數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展更需要保護(hù)個人信息
以數(shù)據(jù)為主要要素的數(shù)字經(jīng)濟(jì)是新質(zhì)生產(chǎn)力的主要表現(xiàn)。高質(zhì)量發(fā)展的數(shù)字經(jīng)濟(jì)是建設(shè)現(xiàn)代化經(jīng)濟(jì)體系應(yīng)有之義,必須加快發(fā)展數(shù)字經(jīng)濟(jì),推動實體經(jīng)濟(jì)和數(shù)字經(jīng)濟(jì)融合發(fā)展。深入推進(jìn)數(shù)字經(jīng)濟(jì)向高質(zhì)量發(fā)展已勢在必得,互聯(lián)網(wǎng)數(shù)字化的高質(zhì)量發(fā)展使得人們生活變得越來越便利的同時,個人數(shù)據(jù)的收集、加工、分析、整合成為數(shù)字經(jīng)濟(jì)的重要內(nèi)容。個人信息已發(fā)展成為一塊“富礦區(qū)”,被各個利益集團(tuán)所追逐,個人信息數(shù)據(jù)保護(hù)成為全球性問題。
近年來,行業(yè)領(lǐng)域相關(guān)人員、電商、互聯(lián)網(wǎng)金融平臺泄密、非法倒賣個人信息等事件時有出現(xiàn)。新時代新征程,需要數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展,需要充分保護(hù)個人信息,應(yīng)始終堅持在法治軌道上推進(jìn)個人信息保護(hù),以制度化、規(guī)范化的個人信息保護(hù)為數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展打下良好的基礎(chǔ)。
一、數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展與個人信息保護(hù)
發(fā)展經(jīng)濟(jì)就是為了讓人們有更多的幸福感、安全感和獲得感。隨著數(shù)字經(jīng)濟(jì)的發(fā)展,數(shù)字化就業(yè)、數(shù)字化貿(mào)易、數(shù)字化消費、數(shù)字化平臺、數(shù)字化醫(yī)療正在迅猛地改變著人們的生活。在數(shù)字時代,人化身為具有特定性的數(shù)字符號,“人人貢獻(xiàn)數(shù)據(jù),人人享受數(shù)據(jù)”,數(shù)據(jù)為人民群眾日益增長的美好生活提供養(yǎng)料,其中個人信息為數(shù)字經(jīng)濟(jì)提供著源源不斷的“燃料”。在一定程度上,對人的保護(hù)就是對個人信息的保護(hù)。高質(zhì)量發(fā)展數(shù)字經(jīng)濟(jì)是為了人民群眾更加美好的生活,為了增進(jìn)人民福祉,如果我們不能充分保護(hù)個人信息或者對個人信息的保護(hù)過于粗疏,則違背了初衷,違背了初心。因此,數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展需要充分保護(hù)個人信息。
《中華人民共和國民法典》第一千零三十四條第二款規(guī)定,個人信息是以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等。《中華人民共和國網(wǎng)絡(luò)安全法》第七十六條第五項規(guī)定,個人信息是指以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別自然人個人身份的各種信息,包括但不限于自然人的姓名、出生日期、身份證件號碼、個人生物識別信息、住址、電話號碼等?!吨腥A人民共和國個人信息保護(hù)法》第四條規(guī)定,個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息??梢钥闯觯覈蓪€人信息的規(guī)定涵蓋較為廣泛,已初步形成了以民法典、網(wǎng)絡(luò)安全法、個人信息保護(hù)法為骨干的個人信息保護(hù)體系。
個人信息保護(hù)的目的在于保護(hù)公民的正常生活和人身財產(chǎn)安全,從個人信息與個人物質(zhì)生活和精神文明生活相關(guān)性的角度,可將個人信息從敏感性信息、安全性信息、生活性信息三個方面進(jìn)行定義、分類,并針對不同類別的個人信息采取不同程度的保護(hù)措施與處罰方式,以體現(xiàn)法律的嚴(yán)謹(jǐn)性。一是敏感性信息是指與公民精神文明生活關(guān)系最為密切,同個人的聯(lián)系極為密切的信息。一旦泄露,可能產(chǎn)生侵犯個人相關(guān)權(quán)益,造成嚴(yán)重的后果。例如,民族、政治觀點、宗教或哲學(xué)信仰、涉及健康等的數(shù)據(jù)、基因數(shù)據(jù)、瞳孔數(shù)據(jù)、面部數(shù)據(jù)和指紋數(shù)據(jù)等。二是識別性信息是指與公民精神文明生活和物質(zhì)生活均有一定影響的信息。該類信息帶有明確的個人指向性,與個人安全聯(lián)系最為緊密。例如,賬號和密碼、個人或家庭財產(chǎn)狀況、通訊地址、誠信記錄及照片、社會關(guān)系、身份信息、電話號碼、犯罪記錄、職業(yè)信息等。三是財產(chǎn)性信息是指與公民精神文明生活聯(lián)系較少而與物質(zhì)生活影響較大的信息。其特點是商業(yè)利益巨大,通過大數(shù)據(jù)技術(shù)手段可以有效的為決策者提供精確的分析,輔助決策。主要包括消費記錄、個人愛好、搜索記錄、大數(shù)據(jù)行蹤軌跡等。
二、數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展下個人信息保護(hù)的不足
當(dāng)下,我國已初步形成了以民法典、網(wǎng)絡(luò)安全法、個人信息保護(hù)法為骨干的個人信息保護(hù)體系,極大加強了對個人信息的法治保障,我國在個人信息保護(hù)方面所采取的努力已初見成效。據(jù)第51次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告顯示,截至2022年12月,65.9%的網(wǎng)民表示過去半年在上網(wǎng)過程中未遭遇過網(wǎng)絡(luò)安全問題,較2021年12月提升3.9個百分點。遭遇個人信息泄露的網(wǎng)民比例最高,為19.6%;遭遇網(wǎng)絡(luò)詐騙的網(wǎng)民比例為16.4%;遭遇設(shè)備中病毒或木馬的網(wǎng)民比例為9.0%;遭遇賬號或密碼被盜的網(wǎng)民比例為5.6%。在網(wǎng)民遭遇網(wǎng)絡(luò)安全問題中,個人信息泄露問題仍是最嚴(yán)重的問題,其比例為19.6%,甚至高于網(wǎng)絡(luò)詐騙16.4%??梢?,個人信息保護(hù)仍然存在一些不足。
第一、有關(guān)個人信息保護(hù)的立法有待進(jìn)一步完善。首先,個人信息的界定不夠完善。民法典、網(wǎng)絡(luò)安全法、個人信息保護(hù)法中有關(guān)個人信息的界定并不完全一致。其次,具體法律中有關(guān)個人信息保護(hù)的規(guī)定需要完善。例如,個人信息保護(hù)法中對個人信息保護(hù)存在如下缺失:一是不同意則不能用的問題。雖然該法第十六條明確規(guī)定,個人信息處理者不得以個人不同意處理其個人信息或者撤回同意為由,拒絕提供產(chǎn)品或者服務(wù)?,F(xiàn)實中,公民在正常使用部分軟件時,常出現(xiàn)因不同意相關(guān)軟件的權(quán)限內(nèi)容,而不能使用整個軟件的情況。過度索取個人信息屢禁不止。二是一次同意則覆蓋全部同意的問題。部分軟件在更新相關(guān)協(xié)議之前并未告知用戶是否更新,而相關(guān)軟件則視為用戶已經(jīng)進(jìn)行了同意。三是互聯(lián)網(wǎng)消費大數(shù)據(jù)“殺熟”問題。不同的用戶在使用不同的軟件時,出現(xiàn)了相同消費項目不同價格,往往不同程度地侵犯了用戶的知情權(quán)、選擇權(quán)、公平交易權(quán),破壞了市場秩序。再次,部分法規(guī)規(guī)章的追責(zé)機(jī)制不完善,一是缺乏有效的個人救濟(jì)程序。數(shù)據(jù)安全管理辦法明確規(guī)定,網(wǎng)信部門統(tǒng)籌協(xié)調(diào)、指導(dǎo)監(jiān)督個人信息和重要數(shù)據(jù)安全保護(hù)工作。隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,僅靠網(wǎng)信部門受理公民的個人訴求,所能達(dá)到的效果非常有限。二是行政處罰力度需要加大。由于個人信息侵權(quán)涉及人數(shù)眾多,具體到信息主體個人而言損失的賠償數(shù)額非常低,因此,相關(guān)行政法規(guī)和規(guī)章對于侵犯個人信息的行為從設(shè)定行政處罰措施入手是合理的,但是罰款的數(shù)額同犯罪的成本極不相稱。例如,網(wǎng)絡(luò)安全法第六章中規(guī)定的罰款數(shù)額大多在10萬元以下,相較于侵犯個人信息的違法獲利,處罰力度明顯偏弱,導(dǎo)致相關(guān)主體違法成本過低,難以達(dá)到遏制侵權(quán)行為的目的。
第二、有關(guān)個人信息保護(hù)的執(zhí)法需要進(jìn)一步完善。首先,大型的互聯(lián)網(wǎng)公司對于個人信息數(shù)據(jù)的爭奪日趨激烈且技術(shù)手段相對隱蔽,為行業(yè)的監(jiān)管帶來不小的難度,存在相關(guān)漏洞和機(jī)制不完善等問題,如何攻克兩難難題,主要從完善相關(guān)法規(guī)制度中作為抓手。其次,存在執(zhí)法力度不嚴(yán)、處罰力度較輕等問題,而且由于技術(shù)困難等原因?qū)е卤O(jiān)管力度不足,需要進(jìn)一步加大監(jiān)管和處罰的力度,使之肆意侵犯用戶數(shù)據(jù)者受到嚴(yán)厲的懲罰,讓個人信息保護(hù)法真正奏效。
第三、個人信息泄露預(yù)防機(jī)制不健全。首先,亟待出臺數(shù)字經(jīng)濟(jì)市場數(shù)據(jù)庫交易規(guī)范。從技術(shù)角度看,經(jīng)過大數(shù)據(jù)手段處理后的個人信息數(shù)據(jù)庫,具有極高的經(jīng)濟(jì)價值,如果不進(jìn)行嚴(yán)格的保密處理,將嚴(yán)重侵犯個人隱私。目前國內(nèi)實行的網(wǎng)絡(luò)實名制,很多互聯(lián)網(wǎng)公司或多或少均掌握著公民身份證信息、賬號、居住地址等信息,在有著巨大的利潤的個人信息交易領(lǐng)域,對不法分子來說存在鋌而走險的可能。其次,個人信息立法著眼于事后救濟(jì),只能在個人權(quán)利受到侵害后才能有追訴的權(quán)利,并對其適用嚴(yán)重的懲罰性措施。然而,通過這些懲罰并不能及時有效的消除個人信息泄露帶來的影響。很多情況下,這些影響當(dāng)時并不明顯,而是在生活中慢慢體現(xiàn),事后的懲罰性措施違背大數(shù)據(jù)時代下的個人信息立法以預(yù)防為主的法治要求。
第四、相關(guān)主體意識和能力亟待提升。首先,由于個人信息能為公民帶來財產(chǎn)性利益尚不明顯,公民在保護(hù)個人信息方面的意識比較淡薄和維權(quán)能力較弱。有調(diào)查報告顯示,多數(shù)受訪者認(rèn)為存在大數(shù)據(jù)“殺熟”現(xiàn)象,有過被大數(shù)據(jù)“殺熟”經(jīng)歷。被“殺熟”的用戶有一半選擇自認(rèn)倒霉,只有不超過5%的受害者選擇途徑維權(quán)。這說明由于侵犯個人信息的維權(quán)成本高、訴不了、不會訴等原因,維權(quán)用戶僅占少部分。其次,缺乏對大數(shù)據(jù)工作人員的準(zhǔn)入機(jī)制。行業(yè)準(zhǔn)入資格是指從事某些特定行業(yè)所必須具備的條件和資格。這些資格可能包括教育背景、工作經(jīng)驗、職業(yè)認(rèn)證、年齡、性別等。在某些行業(yè)中,準(zhǔn)入資格是必要的,以確保從業(yè)者具備必要的知識和技能,從而提高行業(yè)的專業(yè)水平和聲譽。在其他行業(yè)中,準(zhǔn)入資格可能是為了保護(hù)消費者利益,確保產(chǎn)品質(zhì)量和服務(wù)水平。行業(yè)準(zhǔn)入資格的種類繁多,不同的行業(yè)有不同的準(zhǔn)入資格要求。例如,醫(yī)療行業(yè)需要醫(yī)生、護(hù)士等從業(yè)人員具備相關(guān)的教育和執(zhí)業(yè)資格,金融行業(yè)需要從業(yè)人員具備相關(guān)的證書和工作經(jīng)驗,律師、會計師則需要通過國家法律職業(yè)資格考試等。有些則需要具備相關(guān)的教育背景和工作經(jīng)驗;還有一些行業(yè)可能需要滿足特定的年齡、性別等要求,目前缺乏對大數(shù)據(jù)行業(yè)領(lǐng)域相關(guān)人員的準(zhǔn)入機(jī)制。
三、數(shù)字經(jīng)濟(jì)高質(zhì)量發(fā)展背景下完善我國公民個人信息保護(hù)的建議
一是明確個人信息權(quán)益邊界及保護(hù)范圍,將個人信息區(qū)分為敏感性信息、識別性信息、財產(chǎn)性信息,針對不同的群體采取不同的保護(hù)措施。對于普通公民,應(yīng)當(dāng)尊重其信息主體權(quán)利,對于敏感性信息和識別性信息進(jìn)行嚴(yán)格保護(hù),對于財產(chǎn)性信息,實行匿名化處理。對于政府工作人員、公眾人物及有影響力的社會人員,應(yīng)當(dāng)嚴(yán)格保護(hù)其敏感性信息,除涉及國家利益、商業(yè)秘密和公眾利益外,對于識別性信息和財產(chǎn)性信息則可以采取寬松的政策,以達(dá)到對個人信息的精準(zhǔn)保護(hù)。
二是建立以政府各部門為主導(dǎo)、行業(yè)間相互協(xié)同、社會人人參與的三方聯(lián)動機(jī)制。個人信息保護(hù)法第十一條規(guī)定,國家建立個人信息保護(hù)制度,預(yù)防和懲罰侵害個人信息權(quán)益的行為,加強個人信息保護(hù)宣傳教育,形成政府、企業(yè)、相關(guān)社會組織、公眾共同參與個人信息保護(hù)的良好環(huán)境。個人信息保護(hù)涉及面廣,部分政府職能部門交叉或者職權(quán)定位不夠明晰,亟需形成監(jiān)管合力。在維權(quán)方面,相關(guān)部門可以出臺綠色維權(quán)和投訴渠道,降低用戶維權(quán)成本,同時提高維權(quán)便利度從而激勵維權(quán)行為;由國家網(wǎng)監(jiān)部門牽頭,各企業(yè)數(shù)據(jù)安全責(zé)任人、從事信息保護(hù)的企業(yè)及有著一定專業(yè)素質(zhì)的高學(xué)歷人才,組成信息監(jiān)管委員會,對政府部門、企業(yè)中個人信息收集范圍、用途、內(nèi)部監(jiān)管機(jī)構(gòu)設(shè)立和安全技術(shù)情況進(jìn)行審核,接受對個人信息管理者危害個人信息安全行為的投訴和舉報,對于個人信息收集工作中未能按要求落實的單位和個人進(jìn)行嚴(yán)肅追責(zé)問責(zé)。
三是以市場主體為主構(gòu)建信息收集主體的準(zhǔn)入審查機(jī)制,對于市場主體、企業(yè)及非政府單位工作人員,開展個人信息收集工作前要對相關(guān)人員進(jìn)行嚴(yán)格的審查與政審,確保信息收集者的穩(wěn)定性和純潔性。同時,明確其收集信息范圍,對于敏感性信息的收集,應(yīng)當(dāng)控制在相關(guān)人員范圍內(nèi),并嚴(yán)禁相關(guān)數(shù)據(jù)在市場流轉(zhuǎn);對于識別性信息收集,采用市場準(zhǔn)入機(jī)制,其中,識別性信息收集的企業(yè)及非政府機(jī)構(gòu),網(wǎng)信部門進(jìn)行資格審查,對于安全技術(shù)不到位的企業(yè)不允許其開展識別性信息收集工作。對于財產(chǎn)性信息收集的企業(yè)實行備案制,嚴(yán)格按照個人信息保護(hù)法、網(wǎng)絡(luò)安全法、數(shù)據(jù)安全管理辦法等相關(guān)法律法規(guī)的規(guī)定開展信息收集工作,發(fā)現(xiàn)問題并加重查處問題,使收集信息的主體保持一定的穩(wěn)定性。(潘瑞琦)
編輯:遲明緒