會(huì)議中,忽然有陌生的號(hào)碼呼叫,接聽(tīng)后很禮貌的一句:先生,您近期需要買房嗎?心情不悅地掛掉電話,短信又響起:手機(jī)尾號(hào)為XXXX的機(jī)主,我是小葉,請(qǐng)加我微信號(hào)碼,有市面上找不到的奢侈好品,看朋友圈包您滿意,退訂回復(fù)T。諸如此類的垃圾短信,防不勝防,令人不勝其煩。
日常生活中,如上面的案例,我們每個(gè)公民的個(gè)人信息被泄露,商家對(duì)信息所有人過(guò)度營(yíng)銷、轟炸影響等種種行為已經(jīng)嚴(yán)重影響信息人所有人正常的生活和工作,甚至對(duì)于個(gè)人生活安寧和隱私保護(hù)帶來(lái)的巨大的安全隱患。
保護(hù)個(gè)人信息的重要性
個(gè)人信息包含哪些內(nèi)容?根據(jù)民法典第一千零三十四條之規(guī)定,個(gè)人信息指的是,“以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號(hào)碼、生物識(shí)別信息、住址、電話號(hào)碼、電子郵箱、健康信息、行蹤信息等?!备鶕?jù)民法典的規(guī)定,可以看出,生活實(shí)踐中個(gè)人信息主要包括以下四類內(nèi)容:
一、個(gè)人基本信息。包括姓名、性別、年齡、身份證號(hào)碼、電話號(hào)碼及家庭住址等個(gè)人基本信息。
二、個(gè)人賬戶信息。主要包括網(wǎng)銀帳號(hào)、第三方支付帳號(hào),社交帳號(hào)和郵箱帳號(hào)。
三、個(gè)人隱私信息。如通訊錄信息、通話記錄、短信記錄、聊天記錄、個(gè)人視頻、照片、運(yùn)動(dòng)軌跡記錄、訪問(wèn)的網(wǎng)站痕跡等。
四、社會(huì)關(guān)系信息。自然人的家庭成員信息、親屬關(guān)系信息、工作單位信息、好友關(guān)系等。
從上述定義不難看出,個(gè)人信息覆蓋了我們每個(gè)人日常生活的方方面面,從個(gè)人生物信息到活動(dòng)記錄、親屬關(guān)系、聯(lián)系方式無(wú)所不包,如果任何一項(xiàng)個(gè)人信息被違法獲取、不當(dāng)使用,信息所有人除了可能遭受各種廣告推銷的騷擾之外,犯罪分子還可能利用個(gè)人信息對(duì)我們本人或家人實(shí)施詐騙,錢(qián)財(cái)損失不說(shuō),個(gè)人名譽(yù)也受到損害。
我國(guó)個(gè)人信息保護(hù)的現(xiàn)狀
我國(guó)一直很重視個(gè)人信息的保護(hù),《個(gè)人信息保護(hù)法》是一部規(guī)制個(gè)人信息保護(hù)的專門(mén)性法律,于2018年9月正式納入人大立法規(guī)劃,歷經(jīng)3年起草制定工作后,于2021年8月20日正式出臺(tái)。在此之前,我國(guó)還在其他專門(mén)單行法律、國(guó)家標(biāo)準(zhǔn)中規(guī)定了個(gè)人信息保護(hù)的相關(guān)內(nèi)容,民事法律領(lǐng)域有:《民法典》第四編人格權(quán)編中的第六章“隱私權(quán)及個(gè)人信息保護(hù)”、《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》、《最高人民法院關(guān)于審理使用人臉識(shí)別技術(shù)處理個(gè)人信息相關(guān)民事案件適用法律若干問(wèn)題的規(guī)定》。刑事領(lǐng)域有:《刑法》第二百五十三條“侵犯公民個(gè)人信息罪”。此外還有全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)制定的國(guó)家標(biāo)準(zhǔn):《個(gè)人信息安全規(guī)范》(GB/T 35273-2020)。上述法律法規(guī)、國(guó)家標(biāo)準(zhǔn)從民事、刑事、技術(shù)規(guī)范等各個(gè)層面對(duì)于我國(guó)公民的個(gè)人信息保護(hù)提供了規(guī)范性指引,個(gè)人信息處理者不得超越法律的規(guī)定擅自使用自然人的個(gè)人信息,否則將承擔(dān)相應(yīng)的法律后果。
案例點(diǎn)評(píng)
2017年下半年,某貸款公司員工黃某要求某國(guó)有銀行客戶經(jīng)理王某為其提供銀行的客戶資料,并許諾支付給王某獲利的15%作為回扣。被利益誘惑的王某擅自登陸某行內(nèi)部的電腦系統(tǒng),對(duì)多個(gè)客戶資料進(jìn)行截圖,同時(shí)將資料多次通過(guò)電子郵箱發(fā)送至黃某,黃某再讓員工利用上述信息打電話聯(lián)系客戶辦理貸款。
后經(jīng)公安機(jī)關(guān)查明,郵件中包含公民姓名及電話號(hào)碼等有效信息累計(jì)共計(jì)3.15萬(wàn)條,黃某因此按照獲利的15%給予回扣6500元給王某,另支付其3.02萬(wàn)元作為介紹客戶的“辛苦費(fèi)”。
本案經(jīng)檢察機(jī)關(guān)提起公訴,并經(jīng)一審法院判處王某犯侵犯公民個(gè)人信息罪,判處有期徒刑八個(gè)月,緩刑一年,并處罰金1萬(wàn)元。
其后,某銀保監(jiān)分局以涉案銀行對(duì)客戶信息安全管理不到位的案由作出罰款20萬(wàn)元的行政處罰決定。而涉事人黃某因泄露客戶信息,則被禁止從事銀行業(yè)工作1年。
從上述真實(shí)案例看出,雖然王某獲利不高,僅僅數(shù)千元,卻因小失大,身陷囹圄,教訓(xùn)不可謂不深刻?,F(xiàn)實(shí)生活中,除了銀行,還有很多業(yè)務(wù)領(lǐng)域涉及處理個(gè)人信息的機(jī)構(gòu)和企業(yè),比如收集瀏覽數(shù)據(jù)分析購(gòu)物喜好的網(wǎng)購(gòu)平臺(tái)、比如知曉客戶收件地址信息的快遞公司、再比如對(duì)了解用戶工作經(jīng)歷的招聘平臺(tái)等,這些行業(yè)已經(jīng)成為公民個(gè)人信息可能被泄露的重災(zāi)區(qū)。
信息處理人如果只是過(guò)度收集、不當(dāng)使用自行獲取的個(gè)人信息,其可能承擔(dān)民事或行政責(zé)任;然而,在高額利潤(rùn)的誘惑驅(qū)使下,如果某些機(jī)構(gòu)或個(gè)人專門(mén)從事倒賣個(gè)人信息非法牟利的行為,這種行為可能涉嫌觸犯刑法,構(gòu)成“侵犯公民個(gè)人信息罪”,像王某一樣鋃鐺入獄。前車之鑒,不可不重視。
建議
隨著保護(hù)個(gè)人信息的法律法規(guī)日益完善,合法合規(guī)已成為懸在個(gè)人信息處理者頭頂?shù)倪_(dá)摩克里斯之劍。根據(jù)《個(gè)人信息保護(hù)法》第五條之規(guī)定:“處理個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠(chéng)信原則,不得通過(guò)誤導(dǎo)、欺詐、脅迫等方式處理個(gè)人信息?!北緱l從立法原則的角度對(duì)于如何正當(dāng)處理個(gè)人信息進(jìn)行了規(guī)定,筆者建議做到以下幾點(diǎn),才能確保信息處理人處理個(gè)人信息合法合規(guī):
一、自愿授權(quán)。信息處理人在收集、使用個(gè)人信息之前必須經(jīng)信息所有人同意,不得通過(guò)誤導(dǎo)、欺詐、脅迫等方式違背信息所有人意愿不當(dāng)處理個(gè)人信息。這是由個(gè)人信息的法律屬性決定的,個(gè)人信息屬于人格權(quán)益的一種,人格權(quán)益是專屬于自然人的絕對(duì)權(quán),其有權(quán)處分自身權(quán)益,更有權(quán)排除他人侵害,未經(jīng)權(quán)益人許可,不得擅自收集其個(gè)人信息。
二、正當(dāng)必要。處理個(gè)人信息應(yīng)該在適當(dāng)?shù)南薅葍?nèi)進(jìn)行,不得過(guò)度收集個(gè)人信息,比如我們常遇到在餐廳點(diǎn)餐要掃二維碼,不僅強(qiáng)制微信授權(quán)登錄,還要授權(quán)相機(jī)、電話權(quán)限,這些權(quán)限肯定不是點(diǎn)餐的必需流程;又比如我們?cè)谑謾C(jī)上安裝新的App時(shí)要授權(quán)手機(jī)存儲(chǔ)讀取、相機(jī)調(diào)用、通訊錄讀取等控制權(quán)限,而這些權(quán)限與App的正常使用完全不相關(guān),App運(yùn)營(yíng)商只是通過(guò)過(guò)度收集個(gè)人信息,利用大數(shù)據(jù)、云計(jì)算分析用戶喜好,輔助精準(zhǔn)投放營(yíng)銷,提高營(yíng)銷轉(zhuǎn)化,獲取巨大的收益。以后這些超出正當(dāng)必要要求的處理個(gè)人信息的行為都存在違法的風(fēng)險(xiǎn)。
三、替代方案。信息處理者向個(gè)人進(jìn)行信息推送、商業(yè)營(yíng)銷,應(yīng)當(dāng)同時(shí)提供不針對(duì)其個(gè)人特征的選項(xiàng),或者向個(gè)人提供便捷的拒絕方式。比如讀者可以看看手機(jī)中的垃圾短信,大多會(huì)有“退訂回復(fù)T”的告知;又比如小區(qū)物業(yè)不得強(qiáng)制所有業(yè)主都要采用人臉識(shí)別方式通過(guò)小區(qū)門(mén)禁系統(tǒng),業(yè)主有權(quán)利選擇其他的識(shí)別方式。這些都是“提供便捷的拒絕方式”。簡(jiǎn)單說(shuō),就是信息所有人有權(quán)利選擇其自認(rèn)為合適的替代性個(gè)人信息處理方案。
四、專人專管。個(gè)人信息處理人對(duì)收集的個(gè)人信息應(yīng)根據(jù)種類和使用目的,進(jìn)行分類管理,指定專管人員,制定內(nèi)部管理制度和操作規(guī)程,確定操作權(quán)限,還要對(duì)專管人員進(jìn)行定期安全教育和培訓(xùn),盡量減少管理疏漏。收集個(gè)人信息達(dá)到國(guó)家網(wǎng)信部門(mén)規(guī)定的數(shù)量的機(jī)構(gòu)或組織,應(yīng)當(dāng)指定個(gè)人信息保護(hù)負(fù)責(zé)人,并公開(kāi)該負(fù)責(zé)人的聯(lián)系方式,將個(gè)人信息保護(hù)負(fù)責(zé)人的姓名、聯(lián)系方式等報(bào)送個(gè)人信息保護(hù)的監(jiān)管部門(mén)。
五、信息安全。個(gè)人信息處理人對(duì)收集的個(gè)人信息要做好加密、去標(biāo)識(shí)化等安全技術(shù)措施,最好還要制定應(yīng)急預(yù)案,防止個(gè)人信息泄露、篡改、丟失的應(yīng)急處理不足。還應(yīng)定期對(duì)自身處理個(gè)人信息遵守法律、行政法規(guī)的情況進(jìn)行合規(guī)審計(jì)自查。
結(jié)束語(yǔ)
信息網(wǎng)絡(luò)、移動(dòng)互聯(lián)網(wǎng)的高速發(fā)展,讓我們每一個(gè)人的個(gè)人信息,特別是敏感信息,比以往任何一個(gè)時(shí)代都更加容易被他人獲取,我們的個(gè)人信息如果不能得到法律有效的保護(hù),將直接影響的每一個(gè)人的人格尊嚴(yán)、財(cái)產(chǎn)安全、社會(huì)評(píng)價(jià),因此以民法典、《刑法》、《個(gè)人信息保護(hù)法》為代表的一系列法律法規(guī)的陸續(xù)出臺(tái),都凸顯了信息化時(shí)代下國(guó)家和政府對(duì)于每一個(gè)公民人格尊嚴(yán)的保護(hù)和尊重。個(gè)人信息,不可擅動(dòng),擅動(dòng)者,必究其責(zé)!