據報道,12月19日,電子商務法草案首次提請全國人大常委會審議。在大數據時代,電子商務立法顯然繞不過信息安全的話題。
大數據是由小數據組成的,小數據背后是每個公民的信息。如果這些信息被不當利用,那么,有可能會損害公民的基本權利。正因為如此,早在2012年全國人大常委會就專門頒布了有關保護公民網絡信息的決定。但是,從目前的情況看,如果把個人信息保護看作是一個靜態的概念,沿用傳統信息保護模式保護個人信息,那么,最終有可能會顧此失彼,掛一漏萬。
所謂大數據不是簡單的數據相加,而是動態的數據跟蹤分析。從現實來看,幾乎所有互聯網經營者和個人移動終端設備生產企業都建立了自己的數據庫。從表面上看,這樣做是為了更好地給消費者提供服務,但是,這些數據庫的信息包含了消費者的個人隱私,因此,如果互聯網經營者和個人移動終端設備生產企業將數據庫的信息用于商業目的,或者將自己數據庫的信息用于分析并且公開分析報告,那么,有可能會導致消費者的個人信息被泄露。
依照我國現行法律規定,公民個人隱私受到侵犯,可以直接向人民法院起訴,要求司法機關保護自己的民事權利。但是,如果一部分地區消費者的整體利益受到損害,那么,除非發起集團訴訟或者提起社會公益訴訟,否則,很難有效保護消費者的合法權益。如果依照現行的民事訴訟法和消費者權益保護法保護消費者的基本權利,或者依照侵權責任法保護公民的基本權利,那么,有可能會遭遇法律上的障礙。正因為如此,國家立法機關應當針對數據庫建立以及數據庫使用制定專門的法律規則,對數據庫經營者使用消費者信息作出限制性規定,對數據庫經營者發布消費者的消費報告制定明確的規則,只有這樣,才能確保消費者的利益不受損害,也只有這樣才能從根本上保護個人隱私。
正如一位互聯網經營者所說的那樣,誰能掌握數據,誰就能把握市場先機。現在越來越多的公司從事數據庫經營業務,從表面上來看,這些公司通過合法手段從市場上收集各種信息,然后分類整理,出售給企業經營者,用于商業目的。但是,仔細分析人們就會發現,如果在信息使用過程中涉及個人隱私,那么,有可能會出現權利交叉的問題。通俗地說,數據庫的經營者可以把數據作為自己的財產用于商業經營,但是,數據庫的經營者經營的數據財產包含個人隱私,如果數據庫的經營者在處理數據庫信息的過程中,涉及公民的個人隱私,或者在出售分析報告的過程中,涉及消費者的個人信息,那么,是否應當征得消費者同意呢?
因此,如果只是按照傳統的數據管理模式或者按照傳統個人信息保護規則,解決大數據時代消費者權利保護問題,那么,有可能會掛一漏萬。
筆者認為,立法機關應當就大數據經營制定法律規則,明確規定以下方面的內容:首先,承認數據信息的財產屬性,切實改變傳統的觀念,把保護數據信息作為財產法保護的重要內容。今后任何從事個人信息搜集整理經營的企業,都必須符合一定的條件,確保消費者信息不受侵犯。如果消費者拒絕將個人信息存入經營者的大數據庫,那么,經營者應當采取措施,立即將消費者的信息從大數據庫中刪除,因為只有這樣,才能從源頭保護消費者的個人信息。
其次,應當為大數據庫制定具體的法律規則。大數據庫實際上是數據的集散地,在大數據庫經營過程中,不可避免地會面臨數據的搜集、整理、保管和經營等諸多環節。立法機關應當針對我國數據庫建立中出現的問題對癥下藥,制定專門的規則,確保數據庫經營者不得損害消費者的利益,不得損害社會公共利益,不得損害國家利益。
第三,在數據庫建立的過程中,應當堅持國家利益、公共利益和個人利益平衡保護的基本原則?,F在一些高等院校和一些企業科研院所專門建立數據庫的研究機構,目的就是在數據搜集整理過程中實現資源共享,實現商業化經營。這是大數據產業發展的整體趨勢。這種現象說明,中國在高度重視數據庫應用的過程中,還沒有意識到大數據和國家安全之間的關系,還沒有意識到保護國家信息安全的重要性。我國網絡安全法雖然對網絡國家安全作出明確規定,但是,從目前的情況看,對于通過網絡搜集整理形成數據庫的安全保護問題并沒有作出明確規定。這就要求立法機關必須盡快制定有關數據庫管理的有關規定,防止一些高等院校和科研機構在分析研究大數據的過程中,將自己掌握的大數據和國外一些研究機構分享,從而損害中國的國家利益。
全國人大常委會已經頒布實施電子簽名法,為電子商務的發展提供基礎性的法律依據。全國人大常委會目前正討論電子商務法(草案),為我國電子商務的發展制定具有可操作性的法律規則。在這部法律草案中應當增加規定有關數據保護的內容,一方面,切實保護消費者的利益;另一方面,把數據庫的經營主體拉入法律調整范圍,確保數據庫經營者在搜集整理和數據使用的過程中不會損害國家利益、公共利益和個人的合法利益。