日前,國家郵政局發布《寄遞服務用戶個人信息安全管理規定》(簡稱《規定》),明確指出寄遞企業及其從業人員違法泄露用戶信息將承擔法律責任。
寄遞服務用戶個人信息包括寄(收)件人的姓名、地址、電話號碼、單位名稱等用戶基本信息,以及寄遞單號、時間、物品明細等用戶使用寄遞服務衍生的信息。
《規定》明確指出,寄遞企業及其從業人員因泄露寄遞用戶信息對用戶造成損失的,應當依法進行賠償;屬于從業人員違法泄露寄遞用戶信息造成損失的,寄遞企業應當依法進行賠償,并向從業人員追責。寄遞企業及其從業人員違法提供寄遞用戶信息,尚未構成犯罪的,依照《郵政法》第七十六條規定予以處罰;構成犯罪的,移送司法機關追究刑事責任。《規定》從紙質載體管理和電子載體管理兩方面作出了詳細規定。在紙質載體管理方面,企業應當對寄遞詳情單進行全程安全管理,完善寄遞詳情單實物檔案管理、存儲、查閱、銷毀制度等。在電子載體管理方面,企業應加強信息系統操作權限、存儲、日志、離職審計、風險評估、內部審計等方面的管理制度和操作流程。針對寄遞企業不同經營體制、管理模式和內部處理方式,《規定》明確被加盟人與加盟人的安全責任關系。加盟人出現信息安全事故,被加盟人應承擔相應的安全管理責任。(摘自交通運輸部網站)