苹果:准备《个人信息保护法》 11月1日正式实施

2021-10-29 17:12 来源:凤凰网科技

IT之家10月29日报道,众所周知,苹果是保护用户信息和隐私的行业领导者,这既体现在“App tracking”功能的透明性上,也体现在App Store的多重保护功能上。

苹果:已为《个人信息保护法》做好准备 11月1日起正式实施

今天,苹果给用户发了一封邮件,称已经为《中华人民共和国个人信息保护法》做好了积极准备,将于2021年11月1日起正式实施。

苹果表示,保护用户隐私,让用户控制个人信息,是苹果在设计产品和服务时始终坚持的理念,苹果只有在有法律依据的情况下才会使用用户的个人数据。

此外,苹果宣布尊重中国消费者在《中华人民共和国个人信息保护法》下的知情权、咨询权、更正权、转让权、限制处理权和删除个人数据的权利。

中国消费者也有权要求苹果提供其个人数据的复印件,并说明苹果《隐私政策》、本说明书等相关个人数据处理规则。

Apple  隐私政策

苹果隐私政策。

敏感个人数据的处理:根据适用法律和我们的《隐私政策》,苹果可能会收集和使用您的敏感个人数据。

苹果只会在有必要向您提供苹果产品和服务的情况下,并且只有在您同意的情况下,才会处理您的信息。例如,出于预订管理等必要目的,我们会要求您提供政府颁发的身份证明,但仅限于少数情况,包括在领取iPhone时验证您的身份。如果您选择不提供此类信息或不同意苹果对此类信息的处理,我们可能无法为您提供某些产品或服务。

向合作伙伴提供个人数据。

有时,苹果可能会与第三方合作提供服务或其他产品,并可能根据您的指示或在您同意的情况下与他人共享您的数据。在任何情况下,包括但不限于苹果及其合作伙伴共同为您提供金融产品并为您提供物流支持的情况,苹果都严格要求其合作伙伴保护您的个人数据。有关我们的隐私政策的一般信息,请参考我们的《隐私政策》。

个人数据的跨境传输。

您的个人数据可能会被传输到或被世界各地的实体访问,包括苹果子公司。但是,相关个人数据仅用于本说明或苹果《隐私政策》其他部分中描述的必要处理活动。为了提供产品和服务,苹果可能会在中国大陆以外的国家处理与中国大陆个人相关的个人数据。苹果遵守国家之间个人数据传输的相关法律,以确保您的数据无论在哪里处理都享有同等程度的隐私保护。

适用于中国大陆的隐私权。

我们尊重中国消费者在第《中华人民共和国个人信息保护法》项下了解、咨询、更正、转移、限制处理和删除其个人数据的权利。中国消费者也有权要求苹果提供其个人数据的复印件,并说明苹果《隐私政策》、本说明书等相关个人数据处理规则。

苹果在《隐私政策》中嵌入的“数据和隐私信息”说明中告诉了我们的隐私实践,以及一些要求使用您个人数据的产品和功能。这些特定于产品的信息将与我们的数据和隐私图标一起显示。

在使用这些功能之前,您将有机会查看这些“数据和私人信息”说明。003010包含我们收集的个人数据、个人数据的来源和使用目的、苹果是否披露了个人数据以及(如果是)要披露哪些类别的第三方。

拥有苹果账号的中国大陆消费者可直接或委托授权代理人访问privacy.apple.com网站,登录苹果账号行使权利。如果您是中国大陆消费者,但没有苹果帐户,如果您或您的授权代理人想行使您的个人信息权利,您可以通过访问www.apple.com.cn/privacy/contact.进行申请。如果您没有苹果帐户,出于安全和反欺诈的目的,苹果将要求您向我们提供必要的信息来验证您的身份。这些信息可能包括您的姓名、联系信息以及您与苹果公司的交易和关系信息。但是,为了保护您的安全和隐私,我们要求的具体信息可能会根据您的要求而有所不同。如果我们删除您的个人数据,一方面,我们将确保您的一些个人数据永远不会被恢复,同时,我们将取消您的一些个人数据的身份。

已故家庭成员帐户的访问请求。

在中国大陆客户不幸去世等特殊情况下,其近亲属有权依法查阅、更正或删除死者个人资料。他们可以通过登录苹果的数字遗产门户网站来行使这一权利。

孩子的个人资料。

苹果深知保护儿童个人数据的重要性。在中国,儿童是14岁以下的个体。苹果会根据我们的《隐私政策》处理孩子的个人数据。苹果还将把儿童的个人数据作为敏感个人数据,并遵守关于敏感个人的法律。

数据的特殊规定。

苹果:已为《个人信息保护法》做好准备 11月1日起正式实施

IT之家了解到,在十三届全国人大常委会第三十次会议上,《中华人民共和国个人信息保护法》顺利获得表决通过,个人信息保护法自 2021 年 11 月 1 日起施行,聚焦个人信息保护领域的突出问题和人民群众的重大关切,构建了权责明确、保护有效、利用规范的个人信息处理和保护制度规则。

《中华人民共和国个人信息保护法》明确:

①通过自动化决策方式向个人进行信息推送、商业营销,应提供不针对其个人特征的选项或提供便捷的拒绝方式;

②处理生物识别、医疗健康、金融账户、行踪轨迹等敏感个人信息,应取得个人的单独同意;

③对违法处理个人信息的应用程序,责令暂停或者终止提供服务。

个人信息保护法十大亮点

《个人信息保护法》在有关法律基础上,进一步细化、完善个人信息保护应遵循的原则和个人信息处理规则,明确个人信息处理活动中的权利义务边界,健全个人信息保护工作体制机制,主要亮点如下。

确立个人信息保护原则。这是收集、使用个人信息的基本遵循,是构建个人信息保护具体规则的制度基础。《个人信息保护法》强调处理个人信息应遵循合法、正当、必要和诚信原则,具有明确、合理的目的并与处理目的直接相关,采取对个人权益影响最小的方式,限于实现处理目的的最小范围,公开处理规则,保证信息质量,采取安全保护措施等。

规范处理活动保障权益。《个人信息保护法》紧紧围绕规范个人信息处理活动、保障个人信息权益,构建以“告知-同意”为核心的个人信息处理规则。例如,处理个人信息应当在事先充分告知的前提下取得个人同意,个人信息处理的重要事项发生变更的应当重新向个人告知并取得同意。

禁止“大数据杀熟”,规范自动化决策。当前,越来越多的企业用大数据分析和评估消费者的个人特征用于商业营销,最典型的就是社会反映突出的“大数据杀熟”。对此,《个人信息保护法》规定:个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇。

严格保护敏感个人信息。《个人信息保护法》规定,只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,方可处理敏感个人信息,同时应当事前进行影响评估,并向个人告知处理的必要性以及对个人权益的影响。此外,《个人信息保护法》将不满十四周岁未成年人的个人信息确定为敏感个人信息予以严格保护。

规范国家机关处理活动。《个人信息保护法》对国家机关处理个人信息的活动作出规定,特别强调国家机关处理个人信息的活动适用本法,并且处理个人信息应当依照法律、行政法规规定的权限和程序进行,不得超出履行法定职责所必需的范围和限度。

赋予个人充分权利。《个人信息保护法》将个人在个人信息处理活动中的各项权利,总结提升为知情权、决定权,明确个人有权限制个人信息处理;同时,要求在符合国家网信部门规定条件的情形下,个人信息处理者应当为个人提供转移其个人信息的途径。此外,《个人信息保护法》还对死者个人信息的保护作了专门规定。

强化个人信息处理者义务。《个人信息保护法》明确了个人信息处理者的合规管理和保障个人信息安全等义务,要求个人信息处理者按照规定制定内部管理制度和操作规程,采取相应的安全技术措施,指定负责人对其个人信息处理活动进行监督,定期对其个人信息处理活动进行合规审计,对处理敏感个人信息、利用个人信息进行自动化决策、对外提供或公开个人信息等高风险处理活动进行事前影响评估,履行个人信息泄露通知和补救义务等。

赋予大型网络平台特别义务。《个人信息保护法》对大型互联网平台设定了特别的个人信息保护义务:按照国家规定建立健全个人信息保护合规制度体系,成立主要由外部成员组成的独立机构对个人信息保护情况进行监督;遵循公开、公平、公正原则,制定平台规则;对严重违法处理个人信息的平台内产品或者服务提供者,停止提供服务;定期发布个人信息保护社会责任报告,接受社会监督。

规范个人信息跨境流动。当今个人信息的跨境流动日益频繁,但由于遥远的地理距离以及不同国家法律制度、保护水平之间的差异,个人信息跨境流动风险越来越难以控制。《个人信息保护法》构建了一套清晰、系统的个人信息跨境流动规则,以满足保障个人信息权益和安全的客观要求,适应国际经贸往来的现实需要。

健全个人信息保护工作机制。该法明确国家网信部门和国务院有关部门在各自职责范围内负责个人信息保护和监督管理工作,同时对个人信息保护和监管职责作出规定,包括开展个人信息保护宣传教育、指导监督个人信息保护工作、接受处理相关投诉举报、组织对应用程序等进行测评、调查处理违法个人信息处理活动等。

延伸 · 阅读