(網(wǎng)經(jīng)社訊)近日,網(wǎng)經(jīng)社電子商務(wù)研究中心特約研究員、北京大成(杭州)律師事務(wù)所律師孫鵬程在接受《中國(guó)科技新聞網(wǎng)》采訪時(shí)表示:
1、根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度。網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)采取技術(shù)措施和其他必要措施,確保其 收集的個(gè)人信息安全,防止信息泄露、毀損、丟失。在發(fā)生或者可能發(fā)生個(gè)人信息泄露、毀損、丟失的情況時(shí),應(yīng)當(dāng)立即采取補(bǔ)救措施,按照規(guī)定及時(shí)告知用戶并向 有關(guān)主管部門報(bào)告。違反本法規(guī)定,給他人造成損害的,依法承擔(dān)民事責(zé)任。
2、具體包括:嚴(yán)格保密信息并健全用戶信息保護(hù)制度;合規(guī)收集和使用信息;采取必要技術(shù)等相關(guān)措施,確保收集的個(gè)人信息安全;管理機(jī)構(gòu)和人員須盡職管理的保障義務(wù)等用戶信息安全保障義務(wù)。
3、如果‘黑客撞庫’的情況下,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)采取必要技術(shù)等相關(guān)措施,確保收集的個(gè)人信息安全的義務(wù)。但是不同平臺(tái)可能需要根據(jù)自身的社會(huì)影響力、規(guī)模和服務(wù)范圍、所提供服務(wù)重要性等因素確定自身采取的防護(hù)措施。
4、同時(shí),平臺(tái)應(yīng)就其對(duì)消費(fèi)者的信息泄露無故意或過失之事實(shí)負(fù)舉證責(zé)任。平臺(tái)的舉證為兩方面,即其在信息安全管理上無漏洞,以及消費(fèi)者信息存在被其他主體泄露的可能性。所以平臺(tái)是否采取了與自身相匹配的必要技術(shù)等相關(guān)措施,會(huì)直接影響到最終承擔(dān)責(zé)任的大小。