店鋪經(jīng)營主體(賣家)作為網(wǎng)絡(luò)運(yùn)營者,應(yīng)當(dāng)依法履行網(wǎng)絡(luò)運(yùn)營者有關(guān)個(gè)人信息保護(hù)的相關(guān)要求: 1、網(wǎng)絡(luò)運(yùn)營者(店鋪經(jīng)營主體)應(yīng)當(dāng)對收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度。(《網(wǎng)絡(luò)安全法》第40條) 解析:店鋪經(jīng)營主體需要妥善保管用戶訂單信息,建立健全內(nèi)部的用戶信息安全保障制度。 2、網(wǎng)絡(luò)運(yùn)營者(店鋪經(jīng)營主體)收集、使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,公開收集、使用規(guī)則,明示收集、使用信息的目的、方式和范圍,并經(jīng)被收集者同意。(《網(wǎng)絡(luò)安全法》第41條) 解析:店鋪經(jīng)營主體如要將用戶訂單信息用于交付商品/服務(wù)、提供售后服務(wù)等交易履約以外的用途(如電話/短信營銷),需要獲取用戶明示同意,否則可能涉嫌違法使用。 3、網(wǎng)絡(luò)運(yùn)營者不得收集與其提供的服務(wù)無關(guān)的個(gè)人信息,不得違反法律、行政法規(guī)的規(guī)定和雙方的約定收集、使用個(gè)人信息,并應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和與用戶的約定,處理其保存的個(gè)人信息。(《網(wǎng)絡(luò)安全法》第41條) 解析:除符合合法、正當(dāng)、必要原則且經(jīng)用戶額外同意收集其信息的情形外,店鋪經(jīng)營主體不得要求用戶提供與交付商品/服務(wù)、提供售后服務(wù)等交易履約無關(guān)的個(gè)人信息。 店鋪經(jīng)營主體只在達(dá)成交易履約目的所需的必要期限內(nèi)保留用戶的訂單信息,判斷前述期限的標(biāo)準(zhǔn)包括: (1)完成交易履約交易目的、維護(hù)相應(yīng)交易及業(yè)務(wù)記錄、應(yīng)對用戶可能的查詢或投訴; (2)保證為用戶提供服務(wù)的安全和質(zhì)量; (3)用戶是否同意更長的留存期間; (4)是否存在法律要求或其他特別約定。 4、網(wǎng)絡(luò)運(yùn)營者(店鋪經(jīng)營主體)不得泄露、篡改、毀損其收集的個(gè)人信息;未經(jīng)被收集者同意,不得向他人提供個(gè)人信息。但是,經(jīng)過處理無法識別特定個(gè)人且不能復(fù)原的除外。(《網(wǎng)絡(luò)安全法》第42條) 解析:店鋪經(jīng)營主體應(yīng)當(dāng)依法妥善保存用戶個(gè)人信息,未經(jīng)用戶本人同意,不得向其他企業(yè)、個(gè)人提供(包括共享、買賣、轉(zhuǎn)移等行為)或者公開披露。 5、網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其收集的個(gè)人信息安全,防止信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生個(gè)人信息泄露、毀損、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶并向有關(guān)主管部門報(bào)告。(《網(wǎng)絡(luò)安全法》第42條) 解析:店鋪經(jīng)營主體應(yīng)當(dāng)依法妥善保存用戶個(gè)人信息,發(fā)現(xiàn)訂單信息存在泄露風(fēng)險(xiǎn)時(shí),應(yīng)當(dāng)及時(shí)采取補(bǔ)救措施,通知淘寶平臺(tái)協(xié)助處理,并按照規(guī)定告知用戶并向有關(guān)主管部門報(bào)告。 如果店鋪經(jīng)營主體(賣家)作為網(wǎng)絡(luò)運(yùn)營者,未履行個(gè)人信息保護(hù)相關(guān)法律法規(guī)要求,侵害個(gè)人信息相關(guān)合法權(quán)益的,則可能面臨的法律后果是: 1、由有關(guān)主管部門責(zé)令改正,可以根據(jù)情節(jié)單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款,對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處一萬元以上十萬元以下罰款;情節(jié)嚴(yán)重的,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營業(yè)執(zhí)照。違反本法第四十四條規(guī)定,竊取或者以其他非法方式獲取、非法出售或者非法向他人提供個(gè)人信息,尚不構(gòu)成犯罪的,由公安機(jī)關(guān)沒收違法所得,并處違法所得一倍以上十倍以下罰款,沒有違法所得的,處一百萬元以下罰款。(《網(wǎng)絡(luò)安全法》第64條) 2、情節(jié)嚴(yán)重的,可能構(gòu)成犯罪。非法獲取、出售或者提供交易信息等其他可能影響人身、財(cái)產(chǎn)安全的公民個(gè)人信息500條以上或者違法所得5000元以上等情形的,處三年以下有期徒刑或者拘役,并處或者單處罰金;若達(dá)到5000條以上或者違法所得5萬元以上等情形的,則處三年以上七年以下有期徒刑,并處罰金。(《刑法》第285條之一 侵犯公民個(gè)人信息罪)(《最高人民法院、最高人民檢察院關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問題的解釋》) |
|