处理个人信息未履行个人信息保护义务的情形(处理个人信息未履行个人信息保护义务的情况说明)

公民个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息,包括姓名、身份证件号码、通讯联系方式、地址、账号等。号码密码、财产状况、行踪等

网友咨询:

处理个人信息未履行个人信息保护义务的情形(处理个人信息未履行个人信息保护义务的情况说明)

处理个人信息时未履行个人信息保护义务的处罚有哪些?

律师答复:

个人信息处理者未履行个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予警告,没收违法所得,对违法处理个人信息的应用责令暂停或者终止服务。拒不改正的,处100万元以下罚款;构成犯罪的,依法追究刑事责任。对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下的罚款。

个人信息处理不履行个人信息保护义务,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处5000万元以下的罚款低于上年营业额的5%。并可以责令暂停相关业务或者停业整顿,通知有关主管部门吊销相关营业执照或者吊销营业执照;对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下的罚款,并可以决定禁止其担任董事、监事、高级管理人员和个人负责人。一定期限内相关企业的信息保护。

律师补充道:

如果基于个人同意处理个人信息,则应由个人在充分知情的情况下自愿、明确地表示同意。法律、行政法规规定处理个人信息需要征得个人同意或者书面同意的,依照其规定。个人信息的处理目的、处理方式、处理的个人信息类型发生变化的,必须重新征得个人同意。个人信息处理者可以在合理范围内处理个人自行公开或者他人合法公开的个人信息,除非个人明确拒绝。个人信息处理者处理公开的个人信息并对个人权益产生重大影响的,必须按照规定取得个人同意。

《中华人民共和国个人信息保护法》

第六十六条违反本法规定处理个人信息,或者处理个人信息不履行本法规定的个人信息保护义务的,由履行个人信息保护职责的部门责令改正,给予下列处分:警告、没收违法所得,对非法处理个人信息的应用程序,责令暂停或者终止提供服务;拒不改正的,处100万元以下罚款;构成犯罪的,依法追究刑事责任。对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下的罚款。

有前款规定的违法行为,情节严重的,由省级以上履行个人信息保护职责的部门责令改正,没收违法所得,并处5000万元以下的罚款或低于上一年度营业额的5%。可以责令暂停相关业务或者停业整顿,通知有关主管部门吊销相关营业执照或者吊销营业执照;构成犯罪的,依法追究刑事责任。对直接负责的主管人员和其他直接责任人员处十万元以上一百万元以下的罚款,并可以决定禁止其担任董事、监事、高级管理人员和个人负责人一定期限内相关企业的信息保护。