日前,國家郵政局發(fā)布《寄遞服務用戶個人信息安全管理規(guī)定》(簡稱《規(guī)定》),明確指出寄遞企業(yè)及其從業(yè)人員違法泄露用戶信息將承擔法律責任。
寄遞服務用戶個人信息包括寄(收)件人的姓名、地址、電話號碼、單位名稱等用戶基本信息,以及寄遞單號、時間、物品明細等用戶使用寄遞服務衍生的信息。
《規(guī)定》明確指出,寄遞企業(yè)及其從業(yè)人員因泄露寄遞用戶信息對用戶造成損失的,應當依法進行賠償;屬于從業(yè)人員違法泄露寄遞用戶信息造成損失的,寄遞企業(yè)應當依法進行賠償,并向從業(yè)人員追責。寄遞企業(yè)及其從業(yè)人員違法提供寄遞用戶信息,尚未構成犯罪的,依照《郵政法》第七十六條規(guī)定予以處罰;構成犯罪的,移送司法機關追究刑事責任。《規(guī)定》從紙質(zhì)載體管理和電子載體管理兩方面作出了詳細規(guī)定。在紙質(zhì)載體管理方面,企業(yè)應當對寄遞詳情單進行全程安全管理,完善寄遞詳情單實物檔案管理、存儲、查閱、銷毀制度等。在電子載體管理方面,企業(yè)應加強信息系統(tǒng)操作權限、存儲、日志、離職審計、風險評估、內(nèi)部審計等方面的管理制度和操作流程。針對寄遞企業(yè)不同經(jīng)營體制、管理模式和內(nèi)部處理方式,《規(guī)定》明確被加盟人與加盟人的安全責任關系。加盟人出現(xiàn)信息安全事故,被加盟人應承擔相應的安全管理責任。(摘自交通運輸部網(wǎng)站)