時(shí)間:2022-01-22|瀏覽:481
事實(shí)上,除了《個(gè)人信息保護(hù)法》第十七條規(guī)定的通知內(nèi)容外,該法還圍繞不同的情況規(guī)定了不同形式的通知要求。
(一)信息處理活動(dòng)特殊情況通知
關(guān)于共同處理的通知。雖然《個(gè)人信息保護(hù)法》在這種情況下沒有明確要求通知,但規(guī)定個(gè)人有權(quán)向任何一方行使相關(guān)權(quán)利。因此,個(gè)人信息的共同處理需要通知個(gè)人共同處理的情況,并依法取得處理權(quán)NFT與其他相關(guān)平臺(tái)相關(guān)的平臺(tái)NFT如果服務(wù)機(jī)構(gòu)共同處理,需要將相關(guān)信息告知個(gè)人。
關(guān)于委托處理的通知。《個(gè)人信息保護(hù)法》也沒有明確規(guī)定在這種情況下需要通知,但由于涉及個(gè)人信息處理和個(gè)人信息傳輸,這種委托處理應(yīng)在依法取得處理權(quán)限的基礎(chǔ)上通知個(gè)人。一些平臺(tái)將部分事務(wù)委托給其他機(jī)構(gòu)或其他應(yīng)用程序,如一些NFT平臺(tái)將委托其他機(jī)構(gòu)進(jìn)行數(shù)據(jù)分析。如果提供的分析數(shù)據(jù)不匿名,此時(shí)應(yīng)通知個(gè)人。
對(duì)外提供時(shí)的告知。該法第二十三條規(guī)定,個(gè)人信息處理者向其他個(gè)人信息處理者提供其處理的個(gè)人信息的,應(yīng)當(dāng)向個(gè)人告知接收方的名稱或者姓名、聯(lián)系方式、處理目的、處理方式和個(gè)人信息的種類,并取得個(gè)人的單獨(dú)同意。接收方應(yīng)當(dāng)在上述處理目的、處理方式和個(gè)人信息的種類等范圍內(nèi)處理個(gè)人信息。接收方變更原先的處理目的、處理方式的,應(yīng)當(dāng)依照本法規(guī)定重新取得個(gè)人同意。NFT平臺(tái)一般是向業(yè)務(wù)合作方提供相關(guān)個(gè)人信息。
關(guān)于信息處理人合并、分立、解散、破產(chǎn)的通知。本法第二十二條明確規(guī)定,個(gè)人信息處理人因合并、分立、解散、破產(chǎn)等原因需要轉(zhuǎn)移個(gè)人信息的,應(yīng)當(dāng)通知個(gè)人接收人的姓名、姓名和聯(lián)系方式。接收人應(yīng)當(dāng)繼續(xù)履行個(gè)人信息處理人的義務(wù)。接收人變更原處理目的和方法的,應(yīng)當(dāng)依照本法的規(guī)定重新獲得個(gè)人同意。這種情況通常反映在隱私政策中,但在NFT當(dāng)平臺(tái)運(yùn)營(yíng)商實(shí)際出現(xiàn)相關(guān)情況時(shí),需要及時(shí)通知個(gè)人相應(yīng)情況。
(二)對(duì)個(gè)人權(quán)益影響較大的通知
關(guān)于自動(dòng)化決策的通知。在這種情況下,不僅通知,還規(guī)定需要提供不個(gè)性化的選項(xiàng)或方便的拒絕方式。個(gè)人也有權(quán)要求信息處理器解釋并拒絕自動(dòng)化決策。NFT平臺(tái)對(duì)個(gè)性化的需求非常普遍,因此自動(dòng)化決策是提供用戶體驗(yàn)不可或缺的工具。平臺(tái)可以通過隱私政策或在相關(guān)應(yīng)用場(chǎng)景中及時(shí)合作進(jìn)行有針對(duì)性的通知。
關(guān)于敏感個(gè)人信息處理的通知?!秱€(gè)人信息保護(hù)法》第三十條規(guī)定,個(gè)人信息處理者處理敏感個(gè)人信息的,除本法第十七條第一款規(guī)定的事項(xiàng)外,還應(yīng)當(dāng)告知個(gè)人處理敏感個(gè)人信息的必要性和對(duì)個(gè)人權(quán)益的影響;依照本法規(guī)定不能告知個(gè)人的除外。NFT就平臺(tái)而言,錢包地址屬于金融賬戶,屬于敏感個(gè)人信息的范圍。當(dāng)然,一般平臺(tái)會(huì)詳細(xì)告知收集錢包地址信息的必要性和相關(guān)影響。
關(guān)于使用人臉識(shí)別的通知。本法規(guī)定,在公共場(chǎng)所安裝圖像采集和個(gè)人身份識(shí)別設(shè)備,必須遵守國(guó)家有關(guān)規(guī)定,并設(shè)置明顯的提示標(biāo)志。收集的個(gè)人圖像和身份識(shí)別信息只能用于維護(hù)公共安全,不得用于其他目的;個(gè)人同意的除外。NFT平臺(tái)在創(chuàng)建用戶賬戶、識(shí)別用戶身份和交易時(shí)提供類似的人臉識(shí)別工具進(jìn)行驗(yàn)證,因此需要特別注意通知相關(guān)信息,并注意保存而不被濫用。
跨境提供通知。法律第三十九條規(guī)定,個(gè)人信息處理人向中華人民共和國(guó)境外提供個(gè)人信息的,應(yīng)當(dāng)通知個(gè)人名稱或者姓名、聯(lián)系方式、處理目的、處理方式、個(gè)人信息類型、個(gè)人行使本法規(guī)定的權(quán)利和程序,并取得個(gè)人同意。NFT該平臺(tái)通常有許多跨境用戶,需要向交易雙方提供必要的個(gè)人信息。因此,有必要提前通知該平臺(tái),該平臺(tái)可以向海外相關(guān)用戶提供收集到的用戶信息。對(duì)于中國(guó)NFT就平臺(tái)而言,海外用戶,收集的個(gè)人信息可能在海外處理(對(duì)海外用戶),由于個(gè)人信息保護(hù)特點(diǎn)不同,也需要告知國(guó)家個(gè)人信息保護(hù)可能存在差異。
(三)緊急情況下通知
關(guān)于緊急情況的通知?!秱€(gè)人信息保護(hù)法》第十八條第二款規(guī)定,個(gè)人信息處理者應(yīng)當(dāng)在緊急情況消除后及時(shí)通知個(gè)人,以保護(hù)自然人的生命、健康和財(cái)產(chǎn)安全。NFT平臺(tái)最典型的可能是,安全事件可能涉及處理相關(guān)個(gè)人信息。如果當(dāng)時(shí)沒有時(shí)間通知,緊急情況消除后需要及時(shí)通知。
關(guān)于個(gè)人信息安全事件的通知。通知似乎與通知有點(diǎn)相似,但有明顯的區(qū)別。通知的目的是讓個(gè)人采取相應(yīng)的措施,避免進(jìn)一步擴(kuò)大損失,并采取相應(yīng)的救濟(jì)措施,方便未來。本法第五十七條規(guī)定,個(gè)人信息處理人應(yīng)當(dāng)立即采取補(bǔ)救措施,并通知履行個(gè)人信息保護(hù)職責(zé)的部門和個(gè)人。通知應(yīng)包括以下事項(xiàng):(1)個(gè)人信息泄露、篡改、丟失的信息類型、原因和可能的危害;(2)個(gè)人信息處理人采取的補(bǔ)救措施和個(gè)人可以采取的減少危害的措施;(3)個(gè)人信息處理人的聯(lián)系信息。個(gè)人信息處理人采取措施有效避免信息泄露、篡改、丟失的,個(gè)人信息處理人不得通知個(gè)人;履行個(gè)人信息保護(hù)職責(zé)的部門有權(quán)要求個(gè)人信息處理人。NFT該平臺(tái)涉及不同的區(qū)塊鏈底層和不同的智能合約應(yīng)用程序,其中可能涉及的技術(shù)安全風(fēng)險(xiǎn)相對(duì)較高,因此NFT平臺(tái)需要先制定應(yīng)急預(yù)案,安全事件發(fā)生時(shí)及時(shí)通知情況。
(4)重要信息處理者的通知
個(gè)人信息處理人數(shù)達(dá)到一定數(shù)量的通知。本法第五十二條規(guī)定,處理個(gè)人信息達(dá)到國(guó)家網(wǎng)絡(luò)信息部門規(guī)定數(shù)量的個(gè)人信息處理人,應(yīng)當(dāng)指定個(gè)人信息保護(hù)負(fù)責(zé)人,監(jiān)督個(gè)人信息處理活動(dòng)和采取的保護(hù)措施。個(gè)人信息處理人應(yīng)當(dāng)披露個(gè)人信息保護(hù)負(fù)責(zé)人的聯(lián)系方式,并向履行個(gè)人信息保護(hù)職責(zé)的部門提交個(gè)人信息保護(hù)負(fù)責(zé)人的姓名和聯(lián)系方式。
重要互聯(lián)網(wǎng)平臺(tái)的通知。本法第五十八條規(guī)定,重要互聯(lián)網(wǎng)平臺(tái)應(yīng)當(dāng)定期發(fā)布個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告,接受社會(huì)監(jiān)督。本質(zhì)上,它是通知公眾履行個(gè)人信息保護(hù)義務(wù)。
隨著NFT隨著平臺(tái)的不斷發(fā)展,其產(chǎn)品和服務(wù)將越來越完善,應(yīng)用范圍將日益擴(kuò)大,與個(gè)人日常生產(chǎn)和生活的結(jié)合將越來越緊密,個(gè)人信息將越來越多。據(jù)媒體報(bào)道,它被認(rèn)為是最大的NFT平臺(tái)Opensea至2021年8月,至少交易過一次的賬戶已經(jīng)達(dá)21萬個(gè)。可以預(yù)計(jì),隨著這一領(lǐng)域業(yè)務(wù)快速增長(zhǎng),平臺(tái)用戶數(shù)量如果達(dá)到上述相關(guān)要求時(shí),需要做好相應(yīng)的告知和報(bào)告。
(五)不需要通知的情況
《個(gè)人信息保護(hù)法》第十八條第一款規(guī)定,個(gè)人信息處理人處理個(gè)人信息,有法律、行政法規(guī)應(yīng)當(dāng)保密或者不需要通知的,不得向個(gè)人通知前一條第一款規(guī)定的事項(xiàng)。事實(shí)上,《個(gè)人信息保護(hù)法》第十七條規(guī)定了不需要通知的情況,《網(wǎng)絡(luò)安全法》和《數(shù)據(jù)安全法》也規(guī)定,不需要通知保密或者有關(guān)機(jī)關(guān)追究有關(guān)違法犯罪行為。
一般NFT在隱私政策中,平臺(tái)將告知用戶不需要告知用戶,包括與平臺(tái)履行法律、法規(guī)規(guī)定的義務(wù);涉及國(guó)家安全、國(guó)防安全;涉及公共安全、公共衛(wèi)生、重大公共利益;涉及犯罪偵查、起訴、審判、判決執(zhí)行等司法、行政執(zhí)法案件;用戶向公眾披露的個(gè)人信息;收集法律新聞報(bào)道、政府信息披露等個(gè)人信息。
此外,一般平臺(tái)還需要通知相關(guān)內(nèi)容,如個(gè)人信息處理活動(dòng)的更新,因此需要及時(shí)更新,并告知用戶如何獲得這些更新;以及用戶如何聯(lián)系平臺(tái)。如何確定用戶已經(jīng)獲得了這些通知?一般來說,需要向用戶明確,在訪問和使用網(wǎng)站之前,需要了解本通知,如果繼續(xù)使用,則視為已理解本通知。