大數(shù)據(jù)時(shí)代對(duì)個(gè)人信息行政法的保護(hù)
時(shí)間:2022-08-20 03:01:43
導(dǎo)語:大數(shù)據(jù)時(shí)代對(duì)個(gè)人信息行政法的保護(hù)一文來源于網(wǎng)友上傳,不代表本站觀點(diǎn),若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。
【摘要】大數(shù)據(jù)是推動(dòng)社會(huì)發(fā)展的重要資源。通過對(duì)大數(shù)據(jù)的研究,行政主管部門可以制定更加有效的社會(huì)發(fā)展規(guī)劃,企業(yè)可以制定更加科學(xué)的投資決策。但是,大數(shù)據(jù)時(shí)代個(gè)人信息的保護(hù)現(xiàn)狀不容樂觀,現(xiàn)有的保護(hù)個(gè)人信息的行政法規(guī)范不夠完善,行政執(zhí)法體系存在欠缺。本文通過對(duì)大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)困境的思考,探索個(gè)人信息保護(hù)的體系建設(shè),以達(dá)到既要享受數(shù)字時(shí)代帶來的便利又要保護(hù)個(gè)人信息安全的目的。
【關(guān)鍵詞】個(gè)人信息;行政保護(hù);大數(shù)據(jù);保護(hù)困境
保護(hù)措施現(xiàn)代社會(huì)是數(shù)字時(shí)代,是大數(shù)據(jù)時(shí)代。科技日新月異,信息海量增長。由生產(chǎn)、生活、科學(xué)研究等各類信息轉(zhuǎn)化而來的大數(shù)據(jù)把我們帶進(jìn)了數(shù)字時(shí)代。如何迎接數(shù)字時(shí)代?如何激活數(shù)據(jù)要素潛能?如何加強(qiáng)網(wǎng)絡(luò)強(qiáng)國建設(shè)?國民經(jīng)濟(jì)和社會(huì)發(fā)展十四五規(guī)劃明確提出,要打造數(shù)字經(jīng)濟(jì)新優(yōu)勢(shì),加快數(shù)字社會(huì)建設(shè)步伐,提高數(shù)字政府建設(shè)水平,營造出良好的數(shù)字生態(tài)。在數(shù)字時(shí)代,如何取得大數(shù)據(jù),如何保存大數(shù)據(jù),如何利用大數(shù)據(jù),都是需要深入研究的課題。但另一方面,如何保護(hù)大數(shù)據(jù),特別是保護(hù)大數(shù)據(jù)中的個(gè)人信息,也成了需要迫切解決的難題。如何避免以利用大數(shù)據(jù)之名侵犯?jìng)€(gè)人隱私,如何防止利用個(gè)人信息謀取私利甚至違法犯罪,都是各級(jí)行政管理部門不得不面對(duì)的階段性難題。本文的寫作目的就是思考在大數(shù)據(jù)背景下如何解決個(gè)人信息的行政法保護(hù)難題。
一、個(gè)人信息行政法保護(hù)的現(xiàn)狀
信息時(shí)代也是大數(shù)據(jù)時(shí)代。麥肯錫全球研究所認(rèn)為:大數(shù)據(jù)是一種規(guī)模大到在獲取、存儲(chǔ)、管理、分析方面大大超出了傳統(tǒng)數(shù)據(jù)庫軟件工具能力范圍的數(shù)據(jù)集合;大數(shù)據(jù)具有海量的數(shù)據(jù)規(guī)模、快速的數(shù)據(jù)流轉(zhuǎn)、多樣的數(shù)據(jù)類型和價(jià)值密度低等四大特征。大數(shù)據(jù)的來源、形成機(jī)制決定了大數(shù)據(jù)必然包括了大量的個(gè)人信息。對(duì)于個(gè)人信息的定義,《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》第4條和《網(wǎng)絡(luò)安全法》第76條均有專門規(guī)定。二者雖有差異,但都是指以電子形式保存的公民姓名、出生日期、身份證件號(hào)碼、住址、電話號(hào)碼、賬號(hào)和密碼等公民個(gè)人身份信息。信息時(shí)代,公民通過網(wǎng)絡(luò)訂機(jī)票、訂車票、訂酒店方便了出行,通過網(wǎng)絡(luò)購物豐富了生活。網(wǎng)絡(luò)帶來了便利,也產(chǎn)生了隱患。“大數(shù)據(jù)時(shí)代沒有個(gè)人隱私”似乎正在成為現(xiàn)實(shí)。非法獲取、披露、出售公民身份證信息、戶籍信息、住宿記錄、征信記錄等個(gè)人信息的事件層出不窮。最近鬧得沸沸揚(yáng)揚(yáng)的特斯拉侵犯隱私事件再次引起了個(gè)人信息保護(hù)的討論熱潮。在客戶購買的特斯拉媒體控制單元(MCU)中,竟然發(fā)現(xiàn)了大量原車主的個(gè)人信息,不僅包括了住所、工作地點(diǎn),甚至還包括了WIFI密碼和網(wǎng)站的COOKIE信息,讓人不寒而栗。更為嚴(yán)重的是,個(gè)別不法人員利用個(gè)人信息實(shí)施各種刑事犯罪,典型如2016年山東臨沂的徐玉玉事件。已考上南京郵電大學(xué)的畢業(yè)生徐玉玉,被犯罪嫌疑人陳文輝、鄭賢聰、黃進(jìn)春等人詐騙學(xué)費(fèi)9900元,傷心欲絕,郁結(jié)于心,最終導(dǎo)致心臟驟停,不幸離世,年僅18歲。經(jīng)查,包括徐玉玉在內(nèi)的五萬余名山東省2016年高考考生的個(gè)人信息在網(wǎng)絡(luò)上被到處兜售。面對(duì)個(gè)人信息被嚴(yán)重侵犯的現(xiàn)狀,雖然各級(jí)行政機(jī)關(guān)加強(qiáng)了監(jiān)管,公安機(jī)關(guān)加大了打擊力度,最高人民法院和最高人民檢察院也頒布了一系列典型案例,但通過網(wǎng)絡(luò)侵犯?jìng)€(gè)人信息的民事侵權(quán)行為、行政違法行為、刑事犯罪行為仍然呈現(xiàn)出愈演愈烈之勢(shì)。在大數(shù)據(jù)背景下如何實(shí)現(xiàn)對(duì)個(gè)人信息的保護(hù),顯得越來越重要,越來越急迫。
二、個(gè)人信息行政保護(hù)的困境
2.1現(xiàn)有的個(gè)人信息法律保護(hù)體系
個(gè)人信息的保護(hù)有賴于法律體系的建立和完善。個(gè)人信息保護(hù)分為民法保護(hù)、行政法保護(hù)和刑法保護(hù)。三大部門法一起構(gòu)筑起了個(gè)人信息保護(hù)的法網(wǎng)。《民法總則》頒布實(shí)施前,我國缺乏保護(hù)個(gè)人信息的民法規(guī)范。《民法總則》第111條明確規(guī)定:“自然人的個(gè)人信息受法律保護(hù)”。該規(guī)定第一次將個(gè)人信息納入到民法保護(hù)之中。但截至目前,除了該項(xiàng)原則性規(guī)定以外,尚無特殊規(guī)定或補(bǔ)充規(guī)定。2009年《刑法修正案七》規(guī)定了出售、非法提供個(gè)人信息罪和非法獲取個(gè)人信息罪,首次將個(gè)人信息納入了刑法保護(hù)。2015年的《刑法修正案九》將兩罪整合為侵犯公民個(gè)人信息罪。2017年,最高人民法院、最高人民檢察院頒布了《關(guān)于辦理侵犯?jìng)€(gè)人信息刑事案件適用法律若干問題的解釋》,明確了罪與非罪、此罪與彼罪、罪輕與罪重的界限,完善個(gè)人信息的刑法保護(hù)。2012年的《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》,提出“國家保護(hù)能夠識(shí)別公民個(gè)人身份和涉及公民個(gè)人隱私的電子信息”,首次將個(gè)人信息納入法律保護(hù)。2016年頒的《網(wǎng)絡(luò)安全法》,對(duì)個(gè)人信息的定義、范圍、保護(hù)方法都進(jìn)行了相對(duì)詳細(xì)的規(guī)定,屬于個(gè)人信息保護(hù)的基本法律規(guī)范。此外,國家網(wǎng)信辦、工信部市場(chǎng)監(jiān)管總局等主管部門先后頒布了《規(guī)范互聯(lián)網(wǎng)信息服務(wù)市場(chǎng)秩序若干規(guī)定》、《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》、《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)定》、《網(wǎng)絡(luò)交易監(jiān)督管理辦法》等規(guī)章。這些規(guī)章和《網(wǎng)絡(luò)安全法》、《電子商務(wù)法》等法律一起構(gòu)筑了個(gè)人信息行政法保護(hù)的基本框架。
2.2個(gè)人信息行政立法的不足
現(xiàn)有的行政法體系,雖然初步建立了個(gè)人信息的行政法保護(hù)體系,但是有明顯的不足,無法建立起完整的、有效的個(gè)人信息保護(hù)的護(hù)城河。首先,行政法保護(hù)范圍過窄,不利于完整保護(hù)個(gè)人信息。不論是《網(wǎng)絡(luò)安全法》還是《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》,個(gè)人信息行政法保護(hù)的范圍都局限在公民身份識(shí)別信息,而不包括公民活動(dòng)信息。公民身份信息指公民的姓名、公民身份號(hào)碼、聯(lián)系電話、銀行帳號(hào)等單獨(dú)或者結(jié)合以識(shí)別公民身份的靜態(tài)信息。公民活動(dòng)信息指公民住宿記錄、通話記錄、航班記錄、高鐵記錄等反映公民行蹤軌跡的動(dòng)態(tài)信息。公民身份信息固然重要,但公民活動(dòng)信息也不容忽視。公民,特別是具有特殊身份的公民(如特殊崗位的軍人、國家機(jī)關(guān)工作人員、科研究院所研究人員),其活動(dòng)信息不僅可能反映公民的個(gè)人隱私,還可能反映公民的特殊工作、特殊崗位,甚至關(guān)系到商業(yè)秘密、國家秘密。但現(xiàn)有的行政法規(guī)范未涉及個(gè)人活動(dòng)信息的保護(hù)問題。反觀個(gè)人信息的刑法保護(hù),《關(guān)于辦理侵犯?jìng)€(gè)人信息刑事案件適用法律若干問題的解釋》就明確將公民活動(dòng)信息納入到刑法保護(hù)中。如果個(gè)人信息的行政法保護(hù)范圍不包括公民活動(dòng)信息,既不利于完整保護(hù)公民合法權(quán)益,也不利于行政法保護(hù)和刑法保護(hù)的合理銜接。其次,個(gè)人信息的行政法保護(hù)體系不完善。網(wǎng)絡(luò)空間是虛擬空間,但卻不是法外空間。現(xiàn)有的法律、法規(guī)、規(guī)章,不能滿足個(gè)人信息安全的保護(hù)需求。對(duì)于網(wǎng)絡(luò)詐騙、電信詐騙、跨境賭博,現(xiàn)有的行政法保護(hù)體系無能為力。
三、個(gè)人信息行政法保護(hù)的思考
《網(wǎng)絡(luò)安全法》第一條開宗明義,將網(wǎng)絡(luò)安全上升到了網(wǎng)絡(luò)空間主權(quán)的高度。網(wǎng)絡(luò)安全既包括網(wǎng)絡(luò)運(yùn)營安全,也包括網(wǎng)絡(luò)信息安全。個(gè)人信息安全是網(wǎng)絡(luò)信息安全的重要組成部分,重要性不容忽視。但現(xiàn)有的個(gè)人信息安全的行政法保護(hù)體系不盡如人意,不能做到未雨綢繆,建議予以完善。其一,建議制定《個(gè)人信息安全法》,將公民活動(dòng)信息納入保護(hù)范圍,建立完整的個(gè)人信息行政法保護(hù)體系。《網(wǎng)絡(luò)安全法》、《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》和《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)定》雖然對(duì)個(gè)人信息的保護(hù)作出了規(guī)定,但保護(hù)的深度和廣度均有欠缺。如果由全國人大常委會(huì)制定《個(gè)人信息安全法》,將公民的身份信息、活動(dòng)信息一體納入保護(hù)范圍,將包括網(wǎng)絡(luò)運(yùn)營者、網(wǎng)絡(luò)服務(wù)提供者、平臺(tái)經(jīng)營者、平臺(tái)內(nèi)經(jīng)營者等在內(nèi)的網(wǎng)絡(luò)相關(guān)方一體納入管理范圍,將電信主管部門、治安管理部門、市場(chǎng)監(jiān)管部門一并列入主管部門并賦予相應(yīng)職權(quán),就可以完善個(gè)人信息的行政法保護(hù)體系。其二,建議在《治安管理處罰法》中增加侵犯?jìng)€(gè)人信息的處罰規(guī)定。《網(wǎng)絡(luò)安全法》規(guī)定了公安機(jī)關(guān)保護(hù)個(gè)人信息的行政職責(zé),但卻未充分賦予公安機(jī)關(guān)相應(yīng)的行政職權(quán)。《治安管理處罰法》沒有任何與侵犯?jìng)€(gè)人信息有關(guān)的規(guī)定。公安部截至目前也未制定任何與侵犯?jìng)€(gè)人信息有關(guān)的規(guī)章。法律法規(guī)的缺位,導(dǎo)致公安機(jī)關(guān)缺乏對(duì)侵犯?jìng)€(gè)人信息的行為作出行政處理的依據(jù),對(duì)于輕微違法行為無法履行職責(zé)。其三,建議對(duì)個(gè)人信息實(shí)施分類管理。公民通過網(wǎng)絡(luò)訂機(jī)票、訂車票、訂酒店、購物,都不得不提供姓名、住址、電話等個(gè)人信息。如果不提供個(gè)人信息,則無法享受到網(wǎng)絡(luò)帶給的便利。可是過度提供個(gè)人信息,又會(huì)損害公民合法權(quán)益。個(gè)人信息的度如何把握?如何監(jiān)管?實(shí)屬困難。為此,建議對(duì)個(gè)人信息實(shí)施分類管理。通過立法將個(gè)人信息分為基本信息和詳細(xì)信息。基本信息只包括姓名、性別、住址和電話號(hào)碼,而不包括其他任何信息。對(duì)于基本信息,允許網(wǎng)絡(luò)服務(wù)提供者在征得公民同意后予以收集和利用。除基本信息以外的個(gè)人信息均屬詳細(xì)信息。對(duì)于詳細(xì)信息,未經(jīng)許可,一律不得收集、保存和使用。其四,建立收集、利用個(gè)人信息的行政許可和年審制度。任何個(gè)人都不得向不特定的人收集個(gè)人信息。任何單位擬收集公民詳細(xì)信息的,必須取得行政許可。未取得行政許可的,不得收集。取得行政許可的條件是:設(shè)立保密崗位,落實(shí)網(wǎng)絡(luò)安全負(fù)責(zé)人,建立保密制度,接受保密培訓(xùn)。取得行政許可后,行政主管部門每一年或者每兩年進(jìn)行定期檢查和年審。年審合格的,繼續(xù)授予行政許可;年審不合格的,取消行政許可。其五,對(duì)于為儲(chǔ)存公民詳細(xì)信息的單位,建立行政許可和年審制度。《網(wǎng)絡(luò)安全法》第37條規(guī)定:關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營者在中華人民共和國境外內(nèi)運(yùn)營中收集和產(chǎn)生的個(gè)人信息和重要數(shù)據(jù)應(yīng)當(dāng)在境內(nèi)存儲(chǔ)。該項(xiàng)規(guī)定將個(gè)人信息的保護(hù)上升到了國家網(wǎng)絡(luò)空間主權(quán)的高度。服務(wù)器存儲(chǔ)的個(gè)人信息的數(shù)量、質(zhì)量都和一般單位不可同日而語。如果發(fā)生泄密事件,有可能會(huì)為國家、公民帶來毀滅性災(zāi)難。為了保證公民的詳細(xì)信息不被濫用,甚至為境外反對(duì)勢(shì)力所利用,建立個(gè)人詳細(xì)信息存儲(chǔ)的行政許可和年審制度。任何單位未經(jīng)許可,不能存儲(chǔ)公民詳細(xì)信息。所有的公民詳細(xì)信息應(yīng)當(dāng)存儲(chǔ)在指定的服務(wù)器內(nèi)。對(duì)于提供存儲(chǔ)服務(wù)的單位,設(shè)立行政許可和年審制度。存儲(chǔ)單位除滿足收集、利用公民詳細(xì)信息的單位條件以外,還應(yīng)當(dāng)滿足設(shè)立時(shí)間、經(jīng)營情況、服務(wù)器數(shù)量、人員配置等更為嚴(yán)格的條件。甚至不排除采取特許制度,將全國公民個(gè)人信息的存儲(chǔ)服務(wù)指定由國務(wù)院指定的單位實(shí)施,以杜絕隱患。
四、結(jié)束語
本文認(rèn)為需要在大數(shù)據(jù)背景下思考如何提高個(gè)人信息行政法保護(hù)的深度和廣度,立足網(wǎng)絡(luò)空間主權(quán)提高各級(jí)行政機(jī)關(guān)的認(rèn)識(shí),圍繞有法可依完善行政法保護(hù)體系,依靠制度設(shè)計(jì)建立個(gè)人信息保護(hù)的銅墻鐵壁,防范個(gè)人信息被濫用和盜用,保護(hù)公民的隱私權(quán),維護(hù)公民的合法權(quán)益,保障國家網(wǎng)絡(luò)空間主權(quán)。
參考文獻(xiàn)
[1]王韻棠.大數(shù)據(jù)時(shí)代個(gè)人信息的行政法保護(hù)困境與路徑選擇研究[J].環(huán)渤海經(jīng)濟(jì)瞭望,2020,30(01):114-115.
[2]魯冰婉.大數(shù)據(jù)背景下域外信息隱私權(quán)的困境及應(yīng)對(duì)——以個(gè)人信息控制為切入點(diǎn)[J].情報(bào)雜志,2020,39(12):92-99.
[3]李慶鋒.大數(shù)據(jù)時(shí)代背景下的個(gè)人信息法律保護(hù)——評(píng)《大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)研究》[J].中國科技論文,2019,14(08):127-129.
[4]張啟飛,虞純純.大數(shù)據(jù)背景下侵犯?jìng)€(gè)人信息罪的司法認(rèn)定——以溫州市甌海區(qū)檢察院辦理的案件為分析樣本[J].黑龍江社會(huì)科學(xué),2019,17(02):106-111.
作者:周興永 單位:四川琴臺(tái)律師事務(wù)所