專(zhuān)家表示,當前個(gè)人信息保護已成為廣大人民群眾最關(guān)心最直接最現實(shí)的利益問(wèn)題之一,個(gè)人信息保護法進(jìn)一步完善我國在數據領(lǐng)域的立法體系,全方位構筑個(gè)人信息保護網(wǎng),標志著(zhù)我國個(gè)人信息保護邁出具有里程碑意義的一步。
全方位構筑個(gè)人信息保護網(wǎng)
個(gè)人信息保護法共8章74條,在有關(guān)法律的基礎上,進(jìn)一步細化、完善個(gè)人信息保護應遵循的原則和個(gè)人信息處理規則,明確個(gè)人信息處理活動(dòng)中的權利義務(wù)邊界,健全個(gè)人信息保護工作體制機制。
“個(gè)人信息保護法從全局高度對各主體利益進(jìn)行統籌安排和科學(xué)分配,在規則安排上既保護了個(gè)人信息權益,又拓展了個(gè)人信息處理者利用個(gè)人信息的合理空間,也回應了國家機關(guān)為履行法定職責或者法定義務(wù)處理個(gè)人信息的訴求,從而最大化實(shí)現社會(huì )利益。”中國信息通信研究院互聯(lián)網(wǎng)法律研究中心高級研究員楊婕表示。
針對App過(guò)度收集個(gè)人信息、公共場(chǎng)所安裝攝像頭和人臉識別設備等個(gè)人信息保護中的熱點(diǎn)難點(diǎn)問(wèn)題,個(gè)人信息保護法也給出回應,包括處理個(gè)人信息應當具有明確、合理的目的,并應當與處理目的直接相關(guān),采取對個(gè)人權益影響最小的方式;在公共場(chǎng)所安裝圖像采集、個(gè)人身份識別設備,應設置顯著(zhù)的提示標識;所收集的個(gè)人圖像、身份識別信息只能用于維護公共安全的目的。
中國電子信息產(chǎn)業(yè)發(fā)展研究院網(wǎng)絡(luò )安全所所長(cháng)劉權表示,針對線(xiàn)上應用和線(xiàn)下設備過(guò)度收集用戶(hù)信息,造成的個(gè)人信息采集邊界模糊問(wèn)題,個(gè)人信息保護法提出以“知情同意”為重要核心、以“最少必要信息”為基本原則的個(gè)人信息采集要求,旨在從數據全生命周期源頭為個(gè)人信息打造“安全保護鎖”。
中國信息通信研究院云計算與大數據所工程師呼娜英也指出,個(gè)人信息保護法明確要求個(gè)人信息處理者在處理敏感個(gè)人信息前需存在“特定的目的”及“充分的必要性”。這是處理個(gè)人信息需遵循“合法、正當、必要”的具體體現,也對處理敏感個(gè)人信息提出更高要求。這樣一來(lái),零售商要求刷臉進(jìn)出或支付、小區要求刷臉進(jìn)出、樓宇閘機要求刷臉登記等場(chǎng)景僅以人臉識別作為唯一方式,則可能因缺乏目的正當性和必要性而遭受挑戰。
針對越來(lái)越多的企業(yè)利用大數據分析、評估消費者個(gè)人特征用于商業(yè)營(yíng)銷(xiāo)的“大數據殺熟”問(wèn)題,個(gè)人信息保護法給予明確禁止,規定個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動(dòng)化決策,不得對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇。劉權認為,在社會(huì )各界的普遍監督下,濫用技術(shù)手段實(shí)施“大數據殺熟”行為的主體將會(huì )受到高額罰款、終止服務(wù)等嚴厲的監管處罰,消費者權益有望得到充分保障。
加強對頭部企業(yè)監督規范
當前,不少互聯(lián)網(wǎng)巨頭企業(yè)掌握大量個(gè)人信息,對互聯(lián)網(wǎng)生態(tài)環(huán)境有巨大的影響和控制力。業(yè)內人士認為,互聯(lián)網(wǎng)巨頭等大型個(gè)人信息處理者應受到更加嚴格的規范,在個(gè)人信息保護方面應當承擔更多的法律義務(wù)。
個(gè)人信息保護法對大型和小型個(gè)人信息處理者進(jìn)行區分。對于提供重要互聯(lián)網(wǎng)平臺服務(wù)、用戶(hù)數量巨大、業(yè)務(wù)類(lèi)型復雜的個(gè)人信息處理者,特別規定了其需要履行的義務(wù),如建立健全個(gè)人信息保護合規制度體系,定期發(fā)布個(gè)人信息保護社會(huì )責任報告,接受社會(huì )監督等。而信息量較少、處理活動(dòng)簡(jiǎn)單、技術(shù)水平較低的小型企業(yè)則由國家網(wǎng)信部門(mén)為其制定數據處理的相關(guān)規則。
“互聯(lián)網(wǎng)巨頭等大型個(gè)人信息處理者需履行‘守門(mén)人’角色,并承擔更多責任。”劉權表示,這一舉措充分體現我國法律制定對于“因材施教”的考量:針對大型企業(yè),充分發(fā)揮其主體責任,重點(diǎn)加強對其個(gè)人信息處理活動(dòng)的監管;對于小型企業(yè),需考慮其強化個(gè)人信息保護和負擔合規成本之間的平衡,避免較高的合規成本成為其創(chuàng )新發(fā)展的阻礙。
對外經(jīng)貿大學(xué)數字經(jīng)濟與法律創(chuàng )新研究中心執行主任許可認為,下一步相關(guān)部門(mén)需要進(jìn)一步劃分大型和小型個(gè)人信息處理者標準,在降低要求、豁免部分責任等方面對小型個(gè)人信息處理者作出專(zhuān)門(mén)規則設計,這為制定個(gè)人信息保護法相關(guān)配套性立法留足了空間。
個(gè)人信息保護法設立個(gè)人信息可攜權,對大型平臺的“數據壟斷”現象亮劍。許可表示,個(gè)人信息可攜權代表著(zhù)用戶(hù)有權依照自己意愿將其個(gè)人數據從一個(gè)平臺轉移到另一個(gè)平臺。從個(gè)人權益的角度出發(fā),在某些場(chǎng)景下個(gè)人信息可攜帶是必需的,例如醫療健康、教育等行業(yè),數據和信息的合理、有序流動(dòng)為普通民眾帶來(lái)了便捷。
楊婕也指出,當前,具有先發(fā)市場(chǎng)地位的大型平臺通過(guò)在市場(chǎng)早期積累的大量用戶(hù)個(gè)人信息,逐步形成了不可撼動(dòng)的行業(yè)地位??蓴y權的設立,強化了用戶(hù)自主權,能夠有效破除個(gè)人信息流通障礙,以用戶(hù)權益為出發(fā)點(diǎn),形成“用戶(hù)主導型”個(gè)人信息跨平臺流通,起到防止個(gè)人信息鎖定、降低市場(chǎng)準入門(mén)檻以及增強平臺之間競爭的效果。
保障數字經(jīng)濟長(cháng)遠發(fā)展利益
在業(yè)內專(zhuān)家看來(lái),個(gè)人信息保護法的出臺將促進(jìn)信息數據依法合理有效利用,為數字經(jīng)濟健康發(fā)展提供法律保障。
“過(guò)去幾十年,國際上諸多國家紛紛探索個(gè)人信息保護制度,并相繼完成個(gè)人信息保護相關(guān)立法,我國雖早已發(fā)布關(guān)于個(gè)人信息安全保護的多項規范性文件及國家標準,并組織開(kāi)展違法違規行為的專(zhuān)項打擊活動(dòng),但由于缺乏具有強威懾力的頂層法律制度,個(gè)人信息安全亂象屢禁不止,由此對我國數字技術(shù)和產(chǎn)業(yè)發(fā)展造成的風(fēng)險也逐漸加劇。”劉權說(shuō)。
中國法學(xué)會(huì )法治研究所研究員劉金瑞表示,個(gè)人信息保護法的頒行實(shí)施和有關(guān)配套規定的制定落地,必將有力推動(dòng)我國形成完備的個(gè)人信息保護制度體系,進(jìn)而在保障個(gè)人信息權益的基礎上,促進(jìn)信息數據依法合理有效利用,推動(dòng)我國數字經(jīng)濟持續健康發(fā)展。
劉權也表示,個(gè)人信息保護法為我國數字技術(shù)在法律規定的框架內快速發(fā)展創(chuàng )造了條件,為數字產(chǎn)業(yè)平穩發(fā)展提供了良好的社會(huì )環(huán)境。同時(shí),其確立的個(gè)人信息處理原則、個(gè)人信息處理者責任義務(wù)、設立個(gè)人信息跨境標準合同機制等方面均與國際立法具有較強兼容性,為全球數據治理貢獻了中國解決方案。(完)
編輯:薛姣