惠市建价函〔2024〕3号
各县(区)造价管理机构,各造价咨询企业:
根据《全国人民代表大会常务委员会关于加强网络信息保护的决定》《最高人民法院 最高人民检察院 公安部关于依法惩处侵害公民个人信息犯罪活动的通知》《互联网信息服务管理办法》《广东省建设工程造价管理规定》《工程造价咨询企业管理办法》《注册造价工程师管理办法》等法律、法规规定,现将有关造价咨询行业公民信息保护事项通知如下:
一、加大公民信息保护法制宣传
(一)各造价咨询企业要对本单位员工加强法制宣传,明确擅自获取、使用、出售公民信息的行为属于侵犯公民个人信息的违法犯罪行为,触犯法律将受到相应的处理。
二、加强客户信息收集使用管理
(二)各造价咨询企业在提供造价咨询服务过程中收集、使用涉及当事人姓名、家庭成员情况、工作情况、住址、电话号码等客户个人信息的,应严格遵守信息保护相关规定,遵循合法、正当、必要的原则,做好信息保护工作,对客户个人信息的安全负责。
(三)造价咨询企业应制定客户个人信息收集、使用规则,并将规则内容在其经营或者服务场所、网站等予以公布。
(四)造价咨询企业收集、使用客户个人信息时,应当明确告知客户收集、使用信息的目的、方式和范围,查询、更正信息的渠道以及拒绝提供信息的后果等事项。未经客户同意,造价咨询企业不得收集、使用客户个人信息;持有的客户个人信息不得转让、公开或出售。
(五)造价咨询企业不得收集其提供服务所必需以外的客户个人信息或者将信息用于提供服务之外的目的,不得以欺骗、误导或者强迫等方式或者违反法律、行政法规以及双方的约定收集、使用信息。
(六)造价咨询企业及其工作人员对在提供服务过程中收集、使用的客户个人信息应当严格保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。未经客户同意不得公开姓名、家庭成员情况、工作情况、住址、电话号码等客户个人信息;因业务需要确需公开的,应当经过加工处理,确保无法识别特定个人且不能复原。
(七)造价咨询企业委托他人代理技术服务等直接面向客户的服务性工作,涉及收集、使用客户个人信息的,应当对代理人的客户个人信息保护工作进行监督和管理,不得委托不符合本规定有关客户个人信息保护要求的代理人代办相关服务。造价咨询企业对代理单位的客户信息安全保护承担连带责任。
(八)造价咨询企业应当建立客户投诉处理机制,公布有效的联系方式,接受与客户个人信息保护有关的投诉,并自接到投诉之日起十五日内答复投诉人。
三、建立客户信息安全保障措施
(九)造价咨询企业应采取以下措施防止客户个人信息泄露、毁损、篡改或者丢失:
1.确定各部门、岗位和分支机构的客户个人信息安全管理责任,实行造价咨询领域从业人员保密承诺制度;
2.建立客户个人信息收集、使用及其相关活动的工作流程和安全管理制度;
3.对工作人员及代理人实行权限管理,对批量导出、复制、销毁信息实行审查,并采取防泄密措施;
4.妥善保管记录客户个人信息的纸介质、光介质、电磁介质等载体,并采取相应的安全储存措施;
5.对储存客户个人信息的信息系统实行接入审查,并采取防入侵、防病毒等措施;
6.记录对客户个人信息进行操作的人员、时间、地点、事项等信息;
7.按照县(区)住建局的规定开展客户个人信息防护工作;
8.严格执行县(区)住建局规定的其他必要措施。
(十)造价咨询企业保管的客户个人信息发生或者可能发生泄露、毁损、丢失的,应当立即采取补救措施;造成或者可能造成严重后果的,应当立即向公安、网信等部门报告,配合相关部门进行调查处理。
(十一)造价咨询企业应当对其工作人员进行用户个人信息保护相关知识、技能和安全责任培训。并对用户个人信息保护情况每年至少进行一次自查,记录自查情况,及时消除自查中发现的安全隐患。
四、依法查处违法违规企业
(十二)任何单位和个人发现造价咨询企业违法违规收集、使用、公开公民个人信息或散布他人信息的行为,可以向住建、公安、网信等部门举报。
(十三)对造价咨询企业违反规定的行为,住建部门可根据情节轻重予以约谈、责令限期改正、信用分值扣分、记入社会信用档案并予以公布等处理;对涉嫌违法犯罪的,及时移交司法部门依法查处。
(十四)住建部门及其工作人员对在履行职责中知悉的客户个人信息应当予以保密,不得泄露、篡改或者毁损,不得出售或者非法向他人提供。
(十五)市造价咨询行业协会要充分发挥行业协会作用,制定执业规范、职业道德准则对客户信息的保护,积极开展公民信息保护法制宣传,指导企业完善保密管理等各项内部管理制度,推进行业自律管理和信用管理。
惠州市建设工程造价管理站
2024年8月8日