读懂《儿童个人信息网络保护规定》守护孩子数字隐私 | 唐小信微普法

发布时间:2026-08-09 09:00  浏览量:1

使用互联网已经成为当代未成年人的一项重要权利与基本技能,不少中小学校也依托学习类 App 开展线上教学。倘若完全拒绝互联网,无疑会严重损害未成年人的发展权。与此同时,网络环境鱼龙混杂,网络暴力、网络违法及不良信息屡有出现,部分网站、App 非法收集、滥用、倒卖未成年人个人信息的事件时有发生,对未成年人尤其是 14 周岁以下儿童的身心健康与人身安全造成严重威胁。

我国《网络安全法》明确,国家依法惩治利用网络实施的危害未成年人身心健康的行为,为未成年人营造安全、健康的网络环境。《未成年人保护法》规定,未成年人享有生存权、发展权、受保护权、参与权等权利,国家根据未成年人身心发展特点,对其给予特殊、优先保护,保障未成年人合法权益不受侵害。基于上述法律要求,《儿童个人信息网络保护规定》(以下简称《规定》)聚焦 14 周岁以下未成年人个人信息,落实特殊、优先保护原则,出台十分及时且必要。

作为一部专门立法,《规定》对儿童个人信息进行全生命周期保护,包括收集、存储、使用、转移、披露、删除等环节。《规定》明确了以下重要制度,以强化对儿童个人信息的保护。

1

首先,设置儿童个人信息保护的专门规则、协议和责任人。

《规定》明确,网络运营者应当设置专门的儿童个人信息保护规则和用户协议,并指定专人负责儿童个人信息保护,这充分体现了对儿童的特殊保护、优先保护的原则。特别是儿童个人信息保护责任人的确立,十分有利于责任的追究,将有效遏制当前猖獗的儿童个人信息非法买卖现象。

2

其次,实行严格的“同意规则”。

对于儿童个人信息的收集、使用、转移、披露,《规定》要求网络运营者应当以显著、清晰的方式告知儿童监护人,并应当征得其同意,并同时提供拒绝选项。网络运营者征得同意时,应明确告知:收集、存储、使用、转移、披露儿童个人信息的目的、方式和范围;儿童个人信息的存储地点、期限和到期后的处理方式;儿童个人信息的安全保障措施;拒绝的后果;投诉、举报渠道和方式;更正、删除儿童个人信息的途径和方法等事项。如果上述告知事项发生实质性变化的,还应当再次征得儿童监护人的同意。

3

第三,明确了儿童个人信息保护的“最小原则”。

一是,运营商对儿童个人信息的收集范围和数量应遵循最小原则,不得收集与其提供的服务无关的儿童个人信息。二是,网络运营者存储儿童个人信息应遵循最短期限原则,不得超过实现其收集、使用目的所必需的期限。三是,网络运营者对其工作人员的授权应遵循最小原则,严格设定信息访问权限,控制儿童个人信息知悉范围,并要求工作人员访问儿童个人信息应当经过儿童个人信息保护负责人或者其授权的管理人员审批,记录访问情况,采取技术措施,避免违法复制、下载儿童个人信息。

4

第四,确立了儿童个人信息安全评估制度。

《规定》明确,网络运营者委托第三方处理儿童个人信息、向第三方转移儿童个人信息的,均应当进行安全评估。经评估达不到安全保护要求的,不得进行委托和转移,否则应承担法律责任。

5

第五,进一步明确了儿童个人信息的删除制度。

《规定》对儿童个人信息的删除进行了细化,明确规定了以下5种情形:网络运营者违法或者违约收集、存储、使用、转移、披露儿童个人信息的;超出目的范围或者必要期限收集、存储、使用、转移、披露儿童个人信息的;儿童监护人撤回同意的;儿童或其监护人通过注销等方式终止使用产品或服务的;另外,当网络运营者停止运营产品或服务时,也应当删除其持有的儿童个人信息。

6

此外,《规定》还明确了监护人的责任。

父母作为监护人,是孩子的第一任老师和第一责任人。《规定》特别明确,儿童监护人应当正确履行监护职责,教育引导儿童增强个人信息保护意识和能力,维护儿童个人信息安全。为此,父母应当主动学习网络安全知识,增强网络安全意识,具备基本的网络保护能力,这样才能更好地保护好自己的孩子,成为网络信息时代的合格父母。