【热点速递】国家互联网信息办公室4月3日发布了一条与所有小商户和消费者都密切相关的重磅新规——《小型个人信息处理者个人信息保护简化措施规定(征求意见稿)》,现正面向全社会公开征求意见!
简单来说,这条新规就是给全中国千千万万的街边小店、小微企业,在保护顾客个人信息方面,提供了一套更简单、更容易操作的“说明书”和“减负包”。
一、谁是“小型个人信息处理者”?
新规明确:处理不满10万人个人信息的,就算。比如你家楼下的早餐店、理发店、小超市、社区健身房等等,只要他们收集使用的顾客信息(如手机号、会员信息)总量不超过10万条,基本上都适用这套简化规则。
二、对我们消费者有什么影响?变化在哪?
看公告就行:以后这些小店收集你的信息,可能不需要你点一堆复杂的同意条款。他们在店里醒目位置贴个公告,或者在线上服务里写清楚规则,明确告知收集目的、方式,就算履行了告知义务。当然,你有权随时查看。
办会员更顺畅:你去小店办会员卡留电话,如果店家已经贴了公告说明信息只用于内部会员服务,那么你主动填写,就视为同意他按公告规则处理,流程更简洁。
敏感信息更醒目:如果要收集人脸、健康信息等敏感个人信息,店家必须在规则里单独、醒目地告诉你为什么必要、对你有什么影响。
处罚更人性化:新规对小微企业的首次、轻微违法行为,设置了“不予处罚”或“减轻处罚”的条款,鼓励企业主动改正。但恶意侵权、造成严重后果的,依然会依法严惩。
三、为什么出台这个新规?
核心就两点:一是降低小微企业的合规成本,让他们不用像大公司一样组建庞大的法务团队来应对复杂规定;二是让监管更精准有效,把主要精力放在监督大型平台和海量数据处理者上,对小微企业则“抓大放小”,指导为主。
CCRC-PIPCA个人信息保护合规审计师认证办理,丁老师:135-2209-4648
此举旨在实现双赢: 让小商户能轻松守法、安心经营,同时确保消费者的个人信息在这些场景下也能得到基本、有效的保护,避免因规则过于复杂而流于形式。
个人信息保护已成职业新风口。国家级的CCRC-PIPP(个人信息保护专员)、CCRC-PIPA(个人信息保护评估师)等认证,为想进入这一领域的专业人士提供了权威的“敲门砖”和技能背书,市场需求广阔。
