乌鸦观察
11.2K subscribers
7.28K photos
320 videos
491 files
16.6K links
不定期推送新闻和杂谈;您的订阅、投稿和转发是对我们最大的支持;

有任何事宜欢迎通过 @big_crow_bot 联系,因我们知识精力有限,期盼各位多多指正;

整理不易,转发请自觉标记出处;

推荐使用浅色模式阅读,深色模式加粗重点显示不明显;

同义词检索欢迎使用:https://t.me/bigcrowdev/11487

无穷的远方,无数的人们,都和我们有关,向收到此信息的世界致以美好的祝愿。
——地狱乌鸦
Download Telegram
#信息透明 #俄罗斯

俄罗斯和德国派专家研发疫苗,俄航在1.25的时候送来第一批口罩(我能查到的最早的)。
这个故事生动形象地告诉我们,不必说任何假话,只需要预设立场,隐瞒一部分,陈述另一部分即可。
补充一下:朝鲜当时第二天就表态了,负一级相应,封锁边境,滑稽。
#信息透明 #双黄连 #口粪传播 #护目镜 #预警 #SARS

风险大,代价小的预警信息应该及时传播。既然已经确定新冠是SARS的表兄弟,那么SARS是走过的弯路就不应该重走一遍。
但是我们仍然看到王广发没有戴护目镜而感染,口粪传播昨天要等到实验验证后才传播,2003年的医护感染和香港小区都忘了么?
反倒是双黄连,拿一个高考题都不会用的对照组实验就搞一个大新闻出来,真的是令人 angry !
#湖北 #杭州 #红十字会 #信息透明

多公开,勤公开,多说话,多回应;
少含糊,少遗漏,少沉默,少迟钝。
#工会 #红十字会 #信息透明

【全国工会援助湖北2000余万元资金 将公布每一笔资金去向】
战疫当前,全国工会加紧援助湖北,截至8日,湖北省总工会已收到相关援助资金2265万元。(新华视点
#信息透明 #武汉病毒所

目前舆论会怀疑石正丽和武汉病毒所,是因为武汉方面和国家卫健委都一直没有说清楚第一批去武汉的专家到底在武汉干了什么,做了什么具体的调查,到底是怎么得出的可防可控的结论。
因为这些信息的大量空缺,所以才会导致阴谋论丛生 ​​​​。(耿直的阿拉斯加猪
#睡前消息 #东亚病夫 #切尔诺贝利 #信息透明

美国半个月前东亚病夫的那篇社论,这篇文章首先说,病毒爆发初期,政府的表现非常糟糕,武汉政府隐瞒真相并且自私自利,中央政府做了一些努力但是作用不大。

然后这篇文章认为中国第一季度经济会下滑,全球企业会把供应链从中国向外转移,另外中国最近几年每次遇到经济危机都会发一笔贷款,推动一波房地产涨价,现在最严重的考验来了,但房地产无论如何托不起来,这个被动挤泡沫的考验,对中国来说会非常严峻。

最后一部分文章猜测中国的影响力可能会因此下滑,但美国反而会因此更孤立化。

最后的结论姑且不论,从前面看,美国有人的确很了解我们中国,比很多干部和媒体人更愿意说出中国的真相,竞争对手知己知彼这是一件非常可怕的事情,现在中国还有大批的工厂没法开工,几千万工人被各种地方保护主义困在家乡,中国暂时退出一部分世界产业链,是已经发生的事实。

所以中国短期的经济任务是必须尽快重启制造业,避免美国人预测的事情发生,长期的任务就是正视自己的问题,让媒体说实话,消灭有关部门控制舆论的潜规则,避免平台进一步自我阉割,敢于面对真实的信息。

华尔街的日报告诉我们一件事情,就算是对中国抱有敌意的文章,也可能提供有用的真相,而且很可能比夸中国的文章更接近真相,比如湖北省一大批媒体的社论。我们的文化管理部门必须学会和自己不喜欢的信息共存,我们的网民也需要放弃看到不同意见就举报的恶习,我们的官方媒体也必须知道,批判或者辟谣一件事情之前要把这件事情先彻底公开,不能总是批判读者看不到的东西,否则最终效果是大多数人越来越相信国外媒体,中国最好不要重蹈切尔诺贝利事件演化成政治事故的覆辙。
#广东 #循环证明 #信息孤岛

【关于广东省惠州市惠阳区公证处要求群众提供循环证明问题的督查情况通报】

惠州市惠阳区陈先生的父亲于2020年2月28日去世,之前在中国邮政储蓄银行惠阳支行留下7万余元存款。3月2日,陈先生拿着存单去银行取款时,由于不能通过银行人脸识别系统,取款没有成功。银行工作人员告知,存款继承应向本人住所地、经常居住地或银行机构所在地的公证机构申请办理继承权证明书,银行凭此支付。从此,陈先生踏上了办理继承公证、证明“我爸是我爸”的漫长循环:第一次去惠阳区公证处办理公证时,陈先生提供了与父亲共同落户的户口本,并能证明两人父子关系,但公证处工作人员仍然要求陈先生提供户籍所在地派出所出具的亲属关系证明。于是,陈先生按要求到有关派出所开证明,却被告知办理亲属关系证明属于公安部确定的“派出所、公安机关不再出具的18种证明”之一,不予办理。

...(内详)

督查组认为,陈先生遇到的“循环证明”问题并非偶然,具有一定的普遍性,根源在于基层政府相关部门为民服务意识不强,对“放管服”改革的精神理解不深不透,在实际工作中没有将人民群众利益放在首位。各有关部门遇到新情况、新问题时,首先想到的是规避自身责任,相互推诿扯皮,导致群众陷入“我爸是我爸”的循环证明、办事无门困境。政府各部门要进一步加强协作,打破部门间的“信息孤岛”,从根本上铲除“奇葩证明”、循环证明、重复证明滋生的土壤。
中国政府网

source: https://t.me/NewsFW/9400
乌鸦观察
#日本 #数据库 #IT 【NEC 未及时更新信息,导致用户数据完全被删无法恢复】 NEC (日本电气株式会社)由于销售部门员工忘记在业务系统上更新云服务器的客户续费状态,未能及时把缴费信息传达到系统管理部门,导致正常续费的客户(福井县产业支援中心)的云端服务器和数据库误判为逾期未续,所有代码和数据被完全删除,无法恢复。(itmedia)(fisc.jp) source: https://t.me/KatyushaUnion/3709
#日本 #疫苗 #IT #信息化

【共同社:日本政府拟用IT系统管理新冠疫苗分配

为顺利推进新型冠状病毒疫苗接种,日本厚生劳动省日前着手构建信息系统,与地方政府和经销商共享医疗机构所需数量等信息,对流通进行管理。同时,厚劳省还将修改各地方政府拥有的预防接种记录保存系统。

针对疫苗接种工作最快可能于明年上半年启动,厚劳省将加紧建立体系,以便迅速掌握居民接种进展,把疫苗适量分配给地方的医疗机构。

2009年新型流感蔓延时,各都道府县向医疗机构询问所需数量后上报中央政府,并与经销商协调,但出现了工作负担重、送达医疗机构耗费时间等问题。由于许多国民有可能接种新冠疫苗,厚劳省认为需要顺利分配给医疗机构的机制。

为此开发了“疫苗接种顺利化标准系统(V系统)”。医疗机构输入所需量和已使用量,与中央及地方政府、生产商和经销商之间共享。相较于通过传真及邮件沟通,利用该系统可以高效掌握供需,预计能预防分配给医疗机构时出现偏颇和滞后。

地区接种进展方面则利用各地方政府保存常规预防接种记录的系统,将进行修改以掌握是否已接种新冠疫苗。

然而,政府为共享感染者信息而开发的系统“HER-SYS”由于输入项目过多和连接操作复杂,渗透至医疗机构耗费了时间。为疫苗接种开发的系统能否成为顾及一线的模式将是课题。(共同社)
#紫光 #芯片 #信用等级 #降级 #信用债

【中诚信国际再降紫光信用等级至B 明日公司债付息及4.5亿美元债兑付均不确定】

在紫光集团在首爆债券违约不到一个月后,评级公司中诚信国际再度调降紫光集团主体和债项信用等级,由BBB降至B,因其将于周四(10日)到期的50亿元人民币公司债付息以及4.5亿美元债均存在不确定性。

中诚信国际周二的公告指出,紫光集团因流动性紧张,公司债“18紫光04”利息支付存在不确定性。此外公司尚未提供12月10日到期的4.5亿美元债偿付资金安排,该债券兑付存在很大不确定性。

中诚信国际认为,上述事项将进一步加剧公司外部融资环境恶化、削弱其流动性,2021年上半年公司仍面临很大的债券集中兑付压力。

基于上述因素,中诚信国际决定将紫光集团有限公司主体信用等级由BBB调降至 B,并继续列入可能降级的观察名单;将“18紫光04”、“19紫光01”和“19紫光02”的债项信用等级由 BBB调降至B,并继续列入可能降级的观察名单。(路透中文)
Forwarded from 剧终新闻 (剧终)
#中国 #传播 #瘟疫公司 #新冠 #变异 #信息公开 #信息透明 #鬼故事

【中国出现了首起变种新冠病例

The First Case of New Variant COVID-19 Originating in the United Kingdom Detected in a Returning Student — Shanghai Municipality, China, December 14, 2020

中国疾病预防控制中心周报12月30日发布了英文报告,公布患者是一名23岁从英国返回中国的女子。女子12月14日从英国返回,抵达后就因为表现出轻微症状后接受检测,当天得知检测结果呈阳性后被送往医院。

因为她有英国旅行史12月24日专家对其病毒样本进行了测序,断定患者带有早前在英国发现的VUI202012/01(B.1.1.7)变种病毒。目前病患已被转移到指定的医疗机构,并在那里隔离开来与接受治疗。(Solidot)(纽约时报)(中国疾控中心)(联合早报

截至发稿前,尚无大陆媒体报道此事。

相关新闻:新冠变异懒人包
#央行 #垄断 #反垄断 #营销 #互联网金融 #论文 #个人信息 #信息安全 #平台

【央行:大型互联网平台消费者金融信息保护问题研究】
...
但现阶段,大型互联网平台消费者金融信息保护总体状况不容乐观,尤其是某些头部互联网平台在格式条款、信息收集和使用、营销宣传方面存在一些问题和争议。建议综合运用各种监管手段,实现穿透性监管,督促大型互联网平台树立负责任金融的理念。在借鉴域外信息保护立法与监管经验的基础上,从我国实际出发,依法将大型互联网平台的金融业务全面纳入监管,增强业务信息披露全面性和透明度,有效控制共债风险,不断完善金融信用信息基础设施建设,严格规范金融营销宣传行为,切实保护金融消费者长远和根本利益。
...
一、大型互联网平台在信息收集使用方面多见概括性授权条款

(一)信息收集使用的“知情-同意”原则被弱化,金融消费者自主选择权受到限制。...
(二)收集的“必要信息”范围过宽,大型互联网平台对信息收集范围掌握绝对“话语权”。...

二、欧盟等主要经济体信息保护监管标准趋严,国内的信息保护监管力度也将进一步提升,大型互联网平台应成为重点关注对象

三、基于数据挖掘下的“精准营销”,容易诱导更多资信脆弱人群掉进超前负债消费的陷阱

四、数字普惠金融发展不能脱离消费者保护和个人金融信息保护的根基

五、相关建议

一是督促大型互联网平台树立“负责任金融”理念,切实履行消费者保护主体责任。...
二是加强消费者金融信息保护相关立法保障和标准化建设。...
三是加强对大型互联网平台的监管。...
四是加强对大型互联网平台企业的反垄断审查。...
五是完善金融信用信息基础设施建设。...
六是规范大型互联网平台金融营销宣传行为。...(中国人民银行)
#约谈 #互联网金融 #金融工具 #信息垄断 #垄断 #风险隔离 #监管 #证券化 #信息安全 #个人信息

【金融管理部门联合约谈部分从事金融业务的网络平台企业】

2021年4月29日,人民银行、银保监会、证监会、外汇局等金融管理部门(以下简称金融管理部门)联合对部分从事金融业务的网络平台企业进行监管约谈,人民银行副行长潘功胜主持约谈。#腾讯#度小满金融#京东金融#字节跳动#美团金融#滴滴金融#陆金所#天星数科#360数科#新浪金融#苏宁金融#国美金融#携程金融 等13家网络平台企业实际控制人或代表参加了约谈。
...
金融管理部门针对当前网络平台企业从事金融业务中普遍存在的突出问题提出了整改要求。

一是坚持金融活动全部纳入金融监管,金融业务必须持牌经营。

二是支付回归本源,断开支付工具和其他金融产品的不当连接,严控非银行支付账户向对公领域扩张提高交易透明度,纠正不正当竞争行为。

三是打破信息垄断严格通过持牌征信机构依法合规开展个人征信业务。

四是加强对股东资质、股权结构、资本、风险隔离、关联交易等关键环节的规范管理,符合条件的企业要依法申请设立金融控股公司。

五是严格落实审慎监管要求,完善公司治理落实投资入股银行保险机构“两参一控”要求,合规审慎开展互联网存贷款和互联网保险业务,防范网络互助业务风险。

六是规范企业发行交易资产证券化产品以及赴境外上市行为。禁止证券基金机构高管和从业人员交叉任职保障机构经营独立性。

七是强化金融消费者保护机制,规范个人信息采集使用、营销宣传行为和格式文本合同加强监督并规范与第三方机构的金融业务合作等。
...
(新华社 @微博)
#韩国 #台湾 #麦当劳 #个人信息 #信息安全

【麦当劳在韩国和台湾的数据泄露导致部分顾客和员工信息外泄】

全球最大的汉堡连锁店麦当劳周五表示韩国和台湾的数据泄露导致部分顾客和员工信息外泄,成为最新的受到网络罪犯攻击的全球性公司。

在该公司网络发生了未经授权的活动后,外部顾问的调查结果曝光了这两个地区的信息泄露细节。

麦当劳在一份声明中表示:“虽然我们在确认信息外泄后迅速关闭了访问权限但我们的调查确认了有少量文件被访问,其中一些包含个人数据。”(路透中文)
#个人信息 #信息安全 #法律法规 #撤回同意 #自动化决策 #人工智能 #大数据 #大数据杀熟 #人脸识别 #摄像头 #国家安全 #关键信息基础设施 #平台 #个人信息保护法

【中华人民共和国个人信息保护法】
2021年8月20日第十三届全国人民代表大会常务委员会第三十次会议通过

第六条 ...收集个人信息,应当限于实现处理目的的最小范围,不得过度收集个人信息。

第十条 任何组织、个人不得非法收集、使用、加工、传输他人个人信息,不得非法买卖、提供或者公开他人个人信息;不得从事危害国家安全、公共利益的个人信息处理活动。

第十三条 符合下列情形之一的,个人信息处理者方可处理个人信息:
(一)取得个人的同意;
(二)为订立、履行个人作为一方当事人的合同所必需,或者按照依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需;
(三)为履行法定职责或者法定义务所必需;
(四)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(五)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(六)依照本法规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(七)法律、行政法规规定的其他情形。
依照本法其他有关规定,处理个人信息应当取得个人同意,但是有前款第二项至第七项规定情形的,不需取得个人同意。

第十五条 基于个人同意处理个人信息的,个人有权撤回其同意。个人信息处理者应当提供便捷的撤回同意的方式。
个人撤回同意,不影响撤回前基于个人同意已进行的个人信息处理活动的效力。

第二十四条 个人信息处理者利用个人信息进行自动化决策,应当保证决策的透明度和结果公平、公正,不得对个人在交易价格等交易条件上实行不合理的差别待遇
通过自动化决策方式向个人进行信息推送、商业营销,应当同时提供不针对其个人特征的选项,或者向个人提供便捷的拒绝方式。
通过自动化决策方式作出对个人权益有重大影响的决定,个人有权要求个人信息处理者予以说明,并有权拒绝个人信息处理者仅通过自动化决策的方式作出决定。

第二十六条 在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。

第三十六条 国家机关处理的个人信息应当在中华人民共和国境内存储;确需向境外提供的,应当进行安全评估。安全评估可以要求有关部门提供支持与协助。

第四十条 关键信息基础设施运营者和处理个人信息达到国家网信部门规定数量的个人信息处理者应当将在中华人民共和国境内收集和产生的个人信息存储在境内。确需向境外提供的,应当通过国家网信部门组织的安全评估;法律、行政法规和国家网信部门规定可以不进行安全评估的,从其规定。

第五十八条 提供重要互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:
(四)定期发布个人信息保护社会责任报告,接受社会监督。

第六十六条 ...有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务或者停业整顿、通报有关主管部门吊销相关业务许可或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下罚款,并可以决定禁止其在一定期限内担任相关企业的董事、监事、高级管理人员和个人信息保护负责人。

第七十四条 本法自2021年11月1日起施行。(新华社
#微软 #数据库 #信息安全

【路透社:微软警告数千云计算客户 称数据库存严重安全漏洞--邮件

微软周四警告其数以千计的云计算客户称,根据一份电邮副本和一位网络安全研究员表示,网路入侵者可能有能力读取、改变甚至删除他们的主数据库。这些客户中包括一些全球最大的公司。

该漏洞存在于微软Azure的旗舰产品Cosmos数据库。安全公司Wiz的一个研究团队发现,它能够访问控制数千家公司数据库的密钥。Wiz的首席技术官Ami Luttwak是微软云安全集团的前首席技术官。

由于不能自行更改这些密钥,微软周四向客户发送电邮,告诉他们创建新的密钥。根据微软发给Wiz的电邮,微软同意因Wiz发现并报告该漏洞向其支付40,000美元。

微软发言人没有立即发表评论。

微软给客户的电邮称,已经修复这个漏洞,而且没有证据表明这个漏洞已被利用。路透看到的电邮副本称,“我们没有看到迹象表明研究员(Wiz)以外的外部实体曾经访问过主要的读写密钥。”

“这是你能想象的最糟糕的云计算漏洞。这是一个长期存在的秘密,”Luttwak告诉路透,“这是Azure的中心数据库,我们能够访问我们想要的任何客户数据库。”

Luttwak说,他的团队在8月9日发现了这个被称为ChaosDB的问题,并于8月12日通知了微软。(路透中文)
#立陶宛 #小米 #审查 #信息安全 #斯洛文尼亚

【立陶宛建议消费者不买并扔掉现有中国手机】

立陶宛国防部建议消费者避免购买中国手机,并建议人们扔掉他们现有的中国手机,因为一份政府报告认定这些设备具有内置审查功能。

据路透社报道,立陶宛国营网络安全机构周二表示,中国智能手机巨头小米在欧洲销售的旗舰手机具有检测和审查“自由西藏”或“民主运动”等词汇的内置功能。

立陶宛国防部国家网络安全中心在报告中说,小米的Mi 10T 5G手机已经为“欧盟地区”关闭该功能,但可以随时远程开启。

“我们的建议是不要购买新的中国手机,并尽可能快地处理掉已经购买的手机”,立陶宛国防部副部长Margiris Abukevicius在介绍该报告时透露。

据报道,立陶宛国家网络中心的报告还指出,小米手机在向新加坡的一个服务器发送加密的手机使用数据。报告也称,在中国华为的P40 5G手机中发现一个安全漏洞,但在中国一加手机(OnePlus)中没有发现安全漏洞。

华为驻立陶宛的代表告诉BNS新闻网,其手机不会向外发送用户数据。(联合早报)(路透中文)

【立陶宛发布报告后,小米澄清其设备不会审查用户通信】

在周三发给路透的一份声明中,小米发言人说其设备“不会审查用户之间的通信”。

“小米从来没有也永远不会限制或阻止智能手机用户的任何个人行为,如搜索、打电话、浏览网页或使用第三方通信软件,”该声明说。

“小米充分尊重并保护所有用户的合法权利,”声明补充说。

立陶宛国家网络中心的报告还说,小米手机在向新加坡的一个服务器发送加密的手机使用数据,这可能违反欧洲的数据法规。

小米发言人说,“小米遵守了欧盟的《通用数据保护条例》。”(路透中文)

相关新闻🔗
21-09-13【斯洛文尼亚总理致函其他欧盟成员国领导人,指责中国“驱逐”立陶宛大使】- 中国驻欧盟使团
#波兰 #信息安全 #华大基因 #基因 #台湾 #三海倡议

【因担心数据安全 波兰基因项目放弃采用中国华大基因技术】

由欧盟资助的波兰基因组图谱项目计划放弃中国华大基因提供的基因测序技术,因担心数据安全。

这些担忧最初是由美国人工智能国家安全委员会(NSCAI)今年早些时候在一份报告中提出的,该委员会称华大基因可能充当“中国政府基因数据库的全球收集机制”。

华大基因在回应中告诉路透,美国的报告是“虚假信息,没有事实依据”;中国外交部称其为“无端指责和污蔑”。

波兰科学院一个人类遗传学委员会8月表示,“远东“的公司“未遵守”基因测试道德原则,引发严重的质疑。该委员会未指明是任何公司或国家,但敦促在国外对遗传物质进行测序的实验室和科学机构,停止使用那里的生物技术公司。

该委员会引用一项粗略估计称,约有10万个完整的波兰基因组可能已经在“远东”的实验室。路透社无法对其引用的粗略估计进行核实。该委员会表示,波兰对这些敏感的个人数据没有控制权。

Figlerowicz表示,现在波兰基因组图谱项目已决定不把任何基因数据送出国门,并有可能取消它与去年开始使用华大基因的中欧基因组学中心的合同。他并补充说,最终决定仍有待资助机构批准,预计将在下周或两周内作出。(路透中文)

相关新闻🔗
21-09-14 【波兰向台湾招手 力邀参与“三海倡议”与成员国创建伙伴关系】- 多维新闻
#个人信息 #信息安全 #长臂管辖 #数据流通 #网络安全 #黑客 #第三方 #报备 #审查 #境外 #爬虫 #披露 #胁迫 #人脸识别 #人工智能 #步态 #自由选择 #身份认证 #百分之五 #大数据杀熟 #GFW #翻墙 #穿透

【《网络数据安全管理条例(征求意见稿)》】

第二条
在中华人民共和国境内利用网络开展数据处理活动,以及网络数据安全的监督管理,适用本条例。
在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有下列情形之一的,适用本条例:
(一)以向境内提供产品或者服务为目的;
(二)分析、评估境内个人、组织的行为;
(三)涉及境内重要数据处理;
(四)法律、行政法规规定的其他情形。
自然人因个人或者家庭事务开展数据处理活动,不适用本条例。

第七条
国家推动公共数据开放、共享,促进数据开发利用,并依法对公共数据实施监督管理。
国家建立健全数据交易管理制度,明确数据交易机构设立、运行标准,规范数据流通交易行为,确保数据依法有序流通。

第十一条 ....安全事件对个人、组织造成危害的,数据处理者应当在三个工作日内将安全事件和风险情况、危害后果、已经采取的补救措施等以电话、短信、即时通信工具、电子邮件等方式通知利害关系人...

发生重要数据或者十万人以上个人信息泄露、毁损、丢失等数据安全事件时,数据处理者还应当履行以下义务:
(一)在发生安全事件的八小时内向设区的市级网信部门和有关主管部门报告事件基本信息,包括涉及的数据数量、类型、可能的影响、已经或拟采取的处置措施等;

第十三条 数据处理者开展以下活动,应当按照国家有关规定,申报网络安全审查:
(二)处理一百万人以上个人信息的数据处理者赴国外上市的;
(三)数据处理者赴香港上市,影响或者可能影响国家安全的;
大型互联网平台运营者在境外设立总部或者运营中心、研发中心,应当向国家网信部门和主管部门报告。

第十四条 数据处理者发生合并、重组、分立等情况的,数据接收方应当继续履行数据安全保护义务,涉及重要数据和一百万人以上个人信息的,应当向设区的市级主管部门报告;...

第十七条 数据处理者在采用自动化工具访问、收集数据时,应当评估对网络服务的性能、功能带来的影响,不得干扰网络服务的正常功能。...

第二十条 数据处理者处理个人信息,应当制定个人信息处理规则并严格遵守。个人信息处理规则应当集中公开展示、易于访问并置于醒目位置,内容明确具体、简明通俗,系统全面地向个人说明个人信息处理情况。
(四)以集中展示等便利用户访问的方式说明产品服务中嵌入的所有收集个人信息的第三方代码、插件的名称,以及每个第三方代码、插件收集个人信息的目的、方式、种类、频次或者时机及其个人信息处理规则;

第二十一条 处理个人信息应当取得个人同意的,数据处理者应当遵守以下规定:
(一)按照服务类型分别向个人申请处理个人信息的同意,不得使用概括性条款取得同意;
(五)不得通过误导、欺诈、胁迫等方式获得个人的同意;
(六)不得通过捆绑不同类型服务、批量申请同意等方式诱导、强迫个人进行批量个人信息同意;

第二十五条 数据处理者利用生物特征进行个人身份认证的,应当对必要性、安全性进行风险评估,不得将人脸、步态、指纹、虹膜、声纹等生物特征作为唯一的个人身份认证方式,以强制个人同意收集其个人生物特征信息。...

第四十一条 国家建立 #数据跨境安全网关对来源于中华人民共和国境外、法律和行政法规禁止发布或者传输的信息予以阻断传播。
任何个人和组织不得提供用于穿透、绕过数据跨境安全网关的程序、工具、线路等,不得为穿透、绕过数据跨境安全网关提供互联网接入、服务器托管、技术支持、传播推广、支付结算、应用下载等服务。
境内用户访问境内网络的,其流量不得被路由至境外。

第四十三条 ...日活用户超过一亿的大型互联网平台运营者平台规则、隐私政策制定或者对用户权益有重大影响的修订的,应当经国家网信部门认定的第三方机构评估,并报省级及以上网信部门和电信主管部门同意。

第四十五条 国家鼓励提供即时通信服务的互联网平台运营者从功能设计上为用户提供个人通信和非个人通信选择。个人通信的信息按照个人信息保护要求严格保护,非个人通信的信息按照公共信息有关规定进行管理。

第四十六条
互联网平台运营者不得利用数据以及平台规则等从事以下活动:
(二)利用平台收集掌握的经营者数据,在产品推广中实行最低价销售等损害公平竞争的行为;
(四)在平台规则、算法、技术、流量分配等方面设置不合理的限制和障碍,限制平台上的中小企业公平获取平台产生的行业、市场数据等,阻碍市场创新。

第四十八条 互联网平台运营者面向公众提供即时通信服务的,应当按照国务院电信主管部门的规定,为其他互联网平台运营者的即时通信服务提供数据接口,支持不同即时通信服务之间用户 #数据互通,无正当理由不得限制用户访问其他互联网平台以及向其他互联网平台传输文件。

第五十条 国家建设网络身份认证公共服务基础设施,按照政府引导、网民自愿原则,提供个人身份认证公共服务。
互联网平台运营者应当支持并优先使用国家网络身份认证公共服务基础设施提供的个人身份认证服务。

第六十一条 数据处理者不履行....规定的数据安全保护义务的,....有前款规定的违法行为,情节严重的,由有关部门责令改正,没收违法所得,并处五千万元以下或者上一年度营业额百分之五以下罚款....(乌鸦观察注:具体条款详见原文)

第六十六条 个人和组织违反第四十一条(#数据跨境安全网关)的规定,由有关主管部门责令改正,给予警告、没收违法所得;拒不改正的,处违法所得一倍以上十倍以下的罚款,没有违法所得的,对直接负责的主管人员和其他直接负责人员,处五万元以上五十万元以下罚款;...

第六十八条 互联网平台运营者违反第四十六条、第四十八条、第五十一条的规定,由有关主管部门责令改正,给予警告;拒不改正的,处上一年度销售额百分之一以上百分之五以下的罚款;....

第七十三条 本条例下列用语的含义:
(十一)#数据跨境安全网关 是指阻断访问境外反动网站和有害信息、防止来自境外的网络攻击、管控跨境网络数据传输、防范侦查打击跨境网络犯罪的重要安全基础设施。

内详👉(网信中国)
#信用卡 #分期 #利率 #联名 #睡眠信用卡 #催收

【中国银保监会发布《关于进一步促进信用卡业务规范健康发展的通知(征求意见稿)》】

(六)【发卡管理】银行业金融机构不得直接或者间接以发卡数量、客户数量、市场占有率或者市场排名等作为单一或者主要考核指标。
银行业金融机构应当持续采取有效措施防范伪冒欺诈办卡、过度办卡等风险。对单一客户设置发卡数量上限。强化睡眠信用卡动态监测管理,严格控制占比。连续18个月以上无客户主动交易且当前透支余额、溢缴款为零的长期睡眠信用卡数量占本机构总发卡数量的比例在任何时点均不得超过20%,政策法规要求银行业金融机构发行的附加政策功能的信用卡除外。超过该比例的银行业金融机构不得新增发卡。中国银行保险监督管理委员会(以下简称银保监会)可根据监管需要,动态调降长期睡眠信用卡的比例限制标准。
银行业金融机构为信用卡绑定支付账户等其他账户时应当尊重客户真实意愿,并提供同等便利程度的解除绑定服务。对客户申请销卡的,应当在确认无未结清款项后,及时完成办理。

(十二)【授信管理】银行业金融机构应当根据客户信用状况、收入状况、财务状况等合理设置单一客户的信用卡总授信额度上限,并纳入该客户在本机构的所有授信额度内实施统一管理。在信用卡总授信额度内,预借现金业务授信额度不得超过非预借现金业务授信额度。
银行业金融机构应当对单一客户实施充分尽职调查,对所获知该客户在其他机构的所有信用卡授信额度实施合并管理。在授信审批和调升授信额度(含临时调升额度)时,应当在该客户本机构信用卡总授信额度内相应扣减累计已获其他机构信用卡授信额度,监测新发卡客户同时在其他机构申请信用卡情况,实施相应的额度扣减。

(十九)【额度与期限】银行业金融机构应当审慎设置信用卡分期透支金额和期限,明确分期业务最低起始金额和最高金额上限。分期业务期限不得超过5年。客户确需对预借现金业务申请分期还款的,额度不得超过人民币5万元或者等值可自由兑换货币,期限不得超过2年。

(二十四)【集中度管理】银行业金融机构通过单一合作机构或者具有关联关系的多家合作机构各类渠道发起申请并获批信用卡的发卡数量合计不得超过本机构信用卡总发卡数量的25%授信余额合计不得超过本机构信用卡总授信余额的15%。

(二十五)【联名卡管理—主体责任】银行业金融机构应当承担本机构联名卡的经营管理主体责任,确保联名卡合作双方在所有信用卡相关业务环节平等呈现各自品牌,不得直接或者变相由联名单位代为行使银行职责或者用联名单位品牌替代银行品牌。应当持续加强对联名单位经营风险、声誉风险和其他不利影响的分析和监测,严格防范风险向本机构传导。...

(二十九)【催收管理】银行业金融机构应当落实催收管理主体责任,严格制定并实施催收业务审计检查、投诉处理等管理制度,规范催收行为,不得违法违规提供或者公开客户欠款信息,不得对与债务无关的第三人进行催收。不断加强本机构催收能力建设,降低对外包催收的依赖度。

内详👉(银保监会)
#发改委 #反垄断 #个人信息 #信息安全 #平台 #数据出境 #牌照 #互联互通 #劳动者权益

【发改委等部门发布《关于推动平台经济规范健康持续发展的若干意见》】

(一)完善治理规则。
修订《#反垄断法》,完善数据安全法、个人信息保护法配套规则。制定出台禁止网络不正当竞争行为的规定。细化平台企业数据处理规则。制定出台平台经济领域价格行为规则,推动行业有序健康发展。完善金融领域监管规则体系,坚持金融活动全部纳入金融监管,金融业务必须持牌经营。

(二)健全制度规范。
厘清平台责任边界,强化超大型互联网平台责任。建立平台合规管理制度,对平台合规形成有效的外部监督、评价体系。加大平台经济相关国家标准研制力度。建立互联网平台信息公示制度,增强平台经营透明度,强化信用约束和社会监督。建立健全平台经济公平竞争监管制度。完善跨境数据流动“分级分类+负面清单”监管制度,探索制定互联网信息服务算法安全制度。

(四)完善竞争监管执法。
...重点规制以减配降质产品误导消费者、平台未对销售商品的市场准入资质资格实施审查等问题,对存在缺陷的消费品落实线上经营者产品召回相关义务。加大对出行领域平台企业非法营运行为的打击力度。强化平台企业涉税信息报送等税收协助义务,加强平台企业税收监管,依法查处虚开发票、#逃税 等涉税违法行为。...

(五)加强金融领域监管。
强化支付领域监管,断开支付工具与其他金融产品的不当连接,依法治理支付过程中的排他或“#二选一”行为,对滥用非银行支付服务相关市场支配地位的行为加强监管,研究出台非银行支付机构条例。规范平台数据使用,从严监管 #征信 业务,确保依法持牌合规经营。落实金融控股公司监管制度,严格审查股东资质,加强 #穿透式监管,强化全面风险管理和关联交易管理。严格规范平台企业投资入股金融机构和地方金融组织,督促平台企业及其控股、参股金融机构严格落实资本金和 #杠杆率 要求。完善金融消费者保护机制,加强营销行为监管,确保披露信息真实、准确,不得劝诱超前消费。

(六)探索数据和算法安全监管。
切实贯彻收集、使用个人信息的合法、正当、必要原则,严厉打击平台企业超范围收集个人信息、超权限调用个人信息等违法行为。从严管控非必要采集数据行为,依法依规打击黑市数据交易、#大数据杀熟 等数据滥用行为。...严肃查处利用 #算法 进行信息内容造假、传播负面有害信息和低俗劣质内容、流量劫持以及虚假注册账号等违法违规行为。推动平台企业深入落实网络安全等级保护制度,探索开展数据安全风险态势监测通报,建立应急处置机制。国家机关在执法活动中应依法调取、使用个人信息,保护数据安全。

(八)降低平台经济参与者经营成本。

(九)建立有序开放的平台生态。

(十)加强新就业形态劳动者权益保障。

...探索明确不完全符合确立劳动关系情形的认定标准,合理确定企业与劳动者的权利义务。引导平台企业加强与新就业形态劳动者之间的协商,合理制定订单分配、计件单价、抽成比例等直接涉及劳动者权益的制度和算法规则,并公开发布,保证制度规则公开透明。健全最低工资和支付保障制度,保障新就业形态劳动者获得合理劳动报酬。开展平台灵活就业人员职业伤害保障试点,探索用工企业购买商业保险等机制。实施全民参保计划,促进新就业形态劳动者参加社会保险。加强对新就业形态劳动者的安全意识、法律意识培训。(发改委)