日前,國家郵政局發(fā)布《寄遞服務(wù)用戶個人信息安全管理規(guī)定》(簡稱《規(guī)定》),明確指出寄遞企業(yè)及其從業(yè)人員違法泄露用戶信息將承擔(dān)法律責(zé)任。
寄遞服務(wù)用戶個人信息包括寄(收)件人的姓名、地址、電話號碼、單位名稱等用戶基本信息,以及寄遞單號、時間、物品明細(xì)等用戶使用寄遞服務(wù)衍生的信息。
《規(guī)定》明確指出,寄遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應(yīng)當(dāng)依法進行賠償;屬于從業(yè)人員違法泄露寄遞用戶信息造成損失的,寄遞企業(yè)應(yīng)當(dāng)依法進行賠償,并向從業(yè)人員追責(zé)。寄遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構(gòu)成犯罪的,依照《郵政法》第七十六條規(guī)定予以處罰;構(gòu)成犯罪的,移送司法機關(guān)追究刑事責(zé)任。《規(guī)定》從紙質(zhì)載體管理和電子載體管理兩方面作出了詳細(xì)規(guī)定。在紙質(zhì)載體管理方面,企業(yè)應(yīng)當(dāng)對寄遞詳情單進行全程安全管理,完善寄遞詳情單實物檔案管理、存儲、查閱、銷毀制度等。在電子載體管理方面,企業(yè)應(yīng)加強信息系統(tǒng)操作權(quán)限、存儲、日志、離職審計、風(fēng)險評估、內(nèi)部審計等方面的管理制度和操作流程。針對寄遞企業(yè)不同經(jīng)營體制、管理模式和內(nèi)部處理方式,《規(guī)定》明確被加盟人與加盟人的安全責(zé)任關(guān)系。加盟人出現(xiàn)信息安全事故,被加盟人應(yīng)承擔(dān)相應(yīng)的安全管理責(zé)任。(摘自交通運輸部網(wǎng)站)