11月19日下午,首屆中國網(wǎng)絡(luò)文明大會(huì)網(wǎng)絡(luò)法治論壇在北京國家會(huì)議中心舉行,本次論壇由中央網(wǎng)信辦網(wǎng)絡(luò)法治局、最高人民檢察院第四檢察廳主辦,檢察日?qǐng)?bào)社、中國人民大學(xué)法學(xué)院協(xié)辦,論壇主題為“網(wǎng)絡(luò)法治文明與個(gè)人信息保護(hù)”。
圖為中國社會(huì)科學(xué)院大學(xué)副校長林維進(jìn)行主旨發(fā)言。董寧 攝
在主旨發(fā)言環(huán)節(jié),中國社會(huì)科學(xué)院大學(xué)副校長林維以“數(shù)字合規(guī)與過失泄露個(gè)人信息罪的設(shè)置”為題進(jìn)行了發(fā)言交流,以下是發(fā)言內(nèi)容。
公民的個(gè)人信息作為重要資源,能為信息收集者、使用者、處理者帶來巨大的商業(yè)利益,也因此造成泄露的風(fēng)險(xiǎn)。目前,侵犯公民個(gè)人信息違法犯罪猛增,造成公民個(gè)人信息大量泄露,產(chǎn)生衍生危害后果。2013年至2017年全國公安機(jī)關(guān)偵辦侵犯公民個(gè)人信息刑事案件僅800余起,而2018年至2020年,公安機(jī)關(guān)偵辦侵犯公民個(gè)人信息案件1.7萬余起,抓獲犯罪嫌疑人4萬余名,其中2020年破獲竊取、販賣未成年人和老年人個(gè)人信息的案件50余起,抓獲犯罪嫌疑人860余名,破獲竊取、販賣人臉數(shù)據(jù)案件20余起。這一系列案件呈現(xiàn)出犯罪主體多元、犯罪行為多樣、犯罪危害嚴(yán)重等特點(diǎn),尤其是大型平臺(tái)造成的公民個(gè)人信息泄露的后果更為嚴(yán)重。
2009年,刑法修正案(七)規(guī)定了出售、非法提供公民個(gè)人信息罪、非法獲取公民個(gè)人信息罪。同時(shí)對(duì)該犯罪規(guī)定了單位犯罪。2015年,刑法修正案(九)將其修改為侵犯公民個(gè)人信息罪。與刑法修正案(七)相比,侵犯公民個(gè)人信息罪擴(kuò)大了犯罪主體、提高了法定刑,對(duì)于打擊侵犯個(gè)人信息犯罪具有重要意義。但是兩次規(guī)定均特別強(qiáng)調(diào)必須故意才能構(gòu)成。盡管刑法修正案(九)又新增了拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪,對(duì)網(wǎng)絡(luò)服務(wù)提供者拒不履行法律、行政法規(guī)規(guī)定的信息網(wǎng)絡(luò)安全管理義務(wù)的行為進(jìn)行了規(guī)制。但按照“兩高”2019年《關(guān)于辦理非法利用信息網(wǎng)絡(luò)、幫助信息網(wǎng)絡(luò)犯罪活動(dòng)等刑事案件適用法律若干問題的解釋》第一條對(duì)網(wǎng)絡(luò)服務(wù)提供者作出的三個(gè)方面規(guī)定,無法完全覆蓋其他侵犯公民個(gè)人信息的單位和個(gè)人。對(duì)于國家機(jī)關(guān)工作人員濫用職權(quán)或者玩忽職守造成公民個(gè)人信息泄露,固然可以成立濫用職權(quán)罪、玩忽職守罪,但其主體仍然局限于國家機(jī)關(guān)工作人員。
顯然,目前侵犯公民個(gè)人信息等犯罪的設(shè)置,無法處罰相關(guān)主體基于過失而造成的海量公民個(gè)人信息泄露的行為,但此類過失行為所導(dǎo)致的危害后果在客觀上與故意侵犯行為所造成的后果,沒有任何區(qū)別。
根據(jù)個(gè)人信息保護(hù)法第9條、第51條、數(shù)據(jù)安全法第四章之規(guī)定,確保個(gè)人信息安全是個(gè)人信息處理者的合規(guī)義務(wù)。盡管個(gè)人信息保護(hù)法第66條對(duì)違反本法規(guī)定處理個(gè)人信息,或者處理個(gè)人信息未履行本法規(guī)定的個(gè)人信息保護(hù)義務(wù)的行為規(guī)定了較大幅度的懲罰,但上述處罰同泄露個(gè)人信息所帶來的嚴(yán)重后果和巨大影響仍然無法相比,而且由于對(duì)個(gè)人無法追究刑事責(zé)任,仍然可能無法對(duì)此類違法行為收到最佳的預(yù)防效果。
借鑒其他國家或地區(qū)的立法體例,法國刑法典第226條規(guī)定,如果某種記名信息被泄露將產(chǎn)生損害當(dāng)事人聲譽(yù)之后果,或者有損于當(dāng)事人私生活秘密,在輸入、分類、傳播或進(jìn)行其他各種形式的信息處理中收集到此種信息的任何人,未經(jīng)當(dāng)事人允許,將其透露給無獲取此種信息資格的第三人的,處1年監(jiān)禁并科15000歐元罰金。由于不謹(jǐn)慎或疏忽大意,發(fā)生前款所指信息泄露,處7500歐元罰金。又如澳門《個(gè)人資料保護(hù)法》第41條規(guī)定,依法負(fù)有職業(yè)保密義務(wù)者,在沒有合理理由和未經(jīng)適當(dāng)同意情況下,披露或傳播全部或部分個(gè)人資料,構(gòu)成違反保密義務(wù)罪,處最高2年徒刑或240日罰金,過失犯本罪的,處最高6個(gè)月有期徒刑或120日罰金。就此而言,應(yīng)當(dāng)在我國刑法中規(guī)定過失泄露個(gè)人信息有下列情形的,成立過失泄露個(gè)人信息罪:(一)造成被害人死亡、重傷、精神失常或者被綁架等嚴(yán)重后果的;(二)造成重大經(jīng)濟(jì)損失或者惡劣社會(huì)影響的;(三)數(shù)量或者數(shù)額達(dá)到故意侵犯個(gè)人信息行為標(biāo)準(zhǔn)十倍以上的。