當(dāng)下,網(wǎng)絡(luò)平臺利用算法技術(shù)對個(gè)人信息保護(hù)的影響越來越大。無論是人們注冊網(wǎng)絡(luò)平臺時(shí)用戶的年齡、性別、地理位置等個(gè)人原始信息,還是注冊網(wǎng)絡(luò)平臺瀏覽各種頁面停留的時(shí)間、所訪問頻率等個(gè)人偏好信息,都被網(wǎng)絡(luò)平臺利用算法技術(shù)所收集與分析;趯(shí)際需要,用戶在注冊、登錄、升級網(wǎng)絡(luò)軟件時(shí),常常在無意中點(diǎn)擊相關(guān)協(xié)議公開授權(quán)算法同意訪問個(gè)人儲存信息。該如何保護(hù)個(gè)人信息?筆者認(rèn)為,個(gè)人信息保護(hù)應(yīng)構(gòu)建以遞進(jìn)式多階層為特征的法律概念體系,注重構(gòu)建與公力救濟(jì)相配合的算法信任法律機(jī)制以應(yīng)對技術(shù)反噬。
個(gè)人信息保護(hù)的法律概念
從比較法角度看,日本的個(gè)人信息概念體系構(gòu)造較為完善。日本《個(gè)人信息保護(hù)法》第二條及其相關(guān)細(xì)則列舉個(gè)人信息保護(hù)范圍,構(gòu)筑了從基礎(chǔ)到高階的遞進(jìn)式的四個(gè)階層體系。
第一是基礎(chǔ)層的個(gè)人信息描述。具體包括六個(gè)方面:一是個(gè)人特征,有性別、年齡、地址、宗教、愛好、偏好等;二是身體特征,有血型、體重、眼睛顏色、病歷等;三是信用信息,有納稅、信用等級、收入水平等;四是職業(yè)信息,有學(xué)校名稱、專業(yè)、職業(yè)經(jīng)歷、工作地點(diǎn)等;五是電子媒體信息,有cookie登錄名、訪問日志、GPS數(shù)據(jù)等;六是家庭信息,有配偶和子女信息等。
第二是低階層的“個(gè)人識別碼”。具體包括兩個(gè)方面:一是通過字符、數(shù)字或者符號將個(gè)人的法定信息轉(zhuǎn)換成可供計(jì)算機(jī)使用的代碼,例如護(hù)照號碼、駕駛執(zhí)照號碼、個(gè)人身份號碼和電子郵箱地址等。二是從生物統(tǒng)計(jì)數(shù)據(jù)中提取特征信息可以在計(jì)算機(jī)軟件輔助下識別特定人。例如,組成DNA的堿基序列、通過虹膜表面起伏形成的線性圖案、指紋或掌紋等。
第三是需要考慮的個(gè)人信息的中階層,即通過唯一描述就可識別特定人的信息。它表現(xiàn)為以不同尋常的事實(shí)描述或與其他個(gè)人有明顯不同的描述識別特定人,例如某地錄入的罕見病患者的信息等。
第四是高階層的個(gè)人數(shù)據(jù)庫信息。某一類數(shù)據(jù)庫信息可以分析出個(gè)人某一方面的行為習(xí)慣,將多個(gè)數(shù)據(jù)庫信息進(jìn)行疊加可以分析出個(gè)人的多個(gè)習(xí)慣、愛好、偏好,從而識別特定個(gè)人。如通過個(gè)人移動信息數(shù)據(jù)庫,可以確定某人房屋或工作位置信息(經(jīng)緯度信息等);通過零售商店購買商品記錄個(gè)人信息數(shù)據(jù)庫,可以確定購買者特定產(chǎn)品的購買歷史。個(gè)人移動信息數(shù)據(jù)庫和長期購買商品的數(shù)據(jù)庫相結(jié)合,可以讀取個(gè)人行為習(xí)慣、愛好、偏好,從而識別特定個(gè)人。
《中華人民共和國網(wǎng)絡(luò)安全法》第七十六條規(guī)定:“個(gè)人信息,是指以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識別自然人個(gè)人身份的各種信息,包括但不限于自然人的姓名、出生日期、身份證件號碼、個(gè)人生物識別信息、住址、電話號碼等!薄吨腥A人民共和國民法典》第一千零三十四條規(guī)定:“個(gè)人信息是以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等!蹦壳埃盟惴夹g(shù)對個(gè)人信息的監(jiān)控在實(shí)踐中已經(jīng)涵蓋了中階層需要考慮的個(gè)人信息和高階層個(gè)人數(shù)據(jù)庫信息!吨腥A人民共和國個(gè)人信息保護(hù)法(草案)(二次審議稿)》采用概括式對個(gè)人信息保護(hù)進(jìn)行了界定,這給未來出臺個(gè)人信息保護(hù)法及相關(guān)實(shí)施細(xì)則留下了很大空間。該草案第四條規(guī)定:“個(gè)人信息是以電子或者其他方式記錄的與已識別或者可識別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。個(gè)人信息的處理包括個(gè)人信息的收集、存儲、使用、加工、傳輸、提供、公開等!边@對個(gè)人信息保護(hù)的內(nèi)涵進(jìn)行了拓展。
個(gè)人信息保護(hù)的立法架構(gòu)
目前,我國與網(wǎng)絡(luò)平臺個(gè)人信息有關(guān)的法律有民法典、電子商務(wù)法、消費(fèi)者權(quán)益保護(hù)法等。《中華人民共和國消費(fèi)者權(quán)益保護(hù)法》第十四條規(guī)定,消費(fèi)者在購買、使用商品和接受服務(wù)時(shí),享有個(gè)人信息依法得到保護(hù)的權(quán)利。與網(wǎng)絡(luò)平臺個(gè)人信息有關(guān)的網(wǎng)絡(luò)安全法在第六十四條規(guī)定,網(wǎng)絡(luò)運(yùn)營者、網(wǎng)絡(luò)產(chǎn)品或者服務(wù)的提供者違反有關(guān)規(guī)定,侵害個(gè)人信息依法得到保護(hù)的權(quán)利的,由有關(guān)主管部門責(zé)令改正,可以根據(jù)情節(jié)單處或者并處警告、沒收違法所得、處違法所得一倍以上十倍以下罰款;情節(jié)嚴(yán)重的,可以吊銷相關(guān)業(yè)務(wù)許可證或營業(yè)執(zhí)照。
參考域外經(jīng)驗(yàn),筆者認(rèn)為,在算法技術(shù)快速發(fā)展的大背景下,個(gè)人信息保護(hù)應(yīng)構(gòu)建專門的信息保護(hù)負(fù)責(zé)人機(jī)制。例如,鼓勵設(shè)隱私保護(hù)專員保護(hù)個(gè)人信息安全!稓W盟通用數(shù)據(jù)保護(hù)條例》第三十七條至第三十九條規(guī)定確立了“數(shù)據(jù)保護(hù)專員”制度,要求個(gè)人數(shù)據(jù)控制者與處理者都應(yīng)設(shè)專職數(shù)據(jù)保護(hù)專員,且應(yīng)確保數(shù)據(jù)保護(hù)專員能及時(shí)介入與個(gè)人數(shù)據(jù)保護(hù)有關(guān)的所有問題,并支持其履行職能及不得因執(zhí)行任務(wù)被解雇或處罰。數(shù)據(jù)保護(hù)專員監(jiān)督個(gè)人數(shù)據(jù)控制者或處理者履行個(gè)人數(shù)據(jù)保護(hù)義務(wù),就數(shù)據(jù)保護(hù)進(jìn)行評估并提出建議。我國擬建立個(gè)人信息保護(hù)負(fù)責(zé)人制度規(guī)范網(wǎng)絡(luò)平臺的個(gè)人信息保護(hù)。個(gè)人信息保護(hù)法草案二審稿第五十二條規(guī)定:“處理個(gè)人信息達(dá)到國家網(wǎng)信部門規(guī)定數(shù)量的個(gè)人信息處理者應(yīng)當(dāng)指定個(gè)人信息保護(hù)負(fù)責(zé)人,負(fù)責(zé)對個(gè)人信息處理活動以及采取的保護(hù)措施等進(jìn)行監(jiān)督!蓖獠繖C(jī)制方面,還可以從國家層面設(shè)立專門執(zhí)行公力救濟(jì)的保護(hù)機(jī)構(gòu),負(fù)責(zé)監(jiān)督、處罰數(shù)據(jù)處理行為。例如,日本政府成立個(gè)人信息保護(hù)委員會承擔(dān)上述職責(zé)。歐盟針對個(gè)人數(shù)據(jù)控制者或處理者違反保護(hù)個(gè)人數(shù)據(jù)的法定義務(wù)等情形規(guī)定了行政罰款程序。我國法律規(guī)定,國家網(wǎng)信部門為網(wǎng)絡(luò)平臺個(gè)人信息專門保護(hù)機(jī)構(gòu)。個(gè)人信息保護(hù)法草案二審稿第五十九條規(guī)定了國家網(wǎng)信部門履行個(gè)人信息保護(hù)職責(zé),具體包括接受處理與個(gè)人信息保護(hù)有關(guān)的投訴、舉報(bào)與調(diào)查,處理違法個(gè)人信息處理活動等。
。ㄗ髡邌挝唬喝A東政法大學(xué)法律學(xué)院)
