未成年人網絡保護條例范文
時間:2024-02-29 17:49:58
導語:如何才能寫好一篇未成年人網絡保護條例,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
1、騰訊成長守護平臺解綁后英雄皮膚不會消失。
2、《騰訊成長守護平臺》是一款由騰訊開發的軟件,該軟件用于幫助家長培養孩子的上網習慣。
3、2017年2月,國家對“未成年人網絡游戲防沉迷”問題做出相應指示,在國務院法制辦官網公布的《未成年人網絡保護條例(送審稿)》當中,第23條就明確規定“禁止未成年人在每日的0:00至8:00期間使用網絡游戲服務”。騰訊為此推出“騰訊成長守護平臺”,希望能夠通過此平臺協助家長對未成年子女的游戲帳號進行良性、健康的監護,這將成為國內互聯網游戲行業首個面向“未成年人健康上網”的系統解決方案。
(來源:文章屋網 )
篇2
通過6款APP隱私政策內容對比,值得注意的是,有4款APP均提到了未成年人保護的問題,其中YouTube有專門針對兒童的隱私聲明。南都未成年人網絡保護中心今年5月的《未成年人網絡保護報告》顯示,鮮少有APP像YouTube這樣提供單獨的兒童隱私政策,且近兩成平臺缺乏相關的兒童信息保護條款。
據南都記者了解,GDPR的一大亮點在于增加了數據主體的權利,規定用戶享有訪問權、更正權、刪除權、限制處理權、數據可攜權和拒絕權等。其中備受爭議的是刪除權(又稱被遺忘權)和數據可攜權,前者允許數據主體在特定情形下,有權要求數據控制者立即清除相關的個人數據。而數據可攜權是指,用戶有權以結構化、通用、機器可讀的格式獲取個人信息副本,并移至其他數據控制者。
6款APP基本上都提到了GDPR里賦予用戶的幾大權利。以可攜權和被遺忘權為例,領英稱,用戶有權訪問和索取您的數據,要求提供和索取一份個人數據的副本,并承諾通常可在30天注銷賬號。谷歌表示,用戶可以隨時從谷歌賬號中導出和刪除信息副本。
相比之下,愛彼迎在“數據訪問與轉移”說明中,較為謹慎,多了在某些司法管轄區的前提條件,稱適用法律使得您有權要求獲得個人信息副本。同時界定在技術可行的情況下,用戶可要求將這些信息傳輸至其他服務商。
在刪除信息方面,Facebook隱私政策新增說明,“我們存儲數據,直至我們不再需要這些數據來提供服務和Facebook產品或直至用戶的帳戶被刪除——— 以較早發生者為準。”Facebook舉例稱,如果用戶提交政府發放的身份證件的副本用于帳戶驗證,平臺將在提交30天后刪除該副本。
GDPR生效
5月25日,歐盟《一般數據保護條例》(General Data Protection Regulation,以下簡稱GDPR)正式生效。由于這一“史上最嚴數據保護條例”將適用范圍擴展到“屬人管轄”,凡是與歐盟有業務往來的中國企業都可能受到影響。據南都記者了解,一些行動較早的企業已經建立起相應的數據安全治理體系。但還有很多企業處于起步狀態,只能先采用“打補丁”式的方法滿足GDPR的基本要求。
挑戰
“屬人管轄”與巨額違規成本
GDPR的特殊之處在于,它的適用范圍從“屬地管轄”擴大到了“屬人管轄”。按照GDPR的規定,只要一家企業滿足以下兩個條件之一,即受到管轄:(1)為了向歐盟境內可識別的自然人提供商品和服務而收集、處理他們的信息。(2)為了監控歐盟境內可識別的自然人的活動而收集、處理他們的信息。
這意味著,無論辦公地址和服務器是否在歐盟境內,無論產品和服務是否收費,只要企業在提品和服務的過程中處理了歐盟境內個體的個人數據,或者對歐盟境內個人的活動實施了監控行為,就將落入GDPR管轄——— 在金融、制造等傳統領域和社交、電商、云計算等新興領域,符合條件的中國企業都絕不在少數。相較于國內的網絡安全法等,GDPR的規定更加具體,明確了處罰違規企業的分類辦法。如果發生最為嚴重的侵犯個人信息安全的行為,例如,沒有充分獲得用戶同意就處理數據,或者核心理念違反“隱私設計”要求,相關企業就可能面臨高達其全球年營業額的4%或2000萬歐元(以較大者為準)的行政罰款。
全球年營業額的4%是什么概念?以《財富》雜志“世界500強排行榜”的數據作為參考,2016年排名第一的沃爾瑪營業收入達4858億美元,排名第二的國家電網營業收入為3151億美元,它們的4%分別約為194億美元和126億美元。對企業來說,這樣的巨額罰款無疑是“不能承受之重”。
而對于那些正在積極“出海”,力圖實現國際化愿景的中國企業而言,違反GDPR的代價遠不止在財務層面。“企業最大的風險是失去歐洲市場準入機會和用戶的信任。”有業內人士表示。
應對
從結構到技術,調整企業數據治理體系
從2016年4月27日GDPR獲得通過到今天正式實施,短短兩年時間,動作快的企業已經投入了大量的時間精力。“傳統的安全治理框架與互聯網企業的模式存在一定的沖突,企業要在安全治理和快速發展之間找到平衡點。”小米相關負責人透露,小米對GDPR及歐盟各國隱私法規的調研始于2016年,同時啟動了全球數據中心部署項目。2018年初小米聘請第三方咨詢公司針對GDPR做了對標檢查,并修正了對標過程中發現的問題。
按照GDPR的規定,掌握用戶個人數據的企業,即“數據控制者”,要履行極為細致的義務,比如默認隱私保護、數據保護影響評估、設置數據保護官(Data Protection Office,簡稱DPO)等。小米據此梳理了各業務場景的個人數據流向,設置各項公司內部機制,以保障用戶權利實現。
對企業而言,挑戰之一在于GDPR規定的“72小時內報告數據泄露事件”。小米相關負責人稱,“72小時”在實踐中是非常高的標準,為了實現這一點,企業要建立完善的數據監控機制,實時發現內部違規操作和外部入侵行為。同時,企業應當提升公司內部的安全意識,完善數據泄露發現、核查和報告的流程。
幾乎與小米同時,2015年上線歐盟配送業務的順豐也開始行動。據順豐介紹,GDPR剛獲通過,法務部門就聯手信息安全、業務部門制定實施方案。去年11月,各部門聯動落地方案正式實施。目前,順豐為歐盟消費者和歐洲員工分別制定了相應的隱私政策,并在A PP下單等信息收集頁面為歐盟消費者接收營銷信息設置了單獨的勾選項。
在順豐相關負責人看來,各部門聯動,是GDPR合規過程中的一大難點。“GDPR的要求多且復雜,需要歐盟律師協助梳理業務模式后確定改進措施。而數據的收集、處理各個環節涉及多個部門,為了提高工作效率,集團將此項工作作為專項開展,通過例會跟進。”順豐相關負責人介紹,專項工作前后調動了公司法務、信息安全、IT、營運、市場、人力資源等多個部門的上百名員工。
他說,履行GDPR規定的具體義務時,順豐最大的挑戰是個人數據的匿名化。在技術層面,數據匿名化處理導致系統的實現邏輯發生變化,某些系統的邏輯復雜度和耦合度提高。在業務操作層面,要增加一定的設備輔助操作程序。為避免業務流程變更對一線快遞員的效率影響,企業須投入大量人力,循序漸進地推廣。
難點
仍有很多企業處于“打補丁”階段
值得注意的是,GDPR引入了從設計著手保護隱私(privacybydesign)和默認保護隱私(privacybydefault)兩項原則,要求各類組織機構在產品和服務的初始設計階段以及整個過程中,都將數據與隱私保護考慮在內。有業界人士認為,像小米和順豐這樣從源頭調整內部的數據治理體系,才是根本的合規之道。
但事實上,并非所有企業都具備這樣的能力。在隱私保護方面,小米和順豐都屬于“內功深厚”型選手:小米自視是“數據驅動的互聯網公司”,很早就設置隱私委員會(類似于GDPR要求的DPO),2014年進入國際市場時成為中國第一家取得國際TRUSTe隱私認證的企業。順豐此前也已建立起非常完善的數據保護組織架構和技術措施,針對GDPR的合規措施更多是原有措施的進一步細化。
中國大多數企業沒有類似的基礎。傳統大企業更是受制于自身的組織架構與業務規模,難以快速建立起由上到下的隱私保護體系。它們只能對照GDPR的條款要求,逐一采取應對措施,如數據流向的梳理,隱私政策的修訂和補充等———就像打補丁,哪里有缺口就在哪里補上。
“GDPR其實是關于數據隱私的,這就意味著在談到隱私保護問題時,大家一直依賴的傳統加密和基于角色的訪問控制策略都不再足夠。相應的,各家企業要衡量分析型的收益與守法的支出之間的關系。”美國數據公司Immuta的首席技術官Steve Touw接受媒體采訪時如是說。
Touw提到的收益和支出的關系,也是很多中國企業缺乏體系建設動力的原因。守法需要成本,而企業都是逐利的。GDPR尚未開始實施,某些具體要求尚不明確,也無相關案例可供參考。因此,部分企業仍抱有僥幸心理,一邊“打補丁”一邊觀望事態進展。
有分析人士指出,有效實施隱私策略需要強大、多構面的隱私組織,且隱私組織需要與業務單位合作完成數據的保護、管理和利用。要讓公司從上到下都認識到隱私保護的重要性與必要性,在意識上首先進行轉型,其實是最難的。
影響
GDPR倒逼中國企業更重視隱私安全
可以確定的是,GDPR的影響遲早會來,中國企業無法完全規避。為了更好地開拓歐盟市場、贏得歐盟用戶的信任,中國企業應及時審視現有的商業操作。
工信部賽迪智庫網絡安全研究所助理研究員魏書音判斷,未來,C 2C模式下的電子支付、電子商務,以及云服務、區塊鏈、大數據征信等場景,將更加緊密地涉及用戶個人數據的收集、控制、處理及利用。在GDPR的監管下,企業面臨維護用戶隱私與充分發揮數據價值、尋求商業利益之間的平衡難題。
“企業需要培養個人信息安全保護的戰略意識。”魏書音建議企業把數據安全作為占有市場和增強用戶粘性的戰略舉措,融入業務發展的各個環節,“同步設計、同步建設、同步更新,變被動為主動。”
順豐相關負責人認為,GDPR將使企業更重視用戶的隱私安全,更尊重用戶的選擇。“技術方面,能促使企業提高數據保護能力以防范信息破壞、泄露,用技術手段保護用戶隱私。合規治理方面,能促使企業提高合規管理水平,如制定和完善相關合規措施、開展員工培訓等。”他說。