(網(wǎng)經(jīng)社訊)近年來,信息泄露事件屢屢發(fā)生,而過度索要授權(quán)是個人信息泄露的導(dǎo)火索之一。10月13日,備受關(guān)注的個人信息保護(hù)法草案提請十三屆全國人大常委會第二十二次會議審議。
公開數(shù)據(jù)顯示,截至2020年3月,我國互聯(lián)網(wǎng)用戶已達(dá)9億,互聯(lián)網(wǎng)網(wǎng)站超過400萬個,應(yīng)用程序數(shù)量超過300萬個,個人信息的收集、使用更為廣泛。雖然近年來我國個人信息保護(hù)力度不斷加大,但在現(xiàn)實(shí)生活中,一些企業(yè)、機(jī)構(gòu)甚至個人,從商業(yè)利益等出發(fā),隨意收集、違法獲取、過度使用、非法買賣個人 信息,利用個人信息侵?jǐn)_人民群眾生活安寧、危害人民群眾生命健康和財(cái)產(chǎn)安全等問題仍十分突出。
據(jù)網(wǎng)經(jīng)社(100EC.CN)監(jiān)測顯示,近年來受理的全國電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會、當(dāng)當(dāng)網(wǎng)、蘇寧易購、國美在線、1號店等在內(nèi)的電商平臺,以及窩窩團(tuán)、美團(tuán)、大眾點(diǎn)評、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺,均曾出現(xiàn)用戶信息泄露事件。而僅2018年,就多次出現(xiàn)用戶個人信息泄露事件,圓通、順豐十幾億條個人信息在暗網(wǎng)被出售,以及12306數(shù)百萬條旅客信息在網(wǎng)上被出售等。
“為及時回應(yīng)廣大人民群眾的呼聲和期待,落實(shí)黨中央部署要求,制定一部個人信息保護(hù)方面的專門法律,將廣大人民群眾的個人信息權(quán)益實(shí)現(xiàn)好、維護(hù)好、發(fā)展 好,具有重要意義?!比珖舜蟪N瘯üの敝魅蝿⒖〕急硎?制定個人信息保護(hù)法是進(jìn)一步加強(qiáng)個人信息保護(hù)法制保障的客觀要求,是維護(hù)網(wǎng)絡(luò)空間良好生態(tài)的 現(xiàn)實(shí)需要,也是促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展的重要舉措。
草案對本法中的個人信息作出界定。個人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開等活動。
相比之下,今年5月通過的民法典規(guī)定,個人信息是以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等。
同時,借鑒有關(guān)國家和地區(qū)的做法,草案還賦予了必要的域外適用效力,以充分保護(hù)我國境內(nèi)個人的權(quán)益。
草案規(guī)定,以向境內(nèi)自然人提供產(chǎn)品或者服務(wù)為目的,或者為分析、評估境內(nèi)自然人的行為等發(fā)生在我國境外的個人信息處理活動,也適用本法;并要求境外的個人信息處理者在境內(nèi)設(shè)立專門機(jī)構(gòu)或者指定代表,負(fù)責(zé)個人信息保護(hù)相關(guān)事務(wù)。
處理敏感個人信息應(yīng)當(dāng)取得單獨(dú)同意
草案設(shè)專節(jié)明確敏感個人信息處理規(guī)則,規(guī)定:基于個人同意處理敏感個人信息的,個人信息處理者應(yīng)當(dāng)取得個人的單獨(dú)同意。
草案明確了敏感個人信息的定義:一旦泄露或者非法使用,可能導(dǎo)致個人受到歧視或者人身、財(cái)產(chǎn)安全受到嚴(yán)重危害的個人信息,包括種族、民族、宗教信仰、個人生物特征、醫(yī)療健康、金融賬戶、個人行蹤等信息。個人信息處理者具有特定的目的和充分的必要性,方可處理敏感個人信息。
草案還規(guī)定,基于個人同意處理敏感個人信息的,個人信息處理者應(yīng)當(dāng)取得個人的單獨(dú)同意。法律、行政法規(guī)規(guī)定處理敏感個人信息應(yīng)當(dāng)取得書面同意的,從其規(guī)定。同時,應(yīng)當(dāng)向個人告知處理敏感個人信息的必要性以及對個人的影響。
“去年互聯(lián)網(wǎng)“殺熟”一度成為熱門,這背后也是用戶數(shù)據(jù)泄露的問題?!倍阒翘岬?。
最后,董毅智表示,基于用戶對平臺服務(wù)的信任而建立起的“黏性”,卻成為了某些平臺進(jìn)行差別定價、數(shù)據(jù)反復(fù)買賣的“底氣”。此外,互聯(lián)網(wǎng)行業(yè)頭部企業(yè)的天然主導(dǎo)性,導(dǎo)致行業(yè)內(nèi)部缺乏競爭,某些平臺更加肆無忌憚地出手。另一角度來說,過去對于同類競爭企業(yè)、上下游企業(yè)乃至行業(yè)之間的壟斷競爭產(chǎn)生了反壟斷法,而現(xiàn)在則對于同行業(yè)、跨行業(yè)之間企業(yè)聯(lián)手利用用戶信息提出了挑戰(zhàn)。
落實(shí)保護(hù)責(zé)任 明確相關(guān)主體權(quán)利和義務(wù)
與民法典的有關(guān)規(guī)定相銜接,草案對個人信息處理活動中個人的各項(xiàng)權(quán)利進(jìn)行了明確,包括知情權(quán)、決定權(quán)、查詢權(quán)、更正權(quán)、刪除權(quán)等,并要求個人信息處理者建立個人行使權(quán)利的申請受理和處理機(jī)制。
與 此同時,草案明確了個人信息處理者的合規(guī)管理和保障個人信息安全等義務(wù),要求其按照規(guī)定制定內(nèi)部管理制度和操作規(guī)程,采取相應(yīng)的安全技術(shù)措施,并指定負(fù)責(zé) 人對其個人信息處理活動進(jìn)行監(jiān)督;定期對其個人信息活動進(jìn)行合規(guī)審計(jì);對處理敏感個人信息、向境外提供個人信息等高風(fēng)險處理活動,事前進(jìn)行風(fēng)險評估;履行 個人信息泄露通知和補(bǔ)救義務(wù)等。
“個人信息的處理和運(yùn)用涉及社會生活的方方面面,如果還按照傳統(tǒng)的職能部門劃分進(jìn)行治理,難以有效防治個人信息權(quán)被侵害的問題?!泵蠌?qiáng)建議,在立法進(jìn)一步完善的基礎(chǔ)上,還要綜合統(tǒng)籌協(xié)調(diào)各相關(guān)部門的執(zhí)法行動、強(qiáng)化中央和地方的溝通配合,實(shí)現(xiàn)個人信息保護(hù)的有效綜合保障。
近年來,信息泄露事件屢屢發(fā)生,而App過度索要授權(quán)是個人信息泄露的導(dǎo)火索之一?;ヂ?lián)網(wǎng)信息安全存在的問題主要表現(xiàn)為,過度收集、非法收集、泄露隱患、非法售賣、無法注銷。為此,電子商務(wù)消費(fèi)糾紛調(diào)解平臺(www.315.100ec.cn)進(jìn)行2019電商系列調(diào)查專項(xiàng)行動之互聯(lián)網(wǎng)信息安全,通過快評發(fā)布、滾動曝光、專題聚焦、密集播報、媒體聯(lián)動、法律援助,關(guān)注互聯(lián)網(wǎng)用戶信息安全。如果您有相關(guān)線索,請?zhí)峁┙o我們!