1
网络安全法、数据安全法、个人信息保护法一本通
1.5.2.1.7 第十九条 【个人信息保存期限的限制】
第十九条 【个人信息保存期限的限制】

除法律、行政法规另有规定外,个人信息的保存期限应当为实现处理目的所必要的最短时间。

法律

1.《电子商务法》(2018年8月31日)

第31条 电子商务平台经营者应当记录、保存平台上发布的商品和服务信息、交易信息,并确保信息的完整性、保密性、可用性。商品和服务信息、交易信息保存时间自交易完成之日起不少于三年;法律、行政法规另有规定的,依照其规定。

2.《网络安全法》(2016年11月7日)

第21条 国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务,保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改:

(一)制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

(二)采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

(三)采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

(四)采取数据分类、重要数据备份和加密等措施;

(五)法律、行政法规规定的其他义务。

3.《证券法》(2019年12月28日)

第137条 证券公司应当建立客户信息查询制度,确保客户能够查询其账户信息、委托记录、交易记录以及其他与接受服务或者购买产品有关的重要信息。

证券公司应当妥善保存客户开户资料、委托记录、交易记录和与内部管理、业务经营有关的各项信息,任何人不得隐匿、伪造、篡改或者毁损。上述信息的保存期限不得少于二十年。

第162条 证券服务机构应当妥善保存客户委托文件、核查和验证资料、工作底稿以及与质量控制、内部管理、业务经营有关的信息和资料,任何人不得泄露、隐匿、伪造、篡改或者毁损。上述信息和资料的保存期限不得少于十年,自业务委托结束之日起算。

4.《反恐怖主义法》(2018年4月27日)

第32条 重点目标的管理单位应当履行下列职责:

(一)制定防范和应对处置恐怖活动的预案、措施,定期进行培训和演练;

(二)建立反恐怖主义工作专项经费保障制度,配备、更新防范和处置设备、设施;

(三)指定相关机构或者落实责任人员,明确岗位职责;

(四)实行风险评估,实时监测安全威胁,完善内部安全管理;

(五)定期向公安机关和有关部门报告防范措施落实情况。

重点目标的管理单位应当根据城乡规划、相关标准和实际需要,对重点目标同步设计、同步建设、同步运行符合本法第二十七条规定的技防、物防设备、设施。

重点目标的管理单位应当建立公共安全视频图像信息系统值班监看、信息保存使用、运行维护等管理制度,保障相关系统正常运行。采集的视频图像信息保存期限不得少于九十日。

对重点目标以外的涉及公共安全的其他单位、场所、活动、设施,其主管部门和管理单位应当依照法律、行政法规规定,建立健全安全管理制度,落实安全责任。

行政法规及文件

5.《征信业管理条例》(2013年1月21日)

第16条 征信机构对个人不良信息的保存期限,自不良行为或者事件终止之日起为5年;超过5年的,应当予以删除。

在不良信息保存期限内,信息主体可以对不良信息作出说明,征信机构应当予以记载。

6.《统计法实施条例》(2017年5月28日)

第22条 统计调查中取得的统计调查对象的原始资料,应当至少保存2年。

汇总性统计资料应当至少保存10年,重要的汇总性统计资料应当永久保存。法律法规另有规定的,从其规定。

部门规章及文件

7.《金融机构客户身份识别和客户身份资料及交易记录保存管理办法》(2007年6月21日)

第29条 金融机构应当按照下列期限保存客户身份资料和交易记录:

(一)客户身份资料,自业务关系结束当年或者一次性交易记账当年计起至少保存5年。

(二)交易记录,自交易记账当年计起至少保存5年。

如客户身份资料和交易记录涉及正在被反洗钱调查的可疑交易活动,且反洗钱调查工作在前款规定的最低保存期届满时仍未结束的,金融机构应将其保存至反洗钱调查工作结束。

同一介质上存有不同保存期限客户身份资料或者交易记录的,应当按最长期限保存。同一客户身份资料或者交易记录采用不同介质保存的,至少应当按照上述期限要求保存一种介质的客户身份资料或者交易记录。

法律、行政法规和其他规章对客户身份资料和交易记录有更长保存期限要求的,遵守其规定。

8.《医疗机构管理条例实施细则》(2017年2月21日)

第53条 医疗机构的门诊病历的保存期不得少于十五年;住院病历的保存期不得少于三十年。

9.《网络预约出租汽车经营服务管理暂行办法》(2019年12月28日)

第27条 网约车平台公司应当遵守国家网络和信息安全有关规定,所采集的个人信息和生成的业务数据,应当在中国内地存储和使用,保存期限不少于2年,除法律法规另有规定外,上述信息和数据不得外流。

网约车平台公司不得利用其服务平台发布法律法规禁止传播的信息,不得为企业、个人及其他团体、组织发布有害信息提供便利,并采取有效措施过滤阻断有害信息传播。发现他人利用其网络服务平台传播有害信息的,应当立即停止传输,保存有关记录,并向国家有关机关报告。

网约车平台公司应当依照法律规定,为公安机关依法开展国家安全工作,防范、调查违法犯罪活动提供必要的技术支持与协助。

10.《网络食品安全违法行为查处办法》(2021年4月2日)

第13条 网络食品交易第三方平台提供者和通过自建网站交易食品的生产经营者应当记录、保存食品交易信息,保存时间不得少于产品保质期满后6个月;没有明确保质期的,保存时间不得少于2年。