數(shù)字化浪潮之下,個(gè)人信息無(wú)疑是企業(yè)競(jìng)爭(zhēng)最為核心的資產(chǎn),但伴隨數(shù)據(jù)時(shí)代而來(lái)的,也不乏互聯(lián)網(wǎng)平臺(tái)數(shù)據(jù)泄漏、數(shù)據(jù)濫用的公共事件,找到數(shù)據(jù)安全和合理利用之間的平衡點(diǎn)已成為數(shù)字經(jīng)濟(jì)健康發(fā)展的關(guān)鍵。
搭建數(shù)字經(jīng)濟(jì)的規(guī)則邊界,已然成趨勢(shì)。這道由監(jiān)管、企業(yè)、公眾共同建立起的防火墻體現(xiàn)了數(shù)字經(jīng)濟(jì)走向合規(guī)新階段。
互聯(lián)網(wǎng)平臺(tái)也對(duì)此有所回應(yīng)。騰訊在11月10日發(fā)布的三季報(bào)中表示:“我們積極擁抱新的監(jiān)管環(huán)境,并相信新環(huán)境能有助行業(yè)邁向更持續(xù)發(fā)展的軌道。展望未來(lái),我們致力為用戶提供卓越的體驗(yàn),助力企業(yè)實(shí)現(xiàn)數(shù)字化運(yùn)營(yíng),以及為整體社會(huì)作出貢獻(xiàn)?!?/p>
個(gè)人信息保護(hù)立法按下“快速鍵”
11月1日,個(gè)人信息保護(hù)領(lǐng)域全民關(guān)注的專門(mén)立法——《中華人民共和國(guó)個(gè)人信息保護(hù)法》正式施行,這部方法論首次對(duì)互聯(lián)網(wǎng)平臺(tái)提出“守門(mén)人義務(wù)”,且尤為強(qiáng)調(diào)借助“外部獨(dú)立機(jī)構(gòu)”或“外部社會(huì)監(jiān)督力量”來(lái)加強(qiáng)個(gè)人信息安全治理。
隨著G、云計(jì)算、區(qū)塊鏈等數(shù)字技術(shù)的發(fā)展,數(shù)字應(yīng)用場(chǎng)景不斷豐富,大眾對(duì)數(shù)字生活的感知愈發(fā)明顯。據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)布的第48次《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,截至2021年6月,我國(guó)網(wǎng)民規(guī)模達(dá)10.11億,互聯(lián)網(wǎng)普及率達(dá)71.6%。
但在大數(shù)據(jù)時(shí)代,個(gè)人信息的邊界也在不斷被侵蝕,個(gè)人信息泄露成為普遍情況。
在個(gè)人信息保護(hù)法出臺(tái)前,我國(guó)已經(jīng)有多部法律、法規(guī)、規(guī)章涉及個(gè)人信息保護(hù),為個(gè)人信息保護(hù)立法按下“快速鍵”。
2013年2月,我國(guó)首部個(gè)人信息保護(hù)國(guó)家標(biāo)準(zhǔn)《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》實(shí)施,將個(gè)人信息分為個(gè)人一般信息和個(gè)人敏感信息,并提出了默許同意和明示同意的概念。
此后,個(gè)人信息保護(hù)在我國(guó)多部法律中屢有涉及:2015年刑法修正案(九)中,為加強(qiáng)公民個(gè)人信息保護(hù),新增加編造虛假信息犯罪;2016年11月7日通過(guò)的網(wǎng)絡(luò)安全法,在“網(wǎng)絡(luò)信息安全”章節(jié)規(guī)定了“網(wǎng)絡(luò)運(yùn)營(yíng)者對(duì)個(gè)人信息維護(hù)的職責(zé)”條款,強(qiáng)化了個(gè)人信息保護(hù);2018年8月31日通過(guò)的電子商務(wù)法,則對(duì)電子商務(wù)活動(dòng)中的個(gè)人信息保護(hù)作出具體規(guī)定;2020年5月28日通過(guò)的民法典,在人格權(quán)編對(duì)隱私權(quán)和個(gè)人信息保護(hù)進(jìn)行專章規(guī)定。
個(gè)人信息保護(hù)法律體系雖日臻完善,但信息泄露事件仍時(shí)有發(fā)生。根據(jù)《2020年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述》統(tǒng)計(jì),2020年僅CNCERT/CC(國(guó)家互聯(lián)網(wǎng)應(yīng)急中心)累計(jì)監(jiān)測(cè)發(fā)現(xiàn),政務(wù)公開(kāi)、招考公示等平臺(tái)未脫敏展示公民個(gè)人信息事件107起,涉及未脫敏個(gè)人信息近10萬(wàn)條;個(gè)人信息非法售賣事件203起;監(jiān)測(cè)并通報(bào)聯(lián)網(wǎng)信息系統(tǒng)數(shù)據(jù)庫(kù)存在安全漏洞、遭受入侵控制,以及個(gè)人信息遭盜取和非法售賣等重要數(shù)據(jù)安全事件3000余起。
一些大型互聯(lián)網(wǎng)平臺(tái)、APP泄露公眾隱私事件也引發(fā)廣泛關(guān)注。10月8日,有網(wǎng)友開(kāi)啟iOS 15 的隱私新特性“記錄App活動(dòng)”時(shí),發(fā)現(xiàn)等多款國(guó)產(chǎn)App均存在后臺(tái)頻繁讀取用戶相冊(cè)的行為。
10月10日,一網(wǎng)友在社交網(wǎng)絡(luò)上發(fā)布了一段視頻,視頻中顯示美團(tuán) App 從 10 月 6 日起便開(kāi)始獲取位置信息,頻率高達(dá)每 5 分鐘一次,24小時(shí)內(nèi)完全沒(méi)有間斷。次日美團(tuán)工程師雖就“頻繁定位”回應(yīng)稱:建議謹(jǐn)慎下載某境外隱私軟件,常用App權(quán)限開(kāi)啟時(shí)檢測(cè)結(jié)果基本一致。
還有不少公眾因被泄露個(gè)人信息而遭遇詐騙。近日,有大量得物App用戶于近日反映稱,在網(wǎng)絡(luò)平臺(tái)投訴,稱自己的購(gòu)物信息被泄露,接到詐騙電話。詐騙人員自稱得物客服或售后的人員,以“購(gòu)買(mǎi)物品質(zhì)量有問(wèn)題”等為由主動(dòng)提出退款,但需要用戶先開(kāi)通支付寶備用金或微眾銀行微粒貸等平臺(tái)賬戶,以接收退款,用戶如被誘導(dǎo)操作就會(huì)背上巨額欠款。
個(gè)保法首設(shè)“守門(mén)人”條款
8月20日,我做個(gè)人信息保護(hù)領(lǐng)域首部專門(mén)立法——《中華人民共和國(guó)個(gè)人信息保護(hù)法》由第十三屆全國(guó)人大常委會(huì)第三十次會(huì)議表決通過(guò),自2021年11月1日起施行。
個(gè)人信息保護(hù)法從制定伊始便吸引了社會(huì)的關(guān)注,個(gè)人信息保護(hù)法在保護(hù)路徑,從單一賦權(quán)模式轉(zhuǎn)變?yōu)槎嘣Wo(hù)模式,回應(yīng)了個(gè)人信息保護(hù)的復(fù)雜情形,而個(gè)人信息保護(hù)法規(guī)定有關(guān)數(shù)據(jù)平臺(tái)企業(yè)要建立合規(guī)制度體系,明確其保護(hù)個(gè)人信息、定期發(fā)布個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告等一系列法定義務(wù),無(wú)疑將增加企業(yè)的合規(guī)成本,敦促企業(yè)須加快建立監(jiān)督體系。
正式生效后,個(gè)人信息保護(hù)法將與《網(wǎng)絡(luò)安全法》、《數(shù)據(jù)安全法》共同構(gòu)筑起我國(guó)的網(wǎng)絡(luò)法律體系和數(shù)字經(jīng)濟(jì)“生態(tài)保護(hù)系統(tǒng)”,也為全球數(shù)字治理提供了來(lái)自中國(guó)的解決方案。
鑒于大型互聯(lián)網(wǎng)平臺(tái)掌握海量用戶數(shù)據(jù),一旦發(fā)生信息泄露或?yàn)E用,可能導(dǎo)致嚴(yán)重后果,因此,《個(gè)人信息保護(hù)法》借鑒歐盟《數(shù)字市場(chǎng)法(草案)》的思路,引入針對(duì)大型互聯(lián)網(wǎng)平臺(tái)的特別義務(wù),即“守門(mén)人”條款,專門(mén)要求其履行“守門(mén)人”角色,并承擔(dān)更多責(zé)任。
“守門(mén)人”條款規(guī)定:對(duì)于提供重要互聯(lián)網(wǎng)平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個(gè)人信息處理者,應(yīng)按照國(guó)家規(guī)定建立健全個(gè)人信息保護(hù)合規(guī)制度體系,成立主要由外部成員組成的獨(dú)立機(jī)構(gòu)進(jìn)行監(jiān)督,遵循公開(kāi)、公平、公正的原則制定平臺(tái)規(guī)則,對(duì)嚴(yán)重違法處理個(gè)人信息的平臺(tái)內(nèi)產(chǎn)品或服務(wù)提供者停止提供服務(wù),定期發(fā)布個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告并接受社會(huì)監(jiān)督等。
在外界看來(lái),上述內(nèi)容是立法首次對(duì)互聯(lián)網(wǎng)平臺(tái)提出“守門(mén)人”義務(wù),且尤為強(qiáng)調(diào)借助“外部獨(dú)立機(jī)構(gòu)”或“外部社會(huì)監(jiān)督力量”來(lái)加強(qiáng)個(gè)人信息安全治理。
互聯(lián)網(wǎng)企業(yè)直面“守門(mén)人”義務(wù)
數(shù)字經(jīng)濟(jì)時(shí)代,個(gè)人信息的收集廣度與深度前所未有地加強(qiáng),找到數(shù)據(jù)安全和合理利用之間的平衡點(diǎn)已成為數(shù)字經(jīng)濟(jì)健康發(fā)展的關(guān)鍵??梢灶A(yù)見(jiàn),在個(gè)人信息保護(hù)法實(shí)施后,如何直面“守門(mén)人義務(wù)”將成為互聯(lián)網(wǎng)平臺(tái)一大挑戰(zhàn)。
近日,已有互聯(lián)網(wǎng)公司針對(duì)個(gè)人信息保護(hù)出臺(tái)新舉措。
10月22日,由中共深圳市委網(wǎng)信辦聯(lián)合深圳市公安局、市市場(chǎng)監(jiān)管局、市通管局主辦的深圳市APP個(gè)人信息共護(hù)大會(huì)在深圳中心書(shū)城舉行,騰訊、華為等20余家來(lái)自網(wǎng)絡(luò)社交、直播、游戲、電商、金融、物流、交通、社區(qū)服務(wù)等多個(gè)應(yīng)用領(lǐng)域運(yùn)營(yíng)主體的相關(guān)負(fù)責(zé)人現(xiàn)場(chǎng)簽署了《深圳市APP個(gè)人信息保護(hù)自律承諾書(shū)》。
《承諾書(shū)》稱,“不超范圍采集信息,不強(qiáng)制索要用戶授權(quán),不利用大數(shù)據(jù)殺熟、不濫用人臉識(shí)別數(shù)據(jù),不監(jiān)聽(tīng)個(gè)人隱私”等。騰訊作為企業(yè)代表介紹了其在個(gè)人信息保護(hù)方面的具體措施,包括建立健全機(jī)制、完善技術(shù)手段等,承諾將嚴(yán)格遵守國(guó)家各項(xiàng)法律法規(guī)。
為響應(yīng)個(gè)人信息保護(hù)法規(guī)定的“守門(mén)人義務(wù)”,騰訊于10月15日宣布將成立“個(gè)人信息保護(hù)外部監(jiān)督委員會(huì)”,并公開(kāi)招募委員會(huì)成員。值得一提的是,此舉在互聯(lián)網(wǎng)平臺(tái)中尚數(shù)首例。
騰訊表示,委員會(huì)是騰訊隱私保護(hù)工作的第三方獨(dú)立監(jiān)督機(jī)構(gòu),工作內(nèi)容將包括但不限于:結(jié)合相關(guān)法律法規(guī)要求,獨(dú)立評(píng)議騰訊公司及各產(chǎn)品隱私保護(hù)相關(guān)工作、提出指導(dǎo)和修改意見(jiàn)等,以不斷完善與提高騰訊個(gè)人信息保護(hù)工作的機(jī)制建設(shè)與透明度水平。委員會(huì)首批成員暫定為15人,計(jì)劃包括法學(xué)與技術(shù)專家、行業(yè)協(xié)會(huì)代表等個(gè)人信息保護(hù)領(lǐng)域的專業(yè)人士,也將涵蓋律師、媒體以及其他公眾。首批成員將通過(guò)公開(kāi)招募和定向邀請(qǐng)等方式產(chǎn)生。
此前,騰訊曾率先發(fā)布了《騰訊隱私保護(hù)白皮書(shū)》,今后還將發(fā)布《騰訊個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告》,以進(jìn)一步提高個(gè)人信息保護(hù)水平,完善平臺(tái)治理。
免責(zé)聲明:以上內(nèi)容為本網(wǎng)站轉(zhuǎn)自其它媒體,相關(guān)信息僅為傳遞更多信息之目的,不代表本網(wǎng)觀點(diǎn),亦不代表本網(wǎng)站贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性。如稿件版權(quán)單位或個(gè)人不想在本網(wǎng)發(fā)布,可與本網(wǎng)聯(lián)系,本網(wǎng)視情況可立即將其撤除。