大數(shù)據(jù)時代,一次對個人信息保護的積極回應
個人信息保護法是我國立法對大數(shù)據(jù)時代個人信息、數(shù)據(jù)安全等問題所作的積極回應。該法通過后,將在數(shù)據(jù)安全領域具有基礎性的法律地位,必將加快我國數(shù)據(jù)監(jiān)管與保障法律體系的建設進程。
人類社會已經從工業(yè)社會轉向信息社會,作為社會發(fā)展的基本資源,信息的創(chuàng)新、共享、傳播和創(chuàng)造性使用,將大幅度地提高知識生產率和生產力水平。在互聯(lián)網(wǎng)經濟時代,數(shù)據(jù)是新的生產要素,是基礎性資源和戰(zhàn)略性資源,也是重要生產力。同時,在現(xiàn)代信息社會,對個人信息享有獨立利益的主體日益多元。信息業(yè)者在個人信息的收集與處理中可獲得巨大的商業(yè)利益,而國家同時也是個人信息最大的收集、處理、儲存和利用者。因此,在個人信息保護與利用方面,需要平衡個人信息權利、信息業(yè)者對個人信息利用的利益、國家管理以及公共利益等之間的關系,構建政府、信息處理者以及信息主體之間共生共存的關系。
個人信息保護法草案共計八章七十條,構建了權責明確、保護有效、利用規(guī)范的制度規(guī)則;同時,草案也注重促進依法合理有效利用個人信息數(shù)據(jù),推動數(shù)字經濟發(fā)展行穩(wěn)致遠,在保護個人信息方面具有諸多亮點,具體而言:
豐富完善了個人對其信息所享有的權利
草案規(guī)定:“個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種信息,不包括匿名化處理后的信息。”從實質內容上看,個人信息是指信息網(wǎng)絡環(huán)境中將自然人自身與他人作出區(qū)分的各種個人身份信息,以及與個人身份信息形成對應關系的個人網(wǎng)上言行信息、數(shù)據(jù)資料信息等。
進入大數(shù)據(jù)時代,信息主體控制自己的信息不被信息控制者違法處理或濫用的權利,是整個個人信息保護制度運行的基石。民法典將個人信息受法律保護作為一項重要民事權利作出規(guī)定。中國互聯(lián)網(wǎng)絡信息中心(CNNIC)第45次《中國互聯(lián)網(wǎng)發(fā)展狀況統(tǒng)計報告》顯示,截至2020年3月,我國網(wǎng)民規(guī)模為9.04億,互聯(lián)網(wǎng)網(wǎng)站超過400萬個,應用程序數(shù)量超過300萬個,即時通信用戶規(guī)模達到8.96億,網(wǎng)絡購物用戶達7.1億,網(wǎng)絡支付用戶規(guī)模達7.68億,網(wǎng)絡視頻(含短視頻)用戶規(guī)模達到8.5億。數(shù)據(jù)已經成為數(shù)字經濟時代的重要生產要素,企業(yè)將海量信息匯總成為大數(shù)據(jù)后,可以分析市場、做出決策。
然而現(xiàn)實中,一些企業(yè)、機構甚至個人隨意收集、違法獲取、過度使用、非法買賣個人信息,利用個人信息侵擾人民群眾生活安寧、危害人民群眾生命健康和財產安全等問題十分突出。在“徐玉玉電話詐騙案”中,陳文輝等通過騰訊QQ、支付寶等工具非法獲取高考學生信息,并使用該信息實施電信詐騙活動,造成山東省臨沂市高考錄取新生徐玉玉死亡。草案規(guī)定了個人在個人信息處理活動中的權利,包括知情權、查詢權、更正權、刪除權等,并要求個人信息處理者建立個人行使權利的申請受理和處理機制,以預防個人信息泄露。
確立了個人信息處理的規(guī)則
個人信息的處理主要包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等活動。民法典人格權編對個人信息的處理規(guī)則作出了規(guī)定,個人信息保護法草案進一步細化、充實,確立了以“告知—同意”為核心的個人信息處理的一系列規(guī)則,包括處理個人信息應當在事先充分告知的前提下取得個人同意,并且個人有權撤回同意;重要事項發(fā)生變更的應當重新取得個人同意;不得以個人不同意為由拒絕提供產品或者服務。
關于如何平衡個人信息權利保護與個人信息利用之間的關系,草案一方面采取了“兩頭強化”的思路,即強化個人敏感信息的保護、強化個人一般信息的利用,以協(xié)調個人信息保護與利用。“個人敏感信息”是涉?zhèn)€人隱私核心領域、具有高度私密性、對其公開或利用將會對個人造成重大影響的個人信息,草案設專節(jié)作出更嚴格的限制,規(guī)定基于具有特定目的和充分必要性的情形下,方可處理敏感個人信息,并且個人信息處理者應當取得個人的單獨同意,法律、行政法規(guī)規(guī)定處理敏感個人信息應當取得書面同意的,從其規(guī)定。而對“個人一般信息”則可以加強利用,發(fā)揮其價值。此種立法思路符合個人信息保護的特點,值得肯定。
另一方面,草案確立了個人信息處理應遵循的原則,強調處理個人信息應當采用合法、正當?shù)姆绞?,具有明確、合理的目的,限于實現(xiàn)處理目的最小范圍,公開處理規(guī)則,保證信息準確,采取安全保護措施等,并將上述原則貫穿于個人信息處理的全過程、各環(huán)節(jié)。結合當前情勢,在應對新冠肺炎疫情中,大數(shù)據(jù)應用為聯(lián)防聯(lián)控和復工復產提供了有力支持。草案將應對突發(fā)公共衛(wèi)生事件,或者緊急情況下保護自然人的生命健康,作為不經個人事前同意處理個人信息的合法情形之一。此外,草案專節(jié)規(guī)定國家機關處理個人信息的規(guī)則,在保障國家機關依法履行職責的同時,要求國家機關處理個人信息應當依照法律、行政法規(guī)規(guī)定的權限和程序進行。
在大數(shù)據(jù)時代,個人信息保護已成為廣大人民群眾最關心、最直接、最現(xiàn)實的問題之一,不僅是在公共領域和私人領域全面保護個人人格利益的需要,而且直接關系到國家的信息主權、文化主權以及經濟發(fā)展。制定個人信息保護法及時回應了廣大人民群眾的呼聲和期待,對落實黨中央部署要求,將廣大人民群眾的個人信息權益實現(xiàn)好、維護好、發(fā)展好,具有重要意義。