買房子才簽下協(xié)議不久便有裝修公司營銷電話找上門,剛在一家證券公司開戶就有各種貸款、擔保公司找你推銷金融業(yè)務,更讓不少人心生恐懼的是,孩子在哪所學校、姓名生日都被培訓機構掌握得一清二楚。在今年3月舉行的十二屆全國人大三次會議上,全國人大代表、著名信息技術專家、南京郵電大學校長楊震提出建議,呼吁盡快制定個人信息保護法,讓泄露或出賣信息者受到法律嚴懲。
工信部網(wǎng)絡安全管理局網(wǎng)上發(fā)布的《2015中國網(wǎng)民權益保護調(diào)查報告》顯示,78.2%的網(wǎng)民個人身份信息被泄露過,63.4%的網(wǎng)民個人網(wǎng)上活動信息被泄露過。隨著快遞實名制11月1日正式施行,包括個人姓名、電話、住址和身份證號在內(nèi)的全部信息直接暴露給了快遞員,如果沒有一部較為完整的法律與之相配套,無疑將給本已十分嚴重的個人信息泄露問題帶來巨大法律和安全風險。近日,來自國務院法制辦、江蘇省人大法制委、江蘇省高級人民法院、北京大學、天津大學、東南大學、南京郵電大學、廣西民族大學、英特爾公司的專家,齊聚南京郵電大學,就相關立法前瞻問題進行深入研討。
截至今年6月底,我國網(wǎng)民數(shù)量已達6.74億,其中手機網(wǎng)民達5.94億,均居世界第一位。隨著移動網(wǎng)民數(shù)量首次超過PC機網(wǎng)民數(shù)量,我國已進入移動互聯(lián)網(wǎng)時代。但與此同時,個人信息安全所面臨的突出問題不斷出現(xiàn),比如電話號碼、郵箱、住址、財產(chǎn)狀況、醫(yī)療就診信息、信用卡信息等,這些原本應受到法律嚴格保護、非經(jīng)法定程序不能獲取的個人信息,卻被各種不當手段搜集、篡改和濫用。網(wǎng)絡犯罪問題日益突出,無疑給建設真正意義上的網(wǎng)絡強國造成了很大障礙。
“個人信息保護不僅是互聯(lián)網(wǎng)發(fā)展的基石,也是個人權利免受騷擾,實現(xiàn)社會安全、有序、穩(wěn)定的基礎。”楊震介紹,云計算、大數(shù)據(jù)、信息消費等互聯(lián)網(wǎng)行業(yè)發(fā)展的基本要素都依賴于海量信息的使用,個人信息的商業(yè)價值因此被發(fā)現(xiàn)和挖掘。但與之對應的是,由于個人信息保護的法律十分有限,大量侵犯個人信息安全的行為得不到追究,即便鮮有個案被刑事處罰,被侵害對象也很少能得到賠償。此外,現(xiàn)行法律對個人信息的搜集、處理、利用和傳遞缺乏規(guī)范,使得個人信息濫用問題在“無法可依”的快車道上顯得愈發(fā)嚴重。
楊震說,目前大型商業(yè)網(wǎng)站逐步認識到了個人信息的巨大價值,建立了相對詳細的隱私保護政策,但一些小型網(wǎng)站在個人信息保護方面令人擔憂,有些甚至直接通過出售個人信息謀取非法利益。而大多數(shù)公共部門則出于自身管理需要,偏重于個人提供信息義務,卻缺乏個人信息保護政策。
“云計算、大數(shù)據(jù)帶來了一個沒有邊界的信息社會,也帶來了非常嚴峻的挑戰(zhàn)。有了個人信息安全,才有國家信息安全。”江蘇省高級人民法院民三庭庭長宋健認為,知識產(chǎn)權審判領域涉及到的互聯(lián)網(wǎng)領域數(shù)據(jù)產(chǎn)權保護問題日益凸顯,國家在促進技術領先發(fā)展的同時,要兼顧立法,抓住發(fā)展與權利保護的平衡節(jié)點。
廣西民族大學知識產(chǎn)權研究中心教授齊愛民認為,應認識到個人信息保護立法有著公法和私法兼具的性質(zhì),尤其是在大數(shù)據(jù)時代,瀏覽網(wǎng)站尤其是提出網(wǎng)絡訴求,就會全程留痕、跟蹤,說明個人信息不僅具備經(jīng)濟功能,也具備安全功能,如果沒有個人信息保護法,對經(jīng)濟安全無疑帶來更大隱患。
隨著國家對信息安全的重視,公民信息安全日益得到立法機關重視。黨的十八屆四中全會決定就明確提出要加強互聯(lián)網(wǎng)領域立法,完善網(wǎng)絡信息服務、網(wǎng)絡安全保護、網(wǎng)絡社會管理等法律法規(guī),依法規(guī)范網(wǎng)絡行為。今年7月,網(wǎng)絡安全法草案在網(wǎng)上公布并征求意見,其中就規(guī)范網(wǎng)絡信息傳播活動、完善公民個人信息保護制度作出了規(guī)定。可以預見,互聯(lián)網(wǎng)急速發(fā)展在一定程度上助推了個人信息保護立法進程。
天津大學法學院院長孫佑海認為,目前在個人信息保護立法的模式問題上有很大分歧,有觀點提出立個人數(shù)據(jù)保護法,也有觀點提出立個人信息保護法;有觀點將個人信息安全保護問題列入網(wǎng)絡安全法范圍,也有觀點將個人信息保護與網(wǎng)絡安全分立。由于“安全”的范圍有限,個人信息還涉及其他權利,建議建立獨立的個人信息保護法律制度,既保護公民個人的隱私權和與個人信息相關的財產(chǎn)權,也保護以個人安全為中心的人身權,同時對公民參與權、監(jiān)督權以及個人信息控制權、糾紛處理權進行明確規(guī)定,對個人信息收集、使用作出嚴格規(guī)范。
“立法模式應盡量采取綜合立法,把個人信息保護立在一個大的框架之內(nèi)。”江蘇省人大法制委副主任委員王臘生認為,立法中要突出國家安全利益優(yōu)先原則,同時要對包括政府在內(nèi)的搜集、使用進行限定,不得濫用,保護方式上則建議行政、民事、行政保護同時進行。
楊震認為,我國個人信息保護法律上的缺陷體現(xiàn)在三個方面:一是個人信息法律邊界不明確;二是個人信息區(qū)分邊界不明確,沒有對個人信息、個人隱私進行明確區(qū)分;三是個人信息權利邊界不明確,如個人信息的占有權轉移給服務商,經(jīng)過多個第三方渠道介入,難以厘清個人信息的邊界。
楊震建議,立法應堅持公開搜集原則,對個人信息的搜集、儲存、處理和利用進行公開,個人有權知道政府搜集和利用情況,要明確采集和存儲個人信息的部門負有安全保護職責,防止個人信息泄露和不當使用。要加大對未成年人等特殊群體的個人信息保護,對云計算、大數(shù)據(jù)的使用權限進行限制。