区块链 · 数字资产知识 · 行业资讯
文章库关于本站

政策资料

区块链教育项目怎样阅读儿童信息规则|监护人告知、专门规则与访问范围

摘要

教育项目使用区块链记录,不会自动改变信息保护对象。结合2021年个人信息保护法与2019年儿童信息网络保护规定,理解年龄范围、专门规则及内部访问要求,不把一次勾选当作全部保护工作。

区块链数字身份的科技主题配图

先核对信息对象,不只看技术名称

讨论区块链教育项目时,课程完成情况、学生资料和平台日志可能属于不同的信息类型。本文只做法律文本阅读,依据2021年个人信息保护法和2019年《儿童个人信息网络保护规定》,不评价任何学校或产品是否已经合规,也不声称涵盖全部现行教育监管要求。

个人信息保护法第二十八条将不满十四周岁未成年人的个人信息纳入敏感个人信息范围;2019年规定第二条也以不满十四周岁界定其中的儿童。因而,项目不能只因字段写着学习记录就忽略年龄对象,也不能把十四周岁这一界线误写成所有未成年人的统一界线。

告知对象和专门规则需要分别读

个人信息保护法第三十一条规定处理不满十四周岁未成年人个人信息应取得父母或其他监护人同意,并制定专门处理规则。阅读时还应结合第十三条处理依据及法定无需同意情形,不能把真实教育业务的全部法律基础简化为一张通用勾选表。

2019年规定第八至十条进一步列出专门规则、专人负责、向监护人显著清晰告知及拒绝选项等要求。告知内容包括目的、范围、保存地点期限、拒绝后果和更正删除途径等。一个孩子在页面点击继续,不足以单独说明这些事项已经向监护人交代清楚。

区块链多方隐私计算的科技主题配图

收集范围与内部可见范围不相同

2019年规定第十一、十二条分别涉及不收集与服务无关的信息及必要保存期限,第十五条则强调工作人员访问的最小授权、审批和访问记录。这些要求说明,决定收集什么与决定谁能看到什么,是两个不同环节,不能完成前者就省略后者。

假设一个教育项目需要记录课程完成状态,讨论时可以先列出完成该目的所需字段,再列出不同岗位需要接触的信息。这只是作者提出的分析例子,并非推荐采集某组真实学生资料。也不能因为多方参与一个技术系统,就默认每个参与方都应取得完整个人信息。

技术留痕不能代替权利处理流程

2019年规定还设置了更正、删除及停止运营时的处理要求。个人信息保护法第四十七条对删除条件作出规定,并对法定保存期限未届满或技术上难以删除的情形规定了限制后续处理的安排。不能把技术难改写直接概括成可以无限制继续使用。

项目阅读清单可分别记录适用年龄、处理依据、监护人告知、专门规则、岗位访问和权利申请渠道,这是作者的资料整理建议,不是法定表单。真实实施还应由专业人员结合当前法律、配套规定及业务事实评估。本文不要求上传儿童资料,也不把任何区块链结构视为免除保护义务的理由。

← 返回全部文章

延伸阅读 · 相关栏目

行业资讯研究与报告政策资料交易平台观察