根据《中华人民共和国网络安全法》,网络运营者在收集和使用个人信息时应当遵循以下原则和要求:
合法性原则
网络运营者在收集使用个人信息时,必须遵循国家法律法规的规定,尊重并保护用户的合法权益。不得以任何形式侵犯用户的隐私权、通信自由权等基本权利。
明确告知与同意原则
网络运营者在收集个人信息前,应当向用户明确告知收集的目的、范围、方式以及信息的去向和安全保障措施等,并征得用户的明确同意。
最小化原则
网络运营者应当遵循最小化原则,只收集实现服务所必需的个人信息,并尽可能减少信息的收集范围和数量。不得强制要求用户提供非必要的个人信息。
信息安全保护原则
网络运营者应当采取必要的技术和管理措施,确保所收集的个人信息安全,防止信息泄露、毁损、丢失等风险。应建立完善的信息安全管理制度,定期进行安全评估和风险检查。
个人信息的使用限制
网络运营者只能在其所声明的目的和范围内使用所收集的个人信息,不得将个人信息用于其他未经用户同意的目的或向第三方提供。对用户信息的处理和使用应当符合法律法规的规定。
监管与处罚
对于违反网络安全法规定的行为,相关部门将依法进行查处,并追究相关责任人的法律责任。这包括但不限于警告、罚款、吊销业务许可等处罚措施。
根据《中华人民共和国网络安全法》的规定,网络运营者在收集和使用个人信息时应当遵循合法性、明确告知与同意、最小化、信息安全保护、使用限制等原则,以保护用户的合法权益,确保网络信息安全。应积极配合监管部门的监管工作,共同营造一个安全、和谐的网络环境。