织梦CMS - 轻松建站从此开始!

我的网站

当前位置: 主页 > 区块链

从《个人信息保护法》谈NFT平台应如何履行告知义务(4)

时间:2021-08-25 16:08来源:未知 作者:admin 点击:
跨境提供时告知。该法第三十九条规定,个人信息处理者向中华人民共和国境外提供个人信息的,应当向个人告知境外接收方的名称或者姓名、联系方式、

  跨境提供时告知。该法第三十九条规定,个人信息处理者向中华人民共和国境外提供个人信息的,应当向个人告知境外接收方的名称或者姓名、联系方式、处理目的、处理方式、个人信息的种类以及个人向境外接收方行使本法规定权利的方式和程序等事项,并取得个人的单独同意。由于NFT平台通常都会有很多跨境用户,而向交易双方提供必要的个人信息是服务目的所需要的,因此需要事先告知平台可能将收集的用户信息提供给境外相关用户。对于我国NFT平台而言,还要告知境外用户,对收集的个人信息将可能在(对境外用户而言)境外进行处理,而且由于各国对于个人信息保护特色不同,还需要告知各国对于个人信息保护可能存在差异这一情况。

  (三)紧急情况下的告知

  关于紧急情况下的告知。《个人信息保护法》第十八条第二款规定,紧急情况下为保护自然人的生命健康和财产安全无法及时向个人告知的,个人信息处理者应当在紧急情况消除后及时告知。对NFT平台而言最典型的可能是发生安全事件时可能会涉及处理相关个人信息,如当时来不及告知,需要在紧急情况消除后及时告知。

  关于发生个人信息安全事件时的通知。通知与告知似乎有点类似,但有明显区别。通知的目的是为了让个人采取相应措施,避免损失进一步扩大,同时为方便日后采取相应救济措施。该法第五十七条规定,在发生或者可能发生个人信息泄露、篡改、丢失的,个人信息处理者应当立即采取补救措施,并通知履行个人信息保护职责的部门和个人。通知应当包括下列事项:(一)发生或者可能发生个人信息泄露、篡改、丢失的信息种类、原因和可能造成的危害;(二)个人信息处理者采取的补救措施和个人可以采取的减轻危害的措施;(三)个人信息处理者的联系方式。个人信息处理者采取措施能够有效避免信息泄露、篡改、丢失造成危害的,个人信息处理者可以不通知个人;履行个人信息保护职责的部门认为可能造成危害的,有权要求个人信息处理者通知个人。NFT平台涉及不同的区块链底层和不同的智能合约应用,其中可能涉及的技术安全风险还是比较高的,因此NFT平台需要先制订应急预案,并在安全事件出现时及时告知相情况。

  (四)重要信息处理者的告知

  达到一定数量的个人信息处理者的公开性“告知”。该法第五十二条规定,处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。个人信息处理者应当公开个人信息保护负责人的联系方式,并将个人信息保护负责人的姓名、联系方式等报送履行个人信息保护职责的部门。 (责任编辑:admin)

织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
推荐内容