(網(wǎng)經(jīng)社訊)近年來(lái),信息泄露事件屢屢發(fā)生,而過(guò)度索要授權(quán)是個(gè)人信息泄露的導(dǎo)火索之一。10月13日,備受關(guān)注的個(gè)人信息保護(hù)法草案提請(qǐng)十三屆全國(guó)人大常委會(huì)第二十二次會(huì)議審議。
公開(kāi)數(shù)據(jù)顯示,截至2020年3月,我國(guó)互聯(lián)網(wǎng)用戶已達(dá)9億,互聯(lián)網(wǎng)網(wǎng)站超過(guò)400萬(wàn)個(gè),應(yīng)用程序數(shù)量超過(guò)300萬(wàn)個(gè),個(gè)人信息的收集、使用更為廣泛。雖然近年來(lái)我國(guó)個(gè)人信息保護(hù)力度不斷加大,但在現(xiàn)實(shí)生活中,一些企業(yè)、機(jī)構(gòu)甚至個(gè)人,從商業(yè)利益等出發(fā),隨意收集、違法獲取、過(guò)度使用、非法買(mǎi)賣(mài)個(gè)人 信息,利用個(gè)人信息侵?jǐn)_人民群眾生活安寧、危害人民群眾生命健康和財(cái)產(chǎn)安全等問(wèn)題仍十分突出。
據(jù)網(wǎng)經(jīng)社(100EC.CN)監(jiān)測(cè)顯示,近年來(lái)受理的全國(guó)電商投訴案件大數(shù)據(jù)表明,包括天貓/淘寶、京東、唯品會(huì)、當(dāng)當(dāng)網(wǎng)、蘇寧易購(gòu)、國(guó)美在線、1號(hào)店等在內(nèi)的電商平臺(tái),以及窩窩團(tuán)、美團(tuán)、大眾點(diǎn)評(píng)、百度糯米、攜程、去哪兒、支付寶等在內(nèi)的生活服務(wù)O2O平臺(tái),均曾出現(xiàn)用戶信息泄露事件。而僅2018年,就多次出現(xiàn)用戶個(gè)人信息泄露事件,圓通、順豐十幾億條個(gè)人信息在暗網(wǎng)被出售,以及12306數(shù)百萬(wàn)條旅客信息在網(wǎng)上被出售等。
“為及時(shí)回應(yīng)廣大人民群眾的呼聲和期待,落實(shí)黨中央部署要求,制定一部個(gè)人信息保護(hù)方面的專(zhuān)門(mén)法律,將廣大人民群眾的個(gè)人信息權(quán)益實(shí)現(xiàn)好、維護(hù)好、發(fā)展 好,具有重要意義?!比珖?guó)人大常委會(huì)法工委副主任劉俊臣表示,制定個(gè)人信息保護(hù)法是進(jìn)一步加強(qiáng)個(gè)人信息保護(hù)法制保障的客觀要求,是維護(hù)網(wǎng)絡(luò)空間良好生態(tài)的 現(xiàn)實(shí)需要,也是促進(jìn)數(shù)字經(jīng)濟(jì)健康發(fā)展的重要舉措。
草案對(duì)本法中的個(gè)人信息作出界定。個(gè)人信息是以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。個(gè)人信息的處理包括個(gè)人信息的收集、存儲(chǔ)、使用、加工、傳輸、提供、公開(kāi)等活動(dòng)。
相比之下,今年5月通過(guò)的民法典規(guī)定,個(gè)人信息是以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號(hào)碼、生物識(shí)別信息、住址、電話號(hào)碼、電子郵箱、健康信息、行蹤信息等。
同時(shí),借鑒有關(guān)國(guó)家和地區(qū)的做法,草案還賦予了必要的域外適用效力,以充分保護(hù)我國(guó)境內(nèi)個(gè)人的權(quán)益。
草案規(guī)定,以向境內(nèi)自然人提供產(chǎn)品或者服務(wù)為目的,或者為分析、評(píng)估境內(nèi)自然人的行為等發(fā)生在我國(guó)境外的個(gè)人信息處理活動(dòng),也適用本法;并要求境外的個(gè)人信息處理者在境內(nèi)設(shè)立專(zhuān)門(mén)機(jī)構(gòu)或者指定代表,負(fù)責(zé)個(gè)人信息保護(hù)相關(guān)事務(wù)。
處理敏感個(gè)人信息應(yīng)當(dāng)取得單獨(dú)同意
草案設(shè)專(zhuān)節(jié)明確敏感個(gè)人信息處理規(guī)則,規(guī)定:基于個(gè)人同意處理敏感個(gè)人信息的,個(gè)人信息處理者應(yīng)當(dāng)取得個(gè)人的單獨(dú)同意。
草案明確了敏感個(gè)人信息的定義:一旦泄露或者非法使用,可能導(dǎo)致個(gè)人受到歧視或者人身、財(cái)產(chǎn)安全受到嚴(yán)重危害的個(gè)人信息,包括種族、民族、宗教信仰、個(gè)人生物特征、醫(yī)療健康、金融賬戶、個(gè)人行蹤等信息。個(gè)人信息處理者具有特定的目的和充分的必要性,方可處理敏感個(gè)人信息。
草案還規(guī)定,基于個(gè)人同意處理敏感個(gè)人信息的,個(gè)人信息處理者應(yīng)當(dāng)取得個(gè)人的單獨(dú)同意。法律、行政法規(guī)規(guī)定處理敏感個(gè)人信息應(yīng)當(dāng)取得書(shū)面同意的,從其規(guī)定。同時(shí),應(yīng)當(dāng)向個(gè)人告知處理敏感個(gè)人信息的必要性以及對(duì)個(gè)人的影響。
“去年互聯(lián)網(wǎng)“殺熟”一度成為熱門(mén),這背后也是用戶數(shù)據(jù)泄露的問(wèn)題?!倍阒翘岬健?/p>
最后,董毅智表示,基于用戶對(duì)平臺(tái)服務(wù)的信任而建立起的“黏性”,卻成為了某些平臺(tái)進(jìn)行差別定價(jià)、數(shù)據(jù)反復(fù)買(mǎi)賣(mài)的“底氣”。此外,互聯(lián)網(wǎng)行業(yè)頭部企業(yè)的天然主導(dǎo)性,導(dǎo)致行業(yè)內(nèi)部缺乏競(jìng)爭(zhēng),某些平臺(tái)更加肆無(wú)忌憚地出手。另一角度來(lái)說(shuō),過(guò)去對(duì)于同類(lèi)競(jìng)爭(zhēng)企業(yè)、上下游企業(yè)乃至行業(yè)之間的壟斷競(jìng)爭(zhēng)產(chǎn)生了反壟斷法,而現(xiàn)在則對(duì)于同行業(yè)、跨行業(yè)之間企業(yè)聯(lián)手利用用戶信息提出了挑戰(zhàn)。
落實(shí)保護(hù)責(zé)任 明確相關(guān)主體權(quán)利和義務(wù)
與民法典的有關(guān)規(guī)定相銜接,草案對(duì)個(gè)人信息處理活動(dòng)中個(gè)人的各項(xiàng)權(quán)利進(jìn)行了明確,包括知情權(quán)、決定權(quán)、查詢權(quán)、更正權(quán)、刪除權(quán)等,并要求個(gè)人信息處理者建立個(gè)人行使權(quán)利的申請(qǐng)受理和處理機(jī)制。
與 此同時(shí),草案明確了個(gè)人信息處理者的合規(guī)管理和保障個(gè)人信息安全等義務(wù),要求其按照規(guī)定制定內(nèi)部管理制度和操作規(guī)程,采取相應(yīng)的安全技術(shù)措施,并指定負(fù)責(zé) 人對(duì)其個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督;定期對(duì)其個(gè)人信息活動(dòng)進(jìn)行合規(guī)審計(jì);對(duì)處理敏感個(gè)人信息、向境外提供個(gè)人信息等高風(fēng)險(xiǎn)處理活動(dòng),事前進(jìn)行風(fēng)險(xiǎn)評(píng)估;履行 個(gè)人信息泄露通知和補(bǔ)救義務(wù)等。
“個(gè)人信息的處理和運(yùn)用涉及社會(huì)生活的方方面面,如果還按照傳統(tǒng)的職能部門(mén)劃分進(jìn)行治理,難以有效防治個(gè)人信息權(quán)被侵害的問(wèn)題?!泵蠌?qiáng)建議,在立法進(jìn)一步完善的基礎(chǔ)上,還要綜合統(tǒng)籌協(xié)調(diào)各相關(guān)部門(mén)的執(zhí)法行動(dòng)、強(qiáng)化中央和地方的溝通配合,實(shí)現(xiàn)個(gè)人信息保護(hù)的有效綜合保障。
近年來(lái),信息泄露事件屢屢發(fā)生,而App過(guò)度索要授權(quán)是個(gè)人信息泄露的導(dǎo)火索之一。互聯(lián)網(wǎng)信息安全存在的問(wèn)題主要表現(xiàn)為,過(guò)度收集、非法收集、泄露隱患、非法售賣(mài)、無(wú)法注銷(xiāo)。為此,電子商務(wù)消費(fèi)糾紛調(diào)解平臺(tái)(www.315.100ec.cn)進(jìn)行2019電商系列調(diào)查專(zhuān)項(xiàng)行動(dòng)之互聯(lián)網(wǎng)信息安全,通過(guò)快評(píng)發(fā)布、滾動(dòng)曝光、專(zhuān)題聚焦、密集播報(bào)、媒體聯(lián)動(dòng)、法律援助,關(guān)注互聯(lián)網(wǎng)用戶信息安全。如果您有相關(guān)線索,請(qǐng)?zhí)峁┙o我們!