用户数据是电商运营的核心资产,也是合规的高压线。本文梳理个保法下电商企业必须做到的几件事。
一、个保法核心原则
「告知-同意」:收集个人信息必须明示目的、方式、范围并取得同意;「最小必要」:只收集实现业务必需的信息;「安全保护」:采取技术措施保障数据安全。
二、电商场景的合规要点
- 用户画像与推荐:个性化推荐需提供关闭选项,不得强制;
- 营销短信:未经同意不得发送,且需提供便捷退订;
- 订单信息:收货人信息仅用于履约,不得挪作他用;
- 数据出境:跨境业务涉及用户信息出境需单独同意与安全评估。
三、违规后果
最高可处 5000 万元或上一年度营业额 5% 的罚款,并可责令暂停相关业务。对大促期间爬取用户数据、违规倒卖信息等行为,平台与监管部门持续高压打击。
四、商家合规建议
- 制定隐私政策并显著公示;
- 数据加密存储、分级权限管理;
- 定期开展数据安全培训;
- 使用第三方工具前评估其数据合规性。