“法律法規(guī)對(duì)隱私權(quán)和個(gè)人信息權(quán)關(guān)系的界定,將很大程度上影響到法律的適用。”在日前舉辦的“聚焦數(shù)據(jù)保護(hù)新熱點(diǎn),共探數(shù)據(jù)治理新思路”論壇上,中國(guó)社會(huì)科學(xué)院法學(xué)研究所副所長(zhǎng)周漢華表示,國(guó)內(nèi)立法中,對(duì)個(gè)人信息保護(hù)的重視是逐步形成的。2017年正式實(shí)施的《網(wǎng)絡(luò)安全法》將個(gè)人信息保護(hù)納入為重要部分。今年施行的《民法典》則在人格權(quán)篇將隱私權(quán)與個(gè)人信息保護(hù)寫為一章。這意味著,隱私權(quán)和個(gè)人信息權(quán)開始被交織在一起,這樣的規(guī)定極大增加了法律適用的不確定性。
《個(gè)人信息保護(hù)法(草案)》《數(shù)據(jù)安全法(草案)》已于4月末提請(qǐng)了二次審議,這兩部備受公眾關(guān)注的法律進(jìn)一步強(qiáng)化了超大型互聯(lián)網(wǎng)平臺(tái)的個(gè)人信息保護(hù)義務(wù)、明確了重要數(shù)據(jù)的規(guī)管要點(diǎn),并對(duì)數(shù)據(jù)處理者提出了更高要求。北京大學(xué)法學(xué)院教授、法治與發(fā)展研究院執(zhí)行院長(zhǎng)王錫鋅分析,“告知—同意”規(guī)則代表個(gè)人有知情和決定的權(quán)利。知情權(quán)的核心建構(gòu)了一套“企業(yè)等個(gè)人信息處理者處理個(gè)人信息的合規(guī)規(guī)則”。個(gè)人有權(quán)利要求企業(yè)告知自己,要處理自己的哪些信息以及為何處理等,而決定權(quán)的核心是個(gè)人對(duì)個(gè)人信息處理者行為的控制。在他看來(lái),個(gè)人的決定權(quán)如何行使是未來(lái)的核心問(wèn)題。
法律如何既保護(hù)普通人的權(quán)利,又不過(guò)分限制企業(yè)的創(chuàng)新發(fā)展,也是個(gè)人信息保護(hù)的一大難題。中國(guó)信息安全研究院副院長(zhǎng)左曉棟認(rèn)為,從數(shù)據(jù)安全頂層設(shè)計(jì)的角度來(lái)看,一些規(guī)則的設(shè)計(jì)很可能會(huì)限制部分新業(yè)態(tài)的發(fā)展。最典型的就是互聯(lián)網(wǎng)廣告業(yè)。近期,蘋果公司在其生產(chǎn)的硬件中采取隱私新規(guī),要求App經(jīng)用戶同意后才可以獲取廣告標(biāo)識(shí)符,以此來(lái)保護(hù)用戶個(gè)人信息。
左曉棟指出,“一刀切”地禁止App獲取標(biāo)識(shí)符,可能會(huì)給互聯(lián)網(wǎng)廣告業(yè)帶來(lái)毀滅性打擊。因?yàn)榛ヂ?lián)網(wǎng)廣告大多基于用戶數(shù)據(jù)形成用戶畫像來(lái)推送,而廣告也是許多互聯(lián)網(wǎng)公司的主要收入來(lái)源?!巴粋€(gè)問(wèn)題,在不同場(chǎng)景下會(huì)出現(xiàn)不同取向的討論。但頂層設(shè)計(jì)必須將這些不同的方面都考慮進(jìn)去,尋求一個(gè)可以最大程度平衡各方利益的解決方案?!弊髸詶澱f(shuō)。
中國(guó)網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心高級(jí)工程師樊華表示,當(dāng)前移動(dòng)網(wǎng)民數(shù)量迅速增長(zhǎng),移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序由于其便捷性、普惠性、及時(shí)性被民眾廣泛應(yīng)用,在促進(jìn)經(jīng)濟(jì)社會(huì)發(fā)展、服務(wù)民生等方面發(fā)揮了重要的作用。但與此同時(shí),App強(qiáng)制授權(quán)、過(guò)度索權(quán)、超范圍收集個(gè)人信息的現(xiàn)象普遍存在,個(gè)人信息泄露、濫用等情形時(shí)有發(fā)生?!氨O(jiān)管部門很重視這個(gè)問(wèn)題,為保障個(gè)人信息安全,維護(hù)廣大網(wǎng)民合法權(quán)益,從2017年開始就組織開展了個(gè)人信息保護(hù)相關(guān)工作。”樊華指出。
近年來(lái),隨著人臉識(shí)別等技術(shù)的發(fā)展和應(yīng)用,網(wǎng)民在享受著人臉技術(shù)帶來(lái)的便利時(shí),保護(hù)個(gè)人信息和數(shù)據(jù)安全的呼聲漸漲。國(guó)民認(rèn)證科技(北京)有限公司首席架構(gòu)師李俊建議,應(yīng)在管理層面形成事前、事中、事后的閉環(huán)。在事前評(píng)估是否有使用人臉識(shí)別的必要;實(shí)施過(guò)程中,應(yīng)符合公開透明原則,切實(shí)按照所制定的保護(hù)政策來(lái)執(zhí)行;事后當(dāng)數(shù)據(jù)主體要求撤回授權(quán)或不再享受服務(wù)時(shí),應(yīng)及時(shí)進(jìn)行刪除、匿名化等處理。生物特征終身不變,無(wú)法撤銷更換,一旦丟失后果非常嚴(yán)重。“我們需要針對(duì)生物特征系統(tǒng)的生命周期來(lái)實(shí)施隱私工程,從技術(shù)和管理的角度采取措施,保護(hù)生物特征的隱私安全,消除用戶的擔(dān)憂?!崩羁≌f(shuō)。