我國個人信息保護之現狀

2020-12-05 中國法院網

2008-03-07 15:08:10 | 來源:中國法院網 | 作者:單飛

  個人信息的法律保護問題是近半個世紀以來隨著信息社會的發展而日益凸顯的問題。由於社會觀念、信息產業、科學技術以及立法規劃等方面的原因,我國很長一段時間以來沒有認識到保護個人信息的重要性,因此直到目前為止,我國還沒有制定專門的個人信息保護方面的法律。當然,這並不意味著我國目前對個人信息不進行保護。現階段,我國對個人信息的保護,主要體現在兩大方面:一是在與個人信息保護有關的法律法規中設置個人信息保護條款對個人信息加以法律保護。個人信息的法律保護又可以表現為法律的直接保護和間接保護,所謂法律的直接保護即法律法規明確提出對「個人信息」進行保護;間接保護即法律法規通過提出對「人格尊嚴」、「個人隱私」、「個人秘密」等與個人信息相關的範疇進行保護進而引申出對個人信息的保護。二是通過信息控制人的單方承諾或特定行業的自律規範的承諾對個人信息加以自律性質的保護。個人信息在自律保護也表現為兩方面,即企業通過單方承諾這種市場運作方式對個人信息加以保護,以及特定行業組織通過行業自律規範對個人信息確立行業保護標準進而進行保護。

  一、我國法律對個人信息的直接保護

  通過全國人大網站中全國法律法規資料庫搜尋引擎的搜索,我們發現,目前我國直接對「個人信息」加以保護的法律、法規、規章及司法解釋的數量相當有限,其中全國性的法律中僅有《中華人民共和國護照法》、《中華人民共和國身份證法》直接規定了「個人信息」的保護問題。《中華人民共和國護照法》(2006年4月29日通過,2007年1月1日實施)第十二條第三款規定:「護照籤發機關及其工作人員對因製作、籤發護照而知悉的公民個人信息,應當予以保密。」第二十條規定:「護照籤發機關工作人員在辦理護照過程中有下列行為之一的,依法給予行政處分;構成犯罪的,依法追究刑事責任:……(五)洩露因製作、籤發護照而知悉的公民個人信息,侵害公民合法權益的……」《中華人民共和國身份證法》(2003年6月28日通過,2004年1月1日實施)第六條第三款規定:「公安機關及其人民警察對因製作、發放、查驗、扣押居民身份證而知悉的公民的個人信息,應當予以保密。」第十九條規定:「人民警察有下列行為之一的,根據情節輕重,依法給予行政處分;構成犯罪的,依法追究刑事責任:……(五)洩露因製作、發放、查驗、扣押居民身份證而知悉的公民個人信息,侵害公民合法權益的。」

  在全國範圍內具有規範效力的行政法規、部門規章和司法解釋直接提及「個人信息」保護問題的主要也僅有如下幾項:(1)《2006---2020年國家信息化發展戰略》。該《發展戰略》第六條第五項提出了「推進信息化法制建設」的要求,並提出:「加快推進信息化法制建設,妥善處理相關法律法規制定、修改、廢止之間的關係,制定和完善信息基礎設施、電子商務、電子政務、信息安全、政府信息公開、個人信息保護等方面的法律法規,創造信息化發展的良好法制環境。根據信息技術應用的需要,適時修訂和完善智慧財產權、未成年人保護、電子證據等方面的法律法規。加強信息化法制建設中的國際交流與合作,積極參與相關國際規則的研究和制定。;(2)《網際網路電子公告服務管理規定》(2000年10月8日通過,同日起施行)。該《管理規定》第十二條規定:「電子公告服務提供者應當對上網用戶的個人信息保密,未經上網用戶同意不得向他人洩露,但法律另有規定的除外。" (3)《最高人民法院、最高人民檢察院關於切實保障司法人員依法履行職務的緊急通知》(法[2005] 173號)(2005年8月25日頒布,同日起施行)。該《通知》第六條「加強司法警察隊伍建設和保密工作,做好宣傳教育工作」指出:「……強化案件保密工作,嚴禁違反規定洩露案情以及辦案人員的通訊方式、住址等個人信息,對於洩密行為,應當依照《人民法院審判紀律處分辦法》、《檢察人員紀律處分條例》的有關規定嚴肅懲處……」另外,少數地方性法規中,也偶有涉及個人信息保護的直接規定,例如:2003年修正的《北京市未成年人保護條例》第四十九條規定:「……任何組織和個人未經未成年人的監護人同意,不得在網際網路上收集、使用、公布未成年人的個人信息。」2003年12月23日上海市通過了個人信用信息方面的地方性法規—《上海市個人信用徵信管理試行辦法》,對個人信用信息的採集、處理、提供等作了較為詳細的規定。

  需要特別指出的是,中國人民銀行2005年通過了有關個人信用信息管理及保護的專門性部門規章—《個人信用信息基礎資料庫管理暫行辦法》(2005年6月16日通過,2005年10月1日起實施)。該辦法包括總則、報送和整理、查詢、異議處理、安全管理、罰則、附則七章,共45條,對個人信用信息的收集、處理、利用、流通等作了較為詳細的規定。從內容方面觀察,該辦法在很大程度上遵循了個人信息保護月23日上海市通過了個人信用信息方面的地方性法規—《上海市個人信用徵信管理試行辦法》,對個人信用信息的採集、處理、提供等作了較為詳細的規定。

  需要特別指出的是,中國人民銀行2005年通過了有關個人信用信息管理及保護的專門性部門規章—《個人信用信息基礎資料庫管理暫行辦法》(2005年6月16日通過,2005年10月1日起實施)。該辦法包括總則、報送和整理、查詢、異議處理、安全管理、罰則、附則七章,共45條,對個人信用信息的收集、處理、利用、流通等作了較為詳細的規定。從內容方面觀察,該辦法在很大程度上遵循了個人信息保護的收集限制原則、信息質量原則、目的特定原則、使用限制原則、安全保障原則、公開原則、個人參與原則及責任原則。雖然該辦法在內容上還存在一些缺陷和漏洞,例如缺乏爭議信息的封存制度、錯誤信息導致個人損害的民事賠償制度等,但無論如何,我們可以將該辦法視為我國個人信息保護立法史上的一座裡程碑,它開創了我國特殊領域的個人信息保護立法。

  二、我國法律對個人信息的間接保護

  在我國,除了上述直接明確提出對個人信息加以保護的法律法規之外,還存在一些通過規定保護人格尊嚴、個人隱私、個人秘密等與個人信息相關的範疇進而保護個人信息的法律。在根本大法方面,我國《憲法》(1982年)的「公民的人格尊嚴不受侵犯」、「公民住宅不受侵犯』,、「公民享有通信自由和通信秘密的權利」、「國家尊重和保障人權」等相關條款均可解釋為個人信息應當受到法律保護的憲法依據。在國家的基本部門法中,也或多或少、或明或暗地存在一些與個人信息保護有關的法律條款,例如:《民法通則》(1986年)關於人身權的相關規定中規定了「公民的人格尊嚴受法律保護」;《刑法》(1997年)在「侵犯公民人身權利、民主權利」的專章中,明確將「非法搜查他人身體、住宅,或者非法侵入他人住宅」、「侵犯公民通信自由」等行為列為犯罪行為;《民事訴訟法》(1991年)規定「對涉及個人隱私的案件應當不公開審理」;《刑事訴訟法》規定「涉及個人隱私的案件不公開審理」、「十四歲以上不滿十六歲未成年人犯罪案件,一律不公開審理。十六歲以上不滿十八歲未成年人犯罪的案件,一般也不公開審理」。

  關於個人信息的間接保護,在淵源上除了上述國家根本大法和基本部門法之外,還有許多容易被忽視的部門法或行政法規、規章、司法解釋等。在婦女兒童個人信息的特殊保護方面:《婦女權益保護法》(1992年)規定:「婦女的人格尊嚴受法律保護」;《未成年人保護法》(1991年)規定:「尊重未成年人的人格尊嚴」、「任何組織和個人不得披露未成年人的個人隱私」;《母嬰保護法》(1994年)規定:「從事母嬰保健工作的人員應當嚴格遵守職業道德,為當事人保守秘密」。在個人醫療信息方面:《執業醫師法》(1999年)規定「醫生不得披露治療中獲得的健康信息」;《醫療機構病歷管理規定》(2002年)要求「除對患者實施醫療活動的醫務人員及醫療服務質量監控人員外,其他任何機構和個人不得擅自查閱患者的病歷」;《醫療事故處理條例》(2002年)進一步要求「醫療機構在複製或複印病歷資料時應當有患者在場」;《傳染病防治法》(2004年)禁止「故意洩露傳染病病人、病原攜帶者、疑似傳染病病人、密切接觸者涉及個人隱私的有關信息、資料」;《關於對愛滋病病毒感染者和愛滋病病人的管理意見》(1995年)規定:「從事愛滋病病毒感染者和愛滋病病人診斷、治療及管理工作的人員,不得向無關人員洩露有關信息。任何單位和個人不得將愛滋病病毒感染者和愛滋病病人的姓名、住址等個人情況公布或傳播」。在個人通訊信息方面:《郵政法》(1986年)規定:「除法律另有規定外,郵政企業和郵政工作人員不得向任何組織或者個人提供用戶使用郵政業務的情況」;《全國人民代表大會常務委員會關於維護網際網路安全的決定》(2000年)禁止「非法截獲、篡改、刪除他人電子郵件或者其他數據資料」;《網際網路安全保護技術措施規定》(2005年)規定:「網際網路服務提供者、聯網使用單位應當建立相應的管理制度。未經用戶同意不得公開、洩露用戶註冊信息,但法律、法規另有規定的除外。」在個人金融信息方面:《商業銀行法》規定:「商業銀行應當遵循為存款人保密的原則」、「對個人儲蓄存款,商業銀行有權拒絕任何單位或者個人查詢、凍結、扣劃,但法律另有規定的除外」;《個人存款帳戶實名制規定》規定:「除法律法規另有規定以外,金融機構不得向任何單位或者個人提供有關個人存款帳戶的情況」。在律師執業方面:《律師法》(2001年)規定:「律師應當保守在職業活動中知悉的當事人的隱私」;《律師執業行為規範》(2004年)規定:「律師必須保守委託人的個人隱私」。在檔案信息方面,《檔案法》規定:「一切國家機關、武裝力量、政黨、社會團體、企業事業單位和公民都有保護檔案的義務。」

  三、個人信息保護的信息控制人自律機制

  由於現階段我國缺乏對個人信息保護的專門性、統一性的立法,一些信息控制人為了增強行為相對人的信心,進而促進相關行業通過收集、處理、利用、傳遞個人信息而獲得更大的發展,單方面作出了保護個人信息的承諾或制定了保護個人信息的內部行為規範。這是信息控制人採取的一種典型的保護個人信息的自律措施。目前,我國採取此類自律措施保護個人信息的信息控制人主要集中在非公共部門,特別是一些大型的商業網站,當然也有其他行業如銀行業的經營者。以下就列舉幾個典型的非公共部門信息控制人對個人信息保護採取的自律措施。

  知名的綜合性網站「新浪網」在其首頁即載明了該網站的「隱私保護」政策。該隱私保護政策比較典型地體現了當前網站經營者所採取的自律措施,因此本文對此作一簡要介紹。在其隱私保護政策中,新浪網首先表明:「隱私權是您的重要權利。向我們提供您的個人信息是基於對我們的信任,相信我們會負責的態度對待您的個人信息。我們認為您提供的信息只能用於幫助我們為您提供更好的服務。因此,我們制定了新浪網上個人信息保密制度以保護您的個人信息。」新浪網有關個人信息保護的自律措施大致包括以下內容:第一,該網站所收集的個人信息的種類。「通常,您能在匿名的狀態下訪問我們的網站並獲取信息。在我們請求您提供有關信息之前,我們會解釋這些信息的用途。我們有些站點需要註冊才能加入,在通常情況下,這類註冊只要求您提供一個電子郵件地址和一些諸如您的工作,職務一類的基本信息。有時我們也會請您提供更多的信息。我們這樣做是為了使我們更好的理解您的需求,以便向您提供有效的服務。我們站點收集的信息包括姓名,地址和電話號碼。您有權隨時決定不接受來自我們的任何資料。」第二,關於敏感個人信息保護及個人信息的使用。「我們將採取適當的步驟保護您的隱私。每當您提供給我們敏感信息時,我們將採取合理的步驟保護您的敏感信息,我們也將採取合理的安全手段保護已存儲的個人信息。除非根據法律或政府的強制性規定,在未得到您的許可之前,我們不會把您的任何個人信息提供給無關的第三方(包括公司或個人)。但是,如果您要求我們提供特定客戶支援服務或把一些物品送交給您,我們則需要把您的姓名和地址提供給第三者如運輸公司。我們的網站將會提供第三者網站的連結。由於我們不能控制這些網站,所以我們建議您細閱這些第三者網站的個人信息保密制度。」第三,該網站隱私保護的原則。(1)每當新浪網需要識別您的身份或與您聯絡時,會明確的詢問所需的資料,即個人資料。一般而言,當您在網站上註冊,要求提供特別服務,或是如參加獎金競賽,便會被詢問到這項資料。可能的話,新浪網會利用一些方法,確認您的個人資料的正確性與時效性。(2)新浪網站及其必要的服務夥伴使用您的個人資料來運作網站和服務,並且會通知您各項新的功能與服務,以及新浪網和其附屬公司的各類產品。新浪網也會謹慎地挑選來自其他公司的產品或服務資料傳送給您,通常是有關於站點本身的服務,但這並非必要(僅是次要用途)。(3)如果新浪網想要將個人資料用在次要用途上,新浪會提供您如何拒絕這項服務的說明。您可以依照新浪網寄給您的資料或促銷信件上的說明,終止這些信件的發送。(4)新浪網也許會因法律要求公開個人資料,或者因善意確信這樣的作法對於下列各項有其必要性:符合法律公告或遵守適用於新浪站點的合法程序;保護新浪網的用戶之權利或財產;在緊急的情況下,為了保護新浪及其用戶之個人或公眾安全。(5)任何時候如果您認為新浪沒有遵守這些原則時,請利用電子郵件privacy@staff sina.com通知我們,我們會盡一切努力,請合理適當的範圍內立即改善這個問題。」第四,Cookies的用途。「新浪網站有時會使用cookies以便我們知道哪些網站受歡迎,使您在訪問我們的網站時得到更好的服務。cookies不會跟蹤個人信息。當您註冊我們的網站程式時,新浪亦會使用cookies。在這種情況下,會存儲有用信息,使我們的網站在您再次訪問我們的網站時可辨認您的身份。來自新浪網站的cookies只能被新浪網站讀取。如果您的瀏覽器被設置為拒絕cookies您仍然能夠訪問我們的大多數網站。」第五,關於個人信息的更新及隱私保護政策的更新。「如果您的地址,職務(職稱),電話或e-mail地址發生變化,您可以按新浪網站中公布的聯繫方式通知新浪,以幫助我們保持您的資料的準確性。你也可以通過登陸新浪網用戶註冊頁面的更新會員資料欄的方式自行更新您的個人信息。新浪歡迎您對這項保密制度給予評論並提出質疑。我們將致力於保護您的個人信息,盡全力保證這些信息的安全。由於網上技術的發展突飛猛進,我們會隨時更新我們的信息保密制度。」

  在銀行業方面,一些銀行通過制定相關內部規定對客戶個人信息進行保護。1999年,中國工商銀行發布了《中國工商銀行員工行為守則》,規定工商銀行員工應當「嚴守客戶秘密。對於客戶提供的信息資料,員工有保密的義務,以維護客戶的合法權益。除依法可以提供或客戶同意提供的信息外,員工無權擅自披露客戶信息。非工作需要,不得與同事隨意談論客戶情況。以電話、電子手段交流或傳遞業務信息時,要注意保護客戶信息安全。答覆有關信用情況諮詢,應對諮詢者和諮詢對象雙方負責。提供對方的數據不得超出銀行允許的範圍。無關人員不能隨意接觸客戶信息,更不得為個人目的利用客戶信息。向公安局、檢察院、法院等司法機關提供客戶信息,須有公安、司法等部門出具的完備手續,並嚴格按規定程序進行。嚴禁向親屬、朋友透露或提供客戶信息。」2002年,中國建設銀行發布了《中國建設銀行個人VIP客戶服務管理辦法(試行)》,該辦法規定:「各級行必須為每個VIP客戶建立檔案,記錄客戶個人資料和服務信息,不得遺漏。」「各級行必須妥善保管客戶檔案資料,非依法律規定或客戶允許,任何單位和個人不得對外公開或洩露客戶的個人資產和帳戶交易等客戶資料。」

  四、個人信息保護的行業自律機制

  在我國,作為信息產業重要組成部分的網際網路行業對個人信息所遭受的日益嚴峻的威脅有較為密切的關注。我國目前對個人信息保護採取行業自律機制措施的行業也主要表現為網際網路行業。中國網際網路協會於2002年公布了《中國網際網路行業自律公約》,倡議網際網路全行業從業者加入本公約,並要求成員「自覺維護消費者的合法權益,保守用戶信息秘密;不利用用戶提供的信息從事任何與向用戶作出的承諾無關的活動,不利用技術或其他優勢侵犯消費者或用戶的合法權益」。同時約定,由中國網際網路協會負責組織實施該公約,負責向公約成員單位傳遞網際網路行業管理的法律、政策及行業自律性信息,及時向政府主管部門反映成員單位的意願和要求,維護成員單位的正當利益,組織實施網際網路行業自律,並對成員單位遵守本公約的情況進行監督。

  行業自律標識作為個人信息保護行業自律機制的重要實施手段,在我國也己出現。近年來,我國網際網路行業的迅猛發展,但是,行業快速增長的背後也隱藏著一系列不和諧的音符,近年來,垃圾郵件泛濫、病毒、惡意軟體滋生、網絡語言暴力、網絡色情等等現象讓網民己經無法自由享受網際網路生活,網民的基本權益受到嚴重的侵害。2006年11月1日,中國網際網路協會、違法和不良信息舉報中心、反垃圾郵件中心、晚報協會、奇虎公司共同正式宣布,首個網際網路公益品牌「淨藍絲帶」正式啟動。淨藍絲帶作為杜絕網際網路惡意行為的一個標識,用於宣傳「淨化網際網路空間人人有責,打擊網際網路犯罪人人出力」的信息,並呼籲「拯救網絡弱勢群體,杜絕網絡惡意行為」。藍絲帶象徵紐帶,將政府有關機構、網際網路企業、網民緊緊聯繫在一起,共同抵抗網絡惡意,象徵著國家對網際網路行業健康發展的關心和支持,象徵著網民對網際網路熱愛和對純淨網際網路空間的渴望,象徵著網際網路企業關注網民感受,洛守自律的承諾。

  五、小結

  基於上文的論述,我們可以判斷,我國個人信息保護之現狀具有如下特徵:

  第一,在個人信息的法律保護方面:(1)就法律的適用範圍而言,保護個人信息的法律條款數量較為有限、適用範圍相對狹窄,沒有專門的針對所有信息控制人均適用的統一的個人信息保護法;(2)就個人信息的法律保護手段而言,重「刑事處罰」和「行政管理」,輕「民事確權」與「民事歸責」,導致個人信息遭受侵害後,即使侵權行為人最終遭致刑事處罰或行政處罰,但信息主體的財產及非財產損失卻得不到任何實質性的補償;(3)就法律的可操作性而言,大部分規定缺乏可操作性,許多條款僅僅規定了對個人信息的保密義務,而沒有規定違背該義務的後果;(4)就法律的體系性而言,現有規定之間缺乏體系上的呼應,給人一種「雜亂無章」、「群龍無首」的感覺,不符合我國已經繼受的大陸法系的法律思維,同時也不利於法律的適用;(5)就法律條款的具體內容而言,大部分條款通常僅對個人信息保護問題輕描淡寫、一帶而過,往往未能揭示個人信息保護的立法理由、個人信息保護的基本原則、信息主體的權利、個人信息收集、處理、利用及傳遞的規則、個人信息保護的執行機制及監督機制等個人信息保護法應當具備的重要內容。(6)就保護個人信息的觀念而言,我國法律對個人信息的直接保護是近幾年來的新近發展趨勢,在較長時間內由於對個人信息保護的重要意義缺乏正確認識而僅對個人信息採取了有限的間接保護措施。

  第二,在個人信息的自律保護方面:(1)非公共部門,特別是一些商業網站,己經逐步認識到了個人信息的巨大價值以及個人信息對信息主體的重大意義,為了增強消費者使用網絡的信息,提供了相對較為詳細的隱私保護政策。但也應注意到,我國國內各商業網站的個人信息保護水平差異很大,大型的商業網站大多有比較完備的個人信息保護政策;但一些小型網站在個人信息保護方面是令人擔憂的,它們不僅沒有公開相應的個人信息保護政策,甚至不惜商業信譽,只要能給網站的經營者帶來利益,就會不適當地收集、利用乃至出售訪問者的個人信息。另外,非公共部門中,除了商業網站及為數不多的其他主體之外,大多數非公共部門並沒有單方面向相對人提供個人信息保護政策。與上述單個信息控制人在個人信息保護方面的自律措施相對應的是,除了網際網路行業,其他的非公共部門行業也鮮有保護個人信息的行業自律公約。

 (2)就公共部門而言,出於長期以來形成的「官本位」的思維定勢,對個人信息的關注基本上是出於其管理的需要,強調得更多的是個人提供信息的義務,而個人就其自身信息所享有的權利基本被漠視。舉例而言,瀏覽目前我國的各級政府網站,幾乎無法看到與一些大型商業網站所具備的「隱私政策」,哪怕是中央人民政府的網站一一「中國政府網」對個人上網信息的保護問題也沒有提供相應的政策,這不能不說是我國電子政務發展至今的一大遺憾。就這一現象,有學者認為,「這可能由於我國政府網站還處於發展的開始階段,主要功能還只是對政府政策、辦事流程的公示,起到的只是一個電子公告版的作用。政府網站之提供給網絡用戶閱讀信息、資料,而不收集網絡用戶的個人信息。」但是,這些學者同時也認為,「政府網站發展成為和大多數商業網站那樣具有交互式的平臺是必然的趨勢。為了更好的為納稅人服務,政府網站將來肯定會朝著功能多樣化的方向發展。為了方便用戶和網站的運作,提供更加個性化的服務,將來的政府網頁完全可能發展到給不同的用戶發送不同的、適合用戶胃口的個性化網頁。這樣,政府網站也就不可能不收集網絡用戶的個人信息而永遠停留在電子黑板報的層次。另外,不同的政府部門通過網上政務處理,掌握大量關於市民通過網絡提交的方方面面的信息,如果缺乏個人信息保護政策,就很肯能侵犯個人信息。」對於這一論述,筆者深表贊同。

  正因為個人信息保護機制的這種現狀,導致了我國目前社會生活中個人信息頻頻遭受各種威脅。面臨這樣的狀況,除了由每一個人自己加強自我保護、倡導個人信息保護自律機制的建構之外,越來越多的人們希望我國能夠在個人信息保護領域制定一部專門的法律。事實上,如果從建設法治社會的大背景出發,無論是加強信息主體的自我保護、倡導建構個人信息保護的自律機制,還是制定個人信息保護法,均應當著重從民法保護個人信息的角度進行觀察與理解。刑法和行政法對個人信息的保護固然能夠起到重要的不可或缺的作用,在一定程度上也能夠起到預防侵害個人信息行為的發生,但刑法重在懲罰、行政法重在行政管理,其對信息主體的權利確認及事後的全面救濟的作用是有限的。

  首先,信息主體保護自身個人信息的力量可以通過民法上的自力救濟制度得以強化。在法治社會,雖然原則上不允許自力救濟,但在來不及採取公力救濟措施並且權利有被侵害的現實危險時,法律允許有限地採用自力救濟,信息主體可以在法律允許的限度內通過實施自衛行為或自助行為保護自身的個人信息。

  其次,就自律機制而言,若信息控制人主動單方面地作出信息保護的承諾,則可以將控制人的這一行為判定為民法上附生效條件的法律行為,一旦條件成就,即信息主體的信息被承諾人所控制,則信息控制人的承諾行為即發生法律效力,信息控制人此時即應當承擔其承諾的信息保護義務;若行業自律組織對個人信息保護作出了承諾,則可以視為加入該自律組織的信息控制人均作出了信息保護的承諾,如此一來,同樣可以採用附生效條件的法律行為的相關理論進行解釋與處理。

  另外,如果從民法生長的社會基礎—市民社會的理論出發,行業組織是現代市民社會的重要構成環節。是國家權力與市民權利的緩衝地帶,行業組織對個人信息保護的重要作用是不可小覷的。最後,個人信息保護法的制定,其內容雖然離不開個人信息的行政保護及刑事保護,但對信息主體而言,對其最有力也是最為實質的保護是通過個人信息保護法賦予其相應權利,使信息主體能夠通過自身權利對抗公權力對其個人信息的不當幹預、並平衡與其他私權利主體之間的權利衝突。與此同時,當不當侵害他人個人信息時,通過法律對侵權行為人苛以民事責任,則能使被侵害的信息主體得到全面的救濟與補償。

(作者單位:北京市門頭溝區人民法院)

相關焦點

  • 我國民法典對隱私權和個人信息的保護
    現代社會中隱私權和個人信息的保護問題受到各國的高度重視。為了更好地保護廣大人民群眾的人格權,針對實踐中隱私權與個人信息領域存在的各種突出問題,我國民法典在現行法律規定的基礎上,對於隱私權和個人信息保護作出了專門規定。
  • 從日本個人信息保護法修訂大綱談疫情下對我國個人信息保護的立法...
    修訂大綱中涉及的修訂內容,特別是基於兼顧和平衡個人信息的充分利用和個人權利保護的立法考慮,以及立法修訂和監管層面的方式方法等,對我國正在積極推進的個人信息保護法律體系的構建以及個人信息保護法等相關法律法規的立法工作都具有重要的參考和借鑑意義。
  • 《電子商務法》中的個人信息保護
    (二)《電子商務法》和《網絡安全法》關於個人信息保護的異同  我國《網絡安全法》和《電子商務法》都對個人信息保護作出了規定,既有區別,又有聯繫。  1.適用對象  《網絡安全法》適用的對象是網絡經營者,包括網絡所有者、網絡管理者和網絡服務提供者。
  • 邢會強:大數據時代個人金融信息的保護與利用
    內容摘要個人金融信息具有多樣性、敏感性、精準性、高價值等特徵。大數據時代的個人金融信息保護需求對現行法律理論、相關制度與機制以及金融機構的個人信息保護管理能力都帶來了挑戰。在大數據時代,金融法需要被重新定義,即金融法實際上是包括企業信息和個人信息在內的數據管理、共享與利用之法。在大數據時代,個人金融信息保護法需要轉型升級。
  • 民法典規定的隱私權和個人信息保護
    民法典人格權編的第六章名為「隱私權和個人信息保護」,本章總結我國既有立法經驗(如《網絡安全法》)和學界通說確立了隱私權和個人信息保護的基本規則。我國立法機關也正在起草個人信息保護法,未來的個人信息保護法將與民法典之中的規則配合起來,全面保護個人信息。
  • 個人信息保護立法應體現利益平衡原則
    除此之外,專門性立法《個人信息保護法》和《數據安全法》都已被列入十三屆全國人大常委會立法規劃。這些都充分表明了國家對於個人信息保護的高度重視。但與此同時,我國個人信息保護立法在實務界和理論界仍然存在較大的爭議,尚未形成較具共識的具體方案。在個人信息保護立法的過程中,充分吸收和借鑑國外在該領域的有益經驗是非常重要的一條途徑。
  • 個人信息保護:嚴格遵循「合法、正當、必要」原則
    作者:王春暉 南京郵電大學信息產業發展戰略研究院首席專家  針對隱私權和個人信息保護領域存在的突出問題,在現行法律規定基礎上,我國民法典各分編草案在「人格權編」中進一步強化對隱私權的保護。
  • 張勇丨APP個人信息的刑法保護:以知情同意為視角
    在網際網路背景下,個人信息不法交易逐漸發展成為「產業鏈條一條龍」態勢,上遊環節負責「源頭供貨」,非法獲取或向他人提供個人信息;中遊環節則對非法收集的信息進行處理和加工,用以出售或交換;下遊環節則將個人信息用於電信詐騙等二次違法犯罪,其負面效應成倍擴大。鑑於以上APP被洩露、濫用的現狀問題,運用刑事手段懲治和預防顯得十分必要。
  • 如何打好個人信息保護的「中國牌」
    《草案》的出現無疑將揭開我國個人信息立法進程的新篇章,有助於形成更為完善的用戶信息保護機制,營造更和諧的網際網路服務環境。用戶信息「哺餵」了誰從2元的「人臉包」看人臉黑產市場。10月27日,央視報導了一起熱議的「打劫」人臉信息的新聞,即在某些網絡交易平臺上有不良商家公然兜售「人臉包」,內含上千張面孔素材,售價低至2元。
  • 全面認識個人信息保護 科學立法確保良法善治
    因此,要認識到個人信息具有多屬性。要認識到個人信息保護的歷史性。個人信息保護問題,是隨著信息產業的不斷發展和網際網路技術的廣泛應用而出現的。美國、歐洲的現代信息技術起步早、發展快、應用廣,開始逐步形成難以納入傳統隱私權保護範圍的一些個人信息,並且這些個人信息有時被用於最初用途以外的其他用途。為規制濫用個人信息行為,歐美國家最先想到的就是其比較發達的隱私權保護制度。
  • 如何有效保護個人信息?專家建議:加大處罰 運用公益訴訟
    看似無關的兩則新聞,卻指向同一問題——大數據時代,個人信息保護猶如安徒生筆下「身著新裝」的皇帝,在眾目睽睽之下裸奔。   為更好地保護個人信息,打擊侵犯公民個人信息的違法行為,8月24日,北京市朝陽區法院召開涉個人信息保護類民事案件研討會,對審理侵害公民個人信息案件時遇到的難題進行研討。
  • 徵信知識:我國有哪些保護個人隱私的法律法規?
    徵信知識:我國有哪些保護個人隱私的法律法規?我國有許多法律法規對保護個人隱私作了間接的、原則性的規定,具體內容如下:《中華人民共和國憲法》第三十八條、第三十九條、第四十條明確了對公民的人格尊嚴、住宅、通信自由和通信秘密的保護,這是我國法律對隱私權進行保護的最根本的依據。
  • 李禮輝:個人信息保護需要解決具體定義不明確問題
    原標題:李禮輝:個人信息保護需要解決具體定義不明確問題 來源:新京報中國網際網路金融協會區塊鏈工作組組長李禮輝新京報訊(記者 張思源)12月7日,中國網際網路金融協會區塊鏈工作組組長李禮輝出席三亞財經國際論壇並發表主題演講。
  • 曠視科技協力加強信息隱私保護 助力《個人信息安全規範》推廣
    ,社會層面對於個人信息的保護力度也在不斷加大。《個人信息安全規範》作為國內個人信息保護領域最有影響力的國家標準之一,標準應用推廣試點工作由中國電子技術標準化研究院、中國網絡安全審查技術與認證中心提供技術支撐,是眾多司法和行業監管活動的關鍵參考標準。   其中,在人工智慧行業,加強個人信息保護、制定可行的行業規範是產業能否可持續發展的必要條件。
  • 【法治熱評】全面認識個人信息保護 科學立法確保良法善治
    因此,要認識到個人信息具有多屬性。 要認識到個人信息保護的歷史性。個人信息保護問題,是隨著信息產業的不斷發展和網際網路技術的廣泛應用而出現的。美國、歐洲的現代信息技術起步早、發展快、應用廣,開始逐步形成難以納入傳統隱私權保護範圍的一些個人信息,並且這些個人信息有時被用於最初用途以外的其他用途。為規制濫用個人信息行為,歐美國家最先想到的就是其比較發達的隱私權保護制度。
  • 似曾相識一《個人信息保護法(草案)》淺析
    2020年10月21日,全國人大常委會正式全文發布經常委會一審審議的《個人信息保護法(草案)》[1](「草案」)。我國首部個人信息保護專項立法正式亮相。草案在順應加強個人信息保護趨勢的同時,在具體內容上體現了鮮明的特點,意圖全面系統地建設具有中國特色的個人信息保護基本制度。
  • 新京報:防範人臉識別濫用 該建個人信息梯度保護制度
    來源:新京報網原標題:防範人臉識別濫用,該建個人信息梯度保護制度 根據個人信息保護的制度和實踐,可以有四種構造人臉識別技術應用場景的模式,相應地,對於個人信息的保護也是在逐步增強。▲我國的人臉識別技術應用也具有泛濫傾向,通過立法明確加以規制的呼聲一直很高。
  • 個人信息保護難在哪裡?需分類分級協同共治
    隨後,被人們稱為我國「人臉識別第一案」的浙大法學博士、浙江理工大學特聘副教授郭兵訴杭州野生動物世界案一審宣判。杭州富陽法院判決杭州野生動物世界賠償郭兵合同利益損失及交通費共計1038元,刪除郭兵辦理指紋年卡時提交的包括照片在內的面部特徵信息;駁回郭兵提出的確認野生動物世界店堂告示、簡訊通知中相關內容無效等其他訴訟請求。與此同時,相關主管部門也頻繁發聲。
  • 水生生物多樣性家底尚未摸清,我國淡水魚類物種保護現狀不容樂觀
    20多年來,保護生物多樣性行動取得了非凡成就,但目前我國水生生物多樣性的家底尚未摸清。「我國淡水魚類約1300多種,為世界第二。這其中大概900種只有中國有。」4月,生態環境部、農業農村部、水利部三部門下發《重點流域水生生物多樣性保護方案》(以下簡稱《方案》)指出,由於水生態環境不斷惡化,我國水生物種資源嚴重衰退,已成為影響中國生態安全的突出問題。多位專家在接受《中國科學報》記者採訪時提出:保護的基礎是摸清家底,開展水生生物資源系統性調研迫在眉睫。
  • 多位明星「飛行裡程被盜」,保護個人信息安全,怎麼就不重要了?
    長大後,離開父母和老師,我們仍要學會保護自己,在飛速發展的網際網路時代,勇敢發聲,維護自己的合法權益。近期,多位明星在微博上發文稱「飛行裡程被盜」。重大輿情之下,航空公司一句「已關注此事」後便再無下文,讓人很是不解。明星發聲維權尚且如此,那如果是普通人又會怎樣呢?難道,個人信息泛濫時代,保護個人信息安全就只能成為口頭之談了嗎?