个人信息传输请求权指南
个人信息保护委员会6日表示,已继医疗、通信领域之后,将正在向全领域扩大实施的“我的数据”相关法律条文解读汇编成指南并予以发布。“我的数据”是指,个人可以要求持有自己个人信息的企业或机构将该信息转移至其他主体的一种服务。
指南中收录了为使信息主体能够将自己的个人信息安全地传送至期望的对象而编写的相关法律解读,以及具体的权利行使方式。对于传输时应注意的事项、是否可以通过代理人行使本人信息传输请求权等主要疑问,均以问答形式加以整理。比如,信息主体可以在信息传输方的主页上直接下载本人的信息,或者委托代理人代为下载。但如果由代理人受托获取认证信息,并通过自动化工具进行收集,信息传输方则应当考虑技术和管理上的薄弱环节,制定安全的传输方式。
个人信息保护委员会还在指南中强调,应当制定应对个人信息侵害威胁的方案。委员会建议引入多因素认证(MFA)、验证码(CAPTCHA)适用、异常登录尝试的监测与拦截等技术措施,以强化安全功能。同时,还推荐通过与信息传输方事先协商,仅对与其约定安全且可信传输方式的主体,允许其使用自动化工具进行访问,并据此修改主页使用条款等,引入制度性装置。
个人信息保护委员会事务总长 Lee Jeongryeol 表示:“保障信息主体的传输请求权,离不开对个人信息的安全管理和负责任的利用”,“今后将通过宣传和持续的政策支持并行推进,确保个人信息自决权能够在安全的环境中得到切实保障”。
本报道由人工智能(AI)翻译技术生成。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。