袁燁 中國太平洋保險(xiǎn)(集團(tuán))股份有限公司法律合規(guī)部總經(jīng)理
范勵(lì) 中國太平洋保險(xiǎn)(集團(tuán))股份有限公司法律合規(guī)部法務(wù)經(jīng)理
隨著信息技術(shù)的發(fā)展,保護(hù)個(gè)人信息的安全也愈發(fā)得到重視。為了充分保護(hù)個(gè)人信息,有效引導(dǎo)企業(yè)合法合規(guī)地收集、使用個(gè)人信息,國家出臺(tái)了一系列的法律法規(guī)及相關(guān)的標(biāo)準(zhǔn)。新冠肺炎疫情防控期間,相關(guān)部門為充分利用互聯(lián)網(wǎng)、大數(shù)據(jù)等信息技術(shù)及時(shí)、科學(xué)做好疫情防控工作,又適時(shí)出臺(tái)了相關(guān)的規(guī)范性文件,以引導(dǎo)政府部門、相關(guān)企業(yè)等在積極開展疫情防控工作的同時(shí),切實(shí)保護(hù)個(gè)人信息安全。
一、現(xiàn)行規(guī)范對(duì)個(gè)人信息安全的保護(hù)
(一)新冠肺炎疫情之前已有的法律法規(guī)
全國人民代表大會(huì)常務(wù)委員會(huì)于2012年12月發(fā)布的《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》首次明確提出:“國家保護(hù)能夠識(shí)別公民個(gè)人身份和涉及公民個(gè)人隱私的電子信息!彪S后在2016年發(fā)布的《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡(jiǎn)稱“《網(wǎng)絡(luò)安全法》”)第22條明確使用了“個(gè)人信息”的表述。2017年3月發(fā)布的《中華人民共和國民法總則》(以下簡(jiǎn)稱“《民法總則》”)第111條明確:“自然人的個(gè)人信息受法律保護(hù)!痹诜蓪蛹(jí)上,我國已確立了個(gè)人信息保護(hù)框架,為我國建立健全個(gè)人信息保護(hù)體系提供了充足的上位法依據(jù)。通觀《網(wǎng)絡(luò)安全法》《民法總則》全文,對(duì)個(gè)人信息的保護(hù)僅是原則性規(guī)定,實(shí)踐中的可操作性較弱。因此,必然需要行政法規(guī)、部門規(guī)章、國家標(biāo)準(zhǔn)等細(xì)化個(gè)人信息保護(hù)的具體操作。全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)于2017年12月發(fā)布的《信息安全技術(shù)個(gè)人信息安全規(guī)范》為各類組織合法合規(guī)地收集、使用個(gè)人信息提供了指引,但僅是推薦性標(biāo)準(zhǔn),不具有強(qiáng)制實(shí)施的效力。2019年4月,公安部發(fā)布了《互聯(lián)網(wǎng)個(gè)人信息安全保護(hù)指南》,在《信息安全技術(shù)個(gè)人信息安全規(guī)范》的基礎(chǔ)上,強(qiáng)化了個(gè)人信息安全保護(hù)的管理機(jī)制和業(yè)務(wù)流程,為企事業(yè)組織在保護(hù)個(gè)人信息方面提供了較為詳細(xì)的操作指引。2019年11月,國家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)督管理總局聯(lián)合發(fā)布了《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,明確列示了哪些行為可以認(rèn)定App違法違規(guī)收集使用個(gè)人信息。
由此可見,我國已基本建立了較為完備的個(gè)人信息保護(hù)體系,將鼓勵(lì)產(chǎn)業(yè)發(fā)展和個(gè)人信息保護(hù)有機(jī)統(tǒng)一。正是由于我國已有了較為完備的個(gè)人信息保護(hù)的法律體系,互聯(lián)網(wǎng)、大數(shù)據(jù)等信息化技術(shù)才能在此次疫情防控中充分發(fā)揮作用,為打贏疫情阻擊戰(zhàn)提供強(qiáng)有力的支撐。在本次疫情期間,相關(guān)部門進(jìn)一步重申合法合規(guī)收集、使用個(gè)人信息的重要性,既確保國家及時(shí)掌握個(gè)人信息主體的動(dòng)態(tài),又能充分保護(hù)個(gè)人信息免受非法侵害。
(二)新冠肺炎疫情防控期間發(fā)布的規(guī)范性文件
新冠肺炎疫情防控期間,國家衛(wèi)生健康委于2月3日發(fā)布了《關(guān)于加強(qiáng)信息化支撐新型冠狀病毒感染的肺炎疫情防控工作的通知》,強(qiáng)調(diào)通過強(qiáng)化數(shù)據(jù)采集分析、開展遠(yuǎn)程醫(yī)療服務(wù)、規(guī)范互聯(lián)網(wǎng)診療咨詢等方面,充分發(fā)揮信息技術(shù)在疫情防控工作的支撐作用。中央網(wǎng)絡(luò)安全和信息化委員會(huì)于2月4日發(fā)布了《關(guān)于做好個(gè)人信息保護(hù)利用大數(shù)據(jù)支撐聯(lián)防聯(lián)控工作的通知》,要求各地方各部門在利用大數(shù)據(jù)支持聯(lián)防聯(lián)控工作的同時(shí),做好個(gè)人信息保護(hù)工作。在這次新冠肺炎疫情防控工作中,大數(shù)據(jù)等信息技術(shù)扮演了重要的角色,國家也通過及時(shí)發(fā)布相應(yīng)的規(guī)范性文件為信息技術(shù)運(yùn)用于疫情監(jiān)測(cè)分析、病毒溯源、防控救治、資源調(diào)配等方面提供法律支持。2月18日,工業(yè)和信息化部發(fā)布了《關(guān)于運(yùn)用新一代信息技術(shù)支撐服務(wù)疫情防控和復(fù)工復(fù)產(chǎn)工作的通知》,進(jìn)一步鼓勵(lì)運(yùn)用信息技術(shù)支撐服務(wù)疫情防控和企業(yè)復(fù)工復(fù)產(chǎn)工作。
1月26日,銀保監(jiān)會(huì)發(fā)布了《關(guān)于加強(qiáng)銀行業(yè)保險(xiǎn)業(yè)金融服務(wù) 配合做好新型冠狀病毒感染的肺炎疫情防控工作的通知》,鼓勵(lì)運(yùn)用信息技術(shù)在全國范圍內(nèi)加強(qiáng)線上業(yè)務(wù)服務(wù)。2月7日,銀保監(jiān)會(huì)又發(fā)布了《關(guān)于推廣人身保險(xiǎn)電子化回訪工作的通知》,率先在推廣人身保險(xiǎn)新單業(yè)務(wù)電子化回訪方面展開布局,賦予保險(xiǎn)公司在人身保險(xiǎn)新單業(yè)務(wù)中開展電子化回訪,進(jìn)一步深化了信息技術(shù)在保險(xiǎn)業(yè)的運(yùn)用。2月14日,銀保監(jiān)會(huì)又發(fā)布了《關(guān)于進(jìn)一步做好疫情防控金融服務(wù)的通知》,明確要求加強(qiáng)科技運(yùn)用,強(qiáng)化網(wǎng)絡(luò)銀行、手機(jī)銀行、小程序等電子渠道服務(wù),鼓勵(lì)運(yùn)用人臉識(shí)別等信息技術(shù)發(fā)展非現(xiàn)場(chǎng)核查、核保、核簽工作。各大保險(xiǎn)公司利用大數(shù)據(jù)等信息技術(shù),不僅為疫情防控工作提供支援,而且充分保障了保險(xiǎn)服務(wù)質(zhì)量,保護(hù)了消費(fèi)者的合法權(quán)益。在開展電子化回訪的過程中,保險(xiǎn)公司不可避免地會(huì)收集、使用個(gè)人信息,如何合法合規(guī)的收集、使用個(gè)人信息,是各個(gè)保險(xiǎn)公司不得不面臨的難題。
二、保險(xiǎn)科技賦能保險(xiǎn)業(yè)發(fā)展
近年來,隨著人工智能、大數(shù)據(jù)、云計(jì)算等信息技術(shù)的飛速發(fā)展,并逐漸與保險(xiǎn)業(yè)深度融合,保險(xiǎn)科技已成為推動(dòng)保險(xiǎn)業(yè)高質(zhì)量發(fā)展的重要驅(qū)動(dòng)力。2019年全年原保險(xiǎn)保費(fèi)收入為42,645億元,財(cái)產(chǎn)保險(xiǎn)收入為11,649億元,其中上半年保險(xiǎn)收入為5,893億元。僅上半年就有71家財(cái)產(chǎn)保險(xiǎn)公司開展互聯(lián)網(wǎng)保險(xiǎn)業(yè)務(wù),互聯(lián)網(wǎng)財(cái)產(chǎn)保險(xiǎn)保費(fèi)收入共計(jì)381.53億元,同比增長(zhǎng)16.89%。雖然互聯(lián)網(wǎng)保費(fèi)增長(zhǎng)率很高,但2019年上半年互聯(lián)網(wǎng)財(cái)產(chǎn)保險(xiǎn)保費(fèi)僅占上半年財(cái)產(chǎn)保險(xiǎn)保費(fèi)收入的6.47%。信息技術(shù)在保險(xiǎn)行業(yè)的發(fā)展仍有較大的提升空間。隨著信息技術(shù)與保險(xiǎn)業(yè)的不斷融合,保險(xiǎn)科技成為理論界和實(shí)務(wù)界共同關(guān)注的課題。保險(xiǎn)科技“契合了保險(xiǎn)行業(yè)應(yīng)用場(chǎng)景和數(shù)據(jù)驅(qū)動(dòng)的需要,促進(jìn)了保險(xiǎn)業(yè)全方位和多維度的變革”。
(一)保險(xiǎn)科技的發(fā)展
人工智能、大數(shù)據(jù)、云計(jì)算等保險(xiǎn)科技綜合運(yùn)用于“產(chǎn)品創(chuàng)新、營(yíng)銷、承保、理賠等各個(gè)產(chǎn)業(yè)鏈條和服務(wù)環(huán)節(jié)”,切實(shí)提高了保險(xiǎn)業(yè)的產(chǎn)品和服務(wù)質(zhì)量,推動(dòng)保險(xiǎn)業(yè)的高質(zhì)量發(fā)展。保險(xiǎn)科技對(duì)保險(xiǎn)公司提高運(yùn)營(yíng)效率、降低產(chǎn)品和服務(wù)成本、有效防控風(fēng)險(xiǎn)、推動(dòng)產(chǎn)品和服務(wù)創(chuàng)新等方面都大有裨益。利用大數(shù)據(jù)、云計(jì)算等信息技術(shù),保險(xiǎn)公司可以對(duì)慣常的風(fēng)險(xiǎn)點(diǎn)進(jìn)行監(jiān)測(cè),并根據(jù)風(fēng)險(xiǎn)程度實(shí)現(xiàn)差異化定價(jià)。通過語音識(shí)別、圖像識(shí)別、深度學(xué)習(xí)等人工智能,保險(xiǎn)公司可以為用戶提供在線投保、承保服務(wù),并能根據(jù)用戶畫像匹配最合適的產(chǎn)品。例如保險(xiǎn)科技公司“大特!蓖瞥龅摹傲奶焓健北kU(xiǎn)機(jī)器人,不但可以幫助用戶更好地挑選產(chǎn)品、實(shí)現(xiàn)理賠,還能實(shí)現(xiàn)產(chǎn)品定制和精準(zhǔn)推薦。隨著保險(xiǎn)科技的發(fā)展,監(jiān)管層也鼓勵(lì)信息技術(shù)在保險(xiǎn)業(yè)的發(fā)展,并出臺(tái)相應(yīng)的法規(guī)進(jìn)行風(fēng)險(xiǎn)防范。原中國保險(xiǎn)監(jiān)督管理委員會(huì)于2015年7月發(fā)布的《互聯(lián)網(wǎng)保險(xiǎn)業(yè)務(wù)監(jiān)管暫行辦法》充分證明監(jiān)管層鼓勵(lì)保險(xiǎn)科技的發(fā)展。2018年9月30日,銀保監(jiān)會(huì)發(fā)布了《關(guān)于繼續(xù)加強(qiáng)互聯(lián)網(wǎng)保險(xiǎn)監(jiān)管有關(guān)事項(xiàng)的通知》,表示將繼續(xù)支持保險(xiǎn)科技創(chuàng)新、改革和發(fā)展,并透露正在加快修訂《互聯(lián)網(wǎng)保險(xiǎn)業(yè)務(wù)監(jiān)管暫行辦法》。2019年12月,銀保監(jiān)會(huì)起草了《互聯(lián)網(wǎng)保險(xiǎn)業(yè)務(wù)監(jiān)管辦法(征求意見稿)》,并向業(yè)內(nèi)征求意見。此外,中國保險(xiǎn)行業(yè)協(xié)會(huì)也發(fā)布了《保險(xiǎn)行業(yè)云計(jì)算場(chǎng)景和總體框架》《保險(xiǎn)行業(yè)云服務(wù)提供方能力要求》《機(jī)動(dòng)車保險(xiǎn)車聯(lián)網(wǎng)數(shù)據(jù)采集規(guī)范》《云計(jì)算保險(xiǎn)風(fēng)險(xiǎn)評(píng)估指引》等協(xié)會(huì)標(biāo)準(zhǔn),為保險(xiǎn)公司具體運(yùn)用相關(guān)信息技術(shù)提供了標(biāo)準(zhǔn)。一直以來,保險(xiǎn)公司都十分注重發(fā)展保險(xiǎn)科技,提升產(chǎn)品和服務(wù)質(zhì)量。在互聯(lián)網(wǎng)與移動(dòng)技術(shù)如此普遍的時(shí)代,保險(xiǎn)公司大多開發(fā)了自己的網(wǎng)站和App,為用戶提供便捷的在線服務(wù)。尤其在此次疫情期間,這些信息技術(shù)不僅便利了用戶和保險(xiǎn)公司,更為國家抗擊新冠肺炎疫情作出了貢獻(xiàn)。
(二)保險(xiǎn)科技在疫情期間發(fā)揮的作用
在新冠肺炎疫情期間,保險(xiǎn)公司運(yùn)用保險(xiǎn)科技,充分發(fā)揮了保險(xiǎn)保障功能。在互聯(lián)網(wǎng)及移動(dòng)技術(shù)、人工智能、云計(jì)算等保險(xiǎn)科技的支撐下,保險(xiǎn)公司加大了線上服務(wù)的力度,并提供了專門針對(duì)疫情的服務(wù)。例如“太平洋保險(xiǎn)”通過其官方網(wǎng)站、App,及時(shí)告知客戶安貸寶系列產(chǎn)品、“勇敢者”保險(xiǎn)產(chǎn)品的保險(xiǎn)責(zé)任擴(kuò)展至因感染新冠病毒引起的身故及殘疾;運(yùn)用智能保險(xiǎn)顧問“阿爾法”為用戶提供肺炎AI自診、疫情動(dòng)態(tài)、線上義診、定制保險(xiǎn)方案等一站式服務(wù)。通過人工智能、大數(shù)據(jù)等信息技術(shù),太平洋保險(xiǎn)App為用戶提供了新冠肺炎確診患者同行程查詢工具,用戶只要輸入日期、車次即可獲知同行程車次是否有確診患者,為用戶及時(shí)掌握疫情動(dòng)態(tài)提供了便利。保險(xiǎn)科技極大地便利了用戶和保險(xiǎn)公司,使用戶足不出戶即可辦理投保、續(xù)保、理賠等各項(xiàng)保險(xiǎn)服務(wù),保證了保險(xiǎn)公司在疫情期間亦可提供產(chǎn)品和服務(wù),為保險(xiǎn)業(yè)高質(zhì)量發(fā)展奠定了基礎(chǔ)。值得注意的是,保險(xiǎn)科技的運(yùn)用,必然離不開個(gè)人信息的收集與使用。個(gè)人信息作為大數(shù)據(jù)時(shí)代的“新石油”,已成為產(chǎn)業(yè)發(fā)展的重要基礎(chǔ)。尤其是保險(xiǎn)業(yè),以個(gè)人信息為基礎(chǔ)的數(shù)據(jù)更是其“核心資產(chǎn)”。當(dāng)前社會(huì),侵犯?jìng)(gè)人信息的案例層出不窮,如何合法合規(guī)地收集、使用個(gè)人信息是保險(xiǎn)業(yè)不得不面臨的難題。
三、保險(xiǎn)公司收集、使用個(gè)人信息的合規(guī)路徑
保險(xiǎn)科技助力保險(xiǎn)業(yè)高質(zhì)量發(fā)展的主要原因在于保險(xiǎn)科技可以深入挖掘用戶的需求,實(shí)現(xiàn)精準(zhǔn)營(yíng)銷。在這一過程中,保險(xiǎn)公司必然會(huì)收集、使用個(gè)人信息。我國目前所確立的個(gè)人信息保護(hù)架構(gòu)是建立在“知情——同意”的基礎(chǔ)上的,要求個(gè)人信息持有者在收集個(gè)人信息之前需要獲得個(gè)人信息主體的同意。在現(xiàn)有的個(gè)人信息保護(hù)法律體系下,保險(xiǎn)公司在收集、使用個(gè)人信息應(yīng)嚴(yán)格遵循相關(guān)的法律法規(guī),確保個(gè)人信息主體知悉收集、使用行為,應(yīng)獲得個(gè)人信息主體的同意。同時(shí),保險(xiǎn)公司在使用個(gè)人信息時(shí)還應(yīng)遵循“目的限定原則”,超出已獲得授權(quán)的目的使用的,需要明確告知個(gè)人信息主體使用個(gè)人信息的目的,并獲得個(gè)人信息主體的明示同意。
通常來說,企業(yè)在提供互聯(lián)網(wǎng)服務(wù)時(shí),會(huì)向用戶提供用戶聲明或隱私聲明。若用戶接受同意后,則授權(quán)給企業(yè)收集其個(gè)人信息。企業(yè)在制定隱私聲明時(shí),通常會(huì)盡量窮盡相關(guān)的隱私政策、收集使用規(guī)則。這看似是保護(hù)用戶的個(gè)人信息,實(shí)則由于隱私聲明晦澀難懂、冗長(zhǎng)繁瑣,用戶通常會(huì)選擇跳過隱私聲明直接選擇同意,無法起到真正的保護(hù)作用,給企業(yè)造成了不良的影響。監(jiān)管機(jī)關(guān)也發(fā)現(xiàn)了這種弊端!禔pp違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》第2項(xiàng)明確規(guī)定:“有關(guān)收集使用規(guī)則的內(nèi)容晦澀難懂、冗長(zhǎng)繁瑣,用戶難以理解,如使用大量專業(yè)術(shù)語等”,可被認(rèn)定為“未明示收集、使用個(gè)人信息的目的、方式和范圍”。因此,保險(xiǎn)公司在制定隱私政策時(shí),需要提供簡(jiǎn)單明確、易于理解的收集、使用規(guī)則。在征得用戶同意后再開始收集個(gè)人信息,并向用戶逐一列出收集、使用個(gè)人信息的目的、方式、范圍等,若收集、使用個(gè)人信息的目的、方式、范圍發(fā)生變化時(shí),應(yīng)當(dāng)及時(shí)更新隱私政策并以適當(dāng)方式提醒用戶閱讀。在此次疫情防控中,除國務(wù)院衛(wèi)生健康部門依據(jù)《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國傳染病防治法》《突發(fā)公共衛(wèi)生事件應(yīng)急條例》授權(quán)的機(jī)構(gòu)外,其他任何單位和個(gè)人不得以疫情防控、疾病防治為由,未經(jīng)被收集者同意收集、使用個(gè)人信息。保險(xiǎn)公司等企業(yè)并不屬于前述授權(quán)的機(jī)構(gòu),因此在此次疫情防控工作中更要在獲得用戶同意后再收集、使用個(gè)人信息,不得隨意公開披露相關(guān)的個(gè)人信息。此外,保險(xiǎn)公司等企業(yè)還應(yīng)當(dāng)建立信息隔離機(jī)制,將在此次疫情防控中收集到的用戶個(gè)人信息和員工個(gè)人信息有效隔離。
除保險(xiǎn)機(jī)構(gòu)主動(dòng)從客戶收集個(gè)人信息外,隨著業(yè)務(wù)模式、獲客渠道的創(chuàng)新發(fā)展,保險(xiǎn)公司也面臨從合作機(jī)構(gòu)以及關(guān)聯(lián)方獲取個(gè)人信息的情況。如在傳統(tǒng)金融機(jī)構(gòu)的業(yè)務(wù)合作中,存在銀行、券商、保險(xiǎn)公司或集團(tuán)成員內(nèi)部相互傳遞、共享客戶信息的情況。在本次疫情期間,也不排除保險(xiǎn)公司從醫(yī)院等醫(yī)療機(jī)構(gòu)獲得客戶個(gè)人信息的可能性。在上述情況下,若保險(xiǎn)公司作為個(gè)人信息的接收方,必須確保信息傳遞方已經(jīng)獲得了客戶對(duì)于自身信息傳遞的合法有效的授權(quán)或同意;同理,保險(xiǎn)公司作為客戶個(gè)人信息的傳遞方,亦要嚴(yán)格履行上述義務(wù),確保個(gè)人信息傳遞的合法有效性。
雖然此次疫情對(duì)保險(xiǎn)行業(yè)的發(fā)展帶來了沖擊,但也進(jìn)一步促進(jìn)了保險(xiǎn)行業(yè)科技賦能的進(jìn)程,提高了保險(xiǎn)行業(yè)對(duì)客戶個(gè)人信息保護(hù)的意識(shí),提升了保險(xiǎn)行業(yè)的社會(huì)責(zé)任意識(shí)。此次疫情過后,保險(xiǎn)公司必將進(jìn)一步提升服務(wù)質(zhì)量,繼續(xù)發(fā)揮保險(xiǎn)業(yè)在社會(huì)發(fā)展中“穩(wěn)定劑”的作用。
