欢迎您阅览陕西科技报!
通版阅读请点击:
展开通版
收缩通版
当前版:08版
发布日期:
全生命周期保护个人信息安全
  10月21日,中国人大网公开《中华人民共和国个人信息保护法(草案)》(下称“草案”)并面向社会征求意见,截止时间为11月19日。
  草案共八章七十条内容,包括“个人信息处理一般规定”“敏感个人信息的处理规则”“个人信息跨境提供的规则”等专门章节。草案的一大亮点是,相比过去零碎的、片段式的立法,草案对个人信息的整个生命周期进行了一个全流程的系统设计,解决了过去几部立法都没有解决的问题。 
  从个人信息生命周期角度进行系统设计
  个人信息保护问题越来越被大众关注,社会各方面也一直呼吁出台专门的个人信息保护法。
  中国法学会民法典编纂领导小组侵权责任编召集人、中国人民大学法学院教授张新宝表示,个人信息保护法是个人信息保护领域中最为全面最为集中的法律规范,有了这样一部法律,我国就真正形成了以民法典、个人信息保护法为核心的,相关领域特别法为辅助的科学合理的个人信息保护法律规范体系。它还积极回应了信息技术,特别是互联网应用对社会生活的影响,在强化对公民个人信息特别是私密信息保护的同时,为信息产业界划定合法合规创新发展经营的边界。
  针对草案的亮点,中国社会科学院法学研究所研究员周汉华认为可归纳为一个“内”和一个“外”。“内”是指草案以个人权利为核心理念,,体现在草案的整个制度构造中,,把知情同意原则作为一条主线。“过去好几部法律都规定了个人信息保护的内容,但是一直没有点出个人信息权这么一个概念。”他表示,这一次在立法说明当中,明确提出个人权利这个概念,意味着个人在现代社会是可以控制自己的信息的,这是国际社会的普遍经验,也就是草案内核的亮点。  
  在个人信息处理活动中,个人拥有哪些权利?草案对此进行了明确,包括知情权、决定权、查询权、更正权、删除权等。
  “外”则是指和过去零碎的、片段式的立法相比,草案对个人信息的整个生命周期进行了一个全流程的系统设计。“从采集到使用,到安全保护、跨境提供,再到敏感个人信息的处理、管理部门的确定和法律责任……这是过去的几部立法都没有解决的问题。”周汉华说。
  草案回应人脸识别等社会热点问题
  自动化决策,指的是技术系统在没有人工干预的情况下自动作出决策。互联网平台基于用户画像进行的“千人千面”“猜你喜欢”的个性化推送,就是一种典型的自动化决策。草案第二十五条规定,通过自动化决策方式进行商业营销、信息推送,应当同时提供不针对其个人特征的选项。
  全国人大常委会委员吕薇认为,自主化决策有利有弊。一方面,个性化信息流可以帮助消费者快速从海量商品信息中找到所用、所需的商品和信息;另一方面,也存在差别化定价、大数据杀熟等现象。
  因此她提出,第二十五条的关键是在推送方式上,不能是强制性的推送,应该允许消费者选择是否接受推送,并为消费者提供关闭选项。
  草案还针对人脸识别这一社会热点问题做出了回应。第二十七条明确,在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、个人身份特征信息只能用于维护公共安全的目的,不得公开或者向他人提供;取得个人单独同意或者法律、行政法规另有规定的除外。
  一些商场门店已经开始使用人脸识别设备进行客流分析;疫情期间,多地小区也开始使用人脸识别设备进行防控。但上述场景能否上升到公共安全的高度,各方看法不一。对于这条规定,吕薇认为,应该进一步明确“谁可以安装图像采集和个人身份识别设备,需要什么样的批准程序,由谁来批准”等问题。同时,要注意防范过度收集,保障被收集的信息不被用于公共安全以外的用途。
  该条规定回应了现在大家比较关注的生物信息的采集问题,把维护公共安全作为前提条件,应该说对于可能发生的(人脸识别)滥用现象能够产生遏制效应。
  处罚对大型公司和机构具有震慑力
  据中国互联网络信息中心于9月份发布的第46次《中国互联网络发展状况统计报告》显示,截至2020年6月,我国网民规模为9.40亿,网站数量为468万个,App数量有359万个。毫无疑问,网络已成为生产生活的新空间、经济发展的新引擎、交流合作的新纽带。
  然而,一些企业、机构甚至个人,从商业利益等出发,随意收集、违法获取、过度使用、非法买卖个人信息,利用个人信息侵扰人民群众生活安宁、危害人民群众生命健康和财产安全等问题仍十分突出。
  对此,草案第六十二条规定,违反本法规定处理个人信息,或者处理个人信息未按照规定采取必要的安全保护措施的,情节严重的,由履行个人信息保护职责的部门责令改正,没收违法所得,并处5000万元以下或者上一年度营业额5%以下罚款。
  国家机关如何处理个人信息?草案第二章第三节设立专节——“国家机关处理个人信息的特别规定”。第三十五条规定,国家机关为履行法定职责处理个人信息,应该依照本法规定向个人告知并取得同意。第三十六规定,国家机关不得公开或者向他人提供其处理的个人信息,法律、行政法规另有规定或者取得个人同意的除外。
  该规定体现了对国家机关和市场主体同等对待的原则,是规则平等的一个表现,有重要意义。尤其是现在国家机关泄露或者滥用个人信息的情况的确存在,所以规定也具有现实意义。
  这部法律本身并非单纯的民事特别法,而是一部运用民事、行政、刑事等综合性手段,对于个人信息加以保护,对于自然人个人信息权益、信息自由、公共利益等多重利益关系加以协调的法律。

(新华社)


社址:西安市药王洞155号 邮编:710003 电话/编辑部:029-87345421
广告部:029-87347875 投稿信箱:sxkjb169@aliyun.com 版权所有:陕西科技报社 技术支持:锦华科技