事关网民个人信息保护!两部门公开征求意见
央视新闻客户端·2025-11-23 01:13

大型网络平台认定标准 - 注册用户需达到5000万以上或月活跃用户达到1000万以上 [1] - 需提供重要网络服务或经营范围涵盖多个类型业务 [1] - 掌握处理的数据一旦泄露、篡改、损毁,将对国家安全、经济运行、国计民生等产生重要影响 [1] 平台主体责任与合规要求 - 大型网络平台服务提供者对所处理的个人信息安全承担主体责任 [2] - 必须严格保护敏感个人信息和未成年人个人信息 [2] - 个人信息保护负责人需由管理层成员担任,具有中国国籍,无境外永久居留权,且具备5年以上相关工作经验 [2] - 在中华人民共和国境内运营中收集和产生的个人信息应存储在境内,确需向境外提供的需符合国家数据出境安全管理规定 [2] 内部管理与机构设置 - 鼓励设立专门的个人信息保护工作机构,在负责人领导下开展工作 [3] - 工作机构职责包括制定内部管理制度、操作规程及安全事件应急预案 [3] - 需组织开展个人信息安全风险监测、风险评估、合规审计、应急演练等活动 [3] - 应明确平台内产品或服务提供者处理个人信息的规范和义务,并对其活动进行监督 [3] - 需明确专人负责未成年人个人信息保护工作,并每年编制发布个人信息保护社会责任报告 [3] 个人权利保障与数据可携性 - 应为个人行使查阅、复制、更正、补充、删除、限制处理个人信息及注销账号、撤回同意等权利提供便捷方法和途径 [4][5] - 个人请求转移个人信息至其指定的处理者时,平台应在30个工作日内通过通用、机器可读格式进行转移 [5] - 因请求数量、操作复杂等原因可延长处理期限,最多再延长30个工作日 [5] - 支持通过应用程序接口或其他标准化技术方式提供转移途径,并采取加密传输等安全措施 [5] - 对个人重复转移个人信息的行为,可根据转移成本收取必要费用 [5]