加強(qiáng)消費(fèi)者個(gè)人信息保護(hù)意義重大
責(zé)任編輯:editor007 作者:程瑩 | 2017-03-18 21:45:40 本文摘自:光明日報(bào)
消費(fèi)者個(gè)人信息保護(hù)的立法進(jìn)展
目前,我國關(guān)于消費(fèi)者個(gè)人信息保護(hù)的立法還較為零散,保護(hù)消費(fèi)者個(gè)人信息安全的立法仍在不斷推進(jìn)。與消費(fèi)者個(gè)人信息保護(hù)直接相關(guān)的是2013年修改的《中華人民共和國消費(fèi)者權(quán)益保護(hù)法》,其中規(guī)定:消費(fèi)者在購買、使用商品和接受服務(wù)時(shí),享有個(gè)人信息依法得到保護(hù)的權(quán)利。同時(shí),要求經(jīng)營者收集、使用消費(fèi)者個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則,應(yīng)當(dāng)明示目的、方式和范圍,并經(jīng)消費(fèi)者同意。經(jīng)營者及其工作人員負(fù)有嚴(yán)格保密義務(wù),應(yīng)采取必要措施確保信息安全,信息泄露時(shí)負(fù)有補(bǔ)救義務(wù),未經(jīng)消費(fèi)者同意不得發(fā)送商業(yè)性信息等。
網(wǎng)絡(luò)消費(fèi)的普及引發(fā)了互聯(lián)網(wǎng)個(gè)人信息保護(hù)規(guī)制的強(qiáng)烈需求。將在今年6月1日施行的《中華人民共和國網(wǎng)絡(luò)安全法》專章對個(gè)人信息安全做了規(guī)定,大量借鑒了已經(jīng)實(shí)施的《中華人民共和國消費(fèi)者權(quán)益保護(hù)法》《全國人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》《網(wǎng)絡(luò)交易管理辦法》中對個(gè)人信息保護(hù)的有關(guān)規(guī)定,包括網(wǎng)絡(luò)運(yùn)營者的信息安全義務(wù)(包括但不限于信息收集合法、正當(dāng)及必要原則,知情同意要求,目的原則,個(gè)人查閱及更正權(quán),數(shù)據(jù)泄露通知義務(wù),對用戶發(fā)布信息的監(jiān)管義務(wù)等),增加了網(wǎng)絡(luò)安全監(jiān)督管理部門的保密義務(wù),電子信息發(fā)送服務(wù)提供者和應(yīng)用軟件下載服務(wù)提供者的信息安全義務(wù),網(wǎng)絡(luò)詐騙等違法犯罪活動(dòng)的懲處等內(nèi)容。而有望在今年出臺(tái)的《中華人民共和國電子商務(wù)法》目前公布的草案中規(guī)定了個(gè)人信息的概念,電子商務(wù)用戶的個(gè)人信息自我決定權(quán),信息收集、處理、使用的原則,用戶查詢、更正、補(bǔ)充個(gè)人信息的權(quán)利,保存期限屆滿后的刪除、停止利用權(quán)及信息安全保障義務(wù)。
《中華人民共和國刑法》修正案(九)將修正案(七)中出售、非法提供個(gè)人信息罪的犯罪主體由特殊主體擴(kuò)展為一般主體,因此自然適用于經(jīng)營者主體,同時(shí)不再限定非法獲取個(gè)人信息的途徑或手段,另外,還增加了網(wǎng)絡(luò)服務(wù)提供者拒不履行信息網(wǎng)絡(luò)安全管理義務(wù)罪。《中華人民共和國侵權(quán)責(zé)任法》對公民隱私權(quán)、名譽(yù)權(quán)作出了相關(guān)規(guī)定,并且規(guī)定了網(wǎng)絡(luò)用戶、網(wǎng)絡(luò)服務(wù)提供者的侵權(quán)責(zé)任,網(wǎng)絡(luò)服務(wù)提供者的刪除義務(wù)及連帶責(zé)任。值得一提的是,2017年3月15日十二屆全國人大第五次會(huì)議通過的《中華人民共和國民法總則》第一百一十條對保護(hù)自然人的個(gè)人信息作出明確規(guī)定:自然人的個(gè)人信息受法律保護(hù)。任何組織和個(gè)人需要獲取他人個(gè)人信息的,應(yīng)當(dāng)依法取得并確保信息安全,不得非法收集、使用、加工、傳輸個(gè)人信息,不得非法買賣、提供或者公開他人個(gè)人信息。
消費(fèi)者個(gè)人信息保護(hù)的不足之處
綜上可見,近幾年我國明顯加大了消費(fèi)者個(gè)人信息保護(hù)的力度,但同當(dāng)前個(gè)人信息保護(hù)的現(xiàn)實(shí)需求還存在一定差距。比如,法律規(guī)制缺乏體系化,保護(hù)范圍模糊,重原則輕細(xì)則,自律規(guī)范多而監(jiān)管規(guī)制少。消費(fèi)者個(gè)人信息保護(hù)職責(zé)分散且呈現(xiàn)邊緣化,侵害后救濟(jì)渠道不暢通。執(zhí)法依賴事后監(jiān)管,缺少事前保護(hù)和監(jiān)管。在電子商務(wù)中,網(wǎng)絡(luò)消費(fèi)的即時(shí)性與虛擬性、個(gè)人信息天然的無形及共享屬性,使得網(wǎng)絡(luò)消費(fèi)者個(gè)人信息一旦泄露,存在舉證困難、損失難以認(rèn)定等問題。
進(jìn)一步完善消費(fèi)者個(gè)人信息保護(hù)制度
首先,在觀念層面,加強(qiáng)消費(fèi)者自我防范意識(shí)。消費(fèi)者自我防范意識(shí)的提升是個(gè)人信息保護(hù)的首要一環(huán)。消費(fèi)者個(gè)人信息的泄露在很大程度上與消費(fèi)者缺乏個(gè)人信息保護(hù)意識(shí)及不良購物習(xí)慣有關(guān),網(wǎng)絡(luò)消費(fèi)者尤其應(yīng)當(dāng)謹(jǐn)慎透露個(gè)人信息,并采用必要的技術(shù)防范手段。比如,采用匿名注冊,網(wǎng)上消費(fèi)應(yīng)嚴(yán)格遵守網(wǎng)購交易流程,避免安裝來歷不明的軟件和插件等。消費(fèi)者自我防范意識(shí)的提高能在源頭上有效避免個(gè)人信息泄露,進(jìn)而減少個(gè)人信息的非法利用空間。因此,國家網(wǎng)絡(luò)監(jiān)管部門、消費(fèi)者協(xié)會(huì)、電商協(xié)會(huì)等組織可以加大宣傳、教育和引導(dǎo)力度,提升消費(fèi)者尤其是未成年消費(fèi)者的自我防范意識(shí)。
其次,在立法層面,明晰經(jīng)營者信息安全義務(wù)。我國目前立法在經(jīng)營者信息安全義務(wù)規(guī)制方面已有很大進(jìn)步,但相對發(fā)達(dá)國家而言,仍顯不足。首先,應(yīng)當(dāng)建立并完善消費(fèi)者個(gè)人信息保護(hù)的實(shí)施細(xì)則,對于經(jīng)營者在何種情況、多大程度、多長期限以及如何收集、使用消費(fèi)者個(gè)人信息,立法應(yīng)作出詳細(xì)規(guī)定,確保消費(fèi)者個(gè)人信息保護(hù)的可操作性。其次,經(jīng)營者應(yīng)加大技術(shù)開發(fā)投入,充分利用技術(shù)手段維護(hù)消費(fèi)者個(gè)人信息安全,實(shí)現(xiàn)信息安全技術(shù)防護(hù)與互聯(lián)網(wǎng)技術(shù)的運(yùn)用同步發(fā)展。對于具備一定規(guī)模的經(jīng)營者,應(yīng)建立內(nèi)部個(gè)人信息保護(hù)專員,建立完善的授權(quán)憑證與操作備案制度。最后,強(qiáng)化經(jīng)營者侵權(quán)責(zé)任,加大經(jīng)營者的舉證責(zé)任。
再次,在執(zhí)法層面,強(qiáng)化外部監(jiān)管,重視源頭管控。面對我國消費(fèi)者舉證困難、私力救濟(jì)不濟(jì)的現(xiàn)狀,監(jiān)管部門的外部監(jiān)督成為消費(fèi)者個(gè)人信息安全的有力保障。我國目前由公安、工商、網(wǎng)信、國務(wù)院電信主管部門等部門對公民個(gè)人信息實(shí)行多頭監(jiān)管,容易造成監(jiān)管漏洞和盲區(qū),難以形成執(zhí)法合力。因此,我國可借鑒國外在相關(guān)部門下設(shè)個(gè)人信息保護(hù)機(jī)構(gòu),統(tǒng)籌規(guī)劃,專司其職,或者建立符合消費(fèi)者個(gè)人信息保護(hù)特點(diǎn)的協(xié)同管理體系,加強(qiáng)外部監(jiān)管。同時(shí),互聯(lián)網(wǎng)的瞬時(shí)性決定了消費(fèi)者個(gè)人信息一旦被泄露,便難以預(yù)料與把控其被非法使用所帶來的危害程度。因此,保護(hù)消費(fèi)者個(gè)人信息不能只立足于事后查處,更應(yīng)著眼于事前預(yù)防,從根本上預(yù)防非法使用個(gè)人信息的行為。
最后,在救濟(jì)層面,拓展救濟(jì)渠道,有效化解糾紛。消費(fèi)者個(gè)人信息保護(hù)的實(shí)質(zhì)在于平衡消費(fèi)者與經(jīng)營機(jī)構(gòu)間基于信息控制而帶來的利益沖突。對于已經(jīng)發(fā)生的消費(fèi)者個(gè)人信息泄露問題,應(yīng)完善和拓展救濟(jì)渠道。除了保障司法救濟(jì)渠道,還應(yīng)當(dāng)充分發(fā)揮消費(fèi)者協(xié)會(huì)的作用,如積極搭建消費(fèi)者群體與經(jīng)營者、政府部門的溝通橋梁,及時(shí)有效傳達(dá)訴求,調(diào)解糾紛;代表消費(fèi)者受害群體提起公益訴訟。必要時(shí),可考慮在監(jiān)管部門下設(shè)個(gè)人信息調(diào)解委員會(huì),負(fù)責(zé)受理消費(fèi)者個(gè)人信息侵權(quán)的投訴,進(jìn)行居中調(diào)解,有效保障消費(fèi)者權(quán)利的救濟(jì)途徑。(作者單位:中國政法大學(xué)人權(quán)研究院)