個人信息保護難在哪裡?需分類分級協同共治

2020-12-05 創投網

圓通職員售賣個人信息案在前,人臉識別第一案落槌在後。工業和信息化部在11月27日召開的全國APP個人信息保護監管會上又對相關企業存在的問題進行了通報。在日前召開的由北京市法學會電子商務法治研究會主辦的第七屆電子商務法制高峰論壇上,與會專家們認為,應對個人信息進行分類分級保護,在保證個人隱私不被侵犯、個人信息安全得到保障的同時,通過技術手段促進信息的流通和開發利用,為人們的生活帶來更多的便利和美好。

個人信息問題成各界關注焦點

2020年,當人們進進出出都需要掃碼刷臉時,個人信息流通和保護成為了各界關注的焦點。時至年終,涉及個人信息安全的事件更是密集出現在公眾視野中。

由於內部員工與外部不法分子勾結,導致40多萬條公民個人信息洩露,圓通速遞11月17日發布了聲明並道歉,稱此事件系該公司在7月份發現問題後主動報案,並表示將堅決打擊違法行為。相關犯罪嫌疑人已於9月落網。在當晚的央視《新聞1+1》節目中,主持人白巖松對此質問:為何圓通的回應給人一種「我發現的、我報案的、我配合參與全過程」的自我表揚感?

隨後,被人們稱為我國「人臉識別第一案」的浙大法學博士、浙江理工大學特聘副教授郭兵訴杭州野生動物世界案一審宣判。杭州富陽法院判決杭州野生動物世界賠償郭兵合同利益損失及交通費共計1038元,刪除郭兵辦理指紋年卡時提交的包括照片在內的面部特徵信息;駁回郭兵提出的確認野生動物世界店堂告示、簡訊通知中相關內容無效等其他訴訟請求。

與此同時,相關主管部門也頻繁發聲。11月27日,全國APP個人信息保護監管會在北京召開。工信部信息通信管理局副局長魯春從在會上表示,工信部針對大企業的APP進行了全覆蓋檢測,發現存在思想漠視、僥倖心理、技術對抗三類問題。「目前有120家企業的APP問題反覆出現過兩次以上,如新浪公司旗下的新浪體育出現了違規收集個人信息問題,整改完後再次抽檢,仍然發現同樣的問題。還有一些企業在APP版本更新後,存在將已經整改過的問題又改回去等性質嚴重的問題。」魯春從說。

此前,相關主管部門多次對違規APP進行通報。如11月23日,廣東省通信管理局發布APP監管情況通報,涉及經核驗出現問題的APP共88款,包括嘉聯支付、中郵消金、順豐金融、恆大財富、全民錢包等多家金融科技企業。其中,違反用戶個人信息保護規定的問題包括「未公開明示收集規則」「默認勾選同意隱私協議」「未列明所集成SDK及其採集信息」「為註銷帳號、刪除個人信息設置障礙」「未經用戶同意共享給第三方」等侵犯用戶對其個人信息處理享有的知情權、決定權,以及違反最小必要原則超前、超需、超頻索取權限或採集信息,甚至不給索取權限不讓用等強迫行為。而今年9月,由中央網信辦、工信部、公安部、市場監管總局組成的APP專項治理工作組發布通告,對81款存在個人信息收集使用問題的APP進行了集中曝光。

個人信息保護難在哪裡

「現在電子商務中的個人信息保護非常困難,我將其概括為『一問三不知』。」市場監管總局研究中心副主任葉寶文解釋稱,所謂「一問三不知」,是指不知道有多少個人信息被哪些平臺、哪些機構掌握;不知道被掌握的信息會以什麼樣的方式、什麼時候對個人利益造成直接或間接的損害;對於個人信息洩露造成的損害不知道去找誰進行有效、快速的解決。

葉寶文表示,個人信息的經濟屬性在逐漸擴大,從早期的個人搜索、網頁瀏覽,到現在的人臉識別、行蹤、血型等一些生物信息,都逐漸在經濟領域中價值化,《電子商務法》中關於個人信息保護的領域發展迅速,監管信息的範圍也隨之擴大,這都增加了監管難度。

中國商法學研究會副秘書長、中國政法大學民商經濟法學院黨委副書記朱曉娟指出,目前個人信息安全機制中的知情同意機制實施效果欠佳。「由於大多數人都不會真正的去閱讀所謂的使用條件、交易規則就會直接勾選,因為不勾選就會影響使用,因此知情同意已經沒有辦法得到保障。」朱曉娟認為,由此人們也很難進行理性的判斷,加上對技術了解的局限,也難以衡量知情同意原則的適用範圍對主體意味著什麼。所以知情同意實際上流於形式,將其作為信息處理的前提缺乏可操作性和必要性,也難以達到立法的目的。

中國消費者協會開展的APP個人信息洩露情況調查結果顯示,個人信息洩露總體情況比較嚴重,遇到過個人信息洩露情況的人數佔比為85.2%,沒有遇到過個人信息洩露情況的人數佔比為14.8%。個人信息洩露的主要途徑一是經營者未經本人同意收集個人信息;二是經營者或不法分子故意洩露、出售或者非法向他人提供個人信息;網絡服務系統存有漏洞造成個人信息洩露。還有不法分子通過木馬病毒、釣魚網站等手段盜取、騙取個人信息和經營者收集不必要的個人信息。此外,在佔比73.8%曾閱讀過應用權限和用戶協議或隱私政策的受訪者中,能夠認真閱讀完應用權限和用戶協議或隱私政策文字說明的受訪者僅佔26.7%。「不授權就沒法用」是受訪者「從不閱讀」的最主要原因。

分類分級協同共治

北京大學電子商務法研究中心主任、教授薛軍認為,電商是收集並進行深度挖掘個人信息的主戰場。個人信息保護制度的落實需要行政機關通過定期檢查等手段來推動。「個人信息保護涉及到個人利益及其他方方面面的利益,如果僅僅依靠監管部門,很難有明顯的成效。」葉寶文認為,應該通過社會共治來加強個人信息的保護。對於電子商務中個人信息保護更應側重於橫向社會共治,要發揮政府各部門間、政府與消費者組織間的作用,同時還要發揮個人維權的作用,應用廣義上的、橫向的社會共治模式對個人信息保護進行監管。同時,個人信息侵權常常是事前無法預料的,因此要更加注重事後監管。「目前立法中後續跟進的措施還不夠完善。」葉寶文認為。

北京華訊律師事務所主任張韜認為,應該更加重視信息的分類分級的保護,用這種方式來平衡信息流動、利用和保護的關係。張韜建議將分類分級上升為《個人信息保護法》的基本原則,以利於在標準、規章的制定過程中為一些法律原則提供釋義;對分類分級的標準進行進一步細化。根據不同行業的不同特點和重點的領域、重點的場景去分別進行類型化規定,建立起分層的保護制度。「通過完善《個人信息保護法》來實現保護和利用的平衡,同時能在保護個人信息安全的基礎之上,更大地發揮個人信息的作用。」張韜說。

北京天威誠信電子商務服務有限公司首席安全官李延昭呼籲:在對個人信息保護的處理技術上要更多地利用電子籤名、區塊鏈技術,讓技術和法律結合,從而讓法律在真正落地的時候體現它真正的約束力。

「工信部將針對群眾反映的突出問題,從明年初開始繼續開展為期半年的專項整治。」工信部副部長劉烈宏表示,工信部將嚴查APP侵害用戶權益行為,緊盯反覆出現問題被點名通報的重點企業。同時推動APP及SDK開發運營者、應用分發平臺、第三方服務提供者、設備廠商、安全廠商自覺履行社會責任。

在全國APP個人信息保護監管會上,11家網際網路企業代表向社會做出公開承諾:將嚴格落實整治工作,保障用戶合法權益。(記者桑雪騏)

相關焦點

  • 工業數據分級分類丨張雪峰:落實工業數據分類分級指南加強菸草行業...
    一、分類分級是數據管理的基礎隨著信息技術的發展,數據在國民經濟運行的作用越來越重要,數據不僅成為戰略資源,其本身也成為生產力的組成部分。由於不同類型的數據具有不同的權屬關係、管理主體、應用特點、價值體現以及安全屬性等等,因此無論是開展數據資產管理和保護,還是建立數據生產要參與分配的機制,首先都要從數據分類分級做起。
  • 新稅務機構不懼個稅改革「大考」 提升服務效能需多部門協同共治
    新稅務機構不懼個稅改革「大考」 提升服務效能需多部門協同共治 每日經濟新聞 2019-01-16 23:37:29
  • 個人信息反覆填,隱私安全誰來護?小新新話你知!
    中間涉及隱私保護方面,國內搞大數據最早的塗子沛老師在美國企業中工作過,對隱私保護這一塊有很多經驗,我們跟他的公司合作來做隱私保護的審批流程設計。後面是信息安全權限的分級分類,這一塊我們找了一家在金融行業有很多用戶權限分級分類實踐經驗的信息安全公司,共同組成了一個在我們看來應該算是第一流的團隊來一起幹這個事情。
  • 青少年網絡沉迷的幹預與應對要多方協同、社會共治
    3.青少年網絡沉迷的幹預與應對:多方協同、社會共治  網際網路已經成為人們日常生活不可或缺的組成部分,並且越來越被人們視為信息交換、學習工作和休閒娛樂必不可少的媒介渠道。對於青少年網絡沉迷的幹預與防治而應通過多方協同、社會共治的方式共築網上網下同心圓,協調社會各方資源來共同進行幹預和應對。   3.1家庭應對  家庭是預防青少年網絡沉迷的第一道防線,也是應對青少年網絡沉迷極其重要的一環。家長了解網絡沉迷的相關風險,有助於在青少年的日常生活中幫助其養成健康的上網習慣,有效地預防青少年網絡沉迷的發生。
  • 政府企業共智慧 分級診療惠民生——分級診療及基層醫療機構裝備配置研討會在瀋陽召開
    ,大醫院人滿為患,掛專家號難的問題。他指出,分級診療全世界都在做,但是並不是強制規定病人必須到哪裡去看病,而是以價值為基礎的醫療保健,也就是說對病人實行長期的醫療照顧和健康保障,這個分級診療從家庭醫生做起,需要有非常好的網絡服務。我們必須改變現有的思維和行為模式,關注價值是醫療保障的唯一途徑。要以病人為中心構建接續醫療體系,包括醫療體系改革和創新醫聯體的發展。
  • 網信辦等8部門:已封禁一批違規網絡主播,研究制定主播帳號分級分類...
    目前已依法處置158直播平臺及一批違規主播,但仍存在高額充值打賞、違規直播帶貨等問題,後續將研究制定主播帳號分級分類管理規範,明確直播行業打賞行為管理規則等,引導行業規範有序發展。國家網信辦負責人表示,專項整治開展2個月來,各部門依法處置158款違法違規直播平臺,掛牌督辦38起涉直播重點案件,督促平臺清理有害帳號及信息,封禁一批違法違規網絡主播,明確直播打賞作為平臺和主播履行服務合同的法律性質,規範管理工作穩步推進。上述負責人表示,但直播行業諸多痼疾頑症並未徹底消除。
  • 安徽合肥探索信用分級分類 加強精準有效監管
    中國質量新聞網訊 為進一步推動安徽省合肥市檢驗檢測行業高效有序發展,構建新型監管機制,合肥市市場監管局有序推進全市檢驗檢測機構信用分類分級監管。建立健全工作機制根據安徽省市場監管局信用分類監管方案,結合合肥市實際,該局建立健全信用監管工作機制,細化分類辦法,建立檢驗檢測機構信用風險分類監管檔案,合理利用監管資源,增強市場主體信用意識和自我約束力,對守法者「無事不擾」,對違法者「利劍高懸」。抓緊抓實監督檢查堅持監管常態化,做實做細日常監管。
  • 地質災害分類、分級
    一、地質災害分類分級原則(1)地質災害是依據地質災害概念和涵義進行全面的科學分類。凡是與內動力地質作用、外動力地質作用、人類工程動力作用有關的地質災害,以巖石圈自然地質作用為主導因素形成的自然災害都歸入地質災害類型。
  • 促世界科技期刊創新發展 中外業界研討全球協同共治
    孫自法 攝中新網北京8月11日電 (記者 孫自法)作為第二十二屆中國科協年會重點活動之一,中國科技峰會——第三屆世界科技期刊論壇10日至11日在北京以線上線下結合方式舉行,中外業界代表相聚論壇,談全球合作、促協同共治,共商世界科技期刊創新發展大計。
  • 宣州區深入推進信用分類分級監管
    根據《國務院辦公廳關於加快推進社會信用體系建設構建以信用為基礎的新型監管機制的指導意見》要求,宣州區市場監管局充分發揮市場監管職能,積極創新監管方式,全力推進企業信用風險分類監管工作。一是強化企業信息歸集應用。
  • 《工業數據分類分級指南(試行)》賦能製造業高質量發展
    本報訊 日前,工業和信息化部辦公廳印發了《工業數據分類分級指南(試行)》,該指南共分為四章,第一章為總則,第二章介紹了工業數據的分類,第三章介紹了工業數據的分級,第四章介紹了工業數據的分級管理。
  • 建設音視頻行業健康內容生態,比心陪練呼籲各方聯手共建共治
    建設音視頻行業健康內容生態,比心陪練呼籲各方聯手共建共治 2020年12月2日,「2020音視頻直播行業綠色內容生態共建峰會」在北京舉辦,峰會聚焦「音視頻行業內容健康安全、保護未成年人」的話題,來自政府主管部門
  • 強化工業數據分類分級管理 共創數字經濟蓬勃發展未來
    二、促管理,分類分級是釋放工業數據潛能的必由路徑(一)工業數據具有複雜性差異性特徵從數據形態看,種類繁多、價值不一。複雜多樣的業務場景導致工業數據存在時序、非時序、結構化、非結構化等多種形式,承載信息、應用領域、重要程度等各不相同,實時性、連續性、穩定性需求差異較大。
  • 《電子商務法》中的個人信息保護
    新法施行在即,本報從今日起開設「專家談《電子商務法》」專欄,邀請國內外高校專家、法律從業者和知名電商企業法律工作者就《電子商務法》的立法精神、個人信息保護、平臺責任、權利義務關係、法律責任設置等熱點問題各抒己見,以期見微知著,共促發展。
  • 《殘疾人殘疾分類和分級》國家標準
    最近後臺有殘友留言,希望能夠看到關於殘疾分類及分級標準,小編抽空收集了關於《殘疾人殘疾分類和分級》的國家標準,分享給大家做參考。以下為標準詳細內容:《殘疾人殘疾分類和分級》國家標準,因身體結構、功能的損害及個體活動受限與參與的局限性稱之為殘疾,
  • 「場景為基,風險為尺」——《個人金融信息保護技術規範》亮點解讀
    《規範》參考《信息安全技術網絡安全等級保護基本要求》(GB/T 22239-2019)的制度設計,從安全技術和安全管理兩個維度出發,規定了個人金融信息在收集、傳輸、存儲、使用、刪除、銷毀等生命周期各環節的安全防護要求,對個人金融信息保護提出規範性要求,在個人金融信息保護和監管工作中具有重要的參考作用。其中,體現風險管理思想的「個人金融信息安全影響評估」的多次出現是《規範》的一大亮點。
  • 共治圖景下的農村公共服務供給主體研究
    〔關鍵詞〕農村公共服務;供給主體;共治;鄉村振興  〔中圖分類號〕D63-3〔文獻標識碼〕A〔文章編號〕2095-8048-(2018)02-0098-07  〔基金項目〕國家社科基金項目「協同治理視域下的農村公共服務供給機制創新研究」(16BZZ056)  〔作者簡介〕聶繼凱,揚州大學商學院講師,揚州大學政府治理與公共政策研究中心研究人員
  • 創新黨建機制 共建共治共享!化州市建設邊界黨建聯盟助力區域協同...
    、三化機制),推動解決毗鄰邊界協調難、治理難、融合難問題,進一步夯實北部灣城市群、粵西空港經濟區對接粵港澳大灣區戰略支點組織基礎。「一個」聯盟體系, 提供區域協同發展支撐化州市以黨建聯盟為平臺,構建市鎮村三級協同發力的一個黨建聯盟體系。市成立以市委組織部為牽頭部門的黨建聯盟中心指揮部,各毗鄰鎮成立黨建聯盟工作站,各毗鄰村(社區)成立黨建聯盟小組,推動邊界優勢互補、密切合作、協調發展。
  • 縱觀全局,談談醫保在分級診療中的5個「發力點」
    醫保作為醫療服務領域最大的戰略購買者,要充分發揮自身職能作用,與衛生健康等部門密切配合,創新運用政策工具,大力推進分級診療制度建設,引導和促進優質醫療資源向下流動,在服務人民群眾健康中實現有效利用。  推進分級診療制度建設,有利於破解看病難、看病貴問題。隨著社會經濟發展,人民群眾對健康問題愈加重視,醫療服務需求持續增長。
  • 成都甲亢去哪裡能治好
    成都甲亢去哪裡能治好 時間:2020-10-20 11:26成都中科甲狀腺醫院 甲亢患者主要表現為:心慌、心動過速、怕熱、多汗、食慾亢進、消瘦、體重下降、疲乏無力及情緒易激動、性情急躁、失眠、思想不集中、眼球突出、手舌顫抖、甲狀腺腫或腫大