害他人肖像权、名誉权、荣誉权、隐私权和个人信息权益;  (五)基于服务类型特点,采取有效措施,提升生成式人工智能服务的透明度,提高生成内容的准确性和可靠性。  第二章 技术发展与治理  第五条 鼓励生成式人工智能技术在各行业、各领域的创新应用,生成积极健康、向上向善的优质内容,探索优化应用场景,构建应用生态体系。  支持行业组织、企业、教育和科研机构、公共文化机构、有关专业机构等在生成式人工智能技术创新、数据资源建设、转化应用、风险防范等方面开展协作。  第六条 鼓励生成式人工智能算法、框架、芯片及配套软件平台等基础技术的自主创新,平等互利开展国际交流与合作,参与生成式人工智能相关国际规则制定。  推动生成式人工智能基础设施和公共训练数据资源平台建设。促进算力资源协同共享,提升算力资源利用效能。推动公共数据分类分级有序开放,扩展高质量的公共训练数据资源。鼓励采用安全可信的芯片、软件、工具、算力和数据资源。  第七条 生成式人工智能服务提供者(以下称提供者)应当依法开展预训练、优化训练等训练数据处理活动,遵守以下规定:  (一)使用具有合法来源的数据和基础模型;  (二)涉及知识产权的,不得侵害他人依法享有的知识产权;  (三)涉及个人信息的,应当取得个人同意或者符合法律、行政法规规定的其他情形;  (四)采取有效措施提高训练数据质量,增强训练数据的真实性、准确性、客观性、多样性;  (五)《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律、行政法规的其他有关规定和有关主管部门的相关监管要求。  第八条 在生成式人工智能技术研发过程中进行数据标注的,提供者应当制定符合本办法要求的清晰、具体、可操作的标注规则;开展数据标注质量评估,抽样核验标注内容的准确性;对标注人员进行必要培训,提升尊法守法意识,监督指导标注人员规范开展标注工作。  第三章 服务规范  第九条 提供者应当依法承担网络信息内容生产者责任,履行网络信息安全义务。涉及个人信息的,依法承担个人信息处理者责任,履行个人信息保护义务。  提供者应当与注册其服务的生成式人工智能服务使用者(以下称使用者)签订服务协议,明确双方权利义务。  第十条 提供者应当明确并公开其服务的适用人群、场合、用途,指导使用者科学理性认识和依法使用生成式人工智能技术,采取有效措施防范未成年人用户过度依赖或者沉迷生成式人工智能服务。  第十一条 提供者对使用者的输入信息和使用记录应当依法履行保护义务,不得收集非必要个人信息,不得非法留存能够识别使用者身份的输入信息和使用记录,不得非法向他人提供使用者的输入信息和使用记录。  提供者应当依法及时受理和处理个人关于查阅、复制、更正、补充、删除其个人信息等的请求。  第十二条 提供者应当按照《互联网信息服务深度合成管理规定》对图片、视频等生成内容进行标识。  第十三条 提供者应当在其服务过程中,提供安全、稳定、持续的服务,保障用户正常使用。  第十四条 提供者发现违法内容的,应当及时采取停止生成、停止传输、消除等处置措施,采取模型优化训练等措施进行整改,并向有关主管部门报告。  提供者发现使用者利用生成式人工智能服务从事违法活动的,应当依法依约采取警示、限制功能、暂停或者终止向其提供服务等处置措施,保存有关记录,并向有关主管部门报告。  第十五条 提供者应当建立健全投诉、举报机制,设置便捷的投诉、举报入口,公布处理流程和反馈时限,及时受理、处理公众投诉举报并反馈处理结果。  第四章 监督检查和法律责任  第十六条 网信、发展改革、教育、科技、工业和信息化、公安、广播电视、新闻出版等部门,依据各自职责依法加强对生成式人工智能服务的管理。  国家有关主管部门针对生成式人工智能技术特点及其在有关行业和领域的服务应用,完善与创新发展相适应的科学监管方式,制定相应的分类分级监管规则或者指引。  第十七条 提供具有舆论属性或者社会动员能力的生成式人工智能服务的,应当按照国家有关规定开展安全评估,并按照《互联网信息服务算法推荐管理规定》履行算法备案和变更、注销备案手续。  第十八条 使用者发现生成式人工智能服务不符合法律、行政法规和本办法规定的,有权向有关主管部门投诉、举报。  第十九条 有关主管部门依据职责对生成式人工智能服务开展监督检查,提供者应当依法予以配合,按要求对训练数据来源、规模、类型、标注规则、算法机制机理等予以说明,并提供必要的技术、数据等支持和协助。  参与生成式人工智能服务安全评估和监督检查的相关机构和人员对在履行职责中知悉的国家秘密、商业秘密、个人隐私和个人信息应当依法予以保密,不得泄露或者非法向他人提供。  第二十条 对来源于中华人民共和国境外向境内提供生成式人工智能服务不符合法律、行政法规和本办法规定的,国家网信部门应当通知有关机构采取技术措施和其他必要措施予以处置。  第二十一条 提供者违反本办法规定的,由有关主管部门依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《中华人民共和国科学技术进步法》等法律、行政法规的规定予以处罚;法律、行政法规没有规定的,由有关主管部门依据职责予以警告、通报批评,责令限期改正;拒不改正或者情节严重的,责令暂停提供相关服务。  构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第五章 附 则  第二十二条 本办法下列用语的含义是:  (一)生成式人工智能技术,是指具有文本、图片、音频、视频等内容生成能力的模型及相关技术。  (二)生成式人工智能服务提供者,是指利用生成式人工智能技术提供生成式人工智能服务(包括通过提供可编程接口等方式提供生成式人工智能服务)的组织、个人。  (三)生成式人工智能服务使用者,是指使用生成式人工智能服务生成内容的组织、个人。  第二十三条 法律、行政法规规定提供生成式人工智能服务应当取得相关行政许可的,提供者应当依法取得许可。  外商投资生成式人工智能服务,应当符合外商投资相关法律、行政法规的规定。  第二十四条 本办法自2023年8月15日起施行。

网信部门行政执法程序规定

规范性文件
29
2023-03

  国家互联网信息办公室令  第14号  《网信部门行政执法程序规定》已经2023年2月3日国家互联网信息办公室2023年第2次室务会议审议通过,现予公布,自2023年6月1日起施行。  国家互联网信息办公室主任 庄荣文  2023年3月18日  网信部门行政执法程序规定  第一章 总则  第一条 为了规范和保障网信部门依法履行职责,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国行政处罚法》、《中华人民共和国行政强制法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》等法律、行政法规,制定本规定。  第二条 网信部门实施行政处罚等行政执法,适用本规定。  本规定所称网信部门,是指国家互联网信息办公室和地方互联网信息办公室。  第三条 网信部门实施行政执法,应当坚持处罚与教育相结合,做到事实清楚、证据确凿、依据准确、程序合法。  第四条 国家网信部门依法建立本系统的行政执法监督制度。  上级网信部门对下级网信部门实施的行政执法进行监督。  第五条 网信部门应当加强执法队伍和执法能力建设,建立健全执法人员培训、考试考核、资格管理和持证上岗制度。  第六条 网信部门及其执法人员对在执法过程中知悉的国家秘密、商业秘密或者个人隐私,应当依法予以保密。  第七条 执法人员与案件有直接利害关系或者有其他关系可能影响公正执法的,应当回避。  当事人认为执法人员与案件有直接利害关系或者有其他关系可能影响公正执法的,有权申请回避。  当事人提出回避申请的,网信部门应当依法审查,由网信部门负责人决定。决定作出之前,不停止调查。  第二章 管辖和适用  第八条 行政处罚由违法行为发生地的网信部门管辖。法律、行政法规、部门规章另有规定的,从其规定。  违法行为发生地包括违法行为人相关服务许可地或者备案地,主营业地、登记地,网站建立者、管理者、使用者所在地,网络接入地,服务器所在地,计算机等终端设备所在地等。  第九条 县级以上网信部门依职权管辖本行政区域内的行政处罚案件。法律、行政法规另有规定的,从其规定。  第十条 对当事人的同一个违法行为,两个以上网信部门都有管辖权的,由最先立案的网信部门管辖。  两个以上网信部门对管辖权有争议的,应当协商解决,协商不成的,报请共同的上一级网信部门指定管辖;也可以直接由共同的上一级网信部门指定管辖。  第十一条 上级网信部门认为必要的,可以直接办理下级网信部门管辖的案件,也可以将本部门管辖的案件交由下级网信部门办理。法律、行政法规、部门规章明确规定案件应当由上级网信部门管辖的,上级网信部门不得将案件交由下级网信部门管辖。  下级网信部门对其管辖的案件由于特殊原因不能行使管辖权的,可以报请上级网信部门管辖或者指定管辖。  设区的市级以下网信部门发现其所管辖的行政处罚案件涉及国家安全等情形的,应当及时报告上一级网信部门,必要时报请上一级网信部门管辖。  第十二条 网信部门发现受理的案件不属于其管辖的,应当及时移送有管辖权的网信部门。  受移送的网信部门应当将案件查处结果及时函告移送案件的网信部门;认为移送不当的,应当报请共同的上一级网信部门指定管辖,不得再次自行移送。  第十三条 上级网信部门接到管辖争议或者报请指定管辖的请示后,应当在十个工作日内作出指定管辖的决定,并书面通知下级网信部门。  第十四条 网信部门发现案件属于其他行政机关管辖的,应当依法移送有关行政机关。  网信部门发现违法行为涉嫌犯罪的,应当及时将案件移送司法机关。司法机关决定立案的,网信部门应当及时办结移交手续。  网信部门应当与司法机关加强协调配合,建立健全案件移送制度,加强证据材料移交、接收衔接,完善案件处理信息通报机制。  第十五条 网信部门对依法应当由原许可、批准的部门作出降低资质等级、吊销许可证件等行政处罚决定的,应当将取得的证据及相关材料送原许可、批准的部门,由其依法作出是否降低资质等级、吊销许可证件等决定。  第十六条 对当事人的同一个违法行为,不得给予两次以上罚款的行政处罚。同一个违法行为违反多个法律规范应当给予罚款处罚的,按照罚款数额高的规定处罚。  第三章 行政处罚程序  第一节 立案  第十七条 网信部门对下列事项应当及时调查处理,并填写案件来源登记表:  (一)在监督检查中发现案件线索的;  (二)自然人、法人或者其他组织投诉、申诉、举报的;  (三)上级网信部门交办或者下级网信部门报请查处的;  (四)有关机关移送的;  (五)经由其他方式、途径发现的。  第十八条 行政处罚立案应当符合下列条件:  (一)有涉嫌违反法律、行政法规和部门规章的行为,依法应当予以行政处罚;  (二)属于本部门管辖;  (三)在应当给予行政处罚的法定期限内。  符合立案条件的,应当填写立案审批表,连同相关材料,在七个工作日内报网信部门负责人批准立案,并指定两名以上执法人员为案件承办人。情况特殊的,可以延长至十五个工作日内立案。  对于不予立案的投诉、申诉、举报,应当将不予立案的相关情况作书面记录留存。  对于其他机关移送的案件,决定不予立案的,应当书面告知移送机关。  不予立案或者撤销立案的,承办人应当制作不予立案审批表或者撤销立案审批表,报网信部门负责人批准。  第二节 调查取证  第十九条 网信部门进行案件调查取证,应当由具有行政执法资格的执法人员实施。执法人员不得少于两人,并应当主动向当事人或者有关人员出示执法证件。必要时,可以聘请专业人员进行协助。  首次向案件当事人收集、调取证据的,应当告知其有申请执法人员回避的权利。  向有关单位、个人收集、调取证据时,应当告知其有如实提供证据的义务。被调查对象和有关人员应当如实回答询问,协助和配合调查,及时提供依法应予保存的网络运营者发布的信息、用户发布的信息、日志信息等相关材料,不得阻挠、干扰案件的调查。  第二十条 网信部门在执法过程中确需有关机关或者其他行政区域网信部门协助调查取证的,应当出具协助调查函,协助调查函应当载明需要协助的具体事项、期限等内容。  收到协助调查函的网信部门对属于本部门职权范围的协助事项应当予以协助,在接到协助调查函之日起十五个工作日内完成相关工作;需要延期完成或者无法协助的,应当及时函告提出协助请求的网信部门。  第二十一条 执法人员应当依法收集与案件有关的证据,包括书证、物证、视听资料、电子数据、证人证言、当事人的陈述、鉴定意见、勘验笔录、现场笔录等。  电子数据是指案件发生过程中形成的,存在于计算机设备、移动通信设备、互联网服务器、移动存储设备、云存储系统等电子设备或者存储介质中,以数字化形式存储、处理、传输的,能够证明案件事实的数据。视听资料包括录音资料和影像资料。存储在电子介质中的录音资料和影像资料,适用电子数据的规定。  证据应当经查证属实,方可作为认定案件事实的根据。  以非法手段取得的证据,不得作为认定案件事实的根据。  第二十二条 立案前调查和监督检查过程中依法取得的证据材料,可以作为案件的证据使用。  对于移送的案件,移送机关依职权调查收集的证据材料,可以作为案件的证据使用。  第二十三条 网信部门在立案前,可以采取询问、勘验、检查、检测、检验、鉴定、调取相关材料等措施,不得限制调查对象的人身、财产权利。  网信部门立案后,可以对涉案物品、设施、场所采取先行登记保存等措施。  第二十四条 网信部门在执法过程中询问当事人或者其他有关人员,应当制作询问笔录,载明时间、地点、事实、经过等内容。询问笔录应当交询问对象或者其他有关人员核对确认,并由执法人员和询问对象或者其他有关人员签名。询问对象和其他有关人员拒绝签名或者无法签名的,应当注明原因。  第二十五条 网信部门对于涉及违法行为的场所、物品、网络应当进行勘验、检查,及时收集、固定书证、物证、视听资料和电子数据。  第二十六条 网信部门可以委托司法鉴定机构就案件中的专门性问题出具鉴定意见;不属于司法鉴定范围的,可以委托有能力或者有条件的机构出具检测报告或者检验报告。  第二十七条 网信部门可以向有关单位、个人调取能够证明案件事实的证据材料,并可以根据需要拍照、录像、复印和复制。  调取的书证、物证应当是原件、原物。调取原件、原物确有困难的,可以由提交证据的有关单位、个人在复制品上签字或者盖章,注明“此件由×××提供,经核对与原件(物)无异”的字样或者文字说明,注明出证日期、证据出处,并签名或者盖章。  调取的视听资料、电子数据应当是原始载体或者备份介质。调取原始载体或者备份介质确有困难的,可以收集复制件,并注明制作方法、制作时间、制作人等情况。调取声音资料的,应当附有该声音内容的文字记录。  第二十八条 在证据可能灭失或者以后难以取得的情况下,经网信部门负责人批准,执法人员可以依法对涉案计算机、服务器、硬盘、移动存储设备、存储卡等涉嫌实施违法行为的物品先行登记保存,制作登记保存物品清单,向当事人出具登记保存物品通知书。先行登记保存期间,当事人和其他有关人员不得损毁、销毁或者转移证据。  网信部门实施先行登记保存的,应当通知当事人或者持有人到场,并在现场笔录中对采取的相关措施情况予以记载。  第二十九条 网信部门对先行登记保存的证据,应当在七个工作日内作出以下处理决定:  (一)需要采取证据保全措施的,采取记录、复制、拍照、录像等证据保全措施后予以返还;  (二)需要检验、检测、鉴定的,送交具有相应资质的机构检验、检测、鉴定;  (三)违法事实不成立,或者先行登记保存的证据与违法事实不具有关联性的,解除先行登记保存。  逾期未作出处理决定的,应当解除先行登记保存。  违法事实成立,依法应当予以没收的,依照法定程序实施行政处罚。  第三十条 网信部门收集、保全电子数据,可以采取现场取证、远程取证和责令有关单位、个人固定和提交等措施。  现场取证、远程取证结束后,应当制作电子取证工作记录。  第三十一条 执法人员在调查取证过程中,应当要求当事人在笔录和其他相关材料上签字、捺指印、盖章或者以其他方式确认。  当事人拒绝到场,拒绝签字、捺指印、盖章或者以其他方式确认,或者无法找到当事人的,应当由两名执法人员在笔录或者其他材料上注明原因,并邀请其他有关人员作为见证人签字或者盖章,也可以采取录音、录像等方式记录。  第三十二条 对有证据证明是用于违法个人信息处理活动的设备、物品,可以采取查封或者扣押措施。  采取或者解除查封、扣押措施,应当向网信部门主要负责人书面报告并经批准。情况紧急,需要当场采取查封、扣押措施的,执法人员应当在二十四小时内向网信部门主要负责人报告,并补办批准手续。网信部门主要负责人认为不应当采取查封、扣押措施的,应当立即解除。  第三十三条 案件调查终结后,承办人认为违法事实成立,应当予以行政处罚的,撰写案件处理意见报告,草拟行政处罚建议书。  有下列情形之一的,承办人撰写案件处理意见报告,说明拟作处理的理由,报网信部门负责人批准后根据不同情况分别处理:  (一)认为违法事实不能成立,不予行政处罚的;  (二)违法行为情节轻微并及时改正,没有造成危害后果,不予行政处罚的;  (三)初次违法且危害后果轻微并及时改正,可以不予行政处罚的;  (四)当事人有证据足以证明没有主观过错,不予行政处罚的,法律、行政法规另有规定的,从其规定;  (五)案件不属于本部门管辖,应当移送其他行政机关管辖的;  (六)涉嫌犯罪,应当移送司法机关的。  第三十四条 网信部门在进行监督检查或者案件调查时,对已有证据证明违法事实成立的,应当责令当事人立即改正或者限期改正违法行为。  第三十五条 对事实清楚、当事人自愿认错认罚且对违法事实和法律适用没有异议的行政处罚案件,网信部门应当快速办理案件。  第三节 听证  第三十六条 网信部门作出下列行政处罚决定前,应当告知当事人有要求举行听证的权利。当事人要求听证的,应当在被告知后五个工作日内提出,网信部门应当组织听证。当事人逾期未要求听证的,视为放弃听证的权利:  (一)较大数额罚款;  (二)没收较大数额违法所得、没收较大价值非法财物;  (三)降低资质等级、吊销许可证件;  (四)责令停产停业、责令关闭、限制从业;  (五)其他较重的行政处罚;  (六)法律、行政法规、部门规章规定的其他情形。  第三十七条 网信部门应当在听证的七个工作日前,将听证通知书送达当事人,告知当事人及有关人员举行听证的时间、地点。  听证应当制作听证笔录,交当事人或者其代理人核对无误后签字或者盖章。当事人或者其代理人拒绝签字或者盖章的,由听证主持人在笔录中注明。  除涉及国家秘密、商业秘密或者个人隐私依法予以保密外,听证公开举行。  听证结束后,网信部门应当根据听证笔录,依照本规定第四十二条的规定,作出决定。  第四节 行政处罚决定和送达  第三十八条 网信部门对当事人作出行政处罚决定前,可以根据有关规定对其实施约谈,谈话结束后制作执法约谈笔录。  第三十九条 网信部门作出行政处罚决定前,应当填写行政处罚意见告知书,告知当事人拟作出的行政处罚内容及事实、理由、依据,并告知当事人依法享有的陈述、申辩等权利。  第四十条 当事人有权进行陈述和申辩。网信部门应当充分听取当事人的意见,对当事人提出的事实、理由和证据,应当进行复核;当事人提出的事实、理由或者证据成立的,网信部门应当采纳。  网信部门不得因当事人陈述、申辩而给予更重的处罚。  网信部门及其执法人员在作出行政处罚决定前,未依照本规定向当事人告知拟作出的行政处罚内容及事实、理由、依据,或者拒绝听取当事人的陈述、申辩,不得作出行政处罚决定,但当事人明确放弃陈述或者申辩权利的除外。  第四十一条 有下列情形之一,在网信部门负责人作出行政处罚的决定之前,应当由从事行政处罚决定法制审核的人员进行法制审核;未经法制审核或者审核未通过的,不得作出决定:  (一)涉及重大公共利益的;  (二)直接关系当事人或者第三人重大权益,经过听证程序的;  (三)案件情况疑难复杂、涉及多个法律关系的;  (四)法律、行政法规规定应当进行法制审核的其他情形。  法制审核由网信部门确定的负责法制审核的机构实施。网信部门中初次从事行政处罚决定法制审核的人员,应当通过国家统一法律职业资格考试取得法律职业资格。  第四十二条 拟作出的行政处罚决定应当报网信部门负责人审查。网信部门负责人根据不同情况,分别作出如下决定:  (一)确有应受行政处罚的违法行为的,根据情节轻重及具体情况,作出行政处罚决定;  (二)违法行为轻微,依法可以不予行政处罚的,不予行政处罚;  (三)违法事实不能成立的,不予行政处罚;  (四)违法行为涉嫌犯罪的,移送司法机关。  第四十三条 对情节复杂或者重大违法行为给予行政处罚,网信部门负责人应当集体讨论决定。集体讨论决定的过程应当书面记录。  第四十四条 网信部门作出行政处罚决定,应当制作统一编号的行政处罚决定书。  行政处罚决定书应当载明下列事项:  (一)当事人的姓名或者名称、地址等基本情况;  (二)违反法律、行政法规、部门规章的事实和证据;  (三)行政处罚的种类和依据;  (四)行政处罚的履行方式和期限;  (五)申请行政复议、提起行政诉讼的途径和期限;  (六)作出行政处罚决定的网信部门名称和作出决定的日期。  行政处罚决定中涉及没收有关物品的,还应当附没收物品凭证。  行政处罚决定书必须盖有作出行政处罚决定的网信部门的印章。  第四十五条 网信部门应当自行政处罚案件立案之日起九十日内作出行政处罚决定。  因案情复杂等原因不能在规定期限内作出处理决定的,经本部门负责人批准,可以延长六十日。案情特别复杂或者情况特殊,经延期仍不能作出处理决定的,由上一级网信部门负责人决定是否继续延期,决定继续延期的,应当同时确定延长的合理期限;国家网信部门办理的行政处罚案件需要延期的,由本部门主要负责人批准。  案件处理过程中,听证、检测、检验、鉴定、行政协助等时间不计入本条第一款、第二款规定的期限。  第四十六条 行政处罚决定书应当在宣告后当场交付当事人;当事人不在场的,应当在七个工作日内依照《中华人民共和国民事诉讼法》的有关规定,将行政处罚决定书送达当事人。  当事人同意并签订确认书的,网信部门可以采用传真、电子邮件等方式,将行政处罚决定书等送达当事人。  第四章 执行和结案  第四十七条 行政处罚决定书送达后,当事人应当在行政处罚决定书载明的期限内予以履行。  当事人确有经济困难,可以提出延期或者分期缴纳罚款的申请,并提交书面材料。经案件承办人审核,确定延期或者分期缴纳罚款的期限和金额,报网信部门负责人批准后,可以暂缓或者分期缴纳。  第四十八条 网络运营者违反相关法律、行政法规、部门规章规定,需由电信主管部门关闭网站、吊销相关增值电信业务经营许可证或者取消备案的,转电信主管部门处理。  第四十九条 当事人对行政处罚决定不服,可以依法申请行政复议或者提起行政诉讼。  当事人对行政处罚决定不服,申请行政复议或者提起行政诉讼的,行政处罚不停止执行,法律另有规定的除外。  当事人申请行政复议或者提起行政诉讼的,加处罚款的数额在行政复议或者行政诉讼期间不予计算。  第五十条 当事人逾期不履行行政处罚决定的,作出行政处罚决定的网信部门可以采取下列措施:  (一)到期不缴纳罚款的,每日按罚款数额的百分之三加处罚款,加处罚款的数额不得超出罚款的数额;  (二)依照《中华人民共和国行政强制法》的规定申请人民法院强制执行。  网信部门批准延期、分期缴纳罚款的,申请人民法院强制执行的期限,自暂缓或者分期缴纳罚款期限结束之日起计算。  第五十一条 网信部门申请人民法院强制执行的,申请前应当填写履行行政处罚决定催告书,书面催告当事人履行义务,并告知履行义务的期限和方式、依法享有的陈述和申辩权;涉及加处罚款的,应当有明确的金额和给付方式。  当事人进行陈述、申辩的,网信部门应当对当事人提出的事实、理由和证据进行记录、复核,并制作陈述申辩笔录、陈述申辩复核意见书。当事人提出的事实、理由或者证据成立的,网信部门应当采纳。  履行行政处罚决定催告书送达十个工作日后,当事人仍未履行处罚决定的,网信部门可以填写行政处罚强制执行申请书,向所在地有管辖权的人民法院申请强制执行。  第五十二条 行政处罚决定履行或者执行后,有下列情形之一的,执法人员应当填写行政处罚结案报告,将有关案件材料进行整理装订,归档保存:  (一)行政处罚决定履行或者执行完毕的;  (二)人民法院裁定终结执行的;  (三)案件终止调查的;  (四)作出本规定第四十二条第二项至第四项决定的;  (五)其他应当予以结案的情形。  结案后,执法人员应当将案件材料按照档案管理的有关规定立卷归档。案卷归档应当一案一卷、材料齐全、规范有序。  第五十三条 网信部门应当依法以文字、音像等形式,对行政处罚的启动、调查取证、审核、决定、送达、执行等进行全过程记录,归档保存。  第五十四条 网信部门实施行政处罚应当接受社会监督。公民、法人或者其他组织对网信部门实施行政处罚的行为,有权申诉或者检举;网信部门应当认真审查,发现有错误的,应当主动改正。  第五章 附则  第五十五条 本规定中的期限以时、日计算,开始的时和日不计算在内。期限届满的最后一日是法定节假日的,以法定节假日后的第一日为届满的日期。但是,法律、行政法规另有规定的除外。  第五十六条 本规定中的“以上”、“以下”、“内”均包括本数、本级。  第五十七条 国家网信部门负责制定行政执法相关文书格式范本。各省、自治区、直辖市网信部门可以参照文书格式范本,制定本行政区域行政执法所适用的文书格式并自行印制。  第五十八条 本规定自2023年6月1日起施行。2017年5月2日公布的《互联网信息内容管理行政执法程序规定》(国家互联网信息办公室令第2号)同时废止。

互联网信息服务深度合成管理规定

规范性文件
12
2022-12

  国家互联网信息办公室  中华人民共和国工业和信息化部  中华人民共和国公安部  令  第12号  《互联网信息服务深度合成管理规定》已经2022年11月3日国家互联网信息办公室2022年第21次室务会议审议通过,并经工业和信息化部、公安部同意,现予公布,自2023年1月10日起施行。  国家互联网信息办公室主任 庄荣文  工业和信息化部部长 金壮龙  公安部部长 王小洪  2022年11月25日  互联网信息服务深度合成管理规定  第一章 总则  第一条 为了加强互联网信息服务深度合成管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《互联网信息服务管理办法》等法律、行政法规,制定本规定。  第二条 在中华人民共和国境内应用深度合成技术提供互联网信息服务(以下简称深度合成服务),适用本规定。法律、行政法规另有规定的,依照其规定。  第三条 国家网信部门负责统筹协调全国深度合成服务的治理和相关监督管理工作。国务院电信主管部门、公安部门依据各自职责负责深度合成服务的监督管理工作。  地方网信部门负责统筹协调本行政区域内的深度合成服务的治理和相关监督管理工作。地方电信主管部门、公安部门依据各自职责负责本行政区域内的深度合成服务的监督管理工作。  第四条 提供深度合成服务,应当遵守法律法规,尊重社会公德和伦理道德,坚持正确政治方向、舆论导向、价值取向,促进深度合成服务向上向善。  第五条 鼓励相关行业组织加强行业自律,建立健全行业标准、行业准则和自律管理制度,督促指导深度合成服务提供者和技术支持者制定完善业务规范、依法开展业务和接受社会监督。  第二章 一般规定  第六条 任何组织和个人不得利用深度合成服务制作、复制、发布、传播法律、行政法规禁止的信息,不得利用深度合成服务从事危害国家安全和利益、损害国家形象、侵害社会公共利益、扰乱经济和社会秩序、侵犯他人合法权益等法律、行政法规禁止的活动。  深度合成服务提供者和使用者不得利用深度合成服务制作、复制、发布、传播虚假新闻信息。转载基于深度合成服务制作发布的新闻信息的,应当依法转载互联网新闻信息稿源单位发布的新闻信息。  第七条 深度合成服务提供者应当落实信息安全主体责任,建立健全用户注册、算法机制机理审核、科技伦理审查、信息发布审核、数据安全、个人信息保护、反电信网络诈骗、应急处置等管理制度,具有安全可控的技术保障措施。  第八条 深度合成服务提供者应当制定和公开管理规则、平台公约,完善服务协议,依法依约履行管理责任,以显著方式提示深度合成服务技术支持者和使用者承担信息安全义务。  第九条 深度合成服务提供者应当基于移动电话号码、身份证件号码、统一社会信用代码或者国家网络身份认证公共服务等方式,依法对深度合成服务使用者进行真实身份信息认证,不得向未进行真实身份信息认证的深度合成服务使用者提供信息发布服务。  第十条 深度合成服务提供者应当加强深度合成内容管理,采取技术或者人工方式对深度合成服务使用者的输入数据和合成结果进行审核。  深度合成服务提供者应当建立健全用于识别违法和不良信息的特征库,完善入库标准、规则和程序,记录并留存相关网络日志。  深度合成服务提供者发现违法和不良信息的,应当依法采取处置措施,保存有关记录,及时向网信部门和有关主管部门报告;对相关深度合成服务使用者依法依约采取警示、限制功能、暂停服务、关闭账号等处置措施。  第十一条 深度合成服务提供者应当建立健全辟谣机制,发现利用深度合成服务制作、复制、发布、传播虚假信息的,应当及时采取辟谣措施,保存有关记录,并向网信部门和有关主管部门报告。  第十二条 深度合成服务提供者应当设置便捷的用户申诉和公众投诉、举报入口,公布处理流程和反馈时限,及时受理、处理和反馈处理结果。  第十三条 互联网应用商店等应用程序分发平台应当落实上架审核、日常管理、应急处置等安全管理责任,核验深度合成类应用程序的安全评估、备案等情况;对违反国家有关规定的,应当及时采取不予上架、警示、暂停服务或者下架等处置措施。  第三章 数据和技术管理规范  第十四条 深度合成服务提供者和技术支持者应当加强训练数据管理,采取必要措施保障训练数据安全;训练数据包含个人信息的,应当遵守个人信息保护的有关规定。  深度合成服务提供者和技术支持者提供人脸、人声等生物识别信息编辑功能的,应当提示深度合成服务使用者依法告知被编辑的个人,并取得其单独同意。  第十五条 深度合成服务提供者和技术支持者应当加强技术管理,定期审核、评估、验证生成合成类算法机制机理。  深度合成服务提供者和技术支持者提供具有以下功能的模型、模板等工具的,应当依法自行或者委托专业机构开展安全评估:  (一)生成或者编辑人脸、人声等生物识别信息的;  (二)生成或者编辑可能涉及国家安全、国家形象、国家利益和社会公共利益的特殊物体、场景等非生物识别信息的。  第十六条 深度合成服务提供者对使用其服务生成或者编辑的信息内容,应当采取技术措施添加不影响用户使用的标识,并依照法律、行政法规和国家有关规定保存日志信息。  第十七条 深度合成服务提供者提供以下深度合成服务,可能导致公众混淆或者误认的,应当在生成或者编辑的信息内容的合理位置、区域进行显著标识,向公众提示深度合成情况:  (一)智能对话、智能写作等模拟自然人进行文本的生成或者编辑服务;  (二)合成人声、仿声等语音生成或者显著改变个人身份特征的编辑服务;  (三)人脸生成、人脸替换、人脸操控、姿态操控等人物图像、视频生成或者显著改变个人身份特征的编辑服务;  (四)沉浸式拟真场景等生成或者编辑服务;  (五)其他具有生成或者显著改变信息内容功能的服务。  深度合成服务提供者提供前款规定之外的深度合成服务的,应当提供显著标识功能,并提示深度合成服务使用者可以进行显著标识。  第十八条 任何组织和个人不得采用技术手段删除、篡改、隐匿本规定第十六条和第十七条规定的深度合成标识。  第四章 监督检查与法律责任  第十九条 具有舆论属性或者社会动员能力的深度合成服务提供者,应当按照《互联网信息服务算法推荐管理规定》履行备案和变更、注销备案手续。  深度合成服务技术支持者应当参照前款规定履行备案和变更、注销备案手续。  完成备案的深度合成服务提供者和技术支持者应当在其对外提供服务的网站、应用程序等的显著位置标明其备案编号并提供公示信息链接。  第二十条 深度合成服务提供者开发上线具有舆论属性或者社会动员能力的新产品、新应用、新功能的,应当按照国家有关规定开展安全评估。  第二十一条 网信部门和电信主管部门、公安部门依据职责对深度合成服务开展监督检查。深度合成服务提供者和技术支持者应当依法予以配合,并提供必要的技术、数据等支持和协助。  网信部门和有关主管部门发现深度合成服务存在较大信息安全风险的,可以按照职责依法要求深度合成服务提供者和技术支持者采取暂停信息更新、用户账号注册或者其他相关服务等措施。深度合成服务提供者和技术支持者应当按照要求采取措施,进行整改,消除隐患。  第二十二条 深度合成服务提供者和技术支持者违反本规定的,依照有关法律、行政法规的规定处罚;造成严重后果的,依法从重处罚。  构成违反治安管理行为的,由公安机关依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第五章 附则  第二十三条 本规定中下列用语的含义:  深度合成技术,是指利用深度学习、虚拟现实等生成合成类算法制作文本、图像、音频、视频、虚拟场景等网络信息的技术,包括但不限于:  (一)篇章生成、文本风格转换、问答对话等生成或者编辑文本内容的技术;  (二)文本转语音、语音转换、语音属性编辑等生成或者编辑语音内容的技术;  (三)音乐生成、场景声编辑等生成或者编辑非语音内容的技术;  (四)人脸生成、人脸替换、人物属性编辑、人脸操控、姿态操控等生成或者编辑图像、视频内容中生物特征的技术;  (五)图像生成、图像增强、图像修复等生成或者编辑图像、视频内容中非生物特征的技术;  (六)三维重建、数字仿真等生成或者编辑数字人物、虚拟场景的技术。  深度合成服务提供者,是指提供深度合成服务的组织、个人。  深度合成服务技术支持者,是指为深度合成服务提供技术支持的组织、个人。  深度合成服务使用者,是指使用深度合成服务制作、复制、发布、传播信息的组织、个人。  训练数据,是指被用于训练机器学习模型的标注或者基准数据集。  沉浸式拟真场景,是指应用深度合成技术生成或者编辑的、可供参与者体验或者互动的、具有高度真实感的虚拟场景。  第二十四条 深度合成服务提供者和技术支持者从事网络出版服务、网络文化活动和网络视听节目服务的,应当同时符合新闻出版、文化和旅游、广播电视主管部门的规定。  第二十五条 本规定自2023年1月10日起施行。

互联网弹窗信息推送服务管理规定

规范性文件
09
2022-09

  第一条 为了规范互联网弹窗信息推送服务,维护国家安全和公共利益,保护公民、法人和其他组织的合法权益,促进行业健康有序发展,根据《中华人民共和国网络安全法》、《中华人民共和国未成年人保护法》、《中华人民共和国广告法》、《互联网信息服务管理办法》、《互联网新闻信息服务管理规定》、《网络信息内容生态治理规定》等法律法规,制定本规定。  第二条 在中华人民共和国境内提供互联网弹窗信息推送服务,适用本规定。  本规定所称互联网弹窗信息推送服务,是指通过操作系统、应用软件、网站等,以弹出消息窗口形式向互联网用户提供的信息推送服务。  本规定所称互联网弹窗信息推送服务提供者,是指提供互联网弹窗信息推送服务的组织或者个人。  第三条 提供互联网弹窗信息推送服务,应当遵守宪法、法律和行政法规,弘扬社会主义核心价值观,坚持正确政治方向、舆论导向和价值取向,维护清朗网络空间。  第四条 互联网弹窗信息推送服务提供者应当落实信息内容管理主体责任,建立健全信息内容审核、生态治理、数据安全和个人信息保护、未成年人保护等管理制度。  第五条 提供互联网弹窗信息推送服务的,应当遵守下列要求:  (一)不得推送《网络信息内容生态治理规定》规定的违法和不良信息,特别是恶意炒作娱乐八卦、绯闻隐私、奢靡炫富、审丑扮丑等违背公序良俗内容,不得以恶意翻炒为目的,关联某一话题集中推送相关旧闻;  (二)未取得互联网新闻信息服务许可的,不得弹窗推送新闻信息,弹窗推送信息涉及其他互联网信息服务,依法应当经有关主管部门审核同意或者取得相关许可的,应当经有关主管部门审核同意或者取得相关许可;  (三)弹窗推送新闻信息的,应当严格依据国家互联网信息办公室发布的《互联网新闻信息稿源单位名单》,不得超范围转载,不得歪曲、篡改标题原意和新闻信息内容,保证新闻信息来源可追溯;  (四)提升弹窗推送信息多样性,科学设定新闻信息和垂直领域内容占比,体现积极健康向上的主流价值观,不得集中推送、炒作社会热点敏感事件、恶性案件、灾难事故等,引发社会恐慌;  (五)健全弹窗信息推送内容管理规范,完善信息筛选、编辑、推送等工作流程,配备与服务规模相适应的审核力量,加强弹窗信息内容审核;  (六)保障用户权益,以服务协议等明确告知用户弹窗信息推送服务的具体形式、内容频次、取消渠道等,充分考虑用户体验,科学规划推送频次,不得对普通用户和会员用户进行不合理地差别推送,不得以任何形式干扰或者影响用户关闭弹窗,弹窗信息应当显著标明弹窗信息推送服务提供者身份;  (七)不得设置诱导用户沉迷、过度消费等违反法律法规或者违背伦理道德的算法模型;不得利用算法实施恶意屏蔽信息、过度推荐等行为;不得利用算法针对未成年人用户进行画像,向其推送可能影响其身心健康的信息;  (八)弹窗推送广告信息的,应当具有可识别性,显著标明“广告”和关闭标志,确保弹窗广告一键关闭;  (九)不得以弹窗信息推送方式呈现恶意引流跳转的第三方链接、二维码等信息,不得通过弹窗信息推送服务诱导用户点击,实施流量造假、流量劫持。  第六条 互联网弹窗信息推送服务提供者应当自觉接受社会监督,设置便捷投诉举报入口,及时处理关于弹窗信息推送服务的公众投诉举报。  第七条 鼓励和指导互联网行业组织建立健全互联网弹窗信息推送服务行业准则,引导行业健康有序发展。  第八条 网信部门会同电信主管部门、市场监管部门等有关部门建立健全协作监管等工作机制,监督指导互联网弹窗信息推送服务提供者依法依规提供服务。  第九条 互联网弹窗信息推送服务提供者违反本规定的,由网信部门、电信主管部门、市场监管部门等有关部门在职责范围内依照相关法律法规规定处理。  第十条 本规定自2022年9月30日起施行。

互联网用户账号信息管理规定

规范性文件
28
2022-06

  国家互联网信息办公室令  第10号  《互联网用户账号信息管理规定》已经2022年6月9日国家互联网信息办公室2022年第11次室务会议审议通过,现予公布,自2022年8月1日起施行。  国家互联网信息办公室主任 庄荣文  2022年6月27日  互联网用户账号信息管理规定  第一章 总则  第一条为了加强对互联网用户账号信息的管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,根据《中华人民共和国网络安全法》、《中华人民共和国个人信息保护法》、《互联网信息服务管理办法》等法律、行政法规,制定本规定。  第二条互联网用户在中华人民共和国境内的互联网信息服务提供者注册、使用互联网用户账号信息及其管理工作,适用本规定。法律、行政法规另有规定的,依照其规定。  第三条国家网信部门负责全国互联网用户账号信息的监督管理工作。  地方网信部门依据职责负责本行政区域内的互联网用户账号信息的监督管理工作。  第四条互联网用户注册、使用和互联网信息服务提供者管理互联网用户账号信息,应当遵守法律法规,遵循公序良俗,诚实信用,不得损害国家安全、社会公共利益或者他人合法权益。  第五条鼓励相关行业组织加强行业自律,建立健全行业标准、行业准则和自律管理制度,督促指导互联网信息服务提供者制定完善服务规范、加强互联网用户账号信息安全管理、依法提供服务并接受社会监督。  第二章 账号信息注册和使用  第六条互联网信息服务提供者应当依照法律、行政法规和国家有关规定,制定和公开互联网用户账号管理规则、平台公约,与互联网用户签订服务协议,明确账号信息注册、使用和管理相关权利义务。  第七条互联网个人用户注册、使用账号信息,含有职业信息的,应当与个人真实职业信息相一致。  互联网机构用户注册、使用账号信息,应当与机构名称、标识等相一致,与机构性质、经营范围和所属行业类型等相符合。  第八条互联网用户注册、使用账号信息,不得有下列情形:  (一)违反《网络信息内容生态治理规定》第六条、第七条规定;  (二)假冒、仿冒、捏造政党、党政军机关、企事业单位、人民团体和社会组织的名称、标识等;  (三)假冒、仿冒、捏造国家(地区)、国际组织的名称、标识等;  (四)假冒、仿冒、捏造新闻网站、报刊社、广播电视机构、通讯社等新闻媒体的名称、标识等,或者擅自使用“新闻”、“报道”等具有新闻属性的名称、标识等;  (五)假冒、仿冒、恶意关联国家行政区域、机构所在地、标志性建筑物等重要空间的地理名称、标识等;  (六)以损害公共利益或者谋取不正当利益等为目的,故意夹带二维码、网址、邮箱、联系方式等,或者使用同音、谐音、相近的文字、数字、符号和字母等;  (七)含有名不副实、夸大其词等可能使公众受骗或者产生误解的内容;  (八)含有法律、行政法规和国家有关规定禁止的其他内容。  第九条互联网信息服务提供者为互联网用户提供信息发布、即时通讯等服务的,应当对申请注册相关账号信息的用户进行基于移动电话号码、身份证件号码或者统一社会信用代码等方式的真实身份信息认证。用户不提供真实身份信息,或者冒用组织机构、他人身份信息进行虚假注册的,不得为其提供相关服务。  第十条互联网信息服务提供者应当对互联网用户在注册时提交的和使用中拟变更的账号信息进行核验,发现违反本规定第七条、第八条规定的,应当不予注册或者变更账号信息。  对账号信息中含有“中国”、“中华”、“中央”、“全国”、“国家”等内容,或者含有党旗、党徽、国旗、国歌、国徽等党和国家象征和标志的,应当依照法律、行政法规和国家有关规定从严核验。  互联网信息服务提供者应当采取必要措施,防止被依法依约关闭的账号重新注册;对注册与其关联度高的账号信息,应当对相关信息从严核验。  第十一条对于互联网用户申请注册提供互联网新闻信息服务、网络出版服务等依法需要取得行政许可的互联网信息服务的账号,或者申请注册从事经济、教育、医疗卫生、司法等领域信息内容生产的账号,互联网信息服务提供者应当要求其提供服务资质、职业资格、专业背景等相关材料,予以核验并在账号信息中加注专门标识。  第十二条互联网信息服务提供者应当在互联网用户账号信息页面展示合理范围内的互联网用户账号的互联网协议(IP)地址归属地信息,便于公众为公共利益实施监督。  第十三条互联网信息服务提供者应当在互联网用户公众账号信息页面,展示公众账号的运营主体、注册运营地址、内容生产类别、统一社会信用代码、有效联系方式、互联网协议(IP)地址归属地等信息。  第三章 账号信息管理  第十四条互联网信息服务提供者应当履行互联网用户账号信息管理主体责任,配备与服务规模相适应的专业人员和技术能力,建立健全并严格落实真实身份信息认证、账号信息核验、信息内容安全、生态治理、应急处置、个人信息保护等管理制度。  第十五条互联网信息服务提供者应当建立账号信息动态核验制度,适时核验存量账号信息,发现不符合本规定要求的,应当暂停提供服务并通知用户限期改正;拒不改正的,应当终止提供服务。  第十六条互联网信息服务提供者应当依法保护和处理互联网用户账号信息中的个人信息,并采取措施防止未经授权的访问以及个人信息泄露、篡改、丢失。  第十七条互联网信息服务提供者发现互联网用户注册、使用账号信息违反法律、行政法规和本规定的,应当依法依约采取警示提醒、限期改正、限制账号功能、暂停使用、关闭账号、禁止重新注册等处置措施,保存有关记录,并及时向网信等有关主管部门报告。  第十八条互联网信息服务提供者应当建立健全互联网用户账号信用管理体系,将账号信息相关信用评价作为账号信用管理的重要参考指标,并据以提供相应服务。  第十九条互联网信息服务提供者应当在显著位置设置便捷的投诉举报入口,公布投诉举报方式,健全受理、甄别、处置、反馈等机制,明确处理流程和反馈时限,及时处理用户和公众投诉举报。  第四章 监督检查与法律责任  第二十条网信部门会同有关主管部门,建立健全信息共享、会商通报、联合执法、案件督办等工作机制,协同开展互联网用户账号信息监督管理工作。  第二十一条网信部门依法对互联网信息服务提供者管理互联网用户注册、使用账号信息情况实施监督检查。互联网信息服务提供者应当予以配合,并提供必要的技术、数据等支持和协助。  发现互联网信息服务提供者存在较大网络信息安全风险的,省级以上网信部门可以要求其采取暂停信息更新、用户账号注册或者其他相关服务等措施。互联网信息服务提供者应当按照要求采取措施,进行整改,消除隐患。  第二十二条互联网信息服务提供者违反本规定的,依照有关法律、行政法规的规定处罚。法律、行政法规没有规定的,由省级以上网信部门依据职责给予警告、通报批评,责令限期改正,并可以处一万元以上十万元以下罚款。构成违反治安管理行为的,移交公安机关处理;构成犯罪的,移交司法机关处理。  第五章 附则  第二十三条本规定下列用语的含义是:  (一)互联网用户账号信息,是指互联网用户在互联网信息服务中注册、使用的名称、头像、封面、简介、签名、认证信息等用于标识用户账号的信息。  (二)互联网信息服务提供者,是指向用户提供互联网信息发布和应用平台服务,包括但不限于互联网新闻信息服务、网络出版服务、搜索引擎、即时通讯、交互式信息服务、网络直播、应用软件下载等互联网服务的主体。  第二十四条本规定自2022年8月1日施行。本规定施行之前颁布的有关规定与本规定不一致的,按照本规定执行。

互联网信息服务算法推荐管理规定

法律法规
05
2022-01

  国家互联网信息办公室  中华人民共和国工业和信息化部  中华人民共和国公安部  国家市场监督管理总局  令  第9号  《互联网信息服务算法推荐管理规定》已经2021年11月16日国家互联网信息办公室2021年第20次室务会议审议通过,并经工业和信息化部、公安部、国家市场监督管理总局同意,现予公布,自2022年3月1日起施行。  国家互联网信息办公室主任 庄荣文  工业和信息化部部长 肖亚庆  公安部部长 赵克志  国家市场监督管理总局局长 张 工  2021年12月31日  互联网信息服务算法推荐管理规定  第一章 总 则  第一条 为了规范互联网信息服务算法推荐活动,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康有序发展,根据《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《中华人民共和国个人信息保护法》、《互联网信息服务管理办法》等法律、行政法规,制定本规定。  第二条 在中华人民共和国境内应用算法推荐技术提供互联网信息服务(以下简称算法推荐服务),适用本规定。法律、行政法规另有规定的,依照其规定。  前款所称应用算法推荐技术,是指利用生成合成类、个性化推送类、排序精选类、检索过滤类、调度决策类等算法技术向用户提供信息。  第三条 国家网信部门负责统筹协调全国算法推荐服务治理和相关监督管理工作。国务院电信、公安、市场监管等有关部门依据各自职责负责算法推荐服务监督管理工作。  地方网信部门负责统筹协调本行政区域内的算法推荐服务治理和相关监督管理工作。地方电信、公安、市场监管等有关部门依据各自职责负责本行政区域内的算法推荐服务监督管理工作。  第四条 提供算法推荐服务,应当遵守法律法规,尊重社会公德和伦理,遵守商业道德和职业道德,遵循公正公平、公开透明、科学合理和诚实信用的原则。  第五条 鼓励相关行业组织加强行业自律,建立健全行业标准、行业准则和自律管理制度,督促指导算法推荐服务提供者制定完善服务规范、依法提供服务并接受社会监督。  第二章 信息服务规范  第六条 算法推荐服务提供者应当坚持主流价值导向,优化算法推荐服务机制,积极传播正能量,促进算法应用向上向善。  算法推荐服务提供者不得利用算法推荐服务从事危害国家安全和社会公共利益、扰乱经济秩序和社会秩序、侵犯他人合法权益等法律、行政法规禁止的活动,不得利用算法推荐服务传播法律、行政法规禁止的信息,应当采取措施防范和抵制传播不良信息。  第七条 算法推荐服务提供者应当落实算法安全主体责任,建立健全算法机制机理审核、科技伦理审查、用户注册、信息发布审核、数据安全和个人信息保护、反电信网络诈骗、安全评估监测、安全事件应急处置等管理制度和技术措施,制定并公开算法推荐服务相关规则,配备与算法推荐服务规模相适应的专业人员和技术支撑。  第八条 算法推荐服务提供者应当定期审核、评估、验证算法机制机理、模型、数据和应用结果等,不得设置诱导用户沉迷、过度消费等违反法律法规或者违背伦理道德的算法模型。  第九条 算法推荐服务提供者应当加强信息安全管理,建立健全用于识别违法和不良信息的特征库,完善入库标准、规则和程序。发现未作显著标识的算法生成合成信息的,应当作出显著标识后,方可继续传输。  发现违法信息的,应当立即停止传输,采取消除等处置措施,防止信息扩散,保存有关记录,并向网信部门和有关部门报告。发现不良信息的,应当按照网络信息内容生态治理有关规定予以处置。  第十条 算法推荐服务提供者应当加强用户模型和用户标签管理,完善记入用户模型的兴趣点规则和用户标签管理规则,不得将违法和不良信息关键词记入用户兴趣点或者作为用户标签并据以推送信息。  第十一条 算法推荐服务提供者应当加强算法推荐服务版面页面生态管理,建立完善人工干预和用户自主选择机制,在首页首屏、热搜、精选、榜单类、弹窗等重点环节积极呈现符合主流价值导向的信息。  第十二条 鼓励算法推荐服务提供者综合运用内容去重、打散干预等策略,并优化检索、排序、选择、推送、展示等规则的透明度和可解释性,避免对用户产生不良影响,预防和减少争议纠纷。  第十三条 算法推荐服务提供者提供互联网新闻信息服务的,应当依法取得互联网新闻信息服务许可,规范开展互联网新闻信息采编发布服务、转载服务和传播平台服务,不得生成合成虚假新闻信息,不得传播非国家规定范围内的单位发布的新闻信息。  第十四条 算法推荐服务提供者不得利用算法虚假注册账号、非法交易账号、操纵用户账号或者虚假点赞、评论、转发,不得利用算法屏蔽信息、过度推荐、操纵榜单或者检索结果排序、控制热搜或者精选等干预信息呈现,实施影响网络舆论或者规避监督管理行为。  第十五条 算法推荐服务提供者不得利用算法对其他互联网信息服务提供者进行不合理限制,或者妨碍、破坏其合法提供的互联网信息服务正常运行,实施垄断和不正当竞争行为。  第三章 用户权益保护  第十六条 算法推荐服务提供者应当以显著方式告知用户其提供算法推荐服务的情况,并以适当方式公示算法推荐服务的基本原理、目的意图和主要运行机制等。  第十七条 算法推荐服务提供者应当向用户提供不针对其个人特征的选项,或者向用户提供便捷的关闭算法推荐服务的选项。用户选择关闭算法推荐服务的,算法推荐服务提供者应当立即停止提供相关服务。  算法推荐服务提供者应当向用户提供选择或者删除用于算法推荐服务的针对其个人特征的用户标签的功能。  算法推荐服务提供者应用算法对用户权益造成重大影响的,应当依法予以说明并承担相应责任。  第十八条 算法推荐服务提供者向未成年人提供服务的,应当依法履行未成年人网络保护义务,并通过开发适合未成年人使用的模式、提供适合未成年人特点的服务等方式,便利未成年人获取有益身心健康的信息。  算法推荐服务提供者不得向未成年人推送可能引发未成年人模仿不安全行为和违反社会公德行为、诱导未成年人不良嗜好等可能影响未成年人身心健康的信息,不得利用算法推荐服务诱导未成年人沉迷网络。  第十九条 算法推荐服务提供者向老年人提供服务的,应当保障老年人依法享有的权益,充分考虑老年人出行、就医、消费、办事等需求,按照国家有关规定提供智能化适老服务,依法开展涉电信网络诈骗信息的监测、识别和处置,便利老年人安全使用算法推荐服务。  第二十条 算法推荐服务提供者向劳动者提供工作调度服务的,应当保护劳动者取得劳动报酬、休息休假等合法权益,建立完善平台订单分配、报酬构成及支付、工作时间、奖惩等相关算法。  第二十一条 算法推荐服务提供者向消费者销售商品或者提供服务的,应当保护消费者公平交易的权利,不得根据消费者的偏好、交易习惯等特征,利用算法在交易价格等交易条件上实施不合理的差别待遇等违法行为。  第二十二条 算法推荐服务提供者应当设置便捷有效的用户申诉和公众投诉、举报入口,明确处理流程和反馈时限,及时受理、处理并反馈处理结果。  第四章 监督管理  第二十三条 网信部门会同电信、公安、市场监管等有关部门建立算法分级分类安全管理制度,根据算法推荐服务的舆论属性或者社会动员能力、内容类别、用户规模、算法推荐技术处理的数据重要程度、对用户行为的干预程度等对算法推荐服务提供者实施分级分类管理。  第二十四条 具有舆论属性或者社会动员能力的算法推荐服务提供者应当在提供服务之日起十个工作日内通过互联网信息服务算法备案系统填报服务提供者的名称、服务形式、应用领域、算法类型、算法自评估报告、拟公示内容等信息,履行备案手续。  算法推荐服务提供者的备案信息发生变更的,应当在变更之日起十个工作日内办理变更手续。  算法推荐服务提供者终止服务的,应当在终止服务之日起二十个工作日内办理注销备案手续,并作出妥善安排。  第二十五条 国家和省、自治区、直辖市网信部门收到备案人提交的备案材料后,材料齐全的,应当在三十个工作日内予以备案,发放备案编号并进行公示;材料不齐全的,不予备案,并应当在三十个工作日内通知备案人并说明理由。  第二十六条 完成备案的算法推荐服务提供者应当在其对外提供服务的网站、应用程序等的显著位置标明其备案编号并提供公示信息链接。  第二十七条 具有舆论属性或者社会动员能力的算法推荐服务提供者应当按照国家有关规定开展安全评估。  第二十八条 网信部门会同电信、公安、市场监管等有关部门对算法推荐服务依法开展安全评估和监督检查工作,对发现的问题及时提出整改意见并限期整改。  算法推荐服务提供者应当依法留存网络日志,配合网信部门和电信、公安、市场监管等有关部门开展安全评估和监督检查工作,并提供必要的技术、数据等支持和协助。  第二十九条 参与算法推荐服务安全评估和监督检查的相关机构和人员对在履行职责中知悉的个人隐私、个人信息和商业秘密应当依法予以保密,不得泄露或者非法向他人提供。  第三十条 任何组织和个人发现违反本规定行为的,可以向网信部门和有关部门投诉、举报。收到投诉、举报的部门应当及时依法处理。  第五章 法律责任  第三十一条 算法推荐服务提供者违反本规定第七条、第八条、第九条第一款、第十条、第十四条、第十六条、第十七条、第二十二条、第二十四条、第二十六条规定,法律、行政法规有规定的,依照其规定;法律、行政法规没有规定的,由网信部门和电信、公安、市场监管等有关部门依据职责给予警告、通报批评,责令限期改正;拒不改正或者情节严重的,责令暂停信息更新,并处一万元以上十万元以下罚款。构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第三十二条 算法推荐服务提供者违反本规定第六条、第九条第二款、第十一条、第十三条、第十五条、第十八条、第十九条、第二十条、第二十一条、第二十七条、第二十八条第二款规定的,由网信部门和电信、公安、市场监管等有关部门依据职责,按照有关法律、行政法规和部门规章的规定予以处理。  第三十三条 具有舆论属性或者社会动员能力的算法推荐服务提供者通过隐瞒有关情况、提供虚假材料等不正当手段取得备案的,由国家和省、自治区、直辖市网信部门予以撤销备案,给予警告、通报批评;情节严重的,责令暂停信息更新,并处一万元以上十万元以下罚款。  具有舆论属性或者社会动员能力的算法推荐服务提供者终止服务未按照本规定第二十四条第三款要求办理注销备案手续,或者发生严重违法情形受到责令关闭网站、吊销相关业务许可证或者吊销营业执照等行政处罚的,由国家和省、自治区、直辖市网信部门予以注销备案。  第六章 附 则  第三十四条 本规定由国家互联网信息办公室会同工业和信息化部、公安部、国家市场监督管理总局负责解释。  第三十五条 本规定自2022年3月1日起施行。

网络安全审查办法

法律法规
05
2022-01

  国家互联网信息办公室  中华人民共和国国家发展和改革委员会  中华人民共和国工业和信息化部  中华人民共和国公安部  中华人民共和国国家安全部  中华人民共和国财政部  中华人民共和国商务部  中国人民银行  国家市场监督管理总局  国家广播电视总局  中国证券监督管理委员会  国家保密局  国家密码管理局  令  第8号  《网络安全审查办法》已经2021年11月16日国家互联网信息办公室2021年第20次室务会议审议通过,并经国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局同意,现予公布,自2022年2月15日起施行。  国家互联网信息办公室主任 庄荣文  国家发展和改革委员会主任 何立峰  工业和信息化部部长 肖亚庆  公安部部长 赵克志  国家安全部部长 陈文清  财政部部长 刘 昆  商务部部长 王文涛  中国人民银行行长 易 纲  国家市场监督管理总局局长 张 工  国家广播电视总局局长 聂辰席  中国证券监督管理委员会主席 易会满  国家保密局局长 李兆宗  国家密码管理局局长 刘东方  2021年12月28日  网络安全审查办法  第一条为了确保关键信息基础设施供应链安全,保障网络安全和数据安全,维护国家安全,根据《中华人民共和国国家安全法》、《中华人民共和国网络安全法》、《中华人民共和国数据安全法》、《关键信息基础设施安全保护条例》,制定本办法。  第二条关键信息基础设施运营者采购网络产品和服务,网络平台运营者开展数据处理活动,影响或者可能影响国家安全的,应当按照本办法进行网络安全审查。  前款规定的关键信息基础设施运营者、网络平台运营者统称为当事人。  第三条网络安全审查坚持防范网络安全风险与促进先进技术应用相结合、过程公正透明与知识产权保护相结合、事前审查与持续监管相结合、企业承诺与社会监督相结合,从产品和服务以及数据处理活动安全性、可能带来的国家安全风险等方面进行审查。  第四条在中央网络安全和信息化委员会领导下,国家互联网信息办公室会同中华人民共和国国家发展和改革委员会、中华人民共和国工业和信息化部、中华人民共和国公安部、中华人民共和国国家安全部、中华人民共和国财政部、中华人民共和国商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、中国证券监督管理委员会、国家保密局、国家密码管理局建立国家网络安全审查工作机制。  网络安全审查办公室设在国家互联网信息办公室,负责制定网络安全审查相关制度规范,组织网络安全审查。  第五条关键信息基础设施运营者采购网络产品和服务的,应当预判该产品和服务投入使用后可能带来的国家安全风险。影响或者可能影响国家安全的,应当向网络安全审查办公室申报网络安全审查。  关键信息基础设施安全保护工作部门可以制定本行业、本领域预判指南。  第六条对于申报网络安全审查的采购活动,关键信息基础设施运营者应当通过采购文件、协议等要求产品和服务提供者配合网络安全审查,包括承诺不利用提供产品和服务的便利条件非法获取用户数据、非法控制和操纵用户设备,无正当理由不中断产品供应或者必要的技术支持服务等。  第七条 掌握超过100万用户个人信息的网络平台运营者赴国外上市,必须向网络安全审查办公室申报网络安全审查。  第八条当事人申报网络安全审查,应当提交以下材料:  (一)申报书;  (二)关于影响或者可能影响国家安全的分析报告;  (三)采购文件、协议、拟签订的合同或者拟提交的首次公开募股(IPO)等上市申请文件;  (四)网络安全审查工作需要的其他材料。  第九条网络安全审查办公室应当自收到符合本办法第八条规定的审查申报材料起10个工作日内,确定是否需要审查并书面通知当事人。  第十条网络安全审查重点评估相关对象或者情形的以下国家安全风险因素:  (一)产品和服务使用后带来的关键信息基础设施被非法控制、遭受干扰或者破坏的风险;  (二)产品和服务供应中断对关键信息基础设施业务连续性的危害;  (三)产品和服务的安全性、开放性、透明性、来源的多样性,供应渠道的可靠性以及因为政治、外交、贸易等因素导致供应中断的风险;  (四)产品和服务提供者遵守中国法律、行政法规、部门规章情况;  (五)核心数据、重要数据或者大量个人信息被窃取、泄露、毁损以及非法利用、非法出境的风险;  (六)上市存在关键信息基础设施、核心数据、重要数据或者大量个人信息被外国政府影响、控制、恶意利用的风险,以及网络信息安全风险;  (七)其他可能危害关键信息基础设施安全、网络安全和数据安全的因素。  第十一条网络安全审查办公室认为需要开展网络安全审查的,应当自向当事人发出书面通知之日起30个工作日内完成初步审查,包括形成审查结论建议和将审查结论建议发送网络安全审查工作机制成员单位、相关部门征求意见;情况复杂的,可以延长15个工作日。  第十二条网络安全审查工作机制成员单位和相关部门应当自收到审查结论建议之日起15个工作日内书面回复意见。  网络安全审查工作机制成员单位、相关部门意见一致的,网络安全审查办公室以书面形式将审查结论通知当事人;意见不一致的,按照特别审查程序处理,并通知当事人。  第十三条按照特别审查程序处理的,网络安全审查办公室应当听取相关单位和部门意见,进行深入分析评估,再次形成审查结论建议,并征求网络安全审查工作机制成员单位和相关部门意见,按程序报中央网络安全和信息化委员会批准后,形成审查结论并书面通知当事人。  第十四条特别审查程序一般应当在90个工作日内完成,情况复杂的可以延长。  第十五条网络安全审查办公室要求提供补充材料的,当事人、产品和服务提供者应当予以配合。提交补充材料的时间不计入审查时间。  第十六条网络安全审查工作机制成员单位认为影响或者可能影响国家安全的网络产品和服务以及数据处理活动,由网络安全审查办公室按程序报中央网络安全和信息化委员会批准后,依照本办法的规定进行审查。  为了防范风险,当事人应当在审查期间按照网络安全审查要求采取预防和消减风险的措施。  第十七条参与网络安全审查的相关机构和人员应当严格保护知识产权,对在审查工作中知悉的商业秘密、个人信息,当事人、产品和服务提供者提交的未公开材料,以及其他未公开信息承担保密义务;未经信息提供方同意,不得向无关方披露或者用于审查以外的目的。  第十八条当事人或者网络产品和服务提供者认为审查人员有失客观公正,或者未能对审查工作中知悉的信息承担保密义务的,可以向网络安全审查办公室或者有关部门举报。  第十九条当事人应当督促产品和服务提供者履行网络安全审查中作出的承诺。  网络安全审查办公室通过接受举报等形式加强事前事中事后监督。  第二十条当事人违反本办法规定的,依照《中华人民共和国网络安全法》、《中华人民共和国数据安全法》的规定处理。  第二十一条本办法所称网络产品和服务主要指核心网络设备、重要通信产品、高性能计算机和服务器、大容量存储设备、大型数据库和应用软件、网络安全设备、云计算服务,以及其他对关键信息基础设施安全、网络安全和数据安全有重要影响的网络产品和服务。  第二十二条涉及国家秘密信息的,依照国家有关保密规定执行。  国家对数据安全审查、外商投资安全审查另有规定的,应当同时符合其规定。  第二十三条本办法自2022年2月15日起施行。2020年4月13日公布的《网络安全审查办法》(国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、公安部、国家安全部、财政部、商务部、中国人民银行、国家市场监督管理总局、国家广播电视总局、国家保密局、国家密码管理局令第6号)同时废止。

关于印发《关于加强互联网信息服务算法综合治理的指导意见》的通知

法律法规
29
2021-09

  关于印发《关于加强互联网信息服务算法综合治理的指导意见》的通知  国信办发文〔2021〕7号  各省、自治区、直辖市网信办、党委宣传部、教育厅(教委)、科技厅(委、局)、通信管理局、公安厅(局)、文化和旅游厅(局)、市场监管局(厅、委)、广播电视局,新疆生产建设兵团网信办、党委宣传部、教育局、科技局、公安局、文化体育广电和旅游局、市场监管局:  为加强互联网信息服务算法综合治理,促进行业健康有序繁荣发展,国家互联网信息办公室、中央宣传部、教育部、科学技术部、工业和信息化部、公安部、文化和旅游部、国家市场监督管理总局、国家广播电视总局等九部委制定了《关于加强互联网信息服务算法综合治理的指导意见》。现印发给你们,请结合实际,认真贯彻执行。  国家互联网信息办公室  中央宣传部  教育部  科学技术部  工业和信息化部  公安部  文化和旅游部  国家市场监督管理总局  国家广播电视总局  2021年9月17日  关于加强互联网信息服务算法综合治理的指导意见  近年来,互联网信息服务算法(以下简称“算法”)在加速互联网信息传播、繁荣数字经济、促进社会发展等方面发挥了重要作用。与此同时,算法不合理应用也影响了正常的传播秩序、市场秩序和社会秩序,给维护意识形态安全、社会公平公正和网民合法权益带来挑战。为深入贯彻落实党中央、国务院决策部署,管理好使用好发展好算法应用,全面提升网络综合治理能力,现就加强互联网信息服务算法安全治理提出如下意见。  一、总体要求  (一)指导思想  坚持以习近平新时代中国特色社会主义思想特别是习近平总书记关于网络强国的重要思想为指导,深入贯彻党的十九大和十九届二中、三中、四中、五中全会精神,坚持正能量是总要求、管得住是硬道理、用得好是真本事,以算法安全可信、高质量、创新性发展为导向,建立健全算法安全治理机制,构建完善算法安全监管体系,推进算法自主创新,促进算法健康、有序、繁荣发展,为建设网络强国提供有力支撑。  (二)基本原则  坚持正确导向,强化科技伦理意识、安全意识和底线思维,充分发挥算法服务正能量传播作用,营造风清气正的网络空间;坚持依法治理,加强法律法规建设,创新技术监管模式,打击违法违规行为,建立健全多方参与的算法安全治理机制;坚持风险防控,推进算法分级分类安全管理,有效识别高风险类算法,实施精准治理;坚持权益保障,引导算法应用公平公正、透明可释,充分保障网民合法权益;坚持技术创新,大力推进我国算法创新研究工作,保护算法知识产权,强化自研算法的部署和推广,提升我国算法的核心竞争力。  (三)主要目标  利用三年左右时间,逐步建立治理机制健全、监管体系完善、算法生态规范的算法安全综合治理格局。  ——治理机制健全。制定完善互联网信息服务算法安全治理政策法规,算法安全治理的主体权责明确,治理结构高效运行,形成有法可依、多元协同、多方参与的治理机制。  ——监管体系完善。创新性地构建形成算法安全风险监测、算法安全评估、科技伦理审查、算法备案管理和涉算法违法违规行为处置等多维一体的监管体系。  ——算法生态规范。算法导向正确、正能量充沛,算法应用公平公正、公开透明,算法发展安全可控、自主创新,有效防范算法滥用带来的风险隐患。  二、健全算法安全治理机制  (一)加强算法治理规范。健全算法安全治理政策法规,加快制定算法管理规定,明确算法管理主体、管理范围、管理要求和法律责任等,完善算法安全治理措施,制定标准、指南等配套文件。  (二)优化算法治理结构。进一步明确政府、企业、行业组织和网民在算法安全治理中的权利、义务和责任,科学合理布局治理组织结构,规范运作、相互衔接,打造形成政府监管、企业履责、行业自律、社会监督的算法安全多元共治局面。  (三)强化统筹协同治理。网信部门会同宣传、教育、科技、工信、公安、文化和旅游、市场监管、广电等部门,建立部门协同联动长效机制,履行监管职责,共同开展算法安全治理工作。  (四)强化企业主体责任。企业应建立算法安全责任制度和科技伦理审查制度,健全算法安全管理组织机构,加强风险防控和隐患排查治理,提升应对算法安全突发事件的能力和水平。企业应强化责任意识,对算法应用产生的结果负主体责任。  (五)强化行业组织自律。互联网信息服务行业应当加强行业自律,积极开展算法科学技术普及工作,逐步组建算法安全治理力量,吸引专业人才队伍,汇聚多方资源投入,承担算法安全治理社会责任,为算法安全治理提供有力支撑。  (六)倡导网民监督参与。鼓励广大网民积极参与算法安全治理工作,切实加强政府、企业、行业组织和网民间的信息交流和有效沟通。政府积极受理网民举报投诉,企业自觉接受社会监督并及时做好结果反馈。  三、构建算法安全监管体系  (七)有效监测算法安全风险。对算法的数据使用、应用场景、影响效果等开展日常监测工作,感知算法应用带来的网络传播趋势、市场规则变化、网民行为等信息,预警算法应用可能产生的不规范、不公平、不公正等隐患,发现算法应用安全问题。  (八)积极开展算法安全评估。组织建立专业技术评估队伍,深入分析算法机制机理,评估算法设计、部署和使用等应用环节的缺陷和漏洞,研判算法应用产生的意识形态、社会公平、道德伦理等安全风险,提出针对性应对措施。  (九)有序推进算法备案工作。建立算法备案制度,梳理算法备案基本情况,健全算法分级分类体系,明确算法备案范围,有序开展备案工作。积极做好备案指导帮助,主动公布备案情况,接受社会监督。  (十)持续推进监管模式创新。持续研判算法领域技术发展新形势,推进监管模式与算法技术协同发展,不断完善、升级、创新监管的方式方法和治理举措,防范监管模式落后导致的算法安全风险。  (十一)严厉打击违法违规行为。着力解决网民反映强烈的算法安全问题,对算法监测、评估、备案等工作中发现的、以及网民举报并查实的涉算法违法违规行为,予以严厉打击,坚决维护互联网信息服务算法安全。  四、促进算法生态规范发展  (十二)树立算法正确导向。弘扬社会主义核心价值观,在算法应用中坚持正确政治方向、舆论导向、价值取向。提高正能量传播的精准性和有效性,规范信息分发行为和秩序,推动企业借助算法加强正能量传播,引导算法应用向上向善。  (十三)推动算法公开透明。规范企业算法应用行为,保护网民合理权益,秉持公平、公正原则,促进算法公开透明。督促企业及时、合理、有效地公开算法基本原理、优化目标、决策标准等信息,做好算法结果解释,畅通投诉通道,消除社会疑虑,推动算法健康发展。  (十四)鼓励算法创新发展。提升算法创新能力,积极开展算法研发工作,支持算法与社会、经济各领域深度结合。提高算法自主可控能力,加强知识产权保护,提高自研算法产品的推广和使用,增强算法核心竞争力。  (十五)防范算法滥用风险。维护网络空间传播秩序、市场秩序和社会秩序,防止利用算法干扰社会舆论、打压竞争对手、侵害网民权益等行为,防范算法滥用带来意识形态、经济发展和社会管理等方面的风险隐患。

中华人民共和国个人信息保护法

法律
20
2021-08

  中华人民共和国个人信息保护法  (2021年8月20日第十三届全国人民代表大会常务委员会第三十次会议通过)  目  录  第一章 总  则  第二章 个人信息处理规则  第一节 一般规定  第二节 敏感个人信息的处理规则  第三节 国家机关处理个人信息的特别规定  第三章 个人信息跨境提供的规则  第四章 个人在个人信息处理活动中的权利  第五章 个人信息处理者的义务  第六章 履行个人信息保护职责的部门  第七章 法律责任  第八章 附  则  第一章 总  则  第一条为了保护个人信息权益,规范个人信息处理活动,促进个人信息合理利用,根据宪法,制定本法。  第二条自然人的个人信息受法律保护,任何组织、个人不得侵害自然人的个人信息权益。  第三条在中华人民共和国境内处理自然人个人信息的活动,适用本法。  在中华人民共和国境外处理中华人民共和国境内自然人个人信息的活动,有下列情形之一的,也适用本法:  (一)以向境内自然人提供产品或者服务为目的;  (二)分析、评估境内自然人的行为;  (三)法律、行政法规规定的其他情形。  第四条个人信息是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。  个人信息的处理包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。  第五条处理个人信息应当遵循合法、正当、必要和诚信原则,不得通过误导、欺诈、胁迫等方式处理个人信息。  第六条处理个人信息应当具有明确、合理的目的,并应当与处理目的直接相关,采取对个人权益影响最小的方式。  收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。  第七条处理个人信息应当遵循公开、透明原则,公开个人信息处理规则,明示处理的目的、方式和范围。  第八条处理个人信息应当保证个人信息的质量,避免因个人信息不准确、不完整对个人权益造成不利影响。  第九条个人信息处理者应当对其个人信息处理活动负责,并采取必要措施保障所处理的个人信息的安全。  第十条任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。  第十一条国家建立健全个人信息保护制度,预防和惩治侵害个人信息权益的行为,加强个人信息保护宣传教育,推动形成政府、企业、相关社会组织、公众共同参与个人信息保护的良好环境。  第十二条国家积极参与个人信息保护国际规则的制定,促进个人信息保护方面的国际交流与合作,推动与其他国家、地区、国际组织之间的个人信息保护规则、标准等互认。  第二章 个人信息处理规则  第一节 一般规定  第十三条符合下列情形之一的,个人信息处理者方可处理个人信息:  (一)取得个人的同意;  (二)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;  (三)为履行法定职责或者法定义务所必需;  (四)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;  (五)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;  (六)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;  (七)法律、行政法规规定的其他情形。  依照本法其他有关规定,处理个人信息应当取得个人同意,但是有前款第二项至第七项规定情形的,不需取得个人同意。  第十四条基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出。法律、行政法规规定处理个人信息应当取得个人单独同意或者书面同意的,从其规定。  个人信息的处理目的、处理方式和处理的个人信息种类发生变更的,应当重新取得个人同意。  第十五条基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。  个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。  第十六条个人信息处理者不得以个人不同意处理其个人信息或者撤回同意为由,拒绝提供产品或者服务;处理个人信息属于提供产品或者服务所必需的除外。  第十七条个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:  (一)个人信息处理者的名称或者姓名和联系方式;  (二)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;  (三)个人行使本法规定权利的方式和程序;  (四)法律、行政法规规定应当告知的其他事项。  前款规定事项发生变更的,应当将变更部分告知个人。  个人信息处理者通过制定个人信息处理规则的方式告知第一款规定事项的,处理规则应当公开,并且便于查阅和保存。  第十八条个人信息处理者处理个人信息,有法律、行政法规规定应当保密或者不需要告知的情形的,可以不向个人告知前条第一款规定的事项。  紧急情况下为保护自然人的生命健康和财产安全无法及时向个人告知的,个人信息处理者应当在紧急情况消除后及时告知。  第十九条除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。  第二十条两个以上的个人信息处理者共同决定个人信息的处理目的和处理方式的,应当约定各自的权利和义务。但是,该约定不影响个人向其中任何一个个人信息处理者要求行使本法规定的权利。  个人信息处理者共同处理个人信息,侵害个人信息权益造成损害的,应当依法承担连带责任。  第二十一条个人信息处理者委托处理个人信息的,应当与受托人约定委托处理的目的、期限、处理方式、个人信息的种类、保护措施以及双方的权利和义务等,并对受托人的个人信息处理活动进行监督。  受托人应当按照约定处理个人信息,不得超出约定的处理目的、处理方式等处理个人信息;委托合同不生效、无效、被撤销或者终止的,受托人应当将个人信息返还个人信息处理者或者予以删除,不得保留。  未经个人信息处理者同意,受托人不得转委托他人处理个人信息。  第二十二条个人信息处理者因合并、分立、解散、被宣告破产等原因需要转移个人信息的,应当向个人告知接收方的名称或者姓名和联系方式。接收方应当继续履行个人信息处理者的义务。接收方变更原先的处理目的、处理方式的,应当依照本法规定重新取得个人同意。  第二十三条个人信息处理者向其他个人信息处理者提供其处理的个人信息的,应当向个人告知接收方的名称或者姓名、联系方式、处理目的、处理方式和个人信息的种类,并取得个人的单独同意。接收方应当在上述处理目的、处理方式和个人信息的种类等范围内处理个人信息。接收方变更原先的处理目的、处理方式的,应当依照本法规定重新取得个人同意。  第二十四条个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。  通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。  通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。  第二十五条个人信息处理者不得公开其处理的个人信息,取得个人单独同意的除外。  第二十六条在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。  第二十七条个人信息处理者可以在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;个人明确拒绝的除外。个人信息处理者处理已公开的个人信息,对个人权益有重大影响的,应当依照本法规定取得个人同意。  第二节  敏感个人信息的处理规则  第二十八条敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。  只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。  第二十九条处理敏感个人信息应当取得个人的单独同意;法律、行政法规规定处理敏感个人信息应当取得书面同意的,从其规定。  第三十条个人信息处理者处理敏感个人信息的,除本法第十七条第一款规定的事项外,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响;依照本法规定可以不向个人告知的除外。  第三十一条个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。  个人信息处理者处理不满十四周岁未成年人个人信息的,应当制定专门的个人信息处理规则。  第三十二条法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,从其规定。  第三节 国家机关处理个人信息的特别规定  第三十三条国家机关处理个人信息的活动,适用本法;本节有特别规定的,适用本节规定。  第三十四条国家机关为履行法定职责处理个人信息,应当依照法律、行政法规规定的权限、程序进行,不得超出履行法定职责所必需的范围和限度。  第三十五条国家机关为履行法定职责处理个人信息,应当依照本法规定履行告知义务;有本法第十八条第一款规定的情形,或者告知将妨碍国家机关履行法定职责的除外。  第三十六条国家机关处理的个人信息应当在中华人民共和国境内存储;确需向境外提供的,应当进行安全评估。安全评估可以要求有关部门提供支持与协助。  第三十七条法律、法规授权的具有管理公共事务职能的组织为履行法定职责处理个人信息,适用本法关于国家机关处理个人信息的规定。  第三章 个人信息跨境提供的规则  第三十八条个人信息处理者因业务等需要,确需向中华人民共和国境外提供个人信息的,应当具备下列条件之一:  (一)依照本法第四十条的规定通过国家网信部门组织的安全评估;  (二)按照国家网信部门的规定经专业机构进行个人信息保护认证;  (三)按照国家网信部门制定的标准合同与境外接收方订立合同,约定双方的权利和义务;  (四)法律、行政法规或者国家网信部门规定的其他条件。  中华人民共和国缔结或者参加的国际条约、协定对向中华人民共和国境外提供个人信息的条件等有规定的,可以按照其规定执行。  个人信息处理者应当采取必要措施,保障境外接收方处理个人信息的活动达到本法规定的个人信息保护标准。  第三十九条个人信息处理者向中华人民共和国境外提供个人信息的,应当向个人告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序等事项,并取得个人的单独同意。  第四十条关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者,应当将在中华人民共和国境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的安全评估;法律、行政法规和国家网信部门规定可以不进行安全评估的,从其规定。  第四十一条中华人民共和国主管机关根据有关法律和中华人民共和国缔结或者参加的国际条约、协定,或者按照平等互惠原则,处理外国司法或者执法机构关于提供存储于境内个人信息的请求。非经中华人民共和国主管机关批准,个人信息处理者不得向外国司法或者执法机构提供存储于中华人民共和国境内的个人信息。  第四十二条境外的组织、个人从事侵害中华人民共和国公民的个人信息权益,或者危害中华人民共和国国家安全、公共利益的个人信息处理活动的,国家网信部门可以将其列入限制或者禁止个人信息提供清单,予以公告,并采取限制或者禁止向其提供个人信息等措施。  第四十三条任何国家或者地区在个人信息保护方面对中华人民共和国采取歧视性的禁止、限制或者其他类似措施的,中华人民共和国可以根据实际情况对该国家或者地区对等采取措施。  第四章 个人在个人信息处理活动中的权利  第四十四条个人对其个人信息的处理享有知情权、决定权,有权限制或者拒绝他人对其个人信息进行处理;法律、行政法规另有规定的除外。  第四十五条个人有权向个人信息处理者查阅、复制其个人信息;有本法第十八条第一款、第三十五条规定情形的除外。  个人请求查阅、复制其个人信息的,个人信息处理者应当及时提供。  个人请求将个人信息转移至其指定的个人信息处理者,符合国家网信部门规定条件的,个人信息处理者应当提供转移的途径。  第四十六条个人发现其个人信息不准确或者不完整的,有权请求个人信息处理者更正、补充。  个人请求更正、补充其个人信息的,个人信息处理者应当对其个人信息予以核实,并及时更正、补充。  第四十七条有下列情形之一的,个人信息处理者应当主动删除个人信息;个人信息处理者未删除的,个人有权请求删除:  (一)处理目的已实现、无法实现或者为实现处理目的不再必要;  (二)个人信息处理者停止提供产品或者服务,或者保存期限已届满;  (三)个人撤回同意;  (四)个人信息处理者违反法律、行政法规或者违反约定处理个人信息;  (五)法律、行政法规规定的其他情形。  法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,个人信息处理者应当停止除存储和采取必要的安全保护措施之外的处理。  第四十八条个人有权要求个人信息处理者对其个人信息处理规则进行解释说明。  第四十九条自然人死亡的,其近亲属为了自身的合法、正当利益,可以对死者的相关个人信息行使本章规定的查阅、复制、更正、删除等权利;死者生前另有安排的除外。  第五十条个人信息处理者应当建立便捷的个人行使权利的申请受理和处理机制。拒绝个人行使权利的请求的,应当说明理由。  个人信息处理者拒绝个人行使权利的请求的,个人可以依法向人民法院提起诉讼。  第五章 个人信息处理者的义务  第五十一条个人信息处理者应当根据个人信息的处理目的、处理方式、个人信息的种类以及对个人权益的影响、可能存在的安全风险等,采取下列措施确保个人信息处理活动符合法律、行政法规的规定,并防止未经授权的访问以及个人信息泄露、篡改、丢失:  (一)制定内部管理制度和操作规程;  (二)对个人信息实行分类管理;  (三)采取相应的加密、去标识化等安全技术措施;  (四)合理确定个人信息处理的操作权限,并定期对从业人员进行安全教育和培训;  (五)制定并组织实施个人信息安全事件应急预案;  (六)法律、行政法规规定的其他措施。  第五十二条处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。  个人信息处理者应当公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。  第五十三条本法第三条第二款规定的中华人民共和国境外的个人信息处理者,应当在中华人民共和国境内设立专门机构或者指定代表,负责处理个人信息保护相关事务,并将有关机构的名称或者代表的姓名、联系方式等报送履行个人信息保护职责的部门。  第五十四条个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。  第五十五条有下列情形之一的,个人信息处理者应当事前进行个人信息保护影响评估,并对处理情况进行记录:  (一)处理敏感个人信息;  (二)利用个人信息进行自动化决策;  (三)委托处理个人信息、向其他个人信息处理者提供个人信息、公开个人信息;  (四)向境外提供个人信息;  (五)其他对个人权益有重大影响的个人信息处理活动。  第五十六条个人信息保护影响评估应当包括下列内容:  (一)个人信息的处理目的、处理方式等是否合法、正当、必要;  (二)对个人权益的影响及安全风险;  (三)所采取的保护措施是否合法、有效并与风险程度相适应。  个人信息保护影响评估报告和处理情况记录应当至少保存三年。  第五十七条发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列事项:  (一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;  (二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施;  (三)个人信息处理者的联系方式。  个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。  第五十八条提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:  (一)按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督;  (二)遵循公开、公平、公正的原则,制定平台规则,明确平台内产品或者服务提供者处理个人信息的规范和保护个人信息的义务;  (三)对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务;  (四)定期发布个人信息保护社会责任报告,接受社会监督。  第五十九条接受委托处理个人信息的受托人,应当依照本法和有关法律、行政法规的规定,采取必要措施保障所处理的个人信息的安全,并协助个人信息处理者履行本法规定的义务。  第六章 履行个人信息保护职责的部门  第六十条国家网信部门负责统筹协调个人信息保护工作和相关监督管理工作。国务院有关部门依照本法和有关法律、行政法规的规定,在各自职责范围内负责个人信息保护和监督管理工作。  县级以上地方人民政府有关部门的个人信息保护和监督管理职责,按照国家有关规定确定。  前两款规定的部门统称为履行个人信息保护职责的部门。  第六十一条履行个人信息保护职责的部门履行下列个人信息保护职责:  (一)开展个人信息保护宣传教育,指导、监督个人信息处理者开展个人信息保护工作;  (二)接受、处理与个人信息保护有关的投诉、举报;  (三)组织对应用程序等个人信息保护情况进行测评,并公布测评结果;  (四)调查、处理违法个人信息处理活动;  (五)法律、行政法规规定的其他职责。  第六十二条国家网信部门统筹协调有关部门依据本法推进下列个人信息保护工作:  (一)制定个人信息保护具体规则、标准;  (二)针对小型个人信息处理者、处理敏感个人信息以及人脸识别、人工智能等新技术、新应用,制定专门的个人信息保护规则、标准;  (三)支持研究开发和推广应用安全、方便的电子身份认证技术,推进网络身份认证公共服务建设;  (四)推进个人信息保护社会化服务体系建设,支持有关机构开展个人信息保护评估、认证服务;  (五)完善个人信息保护投诉、举报工作机制。  第六十三条履行个人信息保护职责的部门履行个人信息保护职责,可以采取下列措施:  (一)询问有关当事人,调查与个人信息处理活动有关的情况;  (二)查阅、复制当事人与个人信息处理活动有关的合同、记录、账簿以及其他有关资料;  (三)实施现场检查,对涉嫌违法的个人信息处理活动进行调查;  (四)检查与个人信息处理活动有关的设备、物品;对有证据证明是用于违法个人信息处理活动的设备、物品,向本部门主要负责人书面报告并经批准,可以查封或者扣押。  履行个人信息保护职责的部门依法履行职责,当事人应当予以协助、配合,不得拒绝、阻挠。  第六十四条履行个人信息保护职责的部门在履行职责中,发现个人信息处理活动存在较大风险或者发生个人信息安全事件的,可以按照规定的权限和程序对该个人信息处理者的法定代表人或者主要负责人进行约谈,或者要求个人信息处理者委托专业机构对其个人信息处理活动进行合规审计。个人信息处理者应当按照要求采取措施,进行整改,消除隐患。  履行个人信息保护职责的部门在履行职责中,发现违法处理个人信息涉嫌犯罪的,应当及时移送公安机关依法处理。  第六十五条任何组织、个人有权对违法个人信息处理活动向履行个人信息保护职责的部门进行投诉、举报。收到投诉、举报的部门应当依法及时处理,并将处理结果告知投诉、举报人。  履行个人信息保护职责的部门应当公布接受投诉、举报的联系方式。  第七章 法律责任  第六十六条违反本法规定处理个人信息,或者处理个人信息未履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,并处一百万元以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。  有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。  第六十七条有本法规定的违法行为的,依照有关法律、行政法规的规定记入信用档案,并予以公示。  第六十八条国家机关不履行本法规定的个人信息保护义务的,由其上级机关或者履行个人信息保护职责的部门责令改正;对直接负责的主管人员和其他直接责任人员依法给予处分。  履行个人信息保护职责的部门的工作人员玩忽职守、滥用职权、徇私舞弊,尚不构成犯罪的,依法给予处分。  第六十九条处理个人信息侵害个人信息权益造成损害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。  前款规定的损害赔偿责任按照个人因此受到的损失或者个人信息处理者因此获得的利益确定;个人因此受到的损失和个人信息处理者因此获得的利益难以确定的,根据实际情况确定赔偿数额。  第七十条个人信息处理者违反本法规定处理个人信息,侵害众多个人的权益的,人民检察院、法律规定的消费者组织和由国家网信部门确定的组织可以依法向人民法院提起诉讼。  第七十一条违反本法规定,构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。  第八章 附  则  第七十二条自然人因个人或者家庭事务处理个人信息的,不适用本法。  法律对各级人民政府及其有关部门组织实施的统计、档案管理活动中的个人信息处理有规定的,适用其规定。  第七十三条本法下列用语的含义:  (一)个人信息处理者,是指在个人信息处理活动中自主决定处理目的、处理方式的组织、个人。  (二)自动化决策,是指通过计算机程序自动分析、评估个人的行为习惯、兴趣爱好或者经济、健康、信用状况等,并进行决策的活动。  (三)去标识化,是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。  (四)匿名化,是指个人信息经过处理无法识别特定自然人且不能复原的过程。  第七十四条本法自2021年11月1日起施行。

关于印发《常见类型移动互联网应用程序必要个人信息范围规定》的通知

规范性文件
22
2021-03

  国信办秘字〔2021〕14号  关于印发《常见类型移动互联网应用程序必要个人信息范围规定》的通知  各省、自治区、直辖市及新疆生产建设兵团网信办、通信管理局、公安厅(局)、市场监管局(厅、委):  为贯彻落实《中华人民共和国网络安全法》关于“网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则”“网络运营者不得收集与其提供的服务无关的个人信息”等规定,国家互联网信息办公室、工业和信息化部、公安部、国家市场监督管理总局联合制定了《常见类型移动互联网应用程序必要个人信息范围规定》,明确移动互联网应用程序(App)运营者不得因用户不同意收集非必要个人信息,而拒绝用户使用App基本功能服务。  现将《常见类型移动互联网应用程序必要个人信息范围规定》印发给你们,请指导督促本地区App运营者抓紧落实,并加强监督检查,及时调查、处理违法违规收集使用个人信息行为,切实维护公民在网络空间的合法权益。  特此通知。                                                                        国家互联网信息办公室秘书局                                                                            工业和信息化部办公厅                                                                                 公安部办公厅                                                                        国家市场监督管理总局办公厅                                                                                2021年3月12日  常见类型移动互联网应用程序必要个人信息范围规定  第一条为了规范移动互联网应用程序(App)收集个人信息行为,保障公民个人信息安全,根据《中华人民共和国网络安全法》,制定本规定。  第二条移动智能终端上运行的App存在收集用户个人信息行为的,应当遵守本规定。法律、行政法规、部门规章和规范性文件另有规定的,依照其规定。  App包括移动智能终端预置、下载安装的应用软件,基于应用软件开放平台接口开发的、用户无需安装即可使用的小程序。  第三条本规定所称必要个人信息,是指保障App基本功能服务正常运行所必需的个人信息,缺少该信息App即无法实现基本功能服务。具体是指消费侧用户个人信息,不包括服务供给侧用户个人信息。  第四条App不得因为用户不同意提供非必要个人信息,而拒绝用户使用其基本功能服务。  第五条常见类型App的必要个人信息范围:  (一)地图导航类,基本功能服务为“定位和导航”,必要个人信息为:位置信息、出发地、到达地。  (二)网络约车类,基本功能服务为“网络预约出租汽车服务、巡游出租汽车电召服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.乘车人出发地、到达地、位置信息、行踪轨迹;  3.支付时间、支付金额、支付渠道等支付信息(网络预约出租汽车服务)。  (三)即时通信类,基本功能服务为“提供文字、图片、语音、视频等网络即时通信服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.账号信息:账号、即时通信联系人账号列表。  (四)网络社区类,基本功能服务为“博客、论坛、社区等话题讨论、信息分享和关注互动”,必要个人信息为:注册用户移动电话号码。  (五)网络支付类,基本功能服务为“网络支付、提现、转账等功能”,必要个人信息包括:  1.注册用户移动电话号码;  2.注册用户姓名、证件类型和号码、证件有效期限、银行卡号码。  (六)网上购物类,基本功能服务为“购买商品”,必要个人信息包括:  1.注册用户移动电话号码;  2.收货人姓名(名称)、地址、联系电话;  3.支付时间、支付金额、支付渠道等支付信息。  (七)餐饮外卖类,基本功能服务为“餐饮购买及外送”,必要个人信息包括:  1.注册用户移动电话号码;  2.收货人姓名(名称)、地址、联系电话;  3.支付时间、支付金额、支付渠道等支付信息。  (八)邮件快件寄递类,基本功能服务为“信件、包裹、印刷品等物品寄递服务”,必要个人信息包括:  1.寄件人姓名、证件类型和号码等身份信息;  2.寄件人地址、联系电话;  3.收件人姓名(名称)、地址、联系电话;  4.寄递物品的名称、性质、数量。  (九)交通票务类,基本功能服务为“交通相关的票务服务及行程管理(如票务购买、改签、退票、行程管理等)”,必要个人信息包括:  1.注册用户移动电话号码;  2.旅客姓名、证件类型和号码、旅客类型。旅客类型通常包括儿童、成人、学生等;  3.旅客出发地、目的地、出发时间、车次/船次/航班号、席别/舱位等级、座位号(如有)、车牌号及车牌颜色(ETC服务);  4.支付时间、支付金额、支付渠道等支付信息。  (十)婚恋相亲类,基本功能服务为“婚恋相亲”,必要个人信息包括:  1.注册用户移动电话号码;  2.婚恋相亲人的性别、年龄、婚姻状况。  (十一)求职招聘类,基本功能服务为“求职招聘信息交换”,必要个人信息包括:  1.注册用户移动电话号码;  2.求职者提供的简历。  (十二)网络借贷类,基本功能服务为“通过互联网平台实现的用于消费、日常生产经营周转等的个人申贷服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.借款人姓名、证件类型和号码、证件有效期限、银行卡号码。  (十三)房屋租售类,基本功能服务为“个人房源信息发布、房屋出租或买卖”,必要个人信息包括:  1.注册用户移动电话号码;  2.房源基本信息:房屋地址、面积/户型、期望售价或租金。  (十四)二手车交易类,基本功能服务为“二手车买卖信息交换”,必要个人信息包括:  1.注册用户移动电话号码;  2.购买方姓名、证件类型和号码;  3.出售方姓名、证件类型和号码、车辆行驶证号、车辆识别号码。  (十五)问诊挂号类,基本功能服务为“在线咨询问诊、预约挂号”,必要个人信息包括:  1.注册用户移动电话号码;  2.挂号时需提供患者姓名、证件类型和号码、预约挂号的医院和科室;  3.问诊时需提供病情描述。  (十六)旅游服务类,基本功能服务为“旅游服务产品信息的发布与订购”,必要个人信息包括:  1.注册用户移动电话号码;  2.出行人旅游目的地、旅游时间;  3.出行人姓名、证件类型和号码、联系方式。  (十七)酒店服务类,基本功能服务为“酒店预订”,必要个人信息包括:  1.注册用户移动电话号码;  2.住宿人姓名和联系方式、入住和退房时间、入住酒店名称。  (十八)网络游戏类,基本功能服务为“提供网络游戏产品和服务”,必要个人信息为:注册用户移动电话号码。  (十九)学习教育类,基本功能服务为“在线辅导、网络课堂等”,必要个人信息为:注册用户移动电话号码。  (二十)本地生活类,基本功能服务为“家政维修、家居装修、二手闲置物品交易等日常生活服务”,必要个人信息为:注册用户移动电话号码。  (二十一)女性健康类,基本功能服务为“女性经期管理、备孕育儿、美容美体等健康管理服务”,无须个人信息,即可使用基本功能服务。  (二十二)用车服务类,基本功能服务为“共享单车、共享汽车、租赁汽车等服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.使用共享汽车、租赁汽车服务用户的证件类型和号码,驾驶证件信息;  3.支付时间、支付金额、支付渠道等支付信息;  4.使用共享单车、分时租赁汽车服务用户的位置信息。  (二十三)投资理财类,基本功能服务为“股票、期货、基金、债券等相关投资理财服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.投资理财用户姓名、证件类型和号码、证件有效期限、证件影印件;  3.投资理财用户资金账户、银行卡号码或支付账号。  (二十四)手机银行类,基本功能服务为“通过手机等移动智能终端设备进行银行账户管理、信息查询、转账汇款等服务”,必要个人信息包括:  1.注册用户移动电话号码;  2.用户姓名、证件类型和号码、证件有效期限、证件影印件、银行卡号码、银行预留移动电话号码;  3.转账时需提供收款人姓名、银行卡号码、开户银行信息。  (二十五)邮箱云盘类,基本功能服务为“邮箱、云盘等”,必要个人信息为:注册用户移动电话号码。  (二十六)远程会议类,基本功能服务为“通过网络提供音频或视频会议”,必要个人信息为:注册用户移动电话号码。  (二十七)网络直播类,基本功能服务为“向公众持续提供实时视频、音频、图文等形式信息浏览服务”,无须个人信息,即可使用基本功能服务。  (二十八)在线影音类,基本功能服务为“影视、音乐搜索和播放”,无须个人信息,即可使用基本功能服务。  (二十九)短视频类,基本功能服务为“不超过一定时长的视频搜索、播放”,无须个人信息,即可使用基本功能服务。  (三十)新闻资讯类,基本功能服务为“新闻资讯的浏览、搜索”,无须个人信息,即可使用基本功能服务。  (三十一)运动健身类,基本功能服务为“运动健身训练”,无须个人信息,即可使用基本功能服务。  (三十二)浏览器类,基本功能服务为“浏览互联网信息资源”,无须个人信息,即可使用基本功能服务。  (三十三)输入法类,基本功能服务为“文字、符号等输入”,无须个人信息,即可使用基本功能服务。  (三十四)安全管理类,基本功能服务为“查杀病毒、清理恶意插件、修复漏洞等”,无须个人信息,即可使用基本功能服务。  (三十五)电子图书类,基本功能服务为“电子图书搜索、阅读”,无须个人信息,即可使用基本功能服务。  (三十六)拍摄美化类,基本功能服务为“拍摄、美颜、滤镜等”,无须个人信息,即可使用基本功能服务。  (三十七)应用商店类,基本功能服务为“App搜索、下载”,无须个人信息,即可使用基本功能服务。  (三十八)实用工具类,基本功能服务为“日历、天气、词典翻译、计算器、遥控器、手电筒、指南针、时钟闹钟、文件传输、文件管理、壁纸铃声、截图录屏、录音、文档处理、智能家居助手、星座性格测试等”,无须个人信息,即可使用基本功能服务。  (三十九)演出票务类,基本功能服务为“演出购票”,必要个人信息包括:  1.注册用户移动电话号码;  2.观演场次、座位号(如有);  3.支付时间、支付金额、支付渠道等支付信息。  第六条任何组织和个人发现违反本规定行为的,可以向相关部门举报。  相关部门收到举报后,应当依法予以处理。  第七条本规定自2021年5月1日起施行。

关于印发《网络音视频信息服务管理规定》的通知

规范性文件
29
2019-11

  关于印发《网络音视频信息服务管理规定》的通知    国信办通字〔2019〕3号 各省、自治区、直辖市网信办、文化和旅游厅(局)、广播电视局,新疆生产建设兵团网信办、文化体育广电和旅游局:   为促进网络音视频信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,国家互联网信息办公室、文化和旅游部、国家广播电视总局制定了《网络音视频信息服务管理规定》。现印发给你们,请认真遵照执行。   国家互联网信息办公室   文化和旅游部   国家广播电视总局   2019年11月18日   网络音视频信息服务管理规定   第一条 为促进网络音视频信息服务健康有序发展,保护公民、法人和其他组织的合法权益,维护国家安全和公共利益,根据《中华人民共和国网络安全法》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》《互联网文化管理暂行规定》《互联网视听节目服务管理规定》,制定本规定。   第二条 在中华人民共和国境内从事网络音视频信息服务,应当遵守本规定。   本规定所称网络音视频信息服务,是指通过互联网站、应用程序等网络平台,向社会公众提供音视频信息制作、发布、传播的服务。   网络音视频信息服务提供者,是指向社会公众提供网络音视频信息服务的组织或者个人。网络音视频信息服务使用者,是指使用网络音视频信息服务的组织或者个人。   第三条 各级网信、文化和旅游、广播电视等部门依据各自职责开展网络音视频信息服务的监督管理工作。   第四条 网络音视频信息服务提供者和使用者应当遵守宪法、法律和行政法规,坚持正确政治方向、舆论导向和价值取向,弘扬社会主义核心价值观,促进形成积极健康、向上向善的网络文化。   第五条 国家鼓励和指导互联网行业组织加强行业自律,建立健全网络音视频信息服务行业标准和行业准则,推动网络音视频信息服务行业信用体系建设,督促网络音视频信息服务提供者依法提供服务、接受社会监督,提高网络音视频信息服务从业人员职业素养,促进行业健康有序发展。   第六条 网络音视频信息服务提供者应当依法取得法律、行政法规规定的相关资质。   第七条 网络音视频信息服务提供者应当落实信息内容安全管理主体责任,配备与服务规模相适应的专业人员,建立健全用户注册、信息发布审核、信息安全管理、应急处置、从业人员教育培训、未成年人保护、知识产权保护等制度,具有与新技术新应用发展相适应的安全可控的技术保障和防范措施,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的完整性、安全性和可用性。   第八条 网络音视频信息服务提供者应当依照《中华人民共和国网络安全法》的规定,对用户进行基于组织机构代码、身份证件号码、移动电话号码等方式的真实身份信息认证。用户不提供真实身份信息的,网络音视频信息服务提供者不得为其提供信息发布服务。   第九条 任何组织和个人不得利用网络音视频信息服务以及相关信息技术从事危害国家安全、破坏社会稳定、扰乱社会秩序、侵犯他人合法权益等法律法规禁止的活动,不得制作、发布、传播煽动颠覆国家政权、危害政治安全和社会稳定、网络谣言、淫秽色情,以及侵害他人名誉权、肖像权、隐私权、知识产权和其他合法权益等法律法规禁止的信息内容。   第十条 网络音视频信息服务提供者基于深度学习、虚拟现实等新技术新应用上线具有媒体属性或者社会动员功能的音视频信息服务,或者调整增设相关功能的,应当按照国家有关规定开展安全评估。   第十一条 网络音视频信息服务提供者和网络音视频信息服务使用者利用基于深度学习、虚拟现实等的新技术新应用制作、发布、传播非真实音视频信息的,应当以显著方式予以标识。   网络音视频信息服务提供者和网络音视频信息服务使用者不得利用基于深度学习、虚拟现实等的新技术新应用制作、发布、传播虚假新闻信息。转载音视频新闻信息的,应当依法转载国家规定范围内的单位发布的音视频新闻信息。   第十二条 网络音视频信息服务提供者应当加强对网络音视频信息服务使用者发布的音视频信息的管理,部署应用违法违规音视频以及非真实音视频鉴别技术,发现音视频信息服务使用者制作、发布、传播法律法规禁止的信息内容的,应当依法依约停止传输该信息,采取消除等处置措施,防止信息扩散,保存有关记录,并向网信、文化和旅游、广播电视等部门报告。   网络音视频信息服务提供者发现不符合本规定第十一条第一款要求的信息内容的,应当立即停止传输该信息,以显著方式标识后方可继续传输该信息。   第十三条 网络音视频信息服务提供者应当建立健全辟谣机制,发现网络音视频信息服务使用者利用基于深度学习、虚拟现实等的虚假图像、音视频生成技术制作、发布、传播谣言的,应当及时采取相应的辟谣措施,并将相关信息报网信、文化和旅游、广播电视等部门备案。   第十四条 网络音视频信息服务提供者应当在与网络音视频信息服务使用者签订的服务协议中,明确双方权利、义务,要求网络音视频信息服务使用者遵守本规定及相关法律法规。对违反本规定、相关法律法规及服务协议的网络音视频信息服务使用者依法依约采取警示整改、限制功能、暂停更新、关闭账号等处置措施,保存有关记录,并向网信、文化和旅游、广播电视等部门报告。   第十五条 网络音视频信息服务提供者应当自觉接受社会监督,设置便捷的投诉举报入口,公布投诉、举报方式等信息,及时受理并处理公众投诉举报。   第十六条 为网络音视频信息服务提供技术支持的主体应当遵守相关法律法规规定和国家标准规范,采取技术措施和其他必要措施,保障网络安全、稳定运行。   第十七条 各级网信、文化和旅游、广播电视等部门应当建立日常监督检查和定期检查相结合的监督管理制度,指导督促网络音视频信息服务提供者依据法律法规和服务协议规范网络音视频信息服务行为。   网络音视频信息服务提供者应当遵守相关法律法规规定,依法留存网络日志,配合网信、文化和旅游、广播电视等部门开展监督管理执法工作,并提供必要的技术、数据支持和协助。   第十八条 网络音视频信息服务提供者和网络音视频信息服务使用者违反本规定的,由网信、文化和旅游、广播电视等部门依照《中华人民共和国网络安全法》《互联网信息服务管理办法》《互联网新闻信息服务管理规定》《互联网文化管理暂行规定》《互联网视听节目服务管理规定》等相关法律法规规定处理;构成违反治安管理行为的,依法给予治安管理处罚;构成犯罪的,依法追究刑事责任。   第十九条 本规定自2020年1月1日起施行。

中华人民共和国密码法(2019年10月26日第十三届全国人民代表大会常务委员会第十四次会议通过 )

法律
27
2019-10

  中华人民共和国密码法   (2019年10月26日第十三届全国人民代表大会常务委员会第十四次会议通过 )   目  录   第一章 总  则   第二章 核心密码、普通密码   第三章 商用密码   第四章 法律责任   第五章 附    则   第一章 总  则   第一条 为了规范密码应用和管理,促进密码事业发展,保障网络与信息安全,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,制定本法。   第二条 本法所称密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。   第三条 密码工作坚持总体国家安全观,遵循统一领导、分级负责,创新发展、服务大局,依法管理、保障安全的原则。   第四条 坚持中国共产党对密码工作的领导。中央密码工作领导机构对全国密码工作实行统一领导,制定国家密码工作重大方针政策,统筹协调国家密码重大事项和重要工作,推进国家密码法治建设。   第五条 国家密码管理部门负责管理全国的密码工作。县级以上地方各级密码管理部门负责管理本行政区域的密码工作。   国家机关和涉及密码工作的单位在其职责范围内负责本机关、本单位或者本系统的密码工作。   第六条 国家对密码实行分类管理。   密码分为核心密码、普通密码和商用密码。   第七条 核心密码、普通密码用于保护国家秘密信息,核心密码保护信息的最高密级为绝密级,普通密码保护信息的最高密级为机密级。   核心密码、普通密码属于国家秘密。密码管理部门依照本法和有关法律、行政法规、国家有关规定对核心密码、普通密码实行严格统一管理。   第八条 商用密码用于保护不属于国家秘密的信息。   公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。   第九条 国家鼓励和支持密码科学技术研究和应用,依法保护密码领域的知识产权,促进密码科学技术进步和创新。   国家加强密码人才培养和队伍建设,对在密码工作中作出突出贡献的组织和个人,按照国家有关规定给予表彰和奖励。   第十条 国家采取多种形式加强密码安全教育,将密码安全教育纳入国民教育体系和公务员教育培训体系,增强公民、法人和其他组织的密码安全意识。   第十一条 县级以上人民政府应当将密码工作纳入本级国民经济和社会发展规划,所需经费列入本级财政预算。   第十二条 任何组织或者个人不得窃取他人加密保护的信息或者非法侵入他人的密码保障系统。   任何组织或者个人不得利用密码从事危害国家安全、社会公共利益、他人合法权益等违法犯罪活动。   第二章 核心密码、普通密码   第十三条 国家加强核心密码、普通密码的科学规划、管理和使用,加强制度建设,完善管理措施,增强密码安全保障能力。   第十四条 在有线、无线通信中传递的国家秘密信息,以及存储、处理国家秘密信息的信息系统,应当依照法律、行政法规和国家有关规定使用核心密码、普通密码进行加密保护、安全认证。   第十五条 从事核心密码、普通密码科研、生产、服务、检测、装备、使用和销毁等工作的机构(以下统称密码工作机构)应当按照法律、行政法规、国家有关规定以及核心密码、普通密码标准的要求,建立健全安全管理制度,采取严格的保密措施和保密责任制,确保核心密码、普通密码的安全。   第十六条 密码管理部门依法对密码工作机构的核心密码、普通密码工作进行指导、监督和检查,密码工作机构应当配合。   第十七条 密码管理部门根据工作需要会同有关部门建立核心密码、普通密码的安全监测预警、安全风险评估、信息通报、重大事项会商和应急处置等协作机制,确保核心密码、普通密码安全管理的协同联动和有序高效。   密码工作机构发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患的,应当立即采取应对措施,并及时向保密行政管理部门、密码管理部门报告,由保密行政管理部门、密码管理部门会同有关部门组织开展调查、处置,并指导有关密码工作机构及时消除安全隐患。   第十八条 国家加强密码工作机构建设,保障其履行工作职责。   国家建立适应核心密码、普通密码工作需要的人员录用、选调、保密、考核、培训、待遇、奖惩、交流、退出等管理制度。   第十九条 密码管理部门因工作需要,按照国家有关规定,可以提请公安、交通运输、海关等部门对核心密码、普通密码有关物品和人员提供免检等便利,有关部门应当予以协助。   第二十条 密码管理部门和密码工作机构应当建立健全严格的监督和安全审查制度,对其工作人员遵守法律和纪律等情况进行监督,并依法采取必要措施,定期或者不定期组织开展安全审查。   第三章 商用密码   第二十一条 国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。   各级人民政府及其有关部门应当遵循非歧视原则,依法平等对待包括外商投资企业在内的商用密码科研、生产、销售、服务、进出口等单位(以下统称商用密码从业单位)。国家鼓励在外商投资过程中基于自愿原则和商业规则开展商用密码技术合作。行政机关及其工作人员不得利用行政手段强制转让商用密码技术。   商用密码的科研、生产、销售、服务和进出口,不得损害国家安全、社会公共利益或者他人合法权益。   第二十二条 国家建立和完善商用密码标准体系。   国务院标准化行政主管部门和国家密码管理部门依据各自职责,组织制定商用密码国家标准、行业标准。   国家支持社会团体、企业利用自主创新技术制定高于国家标准、行业标准相关技术要求的商用密码团体标准、企业标准。   第二十三条 国家推动参与商用密码国际标准化活动,参与制定商用密码国际标准,推进商用密码中国标准与国外标准之间的转化运用。   国家鼓励企业、社会团体和教育、科研机构等参与商用密码国际标准化活动。   第二十四条 商用密码从业单位开展商用密码活动,应当符合有关法律、行政法规、商用密码强制性国家标准以及该从业单位公开标准的技术要求。   国家鼓励商 用密码从业单位采用商用密码推荐性国家标准、行业标准,提升商用密码的防护能力,维护用户的合法权益。   第二十五条 国家推进商用密码检测认证体系建设,制定商用密码检测认证技术规范、规则,鼓励商用密码从业单位自愿接受商用密码检测认证,提升市场竞争力。   商用密码检测、认证机构应当依法取得相关资质,并依照法律、行政法规的规定和商用密码检测认证技术规范、规则开展商用密码检测认证。   商用密码检测、认证机构应当对其在商用密码检测认证中所知悉的国家秘密和商业秘密承担保密义务。   第二十六条 涉及国家安全、国计民生、社会公共利益的商用密码产品,应当依法列入网络关键设备和网络安全专用产品目录,由具备资格的机构检测认证合格后,方可销售或者提供。商用密码产品检测认证适用《中华人民共和国网络安全法》的有关规定,避免重复检测认证。   商用密码服务使用网络关键设备和网络安全专用产品的,应当经商用密码认证机构对该商用密码服务认证合格。   第二十七条 法律、行政法规和国家有关规定要求使用商用密码进行保护的关键信息基础设施,其运营者应当使用商用密码进行保护,自行或者委托商用密码检测机构开展商用密码应用安全性评估。商用密码应用安全性评估应当与关键信息基础设施安全检测评估、网络安全等级测评制度相衔接,避免重复评估、测评。   关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当按照《中华人民共和国网络安全法》的规定,通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。   第二十八条 国务院商务主管部门、国家密码管理部门依法对涉及国家安全、社会公共利益且具有加密保护功能的商用密码实施进口许可,对涉及国家安全、社会公共利益或者中国承担国际义务的商用密码实施出口管制。商用密码进口许可清单和出口管制清单由国务院商务主管部门会同国家密码管理部门和海关总署制定并公布。   大众消费类产品所采用的商用密码不实行进口许可和出口管制制度。   第二十九条 国家密码管理部门对采用商用密码技术从事电子政务电子认证服务的机构进行认定,会同有关部门负责政务活动中使用电子签名、数据电文的管理。   第三十条 商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务,引导和督促商用密码从业单位依法开展商用密码活动,加强行业自律,推动行业诚信建设,促进行业健康发展。   第三十一条 密码管理部门和有关部门建立日常监管和随机抽查相结合的商用密码事中事后监管制度,建立统一的商用密码监督管理信息平台,推进事中事后监管与社会信用体系相衔接,强化商用密码从业单位自律和社会监督。   密码管理部门和有关部门及其工作人员不得要求商用密码从业单位和商用密码检测、认证机构向其披露源代码等密码相关专有信息,并对其在履行职责中知悉的商业秘密和个人隐私严格保密,不得泄露或者非法向他人提供。   第四章 法律责任   第三十二条 违反本法第十二条规定,窃取他人加密保护的信息,非法侵入他人的密码保障系统,或者利用密码从事危害国家安全、社会公共利益、他人合法权益等违法活动的,由有关部门依照《中华人民共和国网络安全法》和其他有关法律、行政法规的规定追究法律责任。   第三十三条 违反本法第十四条规定,未按照要求使用核心密码、普通密码的,由密码管理部门责令改正或者停止违法行为,给予警告;情节严重的,由密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。   第三十四条 违反本法规定,发生核心密码、普通密码泄密案件的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。   违反本法第十七条第二款规定,发现核心密码、普通密码泄密或者影响核心密码、普通密码安全的重大问题、风险隐患,未立即采取应对措施,或者未及时报告的,由保密行政管理部门、密码管理部门建议有关国家机关、单位对直接负责的主管人员和其他直接责任人员依法给予处分或者处理。   第三十五条 商用密码检测、认证机构违反本法第二十五条第二款、第三款规定开展商用密码检测认证的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款;情节严重的,依法吊销相关资质。   第三十六条 违反本法第二十六条规定,销售或者提供未经检测认证或者检测认证不合格的商用密码产品,或者提供未经认证或者认证不合格的商用密码服务的,由市场监督管理部门会同密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足十万元的,可以并处三万元以上十万元以下罚款。   第三十七条 关键信息基础设施的运营者违反本法第二十七条第一款规定,未按照要求使用商用密码,或者未按照要求开展商用密码应用安全性评估的,由密码管理部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处十万元以上一百万元以下罚款,对直接负责的主管人员处一万元以上十万元以下罚款。   关键信息基础设施的运营者违反本法第二十七条第二款规定,使用未经安全审查或者安全审查未通过的产品或者服务的,由有关主管部门责令停止使用,处采购金额一倍以上十倍以下罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。   第三十八条 违反本法第二十八条实施进口许可、出口管制的规定,进出口商用密码的,由国务院商务主管部门或者海关依法予以处罚。   第三十九条 违反本法第二十九条规定,未经认定从事电子政务电子认证服务的,由密码管理部门责令改正或者停止违法行为,给予警告,没收违法产品和违法所得;违法所得三十万元以上的,可以并处违法所得一倍以上三倍以下罚款;没有违法所得或者违法所得不足三十万元的,可以并处十万元以上三十万元以下罚款。   第四十条 密码管理部门和有关部门、单位的工作人员在密码工作中滥用职权、玩忽职守、徇私舞弊,或者泄露、非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,依法给予处分。   第四十一条 违反本法规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任。   第五章 附  则   第四十二条 国家密码管理部门依照法律、行政法规的规定,制定密码管理规章。   第四十三条 中国人民解放军和中国人民武装警察部队的密码工作管理办法,由中央军事委员会根据本法制定。   第四十四条 本法自2020年1月1日起施行。

最高人民法院最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释

司法解释
25
2019-10

  《最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》已于2019年6月3日由最高人民法院审判委员会第1771次会议、2019年9月4日由最高人民检察院第十三届检察委员会第二十三次会议通过,现予公布,自2019年11月1日起施行。   最高人民法院 最高人民检察院   2019年10月21日   法释〔2019〕15号   最高人民法院最高人民检察院   关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释   (2019年6月3日最高人民法院审判委员会第1771次会议、   2019年9月4日最高人民检察院第十三届检察委员会   第二十三次会议通过,自2019年11月1日起施行)   为依法惩治拒不履行信息网络安全管理义务、非法利用信息网络、帮助信息网络犯罪活动等犯罪,维护正常网络秩序,根据《中华人民共和国刑法》《中华人民共和国刑事诉讼法》的规定,现就办理此类刑事案件适用法律的若干问题解释如下:   第一条 提供下列服务的单位和个人,应当认定为刑法第二百八十六条之一第一款规定的“网络服务提供者”:   (一) 网络接入、域名注册解析等信息网络接入、计算、存储、传输服务;   (二) 信息发布、搜索引擎、即时通讯、网络支付、网络预约、网络购物、网络游戏、网络直播、网站建设、安全防护、广告推广、应用商店等信息网络应用服务;   (三) 利用信息网络提供的电子政务、通信、能源、交通、水利、金融、教育、医疗等公共服务。   第二条 刑法第二百八十六条之一第一款规定的“监管部门责令采取改正措施”,是指网信、电信、公安等依照法律、行政法规的规定承担信息网络安全监管职责的部门,以责令整改通知书或者其他文书形式,责令网络服务提供者采取改正措施。   认定“经监管部门责令采取改正措施而拒不改正”,应当综合考虑监管部门责令改正是否具有法律、行政法规依据,改正措施及期限要求是否明确、合理,网络服务提供者是否具有按照要求采取改正措施的能力等因素进行判断。   第三条 拒不履行信息网络安全管理义务,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第一项规定的“致使违法信息大量传播”:   (一) 致使传播违法视频文件二百个以上的;   (二) 致使传播违法视频文件以外的其他违法信息二千个以上的;   (三) 致使传播违法信息,数量虽未达到第一项、第二项规定标准,但是按相应比例折算合计达到有关数量标准的;   (四) 致使向二千个以上用户账号传播违法信息的;   (五) 致使利用群组成员账号数累计三千以上的通讯群组或者关注人员账号数累计三万以上的社交网络传播违法信息的;   (六) 致使违法信息实际被点击数达到五万以上的;   (七) 其他致使违法信息大量传播的情形。   第四条 拒不履行信息网络安全管理义务,致使用户信息泄露,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第二项规定的“造成严重后果”:   (一) 致使泄露行踪轨迹信息、通信内容、征信信息、财产信息五百条以上的;   (二) 致使泄露住宿信息、通信记录、健康生理信息、交易信息等其他可能影响人身、财产安全的用户信息五千条以上的;   (三) 致使泄露第一项、第二项规定以外的用户信息五万条以上的;   (四) 数量虽未达到第一项至第三项规定标准,但是按相应比例折算合计达到有关数量标准的;   (五) 造成他人死亡、重伤、精神失常或者被绑架等严重后果的;   (六) 造成重大经济损失的;   (七) 严重扰乱社会秩序的;   (八) 造成其他严重后果的。   第五条 拒不履行信息网络安全管理义务,致使影响定罪量刑的刑事案件证据灭失,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第三项规定的“情节严重”:   (一) 造成危害国家安全犯罪、恐怖活动犯罪、黑社会性质组织犯罪、贪污贿赂犯罪案件的证据灭失的;   (二) 造成可能判处五年有期徒刑以上刑罚犯罪案件的证据灭失的;   (三) 多次造成刑事案件证据灭失的;   (四) 致使刑事诉讼程序受到严重影响的;   (五) 其他情节严重的情形。   第六条 拒不履行信息网络安全管理义务,具有下列情形之一的,应当认定为刑法第二百八十六条之一第一款第四项规定的“有其他严重情节”:   (一) 对绝大多数用户日志未留存或者未落实真实身份信息认证义务的;   (二) 二年内经多次责令改正拒不改正的;   (三) 致使信息网络服务被主要用于违法犯罪的;   (四) 致使信息网络服务、网络设施被用于实施网络攻击,严重影响生产、生活的;   (五) 致使信息网络服务被用于实施危害国家安全犯罪、恐怖活动犯罪、黑社会性质组织犯罪、贪污贿赂犯罪或者其他重大犯罪的;   (六) 致使国家机关或者通信、能源、交通、水利、金融、教育、医疗等领域提供公共服务的信息网络受到破坏,严重影响生产、生活的;   (七) 其他严重违反信息网络安全管理义务的情形。   第七条 刑法第二百八十七条之一规定的“违法犯罪”,包括犯罪行为和属于刑法分则规定的行为类型但尚未构成犯罪的违法行为。   第八条 以实施违法犯罪活动为目的而设立或者设立后主要用于实施违法犯罪活动的网站、通讯群组,应当认定为刑法第二百八十七条之一第一款第一项规定的“用于实施诈骗、传授犯罪方法、制作或者销售违禁物品、管制物品等违法犯罪活动的网站、通讯群组”。   第九条 利用信息网络提供信息的链接、截屏、二维码、访问账号密码及其他指引访问服务的,应当认定为刑法第二百八十七条之一第一款第二项、第三项规定的“发布信息”。   第十条 非法利用信息网络,具有下列情形之一的,应当认定为刑法第二百八十七条之一第一款规定的“情节严重”:   (一) 假冒国家机关、金融机构名义,设立用于实施违法犯罪活动的网站的;   (二) 设立用于实施违法犯罪活动的网站,数量达到三个以上或者注册账号数累计达到二千以上的;   (三) 设立用于实施违法犯罪活动的通讯群组,数量达到五个以上或者群组成员账号数累计达到一千以上的;   (四) 发布有关违法犯罪的信息或者为实施违法犯罪活动发布信息,具有下列情形之一的:   1.在网站上发布有关信息一百条以上的;   2.向二千个以上用户账号发送有关信息的;   3.向群组成员数累计达到三千以上的通讯群组发送有关信息的;   4.利用关注人员账号数累计达到三万以上的社交网络传播有关信息的;   (五) 违法所得一万元以上的;   (六) 二年内曾因非法利用信息网络、帮助信息网络犯罪活动、危害计算机信息系统安全受过行政处罚,又非法利用信息网络的;   (七) 其他情节严重的情形。   第十一条 为他人实施犯罪提供技术支持或者帮助,具有下列情形之一的,可以认定行为人明知他人利用信息网络实施犯罪,但是有相反证据的除外:   (一) 经监管部门告知后仍然实施有关行为的;   (二) 接到举报后不履行法定管理职责的;   (三) 交易价格或者方式明显异常的;   (四) 提供专门用于违法犯罪的程序、工具或者其他技术支持、帮助的;   (五) 频繁采用隐蔽上网、加密通信、销毁数据等措施或者使用虚假身份,逃避监管或者规避调查的;   (六) 为他人逃避监管或者规避调查提供技术支持、帮助的;   (七) 其他足以认定行为人明知的情形。   第十二条 明知他人利用信息网络实施犯罪,为其犯罪提供帮助,具有下列情形之一的,应当认定为刑法第二百八十七条之二第一款规定的“情节严重”:   (一) 为三个以上对象提供帮助的;   (二) 支付结算金额二十万元以上的;   (三) 以投放广告等方式提供资金五万元以上的;   (四) 违法所得一万元以上的;   (五) 二年内曾因非法利用信息网络、帮助信息网络犯罪活动、危害计算机信息系统安全受过行政处罚,又帮助信息网络犯罪活动的;   (六) 被帮助对象实施的犯罪造成严重后果的;   (七) 其他情节严重的情形。   实施前款规定的行为,确因客观条件限制无法查证被帮助对象是否达到犯罪的程度,但相关数额总计达到前款第二项至第四项规定标准五倍以上,或者造成特别严重后果的,应当以帮助信息网络犯罪活动罪追究行为人的刑事责任。   第十三条 被帮助对象实施的犯罪行为可以确认,但尚未到案、尚未依法裁判或者因未达到刑事责任年龄等原因依法未予追究刑事责任的,不影响帮助信息网络犯罪活动罪的认定。   第十四条 单位实施本解释规定的犯罪的,依照本解释规定的相应自然人犯罪的定罪量刑标准,对直接负责的主管人员和其他直接责任人员定罪处罚,并对单位判处罚金。   第十五条 综合考虑社会危害程度、认罪悔罪态度等情节,认为犯罪情节轻微的,可以不起诉或者免予刑事处罚;情节显著轻微危害不大的,不以犯罪论处。   第十六条 多次拒不履行信息网络安全管理义务、非法利用信息网络、帮助信息网络犯罪活动构成犯罪,依法应当追诉的,或者二年内多次实施前述行为未经处理的,数量或者数额累计计算。   第十七条 对于实施本解释规定的犯罪被判处刑罚的,可以根据犯罪情况和预防再犯罪的需要,依法宣告职业禁止;被判处管制、宣告缓刑的,可以根据犯罪情况,依法宣告禁止令。   第十八条 对于实施本解释规定的犯罪的,应当综合考虑犯罪的危害程度、违法所得数额以及被告人的前科情况、认罪悔罪态度等,依法判处罚金。   第十九条 本解释自2019年11月1日起施行。

关于不再指导企业主办的商业性网络安全会议、竞赛活动的通知

政策文件
26
2019-07

  关于不再指导企业主办的商业性网络安全会议、竞赛活动的通知   各有关单位:   近年来,国内不同形式和规模的网络安全会议、竞赛活动日益增多,在促进网络安全技术产业发展、培养发现网络安全人才方面发挥了积极作用。同时,一些会议、竞赛以牟利、争名为目的,商业色彩太浓,在社会上造成不良影响。   落实《关于规范促进网络安全竞赛活动的通知》(中网办发文〔2018〕8号),为进一步规范网络安全会议、竞赛活动,营造公平公正、健康有序的环境,对于企业主办的商业性网络安全会议、竞赛(商业性是指通过收取门票、报名费等形式盈利),中央国家部委和相关司局原则上不再作为指导单位。   特此通知。   中央网信办秘书局   工业和信息化部办公厅   公安部办公厅   2019年7月18日

1页,每页15条记录,当前第1