剛在一個(gè)購(gòu)物(wù)軟件上浏覽母嬰用(yòng)品,另一個(gè)購(gòu)物(wù)軟件就推送奶粉廣告;用(yòng)不同賬号登錄同一個(gè)打車軟件,相同距離價格卻不同……近年來(lái),濫用(yòng)網絡軌迹、大(dà)數據殺熟等引發社會對(duì)個(gè)人(rén)信息保護的(de)廣泛關注。
如何保護個(gè)人(rén)信息?2021年8月(yuè)20日,十三屆全國人(rén)大(dà)常委會第三十次會議(yì)審議(yì)通(tōng)過《中華人(rén)民共和(hé)國個(gè)人(rén)信息保護法》,這(zhè)部法将于11月(yuè)1日正式實施。中國的(de)個(gè)人(rén)信息保護從此進入了(le)一個(gè)全新的(de)階段。
——編 者
“長(cháng)期以來(lái),保護個(gè)人(rén)信息的(de)規則制度散見于許多(duō)單行法律中。不僅零散,有些規定還(hái)有可(kě)能相互矛盾。”北(běi)京大(dà)學法學院教授、知識産權學院常務副院長(cháng)張平說,“去年,民法典對(duì)個(gè)人(rén)信息保護作出了(le)規定。但還(hái)需要一部專門的(de)法律規定個(gè)人(rén)信息保護的(de)基本原則和(hé)制度,增強個(gè)人(rén)信息保護的(de)系統性、權威性和(hé)針對(duì)性。”
翻開個(gè)人(rén)信息保護法,個(gè)人(rén)信息保護的(de)基本原則和(hé)各項制度清晰、全面,個(gè)人(rén)信息權益的(de)保護架構已經搭建起來(lái)。
全國人(rén)大(dà)常委會法工委經濟法室副主任楊合慶介紹:“個(gè)人(rén)信息保護法确立了(le)個(gè)人(rén)信息處理(lǐ)應遵循的(de)原則,強調處理(lǐ)個(gè)人(rén)信息應當遵循合法、正當、必要和(hé)誠信原則,具有明(míng)确、合理(lǐ)的(de)目的(de)并與處理(lǐ)目的(de)直接相關,采取對(duì)個(gè)人(rén)權益影(yǐng)響最小的(de)方式,限于實現處理(lǐ)目的(de)的(de)最小範圍,公開處理(lǐ)規則,保證信息質量,采取安全保護措施等,這(zhè)些原則應當貫穿于個(gè)人(rén)信息處理(lǐ)的(de)全過程、各環節。”
具體保護規則是否科學、合理(lǐ),也(yě)是個(gè)人(rén)信息權益能否得(de)到有效保護的(de)重要方面。
此前,某衛浴企業被曝光(guāng)在其各門店(diàn)安裝了(le)人(rén)臉識别功能的(de)攝像頭,一旦顧客進入該企業門店(diàn),在不知情的(de)情況下(xià),人(rén)臉信息就會被捕捉、記錄,以後顧客再去旗下(xià)哪家店(diàn),去了(le)幾次,該企業都會知道。
比如這(zhè)個(gè)人(rén)過來(lái)了(le),乙店(diàn)會提示這(zhè)個(gè)人(rén)也(yě)逛過甲店(diàn),乙店(diàn)如何去接待、如何去報價,就有心理(lǐ)準備了(le)。”北(běi)京大(dà)學粵港澳大(dà)灣區(qū)知識産權發展研究院學術研究與發展合作部主任辜淩雲說,“該企業的(de)行爲,顯然不符合個(gè)人(rén)信息保護法中的(de)‘告知—同意’原則。”
楊合慶介紹:“‘告知—同意’是個(gè)人(rén)信息保護法确立的(de)個(gè)人(rén)信息保護核心規則,是保障個(gè)人(rén)對(duì)其個(gè)人(rén)信息處理(lǐ)知情權和(hé)決定權的(de)重要手段。個(gè)人(rén)信息保護法要求處理(lǐ)個(gè)人(rén)信息,應當在事先充分(fēn)告知的(de)前提下(xià)取得(de)個(gè)人(rén)同意,個(gè)人(rén)信息處理(lǐ)的(de)重要事項發生變更的(de)應當重新向個(gè)人(rén)告知并取得(de)同意。”
“個(gè)人(rén)信息處理(lǐ)者在處理(lǐ)個(gè)人(rén)信息前,應當以顯著方式、清晰易懂(dǒng)的(de)語言真實、準确、完整地向個(gè)人(rén)告知下(xià)列事項……”
清華大(dà)學法學院副院長(cháng)程嘯對(duì)個(gè)人(rén)信息保護法中這(zhè)一條款印象深刻。“在實踐中,不少個(gè)人(rén)信息處理(lǐ)者爲了(le)滿足法律的(de)要求,規避法律風險,往往以‘捆綁’的(de)方式列出内容冗長(cháng)繁瑣的(de)隐私政策條款,給用(yòng)戶帶來(lái)閱讀上的(de)困難。”程嘯說,“有鑒于此,個(gè)人(rén)信息保護法中要求,處理(lǐ)者在履行告知義務時(shí),應當使用(yòng)清晰易懂(dǒng)的(de)語言和(hé)顯著的(de)方式進行告知。”
法律在理(lǐ)性中體現著(zhe)溫度。翻開個(gè)人(rén)信息保護法,不難發現,它不僅是一本“個(gè)人(rén)信息權益的(de)宣言書(shū)”,而且用(yòng)個(gè)人(rén)信息保護領域基本法的(de)形式來(lái)回應社會公衆的(de)關切,不斷增進人(rén)民群衆獲得(de)感、幸福感和(hé)安全感,反映時(shí)代應有的(de)價值追求。
郭某爲了(le)方便到野生動物(wù)園遊玩,購(gòu)買了(le)動物(wù)園年卡,當時(shí)園方的(de)入園方式爲指紋核驗入園。于是,郭某留下(xià)了(le)個(gè)人(rén)身份信息并錄入指紋。不久,郭某收到了(le)野生動物(wù)園發來(lái)的(de)短信,提示其園區(qū)年卡系統已升級爲人(rén)臉識别,原指紋識别已取消,未注冊人(rén)臉識别的(de)用(yòng)戶将無法正常入園。
“人(rén)臉信息屬于敏感個(gè)人(rén)信息,我不同意接受人(rén)臉識别,要求園方退卡。”郭某與動物(wù)園協商未果,遂将其告上法庭。經過兩級法院審判,郭某部分(fēn)訴求得(de)到支持,同時(shí)法院還(hái)判決動物(wù)園删除郭某留下(xià)的(de)指紋信息。
“如果法律能對(duì)人(rén)臉、指紋這(zhè)些敏感個(gè)人(rén)信息的(de)收集範圍、方式、用(yòng)途等作出更爲清晰具體的(de)規定,類似郭某這(zhè)樣的(de)案件,就能有更爲明(míng)确的(de)保護依據。”複旦大(dà)學法學院副教授姚軍說。
面對(duì)公衆期待,個(gè)人(rén)信息保護法做(zuò)出回應:“敏感個(gè)人(rén)信息是一旦洩露或者非法使用(yòng),容易導緻自然人(rén)的(de)人(rén)格尊嚴受到侵害或者人(rén)身、财産安全受到危害的(de)個(gè)人(rén)信息,包括生物(wù)識别、宗教信仰、特定身份、醫療健康、金融賬戶、行蹤軌迹等信息,以及不滿十四周歲未成年人(rén)的(de)個(gè)人(rén)信息。”“處理(lǐ)敏感個(gè)人(rén)信息應當取得(de)個(gè)人(rén)的(de)單獨同意。”
“大(dà)數據殺熟”是個(gè)人(rén)信息保護領域另一個(gè)熱(rè)點問題。其具體表現可(kě)能是同一個(gè)APP上“會員(yuán)價”高(gāo)于非會員(yuán)價,甚至同樣的(de)商品,不同手機顯示不同價格。複旦大(dà)學一項關于網約車的(de)研究發現,某一品牌手機用(yòng)戶更容易被舒适型車輛司機接單,這(zhè)一比例是其他(tā)品牌手機用(yòng)戶的(de)3倍。
“一些企業通(tōng)過掌握消費者的(de)經濟狀況、消費習(xí)慣、對(duì)價格的(de)敏感程度等信息,對(duì)消費者在交易價格等方面實行歧視性的(de)差别待遇,誤導、欺詐消費者。”楊合慶介紹,“對(duì)此,個(gè)人(rén)信息保護法明(míng)确規定:個(gè)人(rén)信息處理(lǐ)者利用(yòng)個(gè)人(rén)信息進行自動化(huà)決策,應當保證決策的(de)透明(míng)度和(hé)結果公平、公正,不得(de)對(duì)個(gè)人(rén)在交易價格等交易條件上實行不合理(lǐ)的(de)差别待遇。”
個(gè)人(rén)信息保護法以“個(gè)人(rén)信息處理(lǐ)者的(de)義務”專章(zhāng)規範相關内容,專門規定了(le)提供重要互聯網平台服務、用(yòng)戶數量巨大(dà)、業務類型複雜(zá)的(de)個(gè)人(rén)信息處理(lǐ)者的(de)相關義務。
“在個(gè)人(rén)信息處理(lǐ)方面,互聯網平台爲平台内經營者處理(lǐ)個(gè)人(rén)信息提供基礎技術服務、設定基本處理(lǐ)規則,是個(gè)人(rén)信息保護的(de)關鍵環節。” 中國信息通(tōng)信研究院互聯網法律研究中心高(gāo)級研究員(yuán)楊婕說,“個(gè)人(rén)信息保護法強化(huà)對(duì)于大(dà)型個(gè)人(rén)信息處理(lǐ)者的(de)監管,配置與其控制力和(hé)影(yǐng)響力相适應的(de)個(gè)人(rén)信息保護特别義務。”
完善的(de)權利設置,體現了(le)保護個(gè)人(rén)信息的(de)決心;而強有力的(de)監管與處罰措施,則是對(duì)違法處理(lǐ)個(gè)人(rén)信息行爲有效的(de)震懾。
要落實監管措施,首先需要一個(gè)強有力的(de)執法主體。對(duì)此,楊合慶介紹:“根據個(gè)人(rén)信息保護工作實際,個(gè)人(rén)信息保護法明(míng)确國家網信部門和(hé)國務院有關部門在各自職責範圍内負責個(gè)人(rén)信息保護和(hé)監督管理(lǐ)工作。爲了(le)加強個(gè)人(rén)信息保護監管執法的(de)協同配合,個(gè)人(rén)信息保護法還(hái)進一步明(míng)确了(le)國家網信部門在個(gè)人(rén)信息保護監管方面的(de)統籌協調作用(yòng),并對(duì)其統籌協調職責作出具體規定。”
“個(gè)人(rén)信息保護法加大(dà)了(le)違法處理(lǐ)個(gè)人(rén)信息行爲的(de)懲戒力度。”中國人(rén)民大(dà)學法學院教授張新寶說,根據個(gè)人(rén)信息處理(lǐ)的(de)不同情況,對(duì)違法處理(lǐ)個(gè)人(rén)信息的(de)行爲設置了(le)不同梯次的(de)行政處罰。對(duì)情節嚴重的(de)違法行爲,最高(gāo)可(kě)處五千萬元或上一年度營業額百分(fēn)之五的(de)罰款,并可(kě)以對(duì)相關責任人(rén)員(yuán)作出相關從業禁止的(de)處罰。
個(gè)人(rén)信息保護法還(hái)對(duì)侵害衆多(duō)個(gè)人(rén)權益的(de)民事公益訴訟作了(le)規定。對(duì)此,8月(yuè)21日,最高(gāo)人(rén)民檢察院下(xià)發《關于貫徹執行個(gè)人(rén)信息保護法推進個(gè)人(rén)信息保護公益訴訟檢察工作的(de)通(tōng)知》,要求各級檢察機關深刻領會個(gè)人(rén)信息保護法設置公益訴訟條款的(de)重要意義,進一步增強檢察履職的(de)責任感和(hé)緊迫感,切實加大(dà)辦案力度,推動公益訴訟條款落地落實。
“在信息處理(lǐ)中,個(gè)人(rén)面對(duì)的(de)不是普通(tōng)的(de)私人(rén)主體,而是強大(dà)的(de)、組織化(huà)的(de)信息處理(lǐ)機構;加之信息時(shí)代下(xià)個(gè)人(rén)信息處理(lǐ)往往是動态化(huà)、複雜(zá)化(huà)的(de),因此,國家需要以行政執法、公益訴訟等積極行動保護個(gè)人(rén)信息安全。”北(běi)京大(dà)學法學院教授王錫鋅說。
“個(gè)人(rén)信息保護法以嚴密的(de)制度、嚴格的(de)标準、嚴厲的(de)責任,構建了(le)權責明(míng)确、保護有效、利用(yòng)規範的(de)個(gè)人(rén)信息處理(lǐ)和(hé)保護制度規則。”楊合慶說,“應當加強個(gè)人(rén)信息保護法宣傳教育,提升個(gè)人(rén)信息保護法治意識,推動個(gè)人(rén)信息保護法落地實施,助力網絡強國、數字中國、智慧社會建設。”
來(lái)源:《 人(rén)民日報 》