信息合规培训:信息收集的合规性要求

2018-09-12 13:26


信息的处理程序涉及多个环节,随着信息传递愈发受到重视,各个环节的合理运作也愈发重要。信息收集作为信息处理程序的源头,其合规与否十分重要。因此,信息收集的合规性需要在信息合规培训中得到充分解读。

一、信息合规培训:信息收集的合规性要求之信息主体

作为信息的来源,信息主体在信息收集过程中应占据主动地位。这意味着,信息收集者若需要从信息主体处获取信息,必须征得信息主体的同意。根据我国现行法律规定,在信息主体同意提供该信息,特别是其个人数据之前,信息收集者必须提供包括该信息的使用目的、使用方式、储存方式、储存时长、信息保护措施及相关负责人、若信息出现问题需要更正或者删除时的应对方案等相关信息,信息主体应当在充分了解前述信息收集者提供的信息的基础上,决定是否提供信息。但必须注意,信息收集者提供的关于信息处理的相关内容,必须准确真实,使得信息主体在做出决定时没有任何受到欺骗的情形发生。经信息主体与信息收集者达成一致后,往往采用签署协议等方式,信息收集者可以获得信息主体所提供的信息。

此外,信息主体对于他人控制的非自己提供的个人信息也应格外留意。信息合规培训中,信息主体若对于他人控制的非自己提供的个人信息有所发现,应及时要求信息收集者提供该信息的真实来源信息,以供自己确认。

二、信息合规培训:信息收集的合规性要求之信息收集者

信息收集者,或者称为信息控制者,在信息收集环节的合规性十分重要。除了前述信息收集者在向信息主体收集信息时应当提供完备且真实准确的相关信息外,信息合规培训中还需要强调许多方面。首先,信息收集者必须以合法的方式获取信息,除向信息主体直接收集外,还包括间接获得,也即从其他的非信息主体手中获取。此种情形下,信息收集者在收集信息之前,必须明确该中间人所提供的信息是否为合法方式获取,也即是否经过了信息主体的同意,且信息主体是否同意该中间人将其信息转让给他人。只有在经过一系列确认之后,信息收集者从中间人手中获取信息的行为才能被视为信息收集具有合规性。其次,信息收集者必须以合法的途径进行信息收集,例如对于电子信息通过网络等电子设备进行获取及保存,对于个人生物信息通过专业设备予以获取并进行合理保存等。再者,信息收集者除自己不能进行不合规的信息收集外,也不能利用自身的专业设备、专业知识或者自身信誉等,帮助他人进行信息收集。也即信息收集者同意他人假借自己名义进行信息收集,实质上的信息控制权在他人手中的行为。此举同样属于信息收集的不合规行为。信息收集者必须在面对来源不明或者明知是违法的信息予以拒绝,不得在利益的驱动下进行相关不合规行为。

三、信息合规培训:信息收集的合规性要求之政府

为保护信息处理各个环节的合规性,包括信息收集的合法,政府有关部门根据我国现行的法律法规,对信息处理进行一系列的监督及违法惩戒措施,以期更好地维护信息合规运行。因此,在信息合规培训中,对于政府有关部门的相关职责也应予以明晰,以更好地维护信息安全,同时督促信息收集合规性的保证。

信息收集的合规性对信息处理整体的合规性至关重要,因此在信息合规培训中必须从不同的主体角度予以充分解读,以期更好地维护信息安全。

严正声明:本文章内容为佑碧艾商务咨询(上海)有限公司(以下简称LEB)原创作品,LEB对该作品享有全部著作权。欢迎转发,如需以任何形式转载请注明作品出处及标注作者(LEB)署名,违者将承担相应法律责任。特此声明。

推荐新闻
会员升级
会员升级