《儿童个人信息网络保护规定》由国家互联网信息办公室于2019年8月23日发布,自2019年10月1日起施行。这是我国首部专门针对儿童个人信息网络保护的部门规章,填补了未成年人数据保护领域的制度空白。
随着互联网的普及,儿童过早接触网络的现象日益普遍。由于儿童缺乏足够的判断力和自我保护能力,其个人信息更容易被滥用。根据中国互联网络信息中心统计,我国未成年网民规模持续增长,儿童个人信息保护刻不容缓。
1. 监护人同意制度:网络运营者收集、使用、转移、披露儿童个人信息的,应当征得儿童监护人的明示同意。
2. 最小必要原则:网络运营者收集儿童个人信息应当遵循最小必要原则,仅限于与业务直接相关且必要的范畴。
3. 专门保护规范:网络运营者应当设置专门的儿童个人信息保护规则和用户协议,并指定专人负责儿童个人信息保护。
4. 删除权:儿童或其监护人有权要求网络运营者删除其收集的儿童个人信息。以下情形应当删除:超出授权范围使用的、儿童监护人撤回同意的、产品服务停止运营的等。
5. 访问权:儿童或其监护人有权要求网络运营者提供其收集的儿童个人信息及相关处理情况。
6. 数据加密存储:网络运营者存储儿童个人信息应当采用加密等安全措施,确保信息安全。
该规定与2021年施行的《个人信息保护法》和《未成年人保护法》共同构成了我国未成年人个人信息保护的法律体系。《个人信息保护法》进一步强化了对未成年人个人信息的保护,将不满十四周岁的未成年人个人信息列为敏感个人信息。
虽然高校学生通常已满十四周岁,但该规定对高校仍有以下启示:
该规定的出台标志着我国在儿童网络保护领域迈出了重要一步,也为后续立法提供了实践经验。
信息中心AI技术总监 · Cocoon