乌鸦观察
11.1K subscribers
7.28K photos
320 videos
491 files
16.6K links
不定期推送新闻和杂谈;您的订阅、投稿和转发是对我们最大的支持;

有任何事宜欢迎通过 @big_crow_bot 联系,因我们知识精力有限,期盼各位多多指正;

整理不易,转发请自觉标记出处;

推荐使用浅色模式阅读,深色模式加粗重点显示不明显;

同义词检索欢迎使用:https://t.me/bigcrowdev/11487

无穷的远方,无数的人们,都和我们有关,向收到此信息的世界致以美好的祝愿。
——地狱乌鸦
Download Telegram
#苹果 #审查 #儿童色情 #未成年 #个人信息 #信息安全

【苹果公司计划让 iPhone 检测儿童色情图片,引发隐私争论】

苹果公司计划推出新的 iPhone 软件用于识别和报告收集到的儿童性虐图片。多年来,该公司承诺保护消费者隐私,但执法部门希望了解手机上发生的非法活动,此举旨在弥合两者之间的分歧。

苹果公司周四表示,这款软件将于今年晚些时候在面向美国用户的软件更新中发布,是该公司为 iPhone 准备的一系列变化的一部分,以保护儿童免受性侵。

苹果公司上述计划的消息周三曝光后批评人士说,他们担心通过开发可以标记属于其用户的非法内容的软件,在如何通过加密保护用户数据的问题上,该公司可能正在软化立场,这是这家科技巨头和执法机构在过去10年争论日益激烈的一个问题。(华尔街日报

苹果公司强调其检测儿童性虐待内容的方法在设计之初就考虑了隐私。简单来说苹果公司是在分析图像是否与国家失踪和受虐儿童中心提供的已知CSAM图像数据库匹配。他们将国家失踪和受虐儿童中心的数据库转换为一组不可读的哈希函数(将一段较长的数据映射为较短的数据)之后进行对比。

一旦匹配程度达到某个阈值,苹果公司将手动审查确认匹配然后禁用用户的帐户,并向国家失踪和受虐儿童中心发送报告。阈值技术很重要,因为它意味着帐户不会被错误标记。人工审核还增加了另一个确认步骤,以防止错误,用户将能够提出上诉以恢复其帐户。

苹果公司称只分析存储在iCloud照片中的图片。本地存储的图像不参与此过程。苹果表示,设备上的系统更重要且更能保护隐私,因为它只报告拥有儿童性虐待内容的用户,而不是在云端不断扫描每个人的照片。苹果说系统每年的错误率不到1万亿分之一。(新浪科技
#个人信息 #信息安全 #法律法规 #撤回同意 #自动化决策 #人工智能 #大数据 #大数据杀熟 #人脸识别 #摄像头 #国家安全 #关键信息基础设施 #平台 #个人信息保护法

【中华人民共和国个人信息保护法】
2021年8月20日第十三届全国人民代表大会常务委员会第三十次会议通过

第六条 ...收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

第十条 任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。

第十三条 符合下列情形之一的,个人信息处理者方可处理个人信息:
(一)取得个人的同意;
(二)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(三)为履行法定职责或者法定义务所必需;
(四)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(五)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(六)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(七)法律、行政法规规定的其他情形。
依照本法其他有关规定,处理个人信息应当取得个人同意,但是有前款第二项至第七项规定情形的,不需取得个人同意。

第十五条 基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。
个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。

第二十四条 个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇
通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。
通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。

第二十六条 在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。

第三十六条 国家机关处理的个人信息应当在中华人民共和国境内存储;确需向境外提供的,应当进行安全评估。安全评估可以要求有关部门提供支持与协助。

第四十条 关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者应当将在中华人民共和国境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的安全评估;法律、行政法规和国家网信部门规定可以不进行安全评估的,从其规定。

第五十八条 提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:
(四)定期发布个人信息保护社会责任报告,接受社会监督。

第六十六条 ...有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。

第七十四条 本法自2021年11月1日起施行。(新华社
乌鸦观察
#美团 #饿了么 #个体商户注册 #外卖 【美团、饿了么:严禁诱导强迫骑手注册个体工商户】 针对“外卖平台骑手被迫注册转变为个体工商户”事件,‌中国两大外卖平台美团、饿了么相继发表声明称,‌严禁以任何形式诱导和强迫劳动者注册为个体工商户以规避用工责任。 ‌美团发布的声明显示,‌9月8日,‌美团面向1103家外卖合作商发出《关于新就业形态劳动者权益保护的倡议》,‌并召开视频会议进行专项学习宣导,‌其中针对个体户用工的专项问题,‌明确提出“严禁诱导和强迫劳动者注册为个体工商户以规避用工责任”的要求,‌规范配送合作商用工行为。…
#个体商户注册 #外卖 #劳动者权益 #劳务派遣用工 #众包骑手

【骑手谜云:法律如何打开外卖平台用工的「局」?】

通过研究自外卖平台出现以来的1900+份有关外卖骑手确认劳动关系的司法判决按照外卖平台的发展时间线整理出外卖平台上陆续出现的8种主要用工模式尽最大可能复盘了整个演进过程。

在外卖平台出现以前,消费者主要通过电话点餐,餐馆则会自行雇佣员工进行配送(模式1)。

2008年起,随着数字技术与设备的发展,饿了么、点我吧、美团外卖、百度外卖等平台相继出现并迅速扩张。餐馆开始与外卖平台合作,在平台上发布信息,由外卖平台统一提供配送服务(模式2)。

除此之外,外卖平台也偶尔采用劳务派遣的用工方式(模式3)。历史上,劳务派遣用工曾经猖獗一时,被众多企业用来规避用人单位的法律责任。但没过多久,相关法律的修订对劳务派遣用工施加了一系列限制,如今劳务派遣的落地场景十分有限,因此也就「不太好用」。

到了外卖行业发展中期,各外卖平台的竞争进入白热化阶段。起初,平台往往会直接招募众包骑手,与众包骑手签订合作协议,并为其购买意外险(模式4)。但很快,外卖平台开始与众包服务公司合作,由众包服务公司与众包骑手签订协议、支付报酬、购买保险(模式5)。

很显然,模式4到模式5的转变意味着外卖平台与骑手之间隔了一道「防火墙」,原本由外卖平台承担的成本和风险成功转嫁给众包服务公司。

几乎在众包模式出现的同一时期,外卖平台也开始大规模调整「正规军」(模式2-3)的编制。为了进一步降低成本、区隔风险,外卖平台开始与配送商(即劳务外包公司)合作,将配送业务「外包」,由配送商招募专送骑手并对其进行直接的日常管理(模式6)。经过如此一番操作,与模式5类似,外卖平台和专送骑手之间也隔了一道「防火墙」。

从法律上来说,模式6的出现是真正意义上的里程碑。与众包骑手不同,专送骑手是受到劳动法全面保护的固定工,因此将专送骑手外包给配送商之后,外卖平台实打实地节省了约40%的成本(包括社保成本和法律风险),从此坐稳了「讲究轻资产,追求高毛利和边际效应」的互联网平台方地位。

外卖平台由直营(模式2)转为外包(模式6)的根本逻辑是为了彻底甩掉高昂的人力成本、规避与骑手签订劳动合同可能带来的法律风险和责任义务。可如此一来,相应的成本和风险便落到了配送商的头上。

配送商为了继续向外「甩锅」,开始将全部或部分配送业务「转包」或「分包」给其他多个公司甚至个人 ;且关键在于,大多数配送商与外卖平台一样,在这些表面的「防火墙」安排之下毫未放松对骑手的劳动控制。

从骑手的角度来看,其面临的是一张巨型法律关系网络,其中:外卖平台和A公司对其进行日常管理、B公司与其签订合作协议并发放工资、C和D为其缴纳个人所得税……最终形成的是外卖平台联合多家公司对骑手进行共同管理的网络状外包模式(模式7)。

正是由于「原本集中于单一雇主的管理特权功能分散到多个商业实体」,骑手的劳动关系通过人为的网络状外包被彻底打碎。这不但导致骑手分不清用人单位是谁而大大增加维权成本,就连法院也因难以确定用人单位而判决骑手败诉。外卖平台与大量配送商正是借此操作在不同程度上逃脱了用人单位的法律责任。

我们已经看到,当外卖平台将专送骑手这堆「烫手的山芋」向外抛给配送商之后,并不意味着山芋就不烫手了;相反,由于中间多出了交易成本,它们只会变得越来越烫,并迫使配送商继续向外抛出。而抛到最后,「烫手的山芋」只能由骑手自己吞下去——外卖平台用工模式演变的终极形态「个体工商户模型」也就此诞生(模式8)。

回过头来看,外卖平台与专送骑手之间已经筑成三道「防火墙」,分别是配送商、灵活用工平台、个体工商户,可算是「事了拂衣去,深藏功与名」了。

内详👉(致诚劳动者 @微信)
#信息安全 #个人信息 #数据出境

【《工业和信息化领域数据安全管理办法(试行)(征求意见稿)》】

第七条【分类分级方法】....将工业和电信数据分为一般数据、重要数据和核心数据三级。

第九条【重要数据】危害程度符合下列条件之一的数据为重要数据:
(一)对政治、国土、军事、经济、文化、社会、科技、网络、生态、资源、核安全等构成威胁,影响海外利益、生物、太空、极地、深海、人工智能等重点领域国家安全相关数据的安全;
(二)对工业、电信行业发展、生产、运行和经济利益等造成影响;
(三)造成重大数据安全事件或生产安全事故,对公共利益或者个人、组织合法权益造成严重影响,社会负面影响大;
(四)引发的级联效应明显,影响范围涉及多个行业、区域或者行业内多个企业,或者影响持续时间长,对行业发展、技术进步和产业生态等造成严重影响;
(五)恢复数据或消除负面影响所需付出的代价大;
(六)经行业监管部门评估确定的其他重要数据。

第二十三条【数据销毁】工业和电信数据处理者应当建立数据销毁策略和管理制度,明确销毁对象、流程和技术等要求,对销毁活动进行记录和留存。销毁重要数据和核心数据的,不得以任何理由、任何方式对销毁数据进行恢复。
符合以下情况之一的,工业和电信数据处理者应当销毁相应数据:
(一)因业务约定,需要销毁的;
(二)个人依据其合法权益请求销毁的;
(三)组织基于保护国家安全、社会公共利益目的,且有第三方机构提供证明,请求销毁的。

第二十四条【数据出境】工业和电信数据处理者在中华人民共和国境内收集和产生的重要数据,应当依照法律、行政法规要求在境内存储,确需向境外提供的,应当依法依规进行数据出境安全评估,在确保安全的前提下进行数据出境,并加强对数据出境后的跟踪掌握。核心数据不得出境。

内详👉工信部
#韩亚航空 #成都 #仁川 #个人信息 #信息安全

【韩亚航空198名乘客个人信息遭泄露】

韩亚航空14日通过官网发布公告称,公司乘客管理服务9日发生事故,对部分乘客信息遭泄露一事致歉。

本月1日搭乘OZ234航班由中国成都抵达仁川的198名乘客英文姓名、出生日期、预约号码被泄露,金融、联络信息没有泄露。

韩亚航空方面表示,公司在发现乘客信息遭泄露后立即向韩国互联网振兴院申报,并对系统措施进行修复。公司将全力防止类似事件再次发生,致力于保护消费者个人信息。(韩联社)
#互联网 #账号 #账号名称 #实名制 #未成年 #监护人 #误导 #捏造 #仿冒 #职业资格 #IP地址 #账号转世 #跨平台 #信用管理 #个人信息 #信息安全

【《互联网用户账号名称信息管理规定(征求意见稿)》】

第六条
互联网用户账号使用者在注册、使用账号名称信息中应当遵循以下原则:互联网个人用户的账号名称信息应当充分体现个人特征,不得模仿、类似党政军机关、新闻媒体、企事业单位等组织机构的名称、标识,或是国家行政区域的地理名称,避免误导公众;...此外不得有下列情形:

(五)故意夹带二维码、网址、邮箱、联系方式等,或者使用同音、谐音、相近文字,拼音、数字、符号、字母和无意义文字等侵犯他人合法权益、谋取非法利益或者损害公共利益的;

第八条 互联网用户账号服务平台应当按照“后台实名、前台自愿”的原则,要求互联网用户账号使用者在注册账号时提供真实身份信息。
...
互联网用户账号服务平台向未成年人提供账号注册服务的,应当取得其监护人同意,并对未成年人进行基于居民身份证号码的真实身份信息核验,对监护人的真实身份信息进行核验。

第十条 互联网用户账号服务平台对申请注册从事经济、教育、医疗卫生、司法等领域信息内容生产的账号,应当要求互联网用户账号使用者在注册时提供其专业背景,以及依照法律、行政法规获得的职业资格或者服务资质等相关材料,并进行必要核验。...

第十一条 互联网用户账号服务平台应当禁止被依法依约关闭的账号以相同或者相似的账号名称信息重新注册...防止被依法依约关闭的账号跨平台重新注册。

第十二条 互联网用户账号服务平台应当以显著方式,在互联网用户账号信息页面展示账号IP地址属地信息。境内互联网用户账号IP地址属地信息需标注到省(区、市),境外账号IP地址属地信息需标注到国家(地区)。

第十三条 互联网用户账号服务平台应当采取必要措施,确保其收集、存储的个人信息及账号名称信息安全,防止未经授权的访问及信息泄露、篡改、丢失;未经互联网用户账号使用者授权同意,不得收集、存储、使用、加工、传输、提供或者公开个人信息及账号名称信息。不得非法买卖互联网用户账号名称信息。

第十四条 互联网用户账号服务平台应当建立健全互联网用户账号信用管理体系,将账号名称信息的信用评价作为互联网用户账号信用管理的重要参考指标,提供相应服务。

内详👉网信办
#数据出境 #个人信息 #信息安全

【国家互联网信息办公室关于《数据出境安全评估办法(征求意见稿)》公开征求意见的通知】

第四条 数据处理者向境外提供数据,符合以下情形之一的,应当通过所在地省级网信部门向国家网信部门申报数据出境安全评估。
(一)关键信息基础设施的运营者收集和产生的个人信息和重要数据;
(二)出境数据中包含重要数据;
(三)处理个人信息达到一百万人的个人信息处理者向境外提供个人信息;
(四)累计向境外提供超过十万人以上个人信息或者一万人以上敏感个人信息;
(五)国家网信部门规定的其他需要申报数据出境安全评估的情形。

第八条 数据出境安全评估重点评估数据出境活动可能对国家安全、公共利益、个人或者组织合法权益带来的风险,主要包括以下事项:
(二)境外接收方所在国家或者地区的数据安全保护政策法规及网络安全环境对出境数据安全的影响;境外接收方的数据保护水平是否达到中华人民共和国法律、行政法规规定和强制性国家标准的要求;
(六)遵守中国法律、行政法规、部门规章情况;
(七)国家网信部门认为需要评估的其他事项。

第十二条 数据出境评估结果有效期二年。

内详👉网信办
#互联网 #平台 #反垄断 #不正当竞争 #舆情 #个人信息 #强制登陆 #消费者权益 #价格歧视 #劳动者权益 #就业

【互联网平台落实主体责任指南(征求意见稿)】

第二条【平等治理】超大型平台经营者应当遵守公平和非歧视原则。提供相关产品或服务时,平等对待平台自身(或关联企业)和平台内经营者,不实施自我优待。

第十二条【平台内容管理】...互联网平台经营者不得通过发布、删除信息以及其他干预信息呈现的手段侵害他人合法权益或者谋取非法利益。用户有上述行为的,互联网平台经营者应当及时采取相关措施,并向监管部门报告。

第十六条【反垄断】互联网平台经营者应当遵守反垄断领域的法律、法规、规章等规定,不得从事垄断协议、滥用市场支配地位等垄断行为。互联网平台经营者在实施经营者集中前,应根据有关法律法规履行申报义务,在获得有关部门批准之前,不得实施集中。

第十七条【反不正当竞争】互联网平台经营者不得利用技术手段,通过影响用户选择或者其他方式,实施妨碍、破坏其他经营者合法提供的网络产品或者服务正常运行的不正当竞争行为。...

第十八条【数据获取】未经用户同意,互联网平台经营者不得将经由平台服务所获取的个人数据与来自自身其他服务或第三方服务的个人数据合并使用。
互联网平台经营者不得以合并个人数据为目的诱导、强迫用户登录并使用自身提供的其他服务。

第二十条【价格行为规范】互联网平台经营者在经营过程中应当遵守价格相关法律、法规,不得利用平台规则和数据、算法等技术手段实施价格歧视、哄抬价格、低价倾销等不正当价格行为,不得利用虚假的或者使人误解的价格手段诱骗消费者交易。互联网平台经营者在组织平台内经营者进行集中促销等活动时,应当对价格领域可能发生的违法违规行为进行专项的合规风险提示,并采取有效管理措施。

第三十条【劳动者保护】互联网平台经营者应当遵守法律法规关于劳动者保护的相关规定。对于平台灵活就业人员,平台经营者应当承担相应的责任,保护从业者的身心健康、工作环境安全以及获取公平、合理报酬和人身意外伤害保障的权利。互联网平台经营者不得限制平台灵活就业人员在其他互联网平台就业。

内详👉(国家市场监督管理总局)
Forwarded from 剧终新闻 (剧终)
#工信部 #网盘 #个人信息 #运营商 #老人 #弹窗 #隐私 #个人信息 #客服 #APP #应用商店 #知情权

【工信部对电信运营商跨省业务、网盘下载速度与个人信息保护等做出要求

11月1日工信部发布《关于开展信息通信服务感知提升行动的通知》。通知说为推动信息通信行业进一步改善服务质量,提升服务水平,工业和信息化部决定自即日起到2022年3月底,开展信息通信服务感知提升行动(简称“524”行动)。有关事项通知如下:
...
(一)服务举措“五优化”。

1.优化资费套餐设置展示方式。基础电信企业应在自有营业厅、掌厅、网厅、资费专区、代理渠道提供面向公众市场在售的资费套餐,以及面向老年人、残疾人的优惠资费套餐查询入口。全面梳理在售套餐名称,避免引发理解歧义。及时提醒用户套餐内流量使用情况,合理设置套餐外流量单价。(2021年12月底前完成)

2.优化双千兆服务宣传方式。基础电信企业应进一步落实5G服务“四个提醒机制”和“四条营销红线”要求。应在宽带服务合同中明确接入上行、下行理论速率,按照承诺提供服务,确保用户接入速率达标,并采用适当方式向用户告知硬件设备、环境因素等对宽带网速的影响。(2021年12月底前完成)

3.优化隐私政策和权限调用展示方式。互联网企业(首批实施的企业名单见附件)应以简洁、清晰、易懂的方式,向用户提供APP产品隐私政策摘要;涉及调用用户终端中相册、通讯录、位置等敏感权限的,还应当以适当方式告知用户调用该权限的目的,充分保障用户知情权。(2021年12月底前完成)

4.优化APP开屏弹窗信息展示方式。互联网企业应在其APP开屏信息和弹窗信息窗口设置明显、有效的关闭按钮,按钮大小、位置、颜色应易于操作辨认,让用户“找得到,关得了”。APP开屏信息窗口不得使用整屏图片、视频等作为跳转链接,诱导用户点击或易造成用户误点击,给用户带来不便。(2021年12月底前完成)

5.优化网盘类服务提供方式。相关企业应优化产品服务资费介绍,清晰明示存储空间、传输速率、功能权益及资费水平等内容,不得进行误导宣传。在同一网络条件下,向免费用户提供的上传和下载的最低速率应确保满足基本的下载需求。(2021年12月底前完成)

(二)建立个人信息保护“双清单”。

各相关企业应建立已收集个人信息清单和与第三方共享个人信息清单(首批设立“双清单”的企业名单见附件),并在APP二级菜单中展示,方便用户查询。(2021年12月底前完成)
...
(三)服务能力“四提升”。

1.提升跨区域通办能力。基础电信企业新增“亲情网”和“固移融合”服务跨区域通办。在同一基础电信企业网内,归属地不同的手机号码组成亲情网,实现跨省办理。实现省内跨本地网固定宽带和手机号码融合,鼓励具备能力的基础电信企业积极推动实现跨省办理。(2021年12月底前完成)

2.提升携号转网服务能力...

3.提升客服热线响应能力...

4.提升 APP 关键责任链个人信息保护能力...

内详👉 (工信微报 @微信)
剧终新闻
#工信部 #网盘 #个人信息 #运营商 #老人 #弹窗 #隐私 #个人信息 #客服 #APP #应用商店 #知情权 【工信部对电信运营商跨省业务、网盘下载速度与个人信息保护等做出要求】 11月1日工信部发布《关于开展信息通信服务感知提升行动的通知》。通知说为推动信息通信行业进一步改善服务质量,提升服务水平,工业和信息化部决定自即日起到2022年3月底,开展信息通信服务感知提升行动(简称“524”行动)。有关事项通知如下: ... (一)服务举措“五优化”。 1.优化资费套餐设置展示方式。基础…
#工信部 #个人信息 #信息安全 #第三方共享个人信息清单 #推送

【工信部要求首批39家互联网企业建立个人信息保护“双清单”】

日前,工信部印发《关于开展信息通信服务感知提升行动的通知》。工信部信息通信管理局8日就相关内容进行解读。
...
工信部要求相关企业简洁、清晰列出APP(包括内嵌第三方软件工具开发包SDK)已经收集到的用户个人信息基本情况,包括信息种类、使用目的、使用场景等,即建立已收集个人信息清单。

工信部还要求建立与第三方共享个人信息清单。工信部称,用户经常反映“在某一APP上浏览、购买产品,而其他APP会推送相关内容”,用户对个人信息被共享到何处不知情,容易造成恐慌。

为了让用户清晰掌握个人信息在APP、SDK及其他第三方间的共享情况,工信部在前期APP专项治理行动基础上,进一步要求企业在二级菜单中列出APP与第三方共享的用户个人信息基本情况,包括与第三方共享的个人信息种类、使用目的、使用场景和共享方式等。

此外,工信部还要求,涉及调用用户终端中相册、通讯录、位置等敏感权限的,应当以适当方式,如通过蒙层、顶栏浮窗等,在服务场景实际发生时同步向用户告知调用权限的目的,让用户更清晰地了解权限用途,充分保障用户知情权,从而便于用户更明确地作出主动性选择。(中新社)
#个人信息 #信息安全 #长臂管辖 #数据流通 #网络安全 #黑客 #第三方 #报备 #审查 #境外 #爬虫 #披露 #胁迫 #人脸识别 #人工智能 #步态 #自由选择 #身份认证 #百分之五 #大数据杀熟 #GFW #翻墙 #穿透

【《网络数据安全管理条例(征求意见稿)》】

第二条
在中华人民共和国境内利用网络开展数据处理活动,以及网络数据安全的监督管理,适用本条例。
在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有下列情形之一的,适用本条例:
(一)以向境内提供产品或者服务为目的;
(二)分析、评估境内个人、组织的行为;
(三)涉及境内重要数据处理;
(四)法律、行政法规规定的其他情形。
自然人因个人或者家庭事务开展数据处理活动,不适用本条例。

第七条
国家推动公共数据开放、共享,促进数据开发利用,并依法对公共数据实施监督管理。
国家建立健全数据交易管理制度,明确数据交易机构设立、运行标准,规范数据流通交易行为,确保数据依法有序流通。

第十一条 ....安全事件对个人、组织造成危害的,数据处理者应当在三个工作日内将安全事件和风险情况、危害后果、已经采取的补救措施等以电话、短信、即时通信工具、电子邮件等方式通知利害关系人...

发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:
(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;

第十三条 数据处理者开展以下活动,应当按照国家有关规定,申报网络安全审查:
(二)处理一百万人以上个人信息的数据处理者赴国外上市的;
(三)数据处理者赴香港上市,影响或者可能影响国家安全的;
大型互联网平台运营者在境外设立总部或者运营中心、研发中心,应当向国家网信部门和主管部门报告。

第十四条 数据处理者发生合并、重组、分立等情况的,数据接收方应当继续履行数据安全保护义务,涉及重要数据和一百万人以上个人信息的,应当向设区的市级主管部门报告;...

第十七条 数据处理者在采用自动化工具访问、收集数据时,应当评估对网络服务的性能、功能带来的影响,不得干扰网络服务的正常功能。...

第二十条 数据处理者处理个人信息,应当制定个人信息处理规则并严格遵守。个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、简明通俗,系统全面地向个人说明个人信息处理情况。
(四)以集中展示等便利用户访问的方式说明产品服务中嵌入的所有收集个人信息的第三方代码、插件的名称,以及每个第三方代码、插件收集个人信息的目的、方式、种类、频次或者时机及其个人信息处理规则;

第二十一条 处理个人信息应当取得个人同意的,数据处理者应当遵守以下规定:
(一)按照服务类型分别向个人申请处理个人信息的同意,不得使用概括性条款取得同意;
(五)不得通过误导、欺诈、胁迫等方式获得个人的同意;
(六)不得通过捆绑不同类型服务、批量申请同意等方式诱导、强迫个人进行批量个人信息同意;

第二十五条 数据处理者利用生物特征进行个人身份认证的,应当对必要性、安全性进行风险评估,不得将人脸、步态、指纹、虹膜、声纹等生物特征作为唯一的个人身份认证方式,以强制个人同意收集其个人生物特征信息。...

第四十一条 国家建立 #数据跨境安全网关对来源于中华人民共和国境外、法律和行政法规禁止发布或者传输的信息予以阻断传播。
任何个人和组织不得提供用于穿透、绕过数据跨境安全网关的程序、工具、线路等,不得为穿透、绕过数据跨境安全网关提供互联网接入、服务器托管、技术支持、传播推广、支付结算、应用下载等服务。
境内用户访问境内网络的,其流量不得被路由至境外。

第四十三条 ...日活用户超过一亿的大型互联网平台运营者平台规则、隐私政策制定或者对用户权益有重大影响的修订的,应当经国家网信部门认定的第三方机构评估,并报省级及以上网信部门和电信主管部门同意。

第四十五条 国家鼓励提供即时通信服务的互联网平台运营者从功能设计上为用户提供个人通信和非个人通信选择。个人通信的信息按照个人信息保护要求严格保护,非个人通信的信息按照公共信息有关规定进行管理。

第四十六条
互联网平台运营者不得利用数据以及平台规则等从事以下活动:
(二)利用平台收集掌握的经营者数据,在产品推广中实行最低价销售等损害公平竞争的行为;
(四)在平台规则、算法、技术、流量分配等方面设置不合理的限制和障碍,限制平台上的中小企业公平获取平台产生的行业、市场数据等,阻碍市场创新。

第四十八条 互联网平台运营者面向公众提供即时通信服务的,应当按照国务院电信主管部门的规定,为其他互联网平台运营者的即时通信服务提供数据接口,支持不同即时通信服务之间用户 #数据互通,无正当理由不得限制用户访问其他互联网平台以及向其他互联网平台传输文件。

第五十条 国家建设网络身份认证公共服务基础设施,按照政府引导、网民自愿原则,提供个人身份认证公共服务。
互联网平台运营者应当支持并优先使用国家网络身份认证公共服务基础设施提供的个人身份认证服务。

第六十一条 数据处理者不履行....规定的数据安全保护义务的,....有前款规定的违法行为,情节严重的,由有关部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款....(乌鸦观察注:具体条款详见原文)

第六十六条 个人和组织违反第四十一条(#数据跨境安全网关)的规定,由有关主管部门责令改正,给予警告、没收违法所得;拒不改正的,处违法所得一倍以上十倍以下的罚款,没有违法所得的,对直接负责的主管人员和其他直接负责人员,处五万元以上五十万元以下罚款;...

第六十八条 互联网平台运营者违反第四十六条、第四十八条、第五十一条的规定,由有关主管部门责令改正,给予警告;拒不改正的,处上一年度销售额百分之一以上百分之五以下的罚款;....

第七十三条 本条例下列用语的含义:
(十一)#数据跨境安全网关 是指阻断访问境外反动网站和有害信息、防止来自境外的网络攻击、管控跨境网络数据传输、防范侦查打击跨境网络犯罪的重要安全基础设施。

内详👉(网信中国)
乌鸦观察
#欧洲 #疫情 #疫苗接种 #接种政策 #经济复苏 【奥地利对未接种疫苗者实施封锁令 欧洲各地新冠病例激增】 随着冬季临近和欧洲全境感染率的上升,‌奥地利周一对未接种新冠疫苗的人实施封锁;德国考虑采取更严格的限制措施,英国则扩大加强针接种范围。 欧洲再次成为疫情中心,根据路透的统计,‌上周欧洲占全球七天平均感染人数的一半以上,占最新死亡人数的一半左右,这是自去年4月疫情在意大利达到最初高峰以来的最高水平。 政府和企业都担心疫情长期持续下去将会破坏脆弱的经济复苏。 #奥地利 总理沙伦贝格星期天宣布…
#德国 #疫情 #疫苗接种 #接种政策 #医护 #医疗 #威胁信 #阴谋论 #个人信息 #安保

【德国疫苗反对者对医生攻击言行增加】

在德国,越来越多的医务人员受到疫苗接种反对者的辱骂以致暴力威胁。德国之声询问的许多医生协会报称,很多德国医院收到威胁、仇恨邮件,气氛紧张。

#萨克森(Sachsen)医生协会主席博登迪克 (Erik Bodendieck)表示, "攻击性言行和极端主义明显增加。一些医生甚至受到死亡威胁。" 

#图林根(Thüringen)医生协会发言人施拉姆-海德尔( Ulrike Schramm-Häder )和另外 25 名医生也收到了威胁信。她指出, "最重要的是,这些信件称,疫苗危险" ,医生被指控从事"人体实验"。

这位女发言人表示,有些威胁信发件人沉湎于阴谋论: "其中有人称,要控制联邦政府的黑暗势力。也有人干脆拒绝所有防疫措施。他们还调查医生的姓名和地址。"

在很多医院,气氛也相当紧张。海德尔大夫告知, "有时,患者会对正常询问,例如关于他们疫苗接种情况的询问,做出激烈反应。而本来,医生当然必须询问并获得相关信息的。"

#柏林 医生协会发言人指出,目前,患者和医务人员们都因新冠大流行瘟疫而疲惫不堪:"双方都处于紧张状态"。该协会称,因施打疫苗人员受到严重威胁,10 月份,柏林一家诊所不得不暂时关闭,并聘请私人保安服务。因医生们不愿公开表态,该协会未提供该诊所名字,以防事态升级。(德国之声)

相关新闻🔗
21-11-12 疫苗接种率西欧倒数第二 奥地利准备“封锁”未接种者
21-11-12 德国新增5万例确诊再创新高,欧洲德语区成疫苗接种“重灾区”
21-11-16 奥地利对未接种疫苗者实施封锁令 欧洲各地新冠病例激增
21-11-20 欧洲疫情恶化 多国防控政策加码
21-11-21 欧洲多个城市爆发反防疫游行
#广州 #剪贴板 #侵权 #个人信息 #信息安全

【法院明确App未经许可读取手机剪贴板系侵权行为】

近日,广州互联网法院宣判了两起案件,均认定App未经用户同意即读取“剪贴板”内容侵犯了用户隐私权。

有专家向《财经》E法表示,这两起案件的判决起到合规指引作用,也符合《个人信息保护法》确立的个人信息处理的相关原则。

萌推是由上海突进网络科技有限公司(下称“突进公司”)运营的一款电商App。用户李某发现,她与朋友聊天时经常会收到朋友分享的萌推App分享口令,口令里写着“复制这句话后打开萌推App。李某发现,打开萌推App后不用进行粘贴,就会自动弹出一个“帮他/她砍一刀”字样的页面。李某认为,口令分享与系统“剪贴板”有关,是萌推App 自动收集用户复制在“剪贴板”的信息,跳过用户对“剪贴板”进行了操作。但是萌推App在她安装时从来没有提示过该程序要收集“剪贴板”信息。

李某认为,手机“剪贴板”并不只是用来存储口令,也可以存储包括但不限于个人账号、密码、银行账号、行程信息、位置信息、图片等多种信息。她认为,突进公司侵犯她的以下权益:一是,突进公司未提示,也未主动披露收集“剪贴板”信息的行为,侵犯了其知情权;二是,萌推App 没有设置禁用口令分享功能的选项,也没有提示“如果不希望萌推App 访问、收集剪贴板信息,请不要使用口令分享”,其选择权没有得到实现;三是,突进公司未经许可,擅自收集“剪贴板”上个人信息的行为,侵犯了其个人信息权益;四是,她的手机“剪贴板”存储了个人隐私信息,突进公司擅自收集,侵犯了其隐私权。

因此李某请求法院判令,确认突进公司侵害了她的知情权、选择权、个人信息以及隐私权;要求突进公司立即停止侵权行为,包括但不限于停止未经她许可收集其个人信息、隐私信息的行为,删除未经她许可已经收集的信息;要求突进公司对上述行为道歉,消除影响,赔偿其精神损失费1元。

法院认定,手机存储空间是手机用户私人支配、不愿为他人知晓的虚拟私密空间。手机“剪贴板”作为手机存储空间的一部分,亦属于私密空间。突进公司未经李某许可,监测、读取其手机剪贴板信息,属于以技术手段侵入李某虚拟私密空间的方式侵害其隐私权的行为。

法院判令,突进公司向李某公开致歉。

《财经》E法注意到,广州互联网法院近日还审结了一起APP未经许可监测读取手机“剪贴板”的网络侵权责任纠纷——林某在使用好购APP时发现,该APP存在未经用户同意,监测、收集手机剪贴板信息的情形,他认为该行为侵害了其个人信息权益及隐私权,故将好购App的运营企业诉至法院。最终,法院判决,好购App侵害了林某的隐私权,要求其向林某出具书面道歉声明。(财经杂志)
#湖南 #岳阳 #河北 #辛集 #个人信息 #信息安全 #引流 #刑事拘留 #特困人员 #公示

【20余万条公民个人信息遭买卖,涉案2人被刑拘】

12月13日,湖南省岳阳市公安局岳阳楼分局通报称,近日,岳阳楼公安分局金鹗山派出所破获一起侵犯公民个人信息案,20余万条公民个人信息遭买卖。

12月1日,金鹗山派出所民警在开展日常巡查时,有居民举报,称某小区内有一住户情况异常,该住户一次性办理了30余张门禁卡,且家中聚集人员众多。

民警随即对居民反映情况进行汇总梳理,推测该住户屋内所聚集人员极有可能从事违法犯罪活动,随后民警前往该住户进行调查。

经民警调查发现,游某、苏某龙合开了一家网络游戏引流公司,通过招募话务员“撒网式”联系客户介绍游戏,并利用话术引诱客户提供微信账号,添加微信后再诱导客户给游戏充值。2人从今年9月份开始到被抓获,在某境外软件上非法购买公民个人手机号码信息共计20余万条,非法获利达30余万元。

经审讯,嫌疑人游某、苏某龙对其非法购买公民个人信息的犯罪事实供认不讳。目前,犯罪嫌疑人游某、苏某龙因涉嫌侵犯公民个人信息已被依法刑事拘留,案件正在进一步深挖中。(央视新闻)

【辛集两千余群众个人信息遭泄露:警示基层政府须提高法治意识】

日前,河北省辛集市政府官网公布的一份城乡特困人员公示名单引发社会广泛关注。该名单中不仅详细列出了两千多名城乡特困人员所属街道(乡镇)、社区、姓名、性别、特困类别和金额,还公布了完整身份证号码等隐私。
...
信息公开到何种程度不是一道选择题,而是一道法律题。我国多部法律法规对个人信息保护及其边界已经有了明确规定。然而,近年来,不少地方政府网站都出现过泄露身份证号码的问题,这凸显出有关部门把关审核程序存在缺失和纰漏,部分执法人员法治意识淡薄。

...各地各部门应以此为契机,举一反三,开展对本地官网个人信息保护的摸排和整改,对泄露个人隐私造成严重后果的,应依法追究责任。(新华每日电讯)
乌鸦观察
#北京 #突发事件 #信息发布 #舆情 #应急物资储备 【北京市人民政府关于印发《北京市突发事件总体应急预案(2021年修订)》的通知】 1.4.1 本市突发事件主要包括以下类别: (1)自然灾害。主要包括水旱灾害、气象灾害、地震灾害、地质灾害、生物灾害和森林火灾等。 (2)事故灾难。主要包括工矿商贸等企业的各类安全事故、火灾事故、交通运输事故、公共设施和设备事故、核事件与辐射事故、环境污染和生态破坏事件等。 (3)公共卫生事件。主要包括传染病疫情、群体性不明原因疾病、食品安全和职业危害、动物疫情、其…
#突发事件 #信息发布 #舆情 #应急物资储备 #瞒报 #通信 #个人信息

【突发事件应对法14年首次大修:拟建立新闻采访报道制度】

突发事件应对法修订草案此次也提请人大常委会第三十二次会议审议。这是突发事件应对法自2007年公布施行以来的首次修订。

为了保障突发事件及其应对管理相关信息及时上传下达,畅通渠道、完善有关制度,草案规定:

一是建立健全突发事件信息发布和新闻采访报道制度,及时回应社会关切。
二是建立网络直报和自动速报制度,提高报告效率,打通信息报告上行渠道。
三是加强应急通信系统、应急广播系统建设,确保突发事件应对管理工作的通信、广播安全畅通。
四是明确规定不得授意他人迟报、谎报、瞒报,不得阻碍他人报告突发事件信息。

草案对完善应急保障制度作出具体安排。规定:建立健全应急物资储备保障制度,动态更新应急物资储备品种目录,完善重要应急物资的监管、生产、采购、储备、调拨和紧急配送体系,促进应急产业发展,优化产业布局;建立健全应急运输保障体系,保障应急物资和人员及时运输;建立健全能源应急保障体系,保障受突发事件影响地区的能源供应。

此次大修的突发事件应对法草案注重保障社会各主体合法权益,提出在突发事件应对管理工作中,应当给予未成年人、老年人、残疾人、孕期和哺乳期的妇女等群体特殊、优先保护。

在个人信息保护方面,草案提出,任何单位和个人在突发事件应急处置中需要获取他人个人信息的,应当依法取得并确保信息安全,不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息。(央视新闻)
#快递 #快递柜 #三轮车 #操纵市场 #垄断 #劳动者权益 #个人信息

【《快递市场管理办法(修订草案)》(征求意见稿)】

第十一条 邮政管理部门支持和引导经营快递业务的企业优化快递服务网络布局,在大型车站、码头、机场等交通枢纽配套建设快件运输通道和接驳场所,在重点口岸建设快件进出境设施,在住宅小区、商业楼宇、高等院校设置快件收投服务场所、智能收投设施,在农村、边远地区发展快递服务网络。

第十三条 智能快件箱、快递服务站具有公共服务属性的,邮政管理部门应当推动在公共服务设施布局中统筹建设。

第十五条 ...经营快递业务的企业使用的快递专用电动三轮车,应当符合法律、行政法规以及国家有关部门的规定。

第二十五条 快递服务品牌所属企业不得实施下列行为,妨碍使用其快递服务品牌经营快递业务的企业的正常经营活动:
(三)滥用支配地位;
(四)实施自我优待;

第二十六条 ...经营快递业务的企业发生重大服务阻断、暂停快递业务经营时应当在24小时内向邮政管理部门报告,并向社会公告。

第二十七条 经营快递业务的企业及其从业人员,不得从事下列行为:
(一)与他人相互串通操纵市场价格,损害其他经营快递业务的企业或者用户的合法权益;
(二)无正当理由以低于成本价格提供快递服务;

第三十一条 ...收件人有权知悉寄件人姓名、寄件地址、快件内件品名。

第三十二条 ...经营快递业务的企业未经用户同意,不得代为确认收到快件,不得擅自将快件投递到智能快递箱、快递服务站等快递末端服务设施。

第三十六条 经营快递业务的企业应当依法保障快递从业人员劳动报酬、劳动条件、劳动保护、职业培训、职业发展、社会保险等方面的合法权益。

第三十八条 经营快递业务的企业与快递从业人员约定按照收寄、投递快件的数量实行计件工资的,应当按照行业劳动定额标准和当地最低工资标准,合理确定快递从业人员的劳动定额和计件工资标准。

第四十九条 ...建立快递运单(含电子运单)制作、使用、保管、销毁等管理制度和操作规程,采取加密、去标识化等安全技术措施保护快递运单信息安全,不得完整显示自然人身份信息。任何单位和个人不得非法使用、倒卖快递运单。

内详👉(国家邮政局)
#发改委 #反垄断 #个人信息 #信息安全 #平台 #数据出境 #牌照 #互联互通 #劳动者权益

【发改委等部门发布《关于推动平台经济规范健康持续发展的若干意见》】

(一)完善治理规则。
修订《#反垄断法》,完善数据安全法、个人信息保护法配套规则。制定出台禁止网络不正当竞争行为的规定。细化平台企业数据处理规则。制定出台平台经济领域价格行为规则,推动行业有序健康发展。完善金融领域监管规则体系,坚持金融活动全部纳入金融监管,金融业务必须持牌经营。

(二)健全制度规范。
厘清平台责任边界,强化超大型互联网平台责任。建立平台合规管理制度,对平台合规形成有效的外部监督、评价体系。加大平台经济相关国家标准研制力度。建立互联网平台信息公示制度,增强平台经营透明度,强化信用约束和社会监督。建立健全平台经济公平竞争监管制度。完善跨境数据流动“分级分类+负面清单”监管制度,探索制定互联网信息服务算法安全制度。

(四)完善竞争监管执法。
...重点规制以减配降质产品误导消费者、平台未对销售商品的市场准入资质资格实施审查等问题,对存在缺陷的消费品落实线上经营者产品召回相关义务。加大对出行领域平台企业非法营运行为的打击力度。强化平台企业涉税信息报送等税收协助义务,加强平台企业税收监管,依法查处虚开发票、#逃税 等涉税违法行为。...

(五)加强金融领域监管。
强化支付领域监管,断开支付工具与其他金融产品的不当连接,依法治理支付过程中的排他或“#二选一”行为,对滥用非银行支付服务相关市场支配地位的行为加强监管,研究出台非银行支付机构条例。规范平台数据使用,从严监管 #征信 业务,确保依法持牌合规经营。落实金融控股公司监管制度,严格审查股东资质,加强 #穿透式监管,强化全面风险管理和关联交易管理。严格规范平台企业投资入股金融机构和地方金融组织,督促平台企业及其控股、参股金融机构严格落实资本金和 #杠杆率 要求。完善金融消费者保护机制,加强营销行为监管,确保披露信息真实、准确,不得劝诱超前消费。

(六)探索数据和算法安全监管。
切实贯彻收集、使用个人信息的合法、正当、必要原则,严厉打击平台企业超范围收集个人信息、超权限调用个人信息等违法行为。从严管控非必要采集数据行为,依法依规打击黑市数据交易、#大数据杀熟 等数据滥用行为。...严肃查处利用 #算法 进行信息内容造假、传播负面有害信息和低俗劣质内容、流量劫持以及虚假注册账号等违法违规行为。推动平台企业深入落实网络安全等级保护制度,探索开展数据安全风险态势监测通报,建立应急处置机制。国家机关在执法活动中应依法调取、使用个人信息,保护数据安全。

(八)降低平台经济参与者经营成本。

(九)建立有序开放的平台生态。

(十)加强新就业形态劳动者权益保障。

...探索明确不完全符合确立劳动关系情形的认定标准,合理确定企业与劳动者的权利义务。引导平台企业加强与新就业形态劳动者之间的协商,合理制定订单分配、计件单价、抽成比例等直接涉及劳动者权益的制度和算法规则,并公开发布,保证制度规则公开透明。健全最低工资和支付保障制度,保障新就业形态劳动者获得合理劳动报酬。开展平台灵活就业人员职业伤害保障试点,探索用工企业购买商业保险等机制。实施全民参保计划,促进新就业形态劳动者参加社会保险。加强对新就业形态劳动者的安全意识、法律意识培训。(发改委)
乌鸦观察
#未成年 #未成年人保护法 【中华人民共和国未成年人保护法】 http://www.xinhuanet.com/politics/2020-10/18/c_1126624505.htm 相关阅读: 中国修订未成年人保护法 2021年儿童节施行
#未成年 #网信办 #软件 #青少年模式 #平台 #网络暴力 #个人信息 #信息安全 #粉圈 #打榜 #媒体

【国家互联网信息办公室关于《未成年人网络保护条例(征求意见稿)》再次公开征求意见的通知】

前期,国家互联网信息办公室起草了《未成年人网络保护条例(征求意见稿)》并公开征求意见。此后,国家互联网信息办公室会同司法部根据新修订制定的《中华人民共和国未成年人保护法》《中华人民共和国个人信息保护法》等法律和社会公众反馈意见,对《未成年人网络保护条例(征求意见稿)》进行了修改完善。

第十九条 未成年人上网保护软件、专门供未成年人使用的智能终端产品应当具有有效识别违法信息和可能影响未成年人身心健康的信息、保护未成年人个人信息权益、预防未成年人沉迷网络、便于监护人履行监护职责等功能。
...
智能终端产品制造者应当在产品出厂前安装未成年人上网保护软件,或者采用显著方式告知用户安装渠道和方法。智能终端产品销售者在产品销售前应当采用显著方式告知用户安装未成年人上网保护软件的情况以及安装渠道和方法。
...

第二十条 未成年人用户数量巨大、在未成年人群体具有显著影响力的重要互联网平台服务提供者,应当履行下列义务:
(二)提供青少年模式或者未成年人专区等,便利未成年人获取有益身心健康的平台内产品或者服务;
(六)每年发布专门的未成年人网络保护社会责任报告,并通过公众评议等方式接受社会监督。

第二十四条 网络产品和服务中含有可能引发或者诱导未成年人模仿不安全行为、实施违反社会公德行为、产生不良情绪、养成不良嗜好等可能影响未成年人身心健康的信息的,制作、复制、发布、传播该信息的组织和个人应当在信息展示前予以显著提示。

第三十一条 新闻媒体应当客观、审慎和适度采访报道涉及未成年人事件,不得通过网络宣扬体罚未成年人、侮辱未成年人人格尊严和未成年人违法犯罪等行为,不得通过网络披露未成年人违法犯罪和欺凌事件当事人的姓名、住所、照片以及其他可能识别出未成年人真实身份的信息。

第四十三条 网络服务提供者发现未成年人私密信息或者未成年人通过网络发布的个人信息中涉及私密信息的,应当及时提示,并采取停止传输等必要保护措施,防止信息扩散。

第五十二条 网络游戏、网络直播、网络音视频、网络社交等网络服务提供者应当采取措施,防范和抵制流量至上等不良价值倾向,不得设置以应援集资、投票打榜、刷量控评等为主题的社区、群组,不得诱导未成年人参与应援集资、投票打榜、刷量控评等网络活动,并预防和制止其用户诱导未成年人实施上述行为。

内详👉(网信办)
#教育 #学区房 #家长 #个人信息 #教育公平 #超国民待遇 #户籍 #城市化

【教育部办公厅关于进一步做好普通中小学招生入学工作的通知】

一、科学合理划定片区。...教育资源不够均衡的地方,积极稳妥推进多校划片,并将热点学校分散划入相应片区,推进片区间优质教育资源大体均衡,确保2022年招生工作全面实行划片就近入学...

二、规范报名信息采集。各地要健全义务教育入学报名登记制度,按照材料非必要不提供、信息非必要不采集原则,提前明确、广泛宣传报名登记所需材料、报名时间和办理方式。...应当采集学生基本信息、家庭住址及家长姓名、联系方式等必要信息,严禁采集学生家长职务和收入信息。...

三、健全有序录取机制。...实行小升初对口直升的,鼓励通过小学、初中强弱搭配等方式均衡配置教育资源。切实落实优质普通高中招生指标分配到区域内薄弱初中的政策措施,引导义务教育阶段学生就近入学。

四、全面落实公民同招。...坚持民办义务教育学校招生纳入审批地统一管理,优先满足学校所在县(区)学生入学需求,所在县招不满且审批机关为市地级及以上政府教育行政部门的,可以在审批机关管辖区域内适当跨县招生,不得跨设区的市招生;对报名人数超过招生计划的,实行电脑随机录取。加强外籍人员子女学校招生管理,不得假借民办学校等名义招收中国籍学生。

五、规范普通高中招生。...各地要全面建立地市级或省级高中阶段学校统一招生录取网络平台,切实加强招生录取过程管理,严禁提前招生、超计划招生、违规跨区域招生,严禁招收借读生、收取借读费。严格落实公办学校参与举办的民办普通高中独立招生规定,严禁公民办学校混合招生。

六、保障特殊群体入学。...完善随迁子女入学政策,全面清理取消不合规的随迁子女入学证明材料及其时限要求,不得要求提供户籍地无人监护等无谓证明材料

内详👉(教育部)
Forwarded from 剧终新闻 (剧终)
#网信办 #行政处罚 #滴滴 #个人信息 #罚款 #信息安全 #隐私 #人脸 #明文储存 #截图 #剪贴板

【网信办对滴滴处以80.26亿行政处罚】

7月21日,国家互联网信息办公室依据《网络安全法》《数据安全法》《个人信息保护法》《行政处罚法》等法律法规,对滴滴全球股份有限公司处人民币80.26亿元罚款,对滴滴全球股份有限公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。

经查明,滴滴公司共存在8个方面的16项违法事实。

1. 违法收集用户手机相册中的截图信息1196.39万条;
2. 过度收集用户剪切板信息、应用列表信息83.23亿条;
3. 过度收集乘客人脸识别信息1.07亿条、年龄段信息5350.92万条、职业信息1633.56万条、亲情关系信息138.29万条、“家”和“公司”打车地址信息1.53亿条;
4. 过度收集乘客评价代驾服务时、App后台运行时、手机连接桔视记录仪设备时的精准位置(经纬度)信息1.67亿条;
5. 过度收集司机学历信息14.29万条,以明文形式存储司机身份证号信息5780.26万条
6. 在未明确告知乘客情况下分析乘客出行意图信息539.76亿条、常驻城市信息15.38亿条、异地商务/异地旅游信息3.04亿条;
7. 在乘客使用顺风车服务时频繁索取无关的“电话权限”;
8. 未准确、清晰说明用户设备信息等19项个人信息处理目的。

网信办表示,滴滴公司,收集用户剪切板信息、相册中的截图信息、亲情关系信息等个人信息,违法处理个人信息达647.09亿条,数量巨大,其中包括人脸识别信息、精准位置信息、身份证号等多类敏感个人信息,并且违法行为的持续时间从最早开始于2015年6月至今长达7年。

网信办还表示,从违法行为的性质看,滴滴公司未按照相关法律法规规定和监管部门要求,履行义务,置国家网络安全、数据安全于不顾,给国家网络安全、数据安全带来严重的风险隐患,且在监管部门责令改正情况下,仍未进行全面深入整改,性质极为恶劣

综上所述。滴滴公司违法违规行为情节严重,结合网络安全审查情况,应当予以从严从重处罚,加大典型案例曝光力度,形成强大声势和有力震慑,做到查处一案、警示一片,教育引导互联网企业依法合规运营,促进企业健康规范有序发展。对此滴滴表示对处罚内容诚恳接受、并认真完成整改。(网信办12)(滴滴出行 @微博)

相关新闻🔗
21-07-02 网络安全审查办公室关于对“滴滴出行”启动网络安全审查的公告
21-07-03 滴滴副总裁朋友圈回应:绝无可能把国内用户数据交给美国
21-07-04 中国信息安全研究院左晓栋:“对滴滴审查的重点是重要数据的出境安全风险”
21-07-04 网信办:关于下架“滴滴出行”App的通报
21-07-06 中国监管部门曾表示希望滴滴推迟美国IPO
21-07-10 滴滴回应25款APP被下架:认真整改保障用户信息安全
21-07-10 涉未充分披露风险 滴滴在美国被起诉
21-07-16 七部门进驻滴滴开展网络安全审查
21-12-03 滴滴启动纽交所退市 拟赴港上市
22-06-06 消息人士:中国将结束对滴滴网络安全的调查,恢复上架及开放新用户注册
22-07-16 滴滴支付未落实实名制等行为被罚427万人民币