論手機(jī)自動(dòng)記錄用戶行動(dòng)軌跡與個(gè)人信息保護(hù)
作者:劉素華,中央黨校(國(guó)家行政學(xué)院)政治和法律教研部憲法教研室副主任。
內(nèi)容摘要:大數(shù)據(jù)時(shí)代,公民在不知情狀況下,數(shù)據(jù)信息被收集、利用,受國(guó)際人權(quán)法和各國(guó)憲法保護(hù)的公民私生活安全受到極大威脅,同時(shí)大量公民個(gè)人數(shù)據(jù)信息被非法收集、分析和利用,會(huì)直接威脅國(guó)家戰(zhàn)略安全。當(dāng)今多款手機(jī)自動(dòng)記錄用戶行動(dòng)軌跡,手機(jī)App未經(jīng)授權(quán)過(guò)度收集用戶信息等,凸顯加強(qiáng)個(gè)人數(shù)據(jù)信息保護(hù)的緊迫性及嚴(yán)峻性,加快構(gòu)建個(gè)人數(shù)據(jù)信息保護(hù)法律體系是根本遵循。
關(guān)鍵詞:個(gè)人信息;自動(dòng)記錄;位置數(shù)據(jù);風(fēng)險(xiǎn)危機(jī);立法進(jìn)路
引 言
互聯(lián)網(wǎng)的普及,電子商務(wù)的快速發(fā)展,各種智能移動(dòng)終端設(shè)備的應(yīng)用,給人們的學(xué)習(xí)工作生活等帶來(lái)了極大的便利,如滴滴打車、快手等出行軟件,美團(tuán)、餓了么等外賣軟件,高德地圖、騰訊地圖等導(dǎo)航軟件。但這些應(yīng)用軟件的適用大部分都要獲取用戶的權(quán)限授權(quán),其中比較常見的是要求對(duì)位置信息的授權(quán),比如天氣預(yù)報(bào)、道路導(dǎo)航等都需要收集用戶的位置數(shù)據(jù)信息,再利用算法進(jìn)行分析,才能提供用戶需要的服務(wù)。因很多軟件得不到位置信息授權(quán)則其功能將不能實(shí)現(xiàn)或者因用戶對(duì)個(gè)人隱私保護(hù)的敏感程度過(guò)低等原因,使很多人沒能認(rèn)識(shí)到位置數(shù)據(jù)信息實(shí)質(zhì)上是一種極其重要的個(gè)人隱私數(shù)據(jù)而缺乏安全保護(hù)意識(shí)。在現(xiàn)實(shí)中,公民位置信息的泄露會(huì)使個(gè)人隱私暴露在極大的風(fēng)險(xiǎn)之中,公民的私生活在一定程度上不再具有私密性,分享和暴露用戶位置信息的風(fēng)險(xiǎn)直接導(dǎo)致用戶私生活的不安全,用戶承擔(dān)的權(quán)利侵害風(fēng)險(xiǎn)要遠(yuǎn)遠(yuǎn)超過(guò)所獲得的服務(wù)便利。當(dāng)今社會(huì)基本人手一部移動(dòng)電話,相較于單一應(yīng)用軟件對(duì)位置信息的讀取,手機(jī)制造商通過(guò)WIFI定位、手機(jī)基站定位、軟件定位等方式收集用戶位置信息,描繪用戶的行動(dòng)軌跡,從而能夠推理出用戶職業(yè)、家庭及社會(huì)關(guān)系等更高層次的隱私信息,對(duì)用戶可能造成的危害特別是未來(lái)的侵害將難于預(yù)估。又因隱私內(nèi)容的不同,侵害的權(quán)利不同,危害后果不同,實(shí)質(zhì)上以侵犯公民隱私權(quán)為形式,侵害隱私權(quán)后面的多項(xiàng)基本權(quán)利。若將位置信息非法出賣給廣告商、軟件開發(fā)商、情報(bào)部門等,不僅會(huì)導(dǎo)致公民個(gè)人隱私數(shù)據(jù)的泄漏,甚至?xí)M(jìn)一步危害到國(guó)家的數(shù)據(jù)安全。本文以蘋果手機(jī)自動(dòng)記錄用戶行動(dòng)軌跡事件為切入點(diǎn),通過(guò)分析蘋果手機(jī)收集大量的用戶位置信息是否是有必要、是否對(duì)用戶的隱私造成侵犯、是否具有合法性等,并由此對(duì)個(gè)人信息安全保護(hù)以及個(gè)人信息安全立法進(jìn)行探討。
一、手機(jī)自動(dòng)記錄用戶行動(dòng)軌跡存在的侵權(quán)問題
現(xiàn)實(shí)中,手機(jī)已是最普遍的通訊工具,截至2020年3月15日中國(guó)手機(jī)用戶8.97億,[[1]]但多款手機(jī)在未得到用戶許可的情況下自動(dòng)記錄位置信息,侵犯用戶隱私權(quán),導(dǎo)致公民的多項(xiàng)基本權(quán)利處于風(fēng)險(xiǎn)中。以中央電視臺(tái)2014年7月11日上午9:00新聞直播間曾報(bào)道的蘋果手機(jī)為例,說(shuō)明手機(jī)設(shè)置記錄用戶行蹤,對(duì)個(gè)人信息安全的威脅。公民使用的蘋果手機(jī)系統(tǒng)只要升級(jí)到一定的版本,通過(guò)“設(shè)置——隱私——定位服務(wù)——常去地點(diǎn)”步驟操作找到“常去地點(diǎn)”功能,就會(huì)知曉用戶行動(dòng)軌跡,甚至能夠根據(jù)記錄的次數(shù)、時(shí)間等要素對(duì)常去地點(diǎn)進(jìn)行分析,分別標(biāo)記為家庭住址、工作單位等,進(jìn)而推算出用戶更多的個(gè)人信息。[[2]]所謂個(gè)人信息,也稱個(gè)人數(shù)據(jù)、個(gè)人數(shù)據(jù)信息,是指依附于自然人并可以為外界借以識(shí)別該自然人的所有信息,包括但不限于姓名、性別、年齡、身份證號(hào)、電話號(hào)碼、肖像、網(wǎng)絡(luò)賬戶、隨身物品等。[[3]]蘋果手機(jī)的系統(tǒng)介紹里并未對(duì)“常去地點(diǎn)”功能進(jìn)行詳細(xì)說(shuō)明,該功能選項(xiàng)是默認(rèn)打開狀態(tài),即使關(guān)閉此功能,后臺(tái)依然會(huì)將用戶位置信息記錄下來(lái),并回傳給蘋果后臺(tái)。蘋果手機(jī)的這一功能引起了越來(lái)越多的社會(huì)成員的注意。蘋果手機(jī)在我國(guó)具有十分龐大的用戶群體,由此產(chǎn)生海量的個(gè)人位置信息被匯集和分析,隱藏著巨大的安全風(fēng)險(xiǎn),數(shù)據(jù)信息一旦泄露,不僅意味著個(gè)人隱私被侵犯,甚至?xí)M(jìn)一步威脅到國(guó)家信息安全。通過(guò)探尋蘋果手機(jī)設(shè)置該功能的目的、該功能實(shí)現(xiàn)數(shù)據(jù)信息收集目的的方式以及收集的數(shù)據(jù)信息用途等,多角度分析自動(dòng)記錄用戶信息的法理依據(jù)及是否具備法益正當(dāng)性。
1.位置信息收集不具備必要性
從理論和實(shí)踐兩方面講,手機(jī)是通訊工具,主要的功能是為用戶提供即時(shí)信息溝通服務(wù),手機(jī)只要能夠接收和發(fā)出通訊信號(hào),就能實(shí)現(xiàn)此服務(wù)功能,通訊信號(hào)的接收和發(fā)出取決于通訊公司的服務(wù),搜索接收和發(fā)出信號(hào)的位置是通訊公司實(shí)現(xiàn)服務(wù)的基本功能,用戶位置信息不是手機(jī)制造商提供服務(wù)的必要條件。我國(guó)的蘋果手機(jī)用戶群體人數(shù)眾多,在實(shí)踐中若不能明確蘋果公司記錄用戶行蹤并上傳到服務(wù)器的目的,對(duì)用戶及國(guó)家都將會(huì)產(chǎn)生極大的安全隱患,如特定工作崗位人員的位置信息被收集,進(jìn)而分析該工作人員的行動(dòng)軌跡,就可能得到一些國(guó)家涉密信息。蘋果手機(jī)曾在2011年針對(duì)法國(guó)、德國(guó)、意大利等多國(guó)對(duì)其收集隱藏位置信息展開調(diào)查的行為發(fā)表聲明回應(yīng)位置功能,聲明中并未否認(rèn)對(duì)用戶的位置信息進(jìn)行收集并加以分析,同時(shí)承認(rèn)收集位置信息存在漏洞,會(huì)采取措施加以修復(fù)。[[4]]聲明中也回應(yīng)了關(guān)于位置信息的十大問題,表明不會(huì)泄露用戶的隱私,收集信息的目的是為了更好地為用戶提供服務(wù)——而這并不能明確蘋果手機(jī)收集位置信息的確切用途,也無(wú)法說(shuō)明收集信息是否確有必要。作為一個(gè)商業(yè)企業(yè)持續(xù)收集用戶行蹤信息,并將收集的用戶信息匯集存儲(chǔ)起來(lái),顯然收集的海量信息已經(jīng)遠(yuǎn)超用戶使用手機(jī)和其他服務(wù)所需的數(shù)據(jù)量,這里就要問蘋果公司收集用戶位置信息的目的到底是什么?
2.信息收集定位準(zhǔn)確且方式多樣
蘋果手機(jī)通過(guò)不同的信道收集用戶信息,保證了其持續(xù)收集用戶信息目的的實(shí)現(xiàn)。其主要通過(guò)三種定位方式收集用戶的位置信息,分別是App定位、手機(jī)基站定位以及Wi-Fi定位,通過(guò)這三種方式的相互配合,對(duì)用戶位置定位精準(zhǔn)度非常高。以WIFI定位為例,根據(jù)蘋果儲(chǔ)藏位置信息的文件顯示,其所收集的信息包含WIFI的設(shè)備序列號(hào)、時(shí)間、維度、經(jīng)度、高度、水平速度等與位置相關(guān)的數(shù)據(jù),并且還對(duì)定位的可信度進(jìn)行了評(píng)估。其中,僅經(jīng)度信息就可以精確到小數(shù)點(diǎn)后八位,數(shù)據(jù)內(nèi)容十分詳細(xì)和準(zhǔn)確。而且并非只有連接WIFI才能收集位置信息,實(shí)際情況是只要手機(jī)經(jīng)過(guò)WIFI信號(hào),位置信息就會(huì)被記錄。此外值得注意的是App定位因與App的使用同步,定位速度更快、精度更高,而且無(wú)論所使用的App是否向用戶進(jìn)行了位置權(quán)限申請(qǐng),使用該App的時(shí)間、地點(diǎn)都會(huì)被準(zhǔn)確記錄,甚至某些App開發(fā)商對(duì)于使用該App會(huì)收集用戶位置信息一事并不知情。由此可見,蘋果手機(jī)記錄和收集用戶信息,并同時(shí)收集了第三方服務(wù)提供者的信息,一個(gè)行為可能侵犯兩個(gè)以上的主體權(quán)利。
3.未充分保障用戶的選擇權(quán)利
中央電視臺(tái)針對(duì)蘋果手機(jī)自動(dòng)記錄用戶位置信息進(jìn)而分析用戶移動(dòng)軌跡事件,曾進(jìn)行了深入調(diào)查和專門報(bào)道。2014年7月,中央電視臺(tái)記者在北京、青島、太原三個(gè)城市隨機(jī)采訪60位手機(jī)用戶調(diào)查發(fā)現(xiàn),知道手機(jī)具有記錄用戶行動(dòng)軌跡功能的用戶只有5位,占比不到百分之十,約九成用戶對(duì)此功能一無(wú)所知。[[5]]進(jìn)一步實(shí)地調(diào)查發(fā)現(xiàn),不僅用戶對(duì)該功能無(wú)法正確認(rèn)識(shí),甚至蘋果門店的工作人員也無(wú)法解釋清楚該功能的用處,那么蘋果手機(jī)設(shè)置該功能的意義何在呢?中國(guó)人民公安大學(xué)網(wǎng)絡(luò)安全保衛(wèi)學(xué)院的專家指出,“在大數(shù)據(jù)時(shí)代,一些看似毫無(wú)用處的數(shù)據(jù),經(jīng)過(guò)數(shù)據(jù)分析便會(huì)得到令人吃驚的結(jié)果。同樣地,看似毫無(wú)關(guān)聯(lián)的位置信息,經(jīng)過(guò)對(duì)時(shí)間、頻次、環(huán)境等數(shù)據(jù)的分析,可以輕易描繪移動(dòng)軌跡、明確活動(dòng)范圍,從而能夠從中獲取作息、職業(yè)等信息,甚至可進(jìn)一步推測(cè)出個(gè)人愛好、經(jīng)濟(jì)水平等更為隱秘的信息!盵[6]]但對(duì)存在如此大的隱私泄露風(fēng)險(xiǎn)的一項(xiàng)功能,蘋果公司卻沒有將其寫進(jìn)產(chǎn)品說(shuō)明書內(nèi),或者通過(guò)其他顯著的途徑讓用戶便于知曉,在用戶不知情的情況下記錄用戶行蹤并且回傳廠家,實(shí)際上首先侵害了用戶知情權(quán),進(jìn)而剝奪了用戶的選擇權(quán),最終侵犯用戶的隱私權(quán)及其他權(quán)利。如果用戶知道這個(gè)功能,選擇關(guān)閉手機(jī)里的“常去地點(diǎn)”功能,并不影響手機(jī)后臺(tái)繼續(xù)記錄用戶位置信息,但卻會(huì)影響用戶使用其他軟件。即用戶選擇關(guān)閉了定位功能,就將無(wú)法使用需要獲取位置權(quán)限的軟件——這意味著大部分軟件將不能使用。因此,蘋果公司只是形式上給予了用戶選擇權(quán),實(shí)質(zhì)上用戶只有一條路可選——接受位置信息被收集以換取需要的服務(wù)。
4.未采取有效措施保護(hù)用戶數(shù)據(jù)信息
蘋果公司雖在聲明中表示不會(huì)泄露用戶的隱私,但實(shí)際上并未對(duì)用戶的位置信息提供完備的安全防護(hù)措施。蘋果手機(jī)所使用的iOS系統(tǒng)是其自主研發(fā)、公認(rèn)的最先進(jìn)的手機(jī)系統(tǒng),因完全封閉而具有極高的安全性,普通用戶對(duì)蘋果手機(jī)獲取位置信息的具體過(guò)程——信息如何收集、存儲(chǔ)于何處、是否存在泄露的風(fēng)險(xiǎn)等,一無(wú)所知。中國(guó)信息安全測(cè)評(píng)中心在對(duì)蘋果手機(jī)進(jìn)行實(shí)驗(yàn)分析后發(fā)現(xiàn),“蘋果手機(jī)將收集的用戶位置信息、移動(dòng)軌跡等信息存儲(chǔ)在一個(gè)隱藏很深的名為‘加密’的數(shù)據(jù)庫(kù)內(nèi),位于Location D的目錄之下,名為加密文件而實(shí)際上只需借用數(shù)據(jù)庫(kù)軟件、無(wú)需解密即可打開,因此存在極大的隱私泄露風(fēng)險(xiǎn)!盵[7]]如果這些信息被別有用心的人得到并做關(guān)聯(lián)分析和推論,所產(chǎn)生的多重危害是不可估量的。
5.用戶信息被收集暗含安全風(fēng)險(xiǎn)
蘋果公司通過(guò)三種定位方式收集用戶的位置信息回傳到蘋果總部,信息收集的目的用戶無(wú)從得知,這些信息最終又將流向何處呢?或許可通過(guò)棱鏡計(jì)劃事件能窺見些許蛛絲馬跡。2013年11月5號(hào),蘋果公司迫于各方壓力發(fā)布了關(guān)于政府索取數(shù)據(jù)信息的報(bào)告,承認(rèn)了曾將用戶數(shù)據(jù)信息提供給美國(guó)情報(bào)部門。[[8]]用戶數(shù)據(jù)信息庫(kù)被美國(guó)情報(bào)部門看作是獲取數(shù)據(jù)的金礦,情報(bào)人員可直接進(jìn)入包括蘋果公司在內(nèi)的多家公司的服務(wù)器和數(shù)據(jù)庫(kù)獲取數(shù)據(jù),這不僅意味著用戶個(gè)人隱私數(shù)據(jù)的泄露,而且當(dāng)大量信息被集中分析,尤其是與國(guó)家安全密切相關(guān)的用戶的位置信息被掌控,那么國(guó)家安全將會(huì)受到威脅。此外,蘋果公司所收集的位置信息經(jīng)過(guò)分析處理還可能被提供給廣告商、軟件開發(fā)商以及潛在的其他第三方等,這些機(jī)構(gòu)組織再利用用戶數(shù)據(jù)進(jìn)行各種目的的分析,潛在的威脅會(huì)繼續(xù)向更深層、更廣的領(lǐng)域延伸,甚至持續(xù)的時(shí)間可以有很多跨度,公民基本權(quán)利的風(fēng)險(xiǎn)不斷加大。

蘋果公司收集處理位置信息流程示意圖(作者制作)
二、個(gè)人信息安全的風(fēng)險(xiǎn)危機(jī)
據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的第45次《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,截至2020年3月中旬,我國(guó)網(wǎng)民規(guī)模達(dá)9.04億,互聯(lián)網(wǎng)普及率為64.5%。[[9]]互聯(lián)網(wǎng)的普及和網(wǎng)民數(shù)量的節(jié)節(jié)攀高,“互聯(lián)網(wǎng)+”模式已深入到社會(huì)生活的方方面面,網(wǎng)民的衣食住行、理財(cái)娛樂還是電子政務(wù),都可以一鍵實(shí)現(xiàn)目的。在大多數(shù)情況下,用戶獲取網(wǎng)絡(luò)服務(wù)表現(xiàn)為以提供個(gè)人信息為前提,是個(gè)人數(shù)據(jù)與平臺(tái)數(shù)據(jù)的交換,這些數(shù)據(jù)信息可能是位置信息、聯(lián)系方式或是年齡、性別等,因此用戶獲取便利的同時(shí)也意味著用戶更多數(shù)據(jù)透明化、風(fēng)險(xiǎn)化。
1.風(fēng)險(xiǎn)危機(jī)產(chǎn)生的原因
在現(xiàn)實(shí)社會(huì)中,對(duì)公民個(gè)人數(shù)據(jù)安全的威脅來(lái)源于數(shù)據(jù)產(chǎn)業(yè)鏈的各個(gè)環(huán)節(jié),包括數(shù)據(jù)來(lái)源者、數(shù)據(jù)收集者、數(shù)據(jù)控制者、數(shù)據(jù)加工者等都可能是威脅源。具體來(lái)說(shuō),個(gè)人數(shù)據(jù)信息安全遭受威脅主要存在三種情況:一是在互聯(lián)網(wǎng)技術(shù)迅速發(fā)展的背景下,信息交換與搜集變得越來(lái)越低門檻、高效率、多方式,這增加了個(gè)人隱私數(shù)據(jù)泄露的風(fēng)險(xiǎn),以“人肉搜索”為代表;二是互聯(lián)網(wǎng)企業(yè)提供服務(wù)的同時(shí),擅自對(duì)消費(fèi)者的個(gè)人數(shù)據(jù)信息進(jìn)行收集、加工、利用,其中Cookie機(jī)制下的定向推送尤為典型;三是關(guān)鍵信息基礎(chǔ)設(shè)施存在系統(tǒng)漏洞或者遭遇惡意攻擊,危害個(gè)人數(shù)據(jù)安全。下面具體分析:
(1)信息收集低成本帶來(lái)的風(fēng)險(xiǎn)。計(jì)算機(jī)技術(shù)和互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,互相促進(jìn),為人類帶來(lái)了信息交流的新方式,在擴(kuò)展人類社會(huì)交流方式和提升交流能力的同時(shí),創(chuàng)生了互聯(lián)網(wǎng)經(jīng)濟(jì)這一新經(jīng)濟(jì)形態(tài),并推動(dòng)著社會(huì)文化的深刻變革。網(wǎng)絡(luò)設(shè)施的不斷改進(jìn),越來(lái)越多的終端設(shè)備接入互聯(lián)網(wǎng),各類終端之間逐步建立了不同程度的通信聯(lián)系。同時(shí),各類社會(huì)機(jī)構(gòu)組織出于提高效率和提升服務(wù)的發(fā)展經(jīng)營(yíng)需求,不斷推進(jìn)各行各業(yè)的網(wǎng)絡(luò)融合及數(shù)據(jù)共享,促使社會(huì)生產(chǎn)方式發(fā)生深刻變化,一批以互聯(lián)網(wǎng)為基礎(chǔ)的新產(chǎn)業(yè)、新業(yè)態(tài)迅速成長(zhǎng),新的消費(fèi)行為和消費(fèi)方式不斷出現(xiàn),互聯(lián)網(wǎng)顯現(xiàn)的聚集資源與開發(fā)市場(chǎng)的巨大能量,形成了一個(gè)以互聯(lián)網(wǎng)為連接紐帶,串聯(lián)生產(chǎn)、交換、分配與消費(fèi)等經(jīng)濟(jì)環(huán)節(jié),連接金融、貿(mào)易、信息傳輸和文化娛樂等服務(wù)行業(yè),延伸至整個(gè)社會(huì)領(lǐng)域各個(gè)部門的經(jīng)濟(jì)體系,依托社會(huì)信息基礎(chǔ)設(shè)施產(chǎn)生海量數(shù)據(jù)信息,而從個(gè)人信息安全的角度看,即使不是網(wǎng)民,不使用手機(jī),網(wǎng)絡(luò)應(yīng)用的工具性,非網(wǎng)民的數(shù)據(jù)信息也會(huì)出現(xiàn)在網(wǎng)上,保護(hù)安全的“硬屏障”已經(jīng)打破,數(shù)據(jù)共享過(guò)程中的“軟屏障”卻遠(yuǎn)未能發(fā)揮應(yīng)有的作用;ヂ(lián)網(wǎng)將全球共同愛好者“集合”在一起,以互聯(lián)網(wǎng)站或聯(lián)網(wǎng)軟件為平臺(tái),大家同步或異步討論同一問題,完成同一任務(wù)。網(wǎng)絡(luò)“智力眾籌”有正面作用,同時(shí)也有副作用。如果引導(dǎo)不當(dāng),侵權(quán)行為會(huì)不斷延伸。因此,隨著互聯(lián)網(wǎng)、數(shù)據(jù)庫(kù)、云計(jì)算等高新技術(shù)的發(fā)展,人格利益的保護(hù)無(wú)疑成為現(xiàn)代社會(huì)所面臨的新挑戰(zhàn),而法律還未對(duì)此挑戰(zhàn)做好充足的應(yīng)對(duì)。[[10]]正如“人肉搜索”展現(xiàn)的兩面性。所謂“人肉搜索”是由人工參與解答的一種搜索方式。起初是提問者在具有較大影響力的網(wǎng)絡(luò)平臺(tái)中尋求幫助,具有相關(guān)知識(shí)和經(jīng)驗(yàn)的人解答提問者的問題,給提問者提供幫助,后來(lái)演化到匿名知情人以提供數(shù)據(jù)的方式去搜集特定人或者事的信息,揭露某些事件的真相!叭巳馑阉鳌贝嬗幸欢ňS護(hù)正義的因素,其不僅可以方便網(wǎng)民信息查詢,提高社會(huì)效率,也可以作為現(xiàn)實(shí)公民監(jiān)督權(quán)的直接路徑,更可以成為以德治國(guó)懲惡揚(yáng)善的武器。例如,“白宮書記”張治安陷害舉報(bào)人事件、[[11]]“表哥”陜西安監(jiān)局局長(zhǎng)楊達(dá)才落馬事件[[12]]都是源于“人肉搜索”。
但與此同時(shí),越來(lái)越多的“人肉搜索”成為一種非理性的網(wǎng)絡(luò)暴力。它可以在很短的時(shí)間內(nèi),實(shí)現(xiàn)對(duì)某事件當(dāng)事人進(jìn)行全方位的調(diào)查,并通過(guò)公布個(gè)人信息令其無(wú)所遁形,許多匿名人士們?cè)诰W(wǎng)絡(luò)中打著正義的旗號(hào)進(jìn)行口誅筆伐,被“人肉”對(duì)象的隱私信息被無(wú)底線公開,大量的“人肉搜索”已經(jīng)超越法律底線,侵犯到當(dāng)事人的隱私權(quán)、名譽(yù)權(quán)等,而“人肉搜索”的衍生產(chǎn)品往往還包括威脅、侮辱、暴露隱私等對(duì)當(dāng)事人造成更加嚴(yán)重和持續(xù)傷害的違法行為。此外,現(xiàn)實(shí)中“人肉搜索”得到的信息真實(shí)性難以保證,加上發(fā)布者通常采取匿名形式,網(wǎng)絡(luò)傳播信息的速度又難以控制,虛假信息很容易被傳播和滋生謠言,誤導(dǎo)社會(huì)輿情,引發(fā)網(wǎng)絡(luò)公共事件。2012年,全國(guó)人大常委會(huì)發(fā)布《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》,將“能夠識(shí)別公民個(gè)人身份和涉及公民個(gè)人隱私的電子信息”納入保護(hù)范圍(第1條)。
(2)網(wǎng)絡(luò)服務(wù)商未經(jīng)用戶授權(quán)的風(fēng)險(xiǎn)。在信息社會(huì),無(wú)論用戶是否授權(quán)互聯(lián)網(wǎng)服務(wù)提供商收集相關(guān)信息,這些互聯(lián)網(wǎng)服務(wù)提供者都會(huì)或多或少地獲取與用戶相關(guān)的信息,并對(duì)用戶個(gè)人數(shù)據(jù)信息進(jìn)行加工、利用。比如購(gòu)物網(wǎng)站會(huì)自動(dòng)記錄用戶的搜索記錄,而 O2O 銷售商能夠輕易獲取用戶的搜索信息從而推斷這些潛在客戶的購(gòu)物需求,實(shí)現(xiàn)定制推送。從技術(shù)層面來(lái)說(shuō)并不困難,通過(guò)監(jiān)控用戶電腦的 Cookie 數(shù)據(jù),可以獲知用戶的搜索和交易記錄。Cookies 能夠允許用戶免于鍵入信息,就能得以再次訪問特定站點(diǎn)并可重復(fù)利用文檔資料。當(dāng)用戶訪問一個(gè)網(wǎng)站時(shí)通常會(huì)產(chǎn)生多個(gè) HTTP 請(qǐng)求并被發(fā)送至不同的管理處,這其中的一些請(qǐng)求是提供服務(wù)所必需的,但另外一些請(qǐng)求則純粹為了尋獲用戶的網(wǎng)絡(luò)運(yùn)動(dòng)軌跡而存在。這其中除了一些為了回應(yīng)用戶請(qǐng)求確有必要的"追蹤"外,還存在一些其他的追蹤用戶網(wǎng)絡(luò)路徑的活動(dòng),但是這些追蹤機(jī)制通過(guò)宣稱自己提高了用戶體驗(yàn)來(lái)強(qiáng)調(diào)自己的正當(dāng)性。[[13]]2020年6月2日北京互聯(lián)網(wǎng)法院判決愛奇藝在“超前點(diǎn)播案”敗訴后,又被指侵犯隱私。[[14]]愛奇藝在向法庭提供的證據(jù)里曝出其沒有得到用戶授權(quán)和告知用戶的前提下,自動(dòng)記錄用戶觀影痕跡,侵犯用戶隱私。
現(xiàn)代社會(huì)信息化的特點(diǎn)導(dǎo)致了在信息所有人不知情的狀況下,個(gè)人信息會(huì)被大量收集,一些機(jī)構(gòu)在收集個(gè)人信息過(guò)程中擅自擴(kuò)大收集范圍,過(guò)度收集個(gè)人信息,侵犯公民隱私權(quán)和信息所有權(quán)。這通常表現(xiàn)為一些機(jī)構(gòu)在提供服務(wù)或者辦理相關(guān)業(yè)務(wù)過(guò)程中,收集與本機(jī)構(gòu)服務(wù)內(nèi)容無(wú)關(guān)的信息。例如購(gòu)物網(wǎng)站除了要求登記個(gè)人姓名和電話住址外,還要求用戶在線填寫個(gè)人收入情況、學(xué)歷、出生時(shí)間、年齡等信息。而地圖服務(wù)商通常會(huì)要求用戶提供通訊錄、短信、照片、車牌等信息,并且每提供一次服務(wù),都會(huì)通過(guò)采集用戶的實(shí)時(shí)位置信息獲得精確化的用戶流量數(shù)據(jù),并且記錄使用者的路線軌跡,導(dǎo)致用戶個(gè)人行蹤被泄漏。此外,一些網(wǎng)站也開始通過(guò)允許用戶“綁定”其他應(yīng)用賬戶的方式共享信息收集的成果,且不斷強(qiáng)化信息共享,這些情況均未充分告知用戶其信息將被收集的狀況,用戶的知情權(quán)沒有得到尊重,并將用戶知情權(quán)后面的各項(xiàng)基本權(quán)利置于風(fēng)險(xiǎn)之中。
(3)基礎(chǔ)設(shè)施的系統(tǒng)漏洞帶來(lái)的風(fēng)險(xiǎn)。網(wǎng)絡(luò)的普遍化,網(wǎng)絡(luò)用戶使用的關(guān)鍵信息基礎(chǔ)設(shè)施存在系統(tǒng)漏洞或者遭遇惡意攻擊,將導(dǎo)致個(gè)人數(shù)據(jù)安全存在風(fēng)險(xiǎn)。網(wǎng)絡(luò)信息系統(tǒng)漏洞本身雖然不產(chǎn)生危害,但是一旦被惡意主體所利用,就會(huì)對(duì)整個(gè)信息系統(tǒng)的安全造成損害,從而影響信息系統(tǒng)的正常運(yùn)行,并對(duì)用戶信息產(chǎn)生威脅。如2017年5月勒索軟件攻擊了全球很多國(guó)家的公共服務(wù)系統(tǒng)包括警察局的網(wǎng)絡(luò)系統(tǒng),導(dǎo)致系統(tǒng)數(shù)據(jù)被鎖。[[15]]可以說(shuō),網(wǎng)絡(luò)的普及,信息基礎(chǔ)設(shè)施面臨的網(wǎng)絡(luò)安全形勢(shì)十分嚴(yán)峻,大量重要網(wǎng)絡(luò)被惡意攻擊篡改,網(wǎng)站平臺(tái)大規(guī)模數(shù)據(jù)泄露事件頻發(fā),生產(chǎn)業(yè)務(wù)系統(tǒng)安全隱患突出,面對(duì)高級(jí)別持續(xù)性的網(wǎng)絡(luò)攻擊,很多網(wǎng)絡(luò)系統(tǒng)防護(hù)能力十分薄弱,有的系統(tǒng)甚至長(zhǎng)期被非法者控制,系統(tǒng)上的用戶信息不可避免的處于風(fēng)險(xiǎn)之中。
2.風(fēng)險(xiǎn)危機(jī)表現(xiàn)的方式
個(gè)人數(shù)據(jù)信息被非法采集利用,實(shí)質(zhì)上是對(duì)公民隱私權(quán)的侵害。根據(jù)中國(guó)社科院法學(xué)研究所個(gè)人信息保護(hù)現(xiàn)狀課題組所做的一項(xiàng)調(diào)研表明,目前我國(guó)個(gè)人信息被侵犯主要由以下四種類型:一是過(guò)度收集個(gè)人信息;二是擅自披露個(gè)人信息;三是擅自提供個(gè)人信息;四是非法買賣個(gè)人信息。[[16]]
(1)過(guò)渡收集個(gè)人信息。實(shí)踐中,網(wǎng)絡(luò)服務(wù)商、平臺(tái)服務(wù)商等過(guò)渡收集用戶信息已是常態(tài)。用戶或客戶意欲獲得有關(guān)機(jī)構(gòu)、部門、商城服務(wù)時(shí),常遇到超出所辦理事項(xiàng)的需要,收集大量非必要或完全無(wú)關(guān)的個(gè)人信息。比如,一些商業(yè)經(jīng)營(yíng)者在給客戶辦理會(huì)員時(shí),要求客戶提供身份證號(hào)碼、工作單位、學(xué)歷、婚姻狀況、家庭地址等大量個(gè)人信息,很明顯其中的多項(xiàng)個(gè)人信息不是獲得服務(wù)必要的。一些手機(jī)App ,要求用戶在注冊(cè)時(shí)必須填寫與其現(xiàn)有業(yè)務(wù)功能無(wú)關(guān)的信息,否則會(huì)拒絕提供業(yè)務(wù)功能。如“一個(gè)叫ZAO的App,在使用ZAO的用戶協(xié)議上提出‘同意授予ZAO及其關(guān)聯(lián)公司以及ZAO用戶全球范圍內(nèi)完全免費(fèi)、不可撤銷、永久、可轉(zhuǎn)授權(quán)和可再許可的權(quán)利’,這意味著包括用戶肖像在內(nèi)的個(gè)人信息被霸道地收集,并且可能被其他企業(yè)使用!盵[17]]還有一些手機(jī)App從一開始的信息采集就是過(guò)度的,2018年11月28日,中消協(xié)通過(guò)對(duì)10類共100款A(yù)pp進(jìn)行綜合評(píng)測(cè)后,發(fā)布《100款A(yù)pp個(gè)人信息收集與隱私政策測(cè)評(píng)報(bào)告》,顯示100款A(yù)pp中,超過(guò)九成App列出的權(quán)限存在涉嫌越界,即存在過(guò)度收集用戶個(gè)人信息的問題。[[18]]2019年12月30日國(guó)家互聯(lián)網(wǎng)信息辦公室秘書局、工業(yè)和信息化辦公廳、公安部辦公廳和國(guó)家市場(chǎng)監(jiān)管總局辦公廳聯(lián)合發(fā)布《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,規(guī)定了“未經(jīng)用戶同意收集使用個(gè)人信息”的九種情況,其中就包括在“征得用戶同意前,就開始收集個(gè)人信息或打開可收集個(gè)人信息的權(quán)限。”還有超過(guò)用戶授權(quán)范圍、用默認(rèn)選擇同意隱私政策等非明示方法和未經(jīng)用戶同意更改其設(shè)置的可收集個(gè)人信息權(quán)限狀態(tài),如App更新時(shí)自動(dòng)將用戶設(shè)置的權(quán)限恢復(fù)到默認(rèn)狀態(tài)收集用戶信息等。這些過(guò)度收集用戶信息情形,給用戶信息帶來(lái)很多不可預(yù)測(cè)風(fēng)險(xiǎn)。
(2)擅自披露公民數(shù)據(jù)信息。有關(guān)機(jī)構(gòu)未獲法律授權(quán)、未經(jīng)公民本人許可或者超出必要限度地披露公民個(gè)人信息,給公民帶來(lái)人身、財(cái)產(chǎn)等安全風(fēng)險(xiǎn)。比如,醫(yī)院對(duì)患者醫(yī)療信息在未征得本人同意的情況下公布用于宣傳;一些地區(qū)對(duì)于輕微違法者在公共場(chǎng)合公開其姓名、照片、工作單位、家庭住址等信息。2018年,某品牌新上市手機(jī)配備了升降式前置攝像頭,在需要調(diào)用的時(shí)候,這個(gè)攝像頭會(huì)自動(dòng)從手機(jī)內(nèi)升起。不過(guò),一些用戶發(fā)現(xiàn)在使用某些瀏覽器等不需要調(diào)用前置攝像頭的App時(shí),攝像頭還是會(huì)自動(dòng)升起,這就意味著用戶的隱私可能遭到泄露。[[19]]
(3)擅自提供公民信息。有關(guān)機(jī)構(gòu)在未經(jīng)法律授權(quán)或者本人同意的情況下,基于盈利或其他考慮,將所掌握的公民個(gè)人信息提供給其他機(jī)構(gòu),違反《網(wǎng)絡(luò)安全法》第四十一條“網(wǎng)絡(luò)運(yùn)營(yíng)者收集使用個(gè)人信息,應(yīng)當(dāng)遵循合法、正當(dāng)、必要的原則”要求,給公民個(gè)人信息安全埋下隱患。如,金融機(jī)構(gòu)之間常常出現(xiàn)未經(jīng)客戶授權(quán)或者超出授權(quán)范圍,就共享客戶信息。為此,2019年12月30日國(guó)家互聯(lián)網(wǎng)信息辦公室、工業(yè)和信息化部、公安部、市場(chǎng)監(jiān)管總局聯(lián)合制定發(fā)布《違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》,規(guī)定了三種未經(jīng)用戶同意向他人提供信息的情況:一是既未經(jīng)用戶同意,也未做匿名化處理,App客戶端直接向第三方提供個(gè)人信息,包括通過(guò)客戶端嵌入的第三方代碼、插件等方式向第三方提供個(gè)人信息;二是既未經(jīng)用戶同意,也未做匿名化處理,數(shù)據(jù)傳輸至App后臺(tái)服務(wù)器后,向第三方提供其收集的個(gè)人信息;三是App接入第三方應(yīng)用,未經(jīng)用戶同意,向第三方應(yīng)用提供個(gè)人信息。
(4)非法買賣個(gè)人數(shù)據(jù)信息。有關(guān)機(jī)構(gòu)或個(gè)人非法買賣公民個(gè)人數(shù)據(jù)信息的現(xiàn)象越來(lái)越嚴(yán)重。一些掌握大量公民個(gè)人信息的單位或其工作人員將公民個(gè)人信息批量盜賣,獲取利益,這種惡意泄露公民個(gè)人信息的違法行為,給公民個(gè)人信息安全帶來(lái)了極其嚴(yán)重的后果,并且滋生了網(wǎng)絡(luò)和電信詐騙,敲詐勒索等刑事犯罪。已查獲的信息販賣案件顯示,金融系統(tǒng)、電信系統(tǒng)以及電商系統(tǒng)成為公民個(gè)人信息泄露的主要平臺(tái)。自2016年4月起公安部部署開展了為期半年的打擊侵犯公民個(gè)人信息犯罪專項(xiàng)行動(dòng), 期間共查破刑事案件1200余起, 繳獲公民個(gè)人信息290多億條, 抓獲的犯罪嫌疑人其中有270多人是銀行、教育、物流以及電商等行業(yè)機(jī)構(gòu)的內(nèi)部員工或曾經(jīng)是該單位員工。[[20]]這些利用工作便利獲得公民個(gè)人信息進(jìn)而售賣的行為,說(shuō)明這些機(jī)構(gòu)對(duì)公民數(shù)據(jù)信息安全保管制度嚴(yán)重缺位,員工較易復(fù)制、截取單位的商業(yè)機(jī)密謀求非法利益。
3.個(gè)人信息安全風(fēng)險(xiǎn)的擴(kuò)大
近年來(lái),個(gè)人信息安全事件造成的影響日益嚴(yán)重,已深入到國(guó)家政治、經(jīng)濟(jì)、民生不同層面,不僅涉及個(gè)人權(quán)利,更事關(guān)國(guó)家信息安全、商業(yè)系統(tǒng)穩(wěn)定和經(jīng)濟(jì)秩序等。因此數(shù)據(jù)信息危機(jī)相較于傳統(tǒng)事務(wù)危機(jī)更加復(fù)雜化、多元化,由此對(duì)國(guó)家的數(shù)據(jù)信息生態(tài)治理水平和治理能力提出了全新挑戰(zhàn)。
(1)商業(yè)數(shù)據(jù)安全危機(jī);ヂ(lián)網(wǎng)的本質(zhì)就是數(shù)據(jù)。在大數(shù)據(jù)時(shí)代的數(shù)字化持續(xù)深入推進(jìn)的趨勢(shì)下,無(wú)論是傳統(tǒng)的制造業(yè)、服務(wù)業(yè)還是新興的金融、互聯(lián)網(wǎng)企業(yè)都產(chǎn)生了海量的數(shù)據(jù)。大量的個(gè)人用戶信息形成企業(yè)的商業(yè)秘密數(shù)據(jù),互聯(lián)網(wǎng)領(lǐng)域的競(jìng)爭(zhēng)就是數(shù)據(jù)的競(jìng)爭(zhēng)。實(shí)踐中,存在諸多對(duì)企業(yè)收集、使用數(shù)據(jù)的限制,但對(duì)商業(yè)秘密數(shù)據(jù)的權(quán)利保護(hù)機(jī)制卻并不完善,商業(yè)秘密數(shù)據(jù)的安全得不到有效保障,突出表現(xiàn)在相關(guān)數(shù)據(jù)確權(quán)制度的立法缺位、數(shù)據(jù)安全保護(hù)和侵權(quán)懲罰力度不足、數(shù)據(jù)侵權(quán)訴訟程序不完善等。這些問題導(dǎo)致商業(yè)秘密數(shù)據(jù)的使用秩序十分混亂,違法成本遠(yuǎn)遠(yuǎn)低于違法獲利的現(xiàn)狀,使商業(yè)秘密數(shù)據(jù)暴露在極大的風(fēng)險(xiǎn)之中,個(gè)人數(shù)據(jù)信息安全面臨極大風(fēng)險(xiǎn),商業(yè)數(shù)據(jù)的無(wú)序使用引起的不正當(dāng)競(jìng)爭(zhēng)時(shí)有發(fā)生,例如,2016年發(fā)生的脈脈非法抓取使用新浪微博用戶信息事件、[[21]]2019發(fā)生的抖音違規(guī)抓取使用微信、QQ用戶信息給多閃事件等。[[22]]
(2)國(guó)家數(shù)據(jù)安全危機(jī)。根據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《2019年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述》,有攻擊團(tuán)伙長(zhǎng)期以我國(guó)政府部門、事業(yè)單位、科研院所的網(wǎng)站為主要目標(biāo)實(shí)施網(wǎng)頁(yè)篡改;境外攻擊團(tuán)伙持續(xù)對(duì)我國(guó)政府部門網(wǎng)站實(shí)施分布式拒絕服務(wù)攻擊。實(shí)踐中,軍隊(duì)國(guó)防、政府、金融、外交和能源領(lǐng)域一直是被境外黑客勢(shì)力重點(diǎn)攻擊的對(duì)象,這些領(lǐng)域的秘密數(shù)據(jù)一旦被竊取,我國(guó)的政治安全就將受到極大威脅。[[23]]在現(xiàn)代互聯(lián)網(wǎng)時(shí)代,在物理空間基礎(chǔ)上確立的傳統(tǒng)國(guó)家主權(quán)理論遭到?jīng)_擊,傳統(tǒng)國(guó)家主權(quán)理論顯然已無(wú)法支撐現(xiàn)代國(guó)家對(duì)網(wǎng)絡(luò)空間的全面監(jiān)控的需要,并且據(jù)此對(duì)于跨國(guó)界的數(shù)據(jù)流通行為更是無(wú)力控制,而這又恰恰是政治安全隱患的最大風(fēng)險(xiǎn)來(lái)源,因此,亟需加以完善相關(guān)立法,保護(hù)國(guó)家數(shù)據(jù)信息安全。國(guó)際上關(guān)于跨境數(shù)據(jù)調(diào)取問題的規(guī)定有所不同,如美國(guó)的《海外數(shù)據(jù)使用權(quán)明確法》規(guī)定可跨境調(diào)取數(shù)據(jù),歐盟的《一般數(shù)據(jù)保護(hù)條例》以長(zhǎng)臂管轄為特色,而我國(guó)相關(guān)的立法進(jìn)程和理論研究仍十分滯后。[[24]]跨境數(shù)據(jù)流動(dòng)立法和理論的不完善,不利于我國(guó)參與國(guó)際規(guī)則的制定,也無(wú)法滿足解決我國(guó)實(shí)踐中遇到的數(shù)據(jù)安全問題的需要。
三、個(gè)人數(shù)據(jù)信息保護(hù)的立法趨向
基于網(wǎng)絡(luò)應(yīng)用功能的不斷開發(fā)和網(wǎng)絡(luò)用戶持續(xù)增加,我國(guó)截至2020年3月,網(wǎng)民達(dá)9.04億,較2018年增加7508萬(wàn);互聯(lián)網(wǎng)普及率達(dá)65.5%,較2018年底提升了4.9個(gè)百分點(diǎn);我國(guó)網(wǎng)絡(luò)購(gòu)物用戶達(dá)7.10億,較2018年底增長(zhǎng)1億。[[25]]加強(qiáng)個(gè)人數(shù)據(jù)信息立法已是共識(shí),并需從多角度完善。
1.從一般保護(hù)強(qiáng)化憲法保護(hù)
關(guān)于公民個(gè)人信息保護(hù)立法,學(xué)術(shù)界更多地強(qiáng)調(diào)完善部門法、特別法,實(shí)踐中公民數(shù)據(jù)信息被侵犯后也多從民事、刑事、行政法律、行業(yè)自律等角度展開救濟(jì),缺少?gòu)膽椃▽用娴谋Wo(hù)。個(gè)人信息并非僅為“法益”,而是屬于私法上的重要“權(quán)利”,從而能夠享有更高層次的法律保護(hù)。[[26]]手機(jī)自動(dòng)記錄用戶行動(dòng)軌跡事件以侵犯隱私權(quán)為表象,最終侵犯憲法保護(hù)的多項(xiàng)基本權(quán)利,首先是對(duì)公民知情權(quán)和選擇權(quán)的侵害。從世界范圍看,一些國(guó)家將隱私權(quán)納入了基本權(quán)利體系之中,最典型的如美國(guó)在憲法第九修正案中就將隱私權(quán)納入未列舉的權(quán)利之中。隱私權(quán)作為憲法的一項(xiàng)基本權(quán)利,其最終的價(jià)值是對(duì)人格尊嚴(yán)以及私人自治的保護(hù)。隱私權(quán)是憲法規(guī)定的公民人格權(quán)的具體化。隱私權(quán)不僅涉及哲學(xué)、文化和社會(huì)結(jié)構(gòu)等因素,而且更涉及將抽象理念置于具體法律制度的高度復(fù)雜性問題。在今天尊重個(gè)體權(quán)利的主流環(huán)境下,對(duì)公民隱私權(quán)的尊重和保護(hù),成為公民私生活的關(guān)鍵問題,尤其是網(wǎng)絡(luò)大數(shù)據(jù)時(shí)代的隱私保護(hù),已經(jīng)與公民政治權(quán)、財(cái)產(chǎn)權(quán)、文化權(quán)密切融合。隱私權(quán)對(duì)公民而言,隱私內(nèi)容可能涉及公民的各項(xiàng)基本權(quán)利。侵犯隱私權(quán)的形式也將隨著網(wǎng)絡(luò)技術(shù)的進(jìn)步不斷變化,若以專門法的形式規(guī)制數(shù)據(jù)信息侵權(quán)行為,一定程度上,立法的滯后性,難以對(duì)不斷出現(xiàn)的新侵權(quán)形式即時(shí)規(guī)制,面對(duì)日益嚴(yán)重的公民個(gè)人信息被泄露,公民隱私權(quán)被侵害的現(xiàn)狀,將隱私權(quán)明確規(guī)定在憲法中即通過(guò)直接入憲的方式保障隱私權(quán),也可以通過(guò)憲法解釋的方式將隱私權(quán)納入到憲法的基本權(quán)利體系之中,憲法的高度概括性、原則性能夠即時(shí)保障公民的隱私權(quán)被侵犯時(shí)找到相應(yīng)的法律保護(hù)條款。當(dāng)然,保障隱私權(quán)僅通過(guò)憲法還不能應(yīng)對(duì)復(fù)雜的網(wǎng)絡(luò)侵權(quán)現(xiàn)象,還應(yīng)當(dāng)有相應(yīng)的救濟(jì)途徑。結(jié)合中國(guó)的實(shí)際情況可以嘗試授予省高級(jí)法院以及最高法院行使合憲性審查權(quán)力,通過(guò)個(gè)案的方式審查所涉及的法律是否侵犯了憲法規(guī)定的隱私權(quán)。只有當(dāng)憲法的具體規(guī)定與有效的救濟(jì)途徑相配合時(shí),隱私權(quán)才能得到切實(shí)保障。
針對(duì)網(wǎng)絡(luò)大數(shù)據(jù)下,多數(shù)公民在安裝相關(guān)網(wǎng)絡(luò)設(shè)備并沒有得到應(yīng)有的通知,也不知道會(huì)產(chǎn)生什么樣的結(jié)果的情況下,甚至部分產(chǎn)品直接強(qiáng)制用戶打開定位系統(tǒng),否則無(wú)法使用該軟件,對(duì)公民知情權(quán)和選擇權(quán)的侵害,競(jìng)合侵犯公民個(gè)人信息權(quán)利和隱私權(quán)。而用戶選擇是否使用該軟件的權(quán)利應(yīng)以知情權(quán)為前提,選擇權(quán)是知情權(quán)的目的,如果蘋果手機(jī)用戶不能了解相關(guān)自動(dòng)記錄用戶位置信息的情況,那么選擇權(quán)也就失去了意義,因此可以通過(guò)完善獲取和使用個(gè)人信息規(guī)則或者完善隱私條款內(nèi)容來(lái)保障用戶的知情權(quán),從而促使用戶作出相應(yīng)合理的選擇,保障用戶選擇權(quán)的實(shí)現(xiàn)。只有保障了用戶的知情權(quán)和選擇權(quán),才能夠從源頭限定經(jīng)營(yíng)者獲取信息的范圍,從而限制對(duì)公民個(gè)人信息的濫用。大數(shù)據(jù)時(shí)代從憲法的基本權(quán)利角度出發(fā),在明確和完善隱私權(quán)規(guī)定的同時(shí),以公民的知情權(quán)與選擇權(quán)不受侵犯為前提,實(shí)現(xiàn)保護(hù)公民數(shù)據(jù)信息安全的目的。
2.從數(shù)據(jù)共享到信息安全
在互聯(lián)網(wǎng)產(chǎn)生與發(fā)展的初期,新技術(shù)帶來(lái)的便捷,強(qiáng)調(diào)數(shù)據(jù)的開放與共享,促進(jìn)信息的交流與互動(dòng),追求信息的透明度,忽略了信息保護(hù)。近年來(lái),網(wǎng)絡(luò)犯罪的猖獗、個(gè)人信息數(shù)據(jù)的頻繁泄露以及非法使用等諸多個(gè)人信息安全問題的涌現(xiàn)使得國(guó)際網(wǎng)絡(luò)數(shù)據(jù)的規(guī)制趨勢(shì)發(fā)生了改變,表現(xiàn)為網(wǎng)絡(luò)安全備受關(guān)注,監(jiān)管力度在加強(qiáng),個(gè)人信息安全成為數(shù)據(jù)立法關(guān)注的重點(diǎn)。我國(guó)在追求網(wǎng)絡(luò)發(fā)展的同時(shí),也更加注重對(duì)個(gè)人信息安全的保護(hù),正在制定的“民法典草案單獨(dú)設(shè)立人格權(quán)編,是我國(guó)民法典編纂的一大亮點(diǎn)。它適應(yīng)了互聯(lián)網(wǎng)、大數(shù)據(jù)時(shí)代對(duì)人格權(quán)保護(hù)的需要,回應(yīng)了當(dāng)前人格權(quán)保護(hù)面臨的各種挑戰(zhàn)!盵[27]]民法典草案建立了對(duì)侵害人格權(quán)的禁令制度,由法院對(duì)侵害人格權(quán)的行為及時(shí)發(fā)布禁令,有利于及時(shí)救濟(jì)受害人。不斷擴(kuò)大數(shù)據(jù)監(jiān)管范圍與法律調(diào)整對(duì)象。當(dāng)前國(guó)內(nèi)個(gè)人信息保護(hù)立法已取得重大進(jìn)展,《國(guó)家安全法》《網(wǎng)絡(luò)安全法》《電子商務(wù)法》等相繼出臺(tái),《民法典》即將由全國(guó)人民代表大會(huì)審議,《個(gè)人信息保護(hù)法》草案已經(jīng)形成。未來(lái)我國(guó)個(gè)人信息保護(hù)法律體系,將能滿足數(shù)據(jù)化時(shí)代保障公民基本權(quán)利的需要。
3.從技術(shù)規(guī)避到法律治理
互聯(lián)網(wǎng)發(fā)展的早期應(yīng)對(duì)個(gè)人信息安全威脅的模式是重點(diǎn)發(fā)展技術(shù)以規(guī)避風(fēng)險(xiǎn),主要是通過(guò)提升關(guān)鍵信息基礎(chǔ)設(shè)施的安全可靠性、提高維護(hù)和修補(bǔ)漏洞的技術(shù)等方式提高系統(tǒng)防范攻擊能力,以系統(tǒng)安全為基礎(chǔ)保障信息安全。目前大數(shù)據(jù)技術(shù)與應(yīng)用的發(fā)展非常迅速,數(shù)據(jù)的高度積累與膨脹使個(gè)人信息安全風(fēng)險(xiǎn)不斷擴(kuò)大,威脅源的種類更加多樣化,社會(huì)危害性在范圍和程度上也更進(jìn)一步,僅靠單一的技術(shù)規(guī)避難以防范,因此防治重點(diǎn)必須進(jìn)行調(diào)整。通過(guò)篩選用戶傾向,對(duì)個(gè)人信息遲鈍者和個(gè)人信息敏感者作區(qū)分保護(hù)(分別為標(biāo)準(zhǔn)化與個(gè)性化保護(hù))。[[28]]加強(qiáng)針對(duì)數(shù)據(jù)的產(chǎn)生、采集、存儲(chǔ)、流通、應(yīng)用、銷毀等各個(gè)環(huán)節(jié)的綜合立法,構(gòu)建以基本法為核心、以配套制度規(guī)范為輔助的個(gè)人信息安全法律體系是應(yīng)對(duì)數(shù)據(jù)安全風(fēng)險(xiǎn)危機(jī)的最合理方案。與用戶相比,網(wǎng)絡(luò)服務(wù)提供者在經(jīng)濟(jì)能力、技術(shù)能力、訂約能力等方面具有明顯的優(yōu)勢(shì),需要公權(quán)力機(jī)關(guān)的介入,以平衡雙方當(dāng)事人之間的關(guān)系。[[29]]國(guó)際上對(duì)個(gè)人信息安全保護(hù)的重點(diǎn)也在發(fā)生改變,表現(xiàn)為更加傾向于法律治理,通過(guò)加強(qiáng)頂層設(shè)計(jì)、出臺(tái)基本法律進(jìn)行規(guī)制,比如日本的《個(gè)人信息保護(hù)法》、俄羅斯的《保護(hù)個(gè)人信息法》《聯(lián)邦信息、信息化和數(shù)據(jù)保護(hù)法》以及歐盟的《一般數(shù)據(jù)保護(hù)條例》等。
4.從單向立法到集中立法
目前,我國(guó)整體的網(wǎng)絡(luò)信息保護(hù)立法模式表現(xiàn)為逐一制定、分散立法,而關(guān)于個(gè)人信息安全部分缺少統(tǒng)一的專門性立法,有關(guān)規(guī)定散見于《國(guó)家安全法》《網(wǎng)絡(luò)安全法》《侵權(quán)責(zé)任法》《刑法》《保守國(guó)家秘密法》《互聯(lián)網(wǎng)信息服務(wù)管理辦法》《信息網(wǎng)絡(luò)傳播權(quán)保護(hù)條例》等法律、行政法規(guī)、規(guī)章和司法解釋等!皞(gè)人信息保護(hù)監(jiān)管呈現(xiàn)出明顯的部門區(qū)隔特征:在一般消費(fèi)領(lǐng)域,工商行政部門和其他有關(guān)部門負(fù)責(zé)保護(hù)消費(fèi)者的個(gè)人信息權(quán)利(《消費(fèi)者權(quán)益保護(hù)法》第32條);在電信和互聯(lián)網(wǎng)領(lǐng)域,主要由國(guó)家網(wǎng)信部門、電信主管部門、公安部門和其他有關(guān)機(jī)關(guān)對(duì)個(gè)人信息保護(hù)工作進(jìn)行監(jiān)管(《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》第17條、《網(wǎng)絡(luò)安全法》第8條);在征信和郵政快遞領(lǐng)域,個(gè)人信息保護(hù)監(jiān)管分別由國(guó)務(wù)院征信業(yè)監(jiān)督管理部門(中國(guó)人民銀行)和國(guó)家郵政管理機(jī)構(gòu)(國(guó)家郵政局)負(fù)責(zé)!盵[30]]因此較難形成完整的個(gè)人信息安全保護(hù)的法律體系。而隨著個(gè)人信息安全風(fēng)險(xiǎn)的凸顯,各國(guó)愈加重視通過(guò)專門性立法對(duì)個(gè)人信息安全問題加以規(guī)制,因個(gè)人信息數(shù)據(jù)具有龐大性、多樣性、復(fù)雜性的特質(zhì),單向的立法難以全部涵蓋,因此在立法模式上偏向于尋求宏觀整體規(guī)范與微觀具體規(guī)范的有機(jī)結(jié)合。個(gè)人信息財(cái)產(chǎn)化理論單向性不足,該理論的提出是以信息主體的信息權(quán)益為中心的單邊構(gòu)建,對(duì)于信息交易的經(jīng)濟(jì)分析僅考量用戶和網(wǎng)絡(luò)服務(wù)提供者之間的簡(jiǎn)單交易關(guān)系,將財(cái)產(chǎn)權(quán)完全交由信息主體,卻忽視了信息產(chǎn)業(yè)者,特別是信息利用者在信息財(cái)產(chǎn)中所應(yīng)享有的財(cái)產(chǎn)地位和利益訴求。[[31]]比如俄羅斯以憲法為依據(jù),圍繞個(gè)人信息安全的特點(diǎn)制定了《保護(hù)個(gè)人信息法》作為基礎(chǔ),以綱領(lǐng)性文件為指導(dǎo)如《信息社會(huì)發(fā)展戰(zhàn)略》、《“信息社會(huì)(2011—2020年)”國(guó)家綱要》,再輔以其他具體的、多層次的、多方面的法律規(guī)范,主要包括《大眾信息傳媒法》《參與國(guó)際信息交流法》《通信法》《信息、信息技術(shù)與信息保護(hù)法》《電子簽名法》和《計(jì)算機(jī)程序和數(shù)據(jù)庫(kù)法》等,構(gòu)建了較為完備的信息安全立法體系。我國(guó)在個(gè)人信息保護(hù)立法中也應(yīng)當(dāng)借鑒此種模式,以憲法為總領(lǐng),制定專門的個(gè)人信息保護(hù)法,以此為核心,構(gòu)建完備的個(gè)人信息安全法律體系。
四、個(gè)人信息保護(hù)的立法進(jìn)路
個(gè)人信息保護(hù)立法是實(shí)現(xiàn)基本權(quán)利的現(xiàn)實(shí)需要和社會(huì)發(fā)展變革使然,涉及技術(shù)發(fā)展、資源開發(fā)、組織決策、公共服務(wù)、國(guó)際交往、法域整合等因素。由于個(gè)人信息權(quán)利是正在興起并不斷發(fā)展的信息社會(huì)中凸顯的一項(xiàng)新型權(quán)利,因而制定個(gè)人信息保護(hù)法時(shí),立法者面對(duì)未曾遇到過(guò)的很多新情況、新問題,在這種情況下草擬的個(gè)人信息法往往存在很多爭(zhēng)議,起草工作面對(duì)重重阻力,法律的通過(guò)往往并非短期就能夠順利完成。[[32]]制定個(gè)人信息保護(hù)法要明確基本思路
1.明確立法目的和原則
按照嚴(yán)格的文義解釋,個(gè)人信息屬于受法律保護(hù)的“法益”(合法利益),表明了對(duì)個(gè)人信息進(jìn)行保護(hù)的基本立場(chǎng)。[[33]]構(gòu)建個(gè)人信息保護(hù)法律體系,明確的立法目的和原則是根基,首先,確保意識(shí)形態(tài)的正確性是構(gòu)建個(gè)人信息保護(hù)法律體系的前提。數(shù)據(jù)信息保護(hù)立法的根本目的在于促進(jìn)數(shù)據(jù)有秩序地開放共享和發(fā)展應(yīng)用,保護(hù)公民、法人和其他組織的合法權(quán)益,捍衛(wèi)國(guó)家利益和社會(huì)公共利益,從而維護(hù)社會(huì)安全、經(jīng)濟(jì)安全、政治安全。習(xí)近平總書記在“全國(guó)網(wǎng)絡(luò)安全和信息化工作會(huì)議”指出:網(wǎng)絡(luò)安全是動(dòng)態(tài)的而不是靜態(tài)的,開放的而不是封閉的,相對(duì)的而不是絕對(duì)的,因此一定避免不計(jì)成本追求絕對(duì)安全,那樣不僅會(huì)背上沉重負(fù)擔(dān),甚至可能顧此失彼。個(gè)人信息保護(hù)法作為數(shù)據(jù)安全法律體系的重要組成部分,在立法過(guò)程中自然也應(yīng)當(dāng)滿足數(shù)據(jù)開放與保護(hù)的雙重目的。這就要求個(gè)人信息安全立法應(yīng)深刻把握網(wǎng)絡(luò)空間的開放與包容特質(zhì),堅(jiān)持安全與發(fā)展并重的原則,立法方向上側(cè)重于數(shù)據(jù)安全與數(shù)據(jù)利用的兼顧。具體來(lái)說(shuō),就是堅(jiān)持政府主導(dǎo)下的寬嚴(yán)有度模式,既要做到審慎監(jiān)管、風(fēng)險(xiǎn)可控、權(quán)責(zé)統(tǒng)一,又要做到保護(hù)創(chuàng)新、合理使用、數(shù)據(jù)安全。
其次,個(gè)人信息立法應(yīng)體現(xiàn)信息流通要符合在特定場(chǎng)景中的公正。場(chǎng)景公正性的核心在于符合合理的信息流通,只要信息流通是合理的,就不存在侵犯隱私權(quán)益的行為。尼森鮑姆提出,符合場(chǎng)景公正的信息流通就是合理的信息流通,需要審視五個(gè)要件,分別是信息主體、信息發(fā)送人、信息接收者、信息種類以及信息傳輸原則,缺少任一要件,信息的流通都可能是不合理的,合理的信息流通應(yīng)同時(shí)符合公共利益和國(guó)家利益。比如在醫(yī)療場(chǎng)景中,患有傳染病的患者基于個(gè)人利益(擔(dān)心被歧視等)不同意將自己的病歷信息共享給國(guó)家疾病防控防疫部門,但是醫(yī)生基于公共利益或醫(yī)療規(guī)章的規(guī)定不經(jīng)患者同意將病歷共享給有關(guān)部門,其符合在醫(yī)療場(chǎng)景中的公正,所以是合理的信息流通。脫離場(chǎng)景的信息流通常伴隨著極大的隱私風(fēng)險(xiǎn),只有尊重場(chǎng)景才能客觀合理的流通。
立法層面,構(gòu)建個(gè)人信息保護(hù)制度體系,原則上應(yīng)摒棄收集、使用、轉(zhuǎn)移、披露全過(guò)程都需獲得同意的模式,在不同場(chǎng)景中應(yīng)合理分配網(wǎng)絡(luò)服務(wù)提供者、其他責(zé)任主體之間的責(zé)任和義務(wù),通過(guò)大量的社會(huì)實(shí)證調(diào)研確定網(wǎng)絡(luò)服務(wù)提供者的義務(wù)規(guī)則,要求網(wǎng)絡(luò)服務(wù)提供者在提供其服務(wù)時(shí)采取“不同場(chǎng)景下通過(guò)設(shè)計(jì)保護(hù)隱私”的進(jìn)路,承擔(dān)起更多的社會(huì)責(zé)任。以教育場(chǎng)景為例,學(xué)習(xí)類App進(jìn)入校園,開發(fā)者應(yīng)設(shè)計(jì)符合教育部通知規(guī)定的默認(rèn)設(shè)置,學(xué)校應(yīng)當(dāng)盡到審核的義務(wù),監(jiān)護(hù)人在未成年人使用該App的過(guò)程中起到輔助教育作用時(shí),如果發(fā)現(xiàn)有不符合教育部通知規(guī)定的情景發(fā)生,應(yīng)及時(shí)向?qū)W校或教育管理部門匯報(bào)。通過(guò)場(chǎng)景隱私保護(hù)模式,應(yīng)對(duì)復(fù)雜多變的信息來(lái)源和利用,特別是公共性場(chǎng)景下的個(gè)人信息更應(yīng)兼顧公共利益下隱私保護(hù)宗旨。《App違法違規(guī)收集使用個(gè)人信息行為認(rèn)定方法》指明“收集使用個(gè)人信息的目的、方式、范圍發(fā)生變化時(shí),未以適當(dāng)方式通知用戶,適當(dāng)方式包括更新隱私政策等收集使用規(guī)則并提醒用戶閱讀等!奔訌(qiáng)此種情況的監(jiān)管。
2.推進(jìn)核心關(guān)鍵立法
核心立法是個(gè)人信息安全法律體系的主干,首先要制定專門的個(gè)人信息保護(hù)法。由全國(guó)人民代表大會(huì)出臺(tái)《個(gè)人信息保護(hù)法》,確立個(gè)人數(shù)據(jù)的隱私程度劃分制度、禁止未經(jīng)允許收集、分析、使用個(gè)人數(shù)據(jù)制度和明確個(gè)人數(shù)據(jù)的保存處理的安全保護(hù)制度等,維護(hù)社會(huì)安全。我國(guó)一直在加強(qiáng)相關(guān)法律法規(guī)建設(shè), 無(wú)論是《消費(fèi)者權(quán)益保護(hù)法》《網(wǎng)絡(luò)安全法》《刑法》《民法總則》等法律, 還是國(guó)務(wù)院相關(guān)部門出臺(tái)的《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》《電話用戶真實(shí)身份信息登記規(guī)定》等配套規(guī)章和政策文件, 都對(duì)個(gè)人信息保護(hù)作出了相應(yīng)規(guī)定,[[34]]但這些保護(hù)個(gè)人信息的立法規(guī)定過(guò)于分散,難成體系,不能應(yīng)對(duì)個(gè)人信息保護(hù)基本法律缺位所導(dǎo)致的安全風(fēng)險(xiǎn)漏洞。
個(gè)人數(shù)據(jù)信息治理涉及用戶、數(shù)據(jù)控制者、監(jiān)管機(jī)構(gòu)、研究機(jī)構(gòu)、計(jì)算機(jī)技術(shù)工程師、數(shù)據(jù)權(quán)利倡導(dǎo)者等多方主體,制定個(gè)人信息保護(hù)法,應(yīng)充分了解各方主體的利益訴求和面臨的風(fēng)險(xiǎn)問題,以核心關(guān)鍵立法為支點(diǎn),協(xié)調(diào)各方利益,引導(dǎo)各方主體主動(dòng)共同參與、協(xié)作,切實(shí)從法律層面保障各方主體利益訴求。如在行業(yè)法領(lǐng)域,加強(qiáng)規(guī)定政府與行業(yè)組織的合作,將制定行業(yè)標(biāo)準(zhǔn)和規(guī)范的權(quán)力賦予行業(yè)本身,讓行業(yè)組織擔(dān)負(fù)更多的責(zé)任,充分發(fā)揮行業(yè)自律組織的力量。我國(guó)目前有一些行業(yè)自律組織,比如中國(guó)互聯(lián)網(wǎng)協(xié)會(huì),曾聯(lián)合業(yè)界積極推薦“綠色網(wǎng)絡(luò)文化產(chǎn)品”,也多次對(duì)手機(jī)收集和使用用戶個(gè)人信息情況展開評(píng)議,并發(fā)布了《網(wǎng)絡(luò)數(shù)據(jù)和用戶個(gè)人信息收集、使用自律公約》。但是我國(guó)的互聯(lián)網(wǎng)協(xié)會(huì)與美國(guó)行業(yè)自律組織存在本質(zhì)的不同,我國(guó)互聯(lián)網(wǎng)協(xié)會(huì)依托政府存在,其會(huì)員單位并不囊括主流互聯(lián)網(wǎng)公司,如阿里、騰訊、百度等公司。目前我國(guó)對(duì)網(wǎng)絡(luò)上的個(gè)人數(shù)據(jù)信息安全的保護(hù),主要依靠網(wǎng)絡(luò)公司的內(nèi)部規(guī)定及政府部門的監(jiān)管共同落實(shí),如騰訊建立“成長(zhǎng)守護(hù)平臺(tái)”,針對(duì)未成年人玩游戲的平臺(tái),登錄首先綁定家長(zhǎng)手機(jī)號(hào),得到家長(zhǎng)許可未成年人才能進(jìn)入,并設(shè)置游戲時(shí)間、游戲種類,平臺(tái)對(duì)未成年人的信息實(shí)施登錄同步保護(hù)措施。但互聯(lián)網(wǎng)企業(yè)自我監(jiān)管的有限性及政府監(jiān)管的不足亟需形成良好的行業(yè)組織、行業(yè)自律組織,根據(jù)不同場(chǎng)景制定不同的行業(yè)規(guī)范、標(biāo)準(zhǔn)或指引來(lái)引導(dǎo)網(wǎng)絡(luò)服務(wù)提供者規(guī)范其行為,頒發(fā)符合該協(xié)會(huì)標(biāo)準(zhǔn)的行業(yè)認(rèn)證標(biāo)志,推薦綠色安全的網(wǎng)絡(luò)產(chǎn)品。行業(yè)組織如何評(píng)估網(wǎng)絡(luò)服務(wù)提供者是否符合行業(yè)隱私保護(hù)標(biāo)準(zhǔn),此應(yīng)回歸場(chǎng)景公正性理論,根據(jù)評(píng)估不同場(chǎng)景的信息五要件,判斷信息流通是否合理,對(duì)于存在不合理的信息流通的網(wǎng)絡(luò)服務(wù)提供者不予頒發(fā)認(rèn)證標(biāo)志,在行業(yè)官網(wǎng)公示警告等,情節(jié)嚴(yán)重的,可以上報(bào)公權(quán)力機(jī)構(gòu)或代表消費(fèi)者訴至法院尋求司法救濟(jì)。
3.構(gòu)建配套制度體系
建立個(gè)人信息保護(hù)法律體系需要配套的制度協(xié)作保障,首先,應(yīng)確立完備的財(cái)政投入長(zhǎng)效機(jī)制。網(wǎng)絡(luò)信息技術(shù)下的數(shù)據(jù)信息安全以核心技術(shù)為基本支撐,技術(shù)的研發(fā)需要大量的資金投入,應(yīng)通過(guò)立法和政策措施加大各級(jí)政府特別是國(guó)家級(jí)、省級(jí)政府對(duì)數(shù)據(jù)安全科研技術(shù)的財(cái)政投入力度,設(shè)立專門基金支持科研工作,保證技術(shù)水平的不斷提升和領(lǐng)先。其次,完善多樣化的個(gè)人信息安全宣傳手段。通過(guò)個(gè)人信息安全的宣傳和引導(dǎo)機(jī)制,培育社會(huì)成員主觀上自覺保護(hù)信息安全的意識(shí),營(yíng)造社會(huì)氛圍是非常重要的。應(yīng)確立個(gè)人信息安全宣傳常態(tài)化、全民化機(jī)制,通過(guò)開設(shè)教育課程、播放宣傳片等方式,強(qiáng)化政府、企業(yè)和公民的風(fēng)險(xiǎn)意識(shí)和安全意識(shí),提高對(duì)個(gè)人信息安全的認(rèn)知水平,培育自覺保護(hù)個(gè)人信息安全的防范意識(shí)。我國(guó)《網(wǎng)絡(luò)安全法》第十九條規(guī)定“各級(jí)人民政府及其有關(guān)部門應(yīng)當(dāng)組織開展經(jīng)常性的網(wǎng)絡(luò)安全宣傳教育,并指導(dǎo)、督促有關(guān)單位做好網(wǎng)絡(luò)安全宣傳教育工作。大眾傳播媒介應(yīng)當(dāng)有針對(duì)性地面向社會(huì)進(jìn)行網(wǎng)絡(luò)安全宣傳教育。”該條已明確規(guī)定了開展宣傳教育的常態(tài)化、全民化,但具體實(shí)施仍需細(xì)化規(guī)定。再次,構(gòu)建系統(tǒng)的個(gè)人信息安全監(jiān)管體制。相互獨(dú)立的行業(yè)監(jiān)管無(wú)法實(shí)現(xiàn)統(tǒng)一健全的頂層設(shè)計(jì),個(gè)人信息保護(hù)的監(jiān)管體制難以實(shí)現(xiàn)突破,而不同監(jiān)管機(jī)關(guān)之間的沖突協(xié)調(diào)又困難重重。[[35]]因此,有條件的情況下可以吸收政府之外的專家,共同組建“獨(dú)立的信息委員會(huì)!盵[36]]確立以政府為主、以行業(yè)組織為輔,以內(nèi)部自查為先,以外部監(jiān)管為補(bǔ)充的自上而下、全面系統(tǒng)的個(gè)人信息安全監(jiān)管體制,推進(jìn)個(gè)人信息安全風(fēng)險(xiǎn)評(píng)估制度建設(shè),使個(gè)人信息安全認(rèn)證和數(shù)據(jù)安全檢測(cè)制度化。最后,強(qiáng)化嚴(yán)格的個(gè)人信息安全責(zé)任制度。由于目前的法律條文零散,在實(shí)踐中可操作性弱,個(gè)人信息泄露時(shí),信息主體很難知曉自己權(quán)益受到侵害,事后也無(wú)法對(duì)自己的損失訴諸合理的救濟(jì)或者索要相應(yīng)的賠償,建立信息持有者、保管者的制度責(zé)任就成為必要手段,我國(guó)《網(wǎng)絡(luò)安全法》第十條規(guī)定“建設(shè)、運(yùn)營(yíng)網(wǎng)絡(luò)或者通過(guò)網(wǎng)絡(luò)提供服務(wù),應(yīng)當(dāng)依照法律、行政法規(guī)的規(guī)定和國(guó)家標(biāo)準(zhǔn)的強(qiáng)制性要求,采取技術(shù)措施和其他必要措施,保障網(wǎng)絡(luò)安全、穩(wěn)定運(yùn)行,有效應(yīng)對(duì)網(wǎng)絡(luò)安全事件,防范網(wǎng)絡(luò)違法犯罪活動(dòng),維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的完整性、保密性和可用性!泵鞔_了相關(guān)主體負(fù)有數(shù)據(jù)信息保密的法定責(zé)任。同時(shí),還需建立相應(yīng)的個(gè)人信息安全監(jiān)管機(jī)構(gòu),明確監(jiān)管機(jī)構(gòu)的責(zé)任范圍、監(jiān)管措施等配套制度,確保保護(hù)個(gè)人數(shù)據(jù)信息的法律條款在實(shí)踐中得到有效執(zhí)行,在個(gè)人數(shù)據(jù)信息法律體系中,保證立法落實(shí)的監(jiān)管制度和運(yùn)行機(jī)制與立法活動(dòng)同等重要,對(duì)個(gè)人數(shù)據(jù)信息安全的保護(hù),嚴(yán)格遵循權(quán)責(zé)一致原則,必須依法落實(shí)違責(zé)必究,侵權(quán)必罰,才能遏制日益嚴(yán)重的侵犯公民個(gè)人數(shù)據(jù)信息的現(xiàn)狀。
總之,手機(jī)自動(dòng)記錄用戶行動(dòng)軌跡事件的現(xiàn)象在網(wǎng)絡(luò)數(shù)據(jù)時(shí)代具有一定的普遍性,網(wǎng)絡(luò)信息設(shè)備商、軟件提供商、服務(wù)商等在不告知用戶的情況下,設(shè)置此功能,客觀上構(gòu)成對(duì)用戶隱私權(quán)的侵犯,并埋下用戶各項(xiàng)基本權(quán)利的安全隱患,長(zhǎng)此以往公民私生活安全將無(wú)法保障,每個(gè)公民的人格尊嚴(yán)也將蕩然無(wú)存,加快立法是預(yù)防和遏制此種侵權(quán)的最有效措施。2020年5月14日全國(guó)人大常委會(huì)公布我國(guó)《個(gè)人信息保護(hù)法草案》已經(jīng)形成,該草案的形成標(biāo)示我國(guó)個(gè)人信息保護(hù)法律體系有望不久建成,特別是2020年5月28日第十三屆全國(guó)人大三次會(huì)議通過(guò)了《中華人民共和國(guó)民法典》,民法典里專設(shè)人格權(quán)編,其中對(duì)公民隱私和個(gè)人信息保護(hù)專設(shè)一章,系統(tǒng)規(guī)定公民隱私權(quán)和個(gè)人信息的內(nèi)涵,突出了網(wǎng)絡(luò)環(huán)境下將加大公民隱私和個(gè)人信息法律保護(hù)力度,表明國(guó)家已經(jīng)加快建設(shè)網(wǎng)絡(luò)數(shù)據(jù)時(shí)代的個(gè)人信息保護(hù)法律體系。
注釋
[1]《第45次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r報(bào)告》,載中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心網(wǎng)2020年4月28日,http://www.cnnic.cn/hlwfzyj/hlwxzbg/hlwtjbg/202004/t20200428_70974.htm。
[2]參見《新聞直播間》,載中央電視臺(tái)網(wǎng)2014年7月11日,http://tv.cctv.com/2014/07/11/VIDE1405047062018509.shtml。
[3]王利明:《隱私權(quán)概念的再界定》,載《法學(xué)家》2012年第1期。
[4]參見 《新聞直播間》,載中央電視臺(tái)網(wǎng) 2014年7月11日,http://tv.cctv.com/2014/07/11/VIDE1405047062018509.shtml。
[5]參見《新聞直播間》,載中央電視臺(tái)網(wǎng) 2014年7月11日,http://tv.cctv.com/2014/07/11/VIDE1405047062018509.shtml。
[6]鐘泉盛:《中國(guó)加快互聯(lián)網(wǎng)立法進(jìn)程 打造依法治網(wǎng)“升級(jí)版”》,載新華網(wǎng)2015年1月18日,http://www.xinhuanet.com//politics/2015-01/18/c_1114032679.htm。
[7]參見《新聞直播間》,載中央電視臺(tái)網(wǎng) 2014年7月11日,http://tv.cctv.com/2014/07/11/VIDE1405047062018509.shtm。
[8]參見《新聞直播間》,載中央電視臺(tái)網(wǎng)2014年7月11日,http://tv.cctv.com/2014/07/11/VIDE1405047062018509.shtml。
[9]《第45次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r報(bào)告》,載中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心網(wǎng)20120年4月28日,http://www.cnnic.net.cn/..20200428_70974.htm。
[10]王利明:《論個(gè)人信息權(quán)的法律保護(hù)——以個(gè)人信息權(quán)與隱私權(quán)的界分為中心》,載《現(xiàn)代法學(xué)》2013年第4期。.
[11]參見《報(bào)復(fù)陷害致舉報(bào)人自殺身亡 阜陽(yáng)“白宮書記”被訴》,載人民網(wǎng)2009年6月29日,http://leaders.people.com.cn/GB/9629437.html。
[12]參見《“表哥”楊達(dá)才案8月30日在西安開審》,載人民網(wǎng)2013年8月28日http://sn.people.com.cn/GB/337080/355770/index.html。
[13]張茂月:《大數(shù)據(jù)時(shí)代公民個(gè)人信息數(shù)據(jù)面臨的風(fēng)險(xiǎn)及應(yīng)對(duì)》,載《情報(bào)理論與實(shí)踐》2015年第6期。
[14]參見《誰(shuí)動(dòng)了我的“網(wǎng)絡(luò)痕跡”?》,載《北京青年報(bào)》2020年6月18日,第6版。
[15]參見《勒索軟件攻擊蔓延 國(guó)內(nèi)多地公安網(wǎng)系統(tǒng)疑受影響癱瘓》,載新浪科技網(wǎng)2017年5月15日,http://tech.sina.com.cn/it/2017-05-13/doc-ifyfeius7893694.shtml。
[16]倪迅:《個(gè)人信息泄露何時(shí)了》,載《光明日?qǐng)?bào)》2014年2月18日,第12版。
[17]周宵鵬:《留心躲避手機(jī)App隱私陷阱》,載《法制日?qǐng)?bào)》2019年9月8日,第5版。
[18]參見周宵鵬:《留心躲避手機(jī)App隱私陷阱》,載《法制日?qǐng)?bào)》2019年9月8日,第5版。
[19]周宵鵬:《留心躲避手機(jī)App隱私陷阱》,載《法制日?qǐng)?bào)》2019年9月8日,第5版。
[20]肖成俊、許玉鎮(zhèn):《大數(shù)據(jù)時(shí)代個(gè)人信息泄露及其多中心治理》,載《內(nèi)蒙古社會(huì)科學(xué)》第38卷第2期。
[21]參見劉洋《非法抓取使用微博用戶信息 脈脈終審被判不正當(dāng)競(jìng)爭(zhēng)》,載新京報(bào)網(wǎng)2017年1月11日,http://www.bjnews.com.cn/news/2017/01/11/430288.html。
[22]參見《法院正式裁定:抖音多閃立即停止共享微信用戶信息等違規(guī)行為》,載騰訊科技網(wǎng)2019年3月20日,https://www.tech.qq.com/a/20190320/006032.htm。
[[23]]《2019我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述》,載國(guó)家互聯(lián)網(wǎng)應(yīng)急中心網(wǎng)2020年4月20日,http://www.cert.org.cn/publish/main/8/2020/20200420191144066734530/20200420191144066734530_.html。
[24]王清、吳秀姣:《完善我國(guó)網(wǎng)絡(luò)信息監(jiān)管法律政策國(guó)際環(huán)境與產(chǎn)業(yè)需求分析》,載《圖書情報(bào)知識(shí)》,2015年第3期。
[25]《第45次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r報(bào)告》,載中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心網(wǎng)2020年4月28日,http://www.cnnic.net.cn/..20200428_70974.htm。
[26]楊立新:《個(gè)人信息:法益抑或民事權(quán)利》,載《法學(xué)論壇》2018年第1期。
[27]王利明:《編篡法典,填補(bǔ)立法空白》,載《人民日?qǐng)?bào)》2020年5月14日,第19版。
[28]張新寶:《我國(guó)個(gè)人信息保護(hù)法立法主要矛盾研討》,載《吉林大學(xué)社會(huì)科學(xué)學(xué)報(bào)》2018年第5期。
[29]彭玉勇: 《論網(wǎng)絡(luò)服務(wù)提供者的權(quán)利和義務(wù)》,載《暨南學(xué)報(bào)( 哲學(xué)社會(huì)科學(xué)版) 》2014年第12期。
[30]鄧輝:《我國(guó)個(gè)人信息保護(hù)行政監(jiān)管的立法選擇》,載《交大法學(xué)》2020年第2期。
[31]龍衛(wèi)球:《數(shù)據(jù)新型財(cái)產(chǎn)權(quán)構(gòu)建及其體系研究》,載《政法論壇》第2017年第4期。
[32]高志明:《中國(guó)大陸法域個(gè)人信息保護(hù)的立法進(jìn)路》,載《南通大學(xué)學(xué)報(bào)》2013年第6期。
[33]葉金強(qiáng):《〈民法總則〉“民事權(quán)利章”的得與失》,載《中外法學(xué)》2017年第3期頁(yè)。
[34]蒲曉磊:《個(gè)人信息保護(hù):便利和隱私如何兼顧》,載《中國(guó)人大》2018年第19期。
[35]竇海陽(yáng):《民法典有關(guān)個(gè)人信息立法的立法建議》,載陳甦主編《中國(guó)社會(huì)和科學(xué)院民法典分則草案建議稿》,法律出版社2019年版,第493頁(yè)。
[36]周漢華:《中華人民共和國(guó)個(gè)人信息保護(hù)法(專家建議稿)及立法研究報(bào)告》,法律出版社2006年版,第83—84頁(yè)。
