個人信息保護法緊緊圍繞規范個人信息處理活動、保障個人信息權益,構建了以“告知-同意”為核心的個人信息處理規則。
“‘告知-同意’是法律確立的個人信息保護核心規則,是保障個人對其個人信息處理知情權和決定權的重要手段。”楊合慶說。
個人信息保護法要求,處理個人信息應當在事先充分告知的前提下取得個人同意,個人信息處理的重要事項發生變更的應當重新向個人告知并取得同意。同時,針對現實生活中社會反映強烈的一攬子授權、強制同意等問題,個人信息保護法特別要求,個人信息處理者在處理敏感個人信息、向他人提供或公開個人信息、跨境轉移個人信息等環節應取得個人的單獨同意,明確個人信息處理者不得過度收集個人信息,不得以個人不同意為由拒絕提供產品或者服務,并賦予個人撤回同意的權利,在個人撤回同意后,個人信息處理者應當停止處理或及時刪除其個人信息。
此外,考慮到經濟社會生活的復雜性,個人信息處理的場景日益多樣,個人信息保護法從維護公共利益和保障社會正常生產生活的角度,還對取得個人同意以外可以合法處理個人信息的特定情形作了規定。
此外,個人信息保護法還分別對共同處理、委托處理等實踐中較為常見的處理情形作出有針對性規定。