今年8月,中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的《中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,截至2021年6月,我國(guó)網(wǎng)民規(guī)模達(dá)10.11億人,已形成全球最為龐大、生機(jī)勃勃的數(shù)字社會(huì)。
11月1日,《中華人民共和國(guó)個(gè)人信息保護(hù)法》(以下簡(jiǎn)稱《個(gè)人信息保護(hù)法》)開(kāi)始實(shí)施。保護(hù)個(gè)人信息權(quán)益、規(guī)范個(gè)人信息處理活動(dòng)、促進(jìn)個(gè)人信息合理利用有了專門(mén)的法律依據(jù)。
融入新時(shí)代,我們主動(dòng)讓自己跟上數(shù)字化、信息化,接入互聯(lián)網(wǎng),與世界連接。然而,信息之便,伴隨著個(gè)人信息泄露之“痛”。解“痛”,也是新法實(shí)施的意義所在。
信息泄露途徑多
維護(hù)個(gè)人信息不容易
去年4月,云先生注冊(cè)了新公司。在稅務(wù)登記網(wǎng)簽了銀行、企業(yè)、稅務(wù)三方協(xié)議之后的第二天,他開(kāi)始接到陌生電話的“轟炸”。一小時(shí)之內(nèi),23個(gè)電話,均來(lái)自昆明提供代記賬服務(wù)的不同財(cái)稅公司。
這番還未消停,代運(yùn)營(yíng)公眾號(hào)、開(kāi)發(fā)小程序、提供營(yíng)銷培訓(xùn)、貸款……各類推銷電話接踵而至。云先生質(zhì)問(wèn)打來(lái)電話的人是從何處得到的號(hào)碼,對(duì)方說(shuō)了一句“網(wǎng)上”就掛了電話。如今已經(jīng)過(guò)去一年多,推銷電話的騷擾還在繼續(xù)。
市民楊博也有這樣的煩惱,但卻是源于買(mǎi)房。去年,她在北京路某樓盤(pán)交納了定金,幾個(gè)月后,她在一天內(nèi)接到了30多個(gè)裝修及家具商場(chǎng)的推銷電話。房子都還在建蓋,怎么就推銷上了?
楊博向置業(yè)顧問(wèn)打聽(tīng)了該項(xiàng)目進(jìn)度后恍然大悟?!熬驮谖医拥竭@些騷擾電話的頭一天,這個(gè)項(xiàng)目剛剛封頂斷水,這些商家比業(yè)主還了解項(xiàng)目進(jìn)度?!彼锌溃约浩匠R卜浅W⒅貍€(gè)人信息的保護(hù),看了半年的房從未在任何售樓部留下過(guò)聯(lián)系方式,交了定金后只留了一個(gè)不常用的手機(jī)號(hào)碼。楊博覺(jué)得是該售樓部泄露了自己的信息。“我明確知道是哪里出的問(wèn)題,但對(duì)此造成的騷擾還是無(wú)能為力?!彼裏o(wú)奈地說(shuō)。
連日來(lái),記者采訪了40名昆明市民,辦理車險(xiǎn)、房屋中介、售樓部、公司注冊(cè)等4項(xiàng)業(yè)務(wù),成了大家公認(rèn)的個(gè)人信息泄露的主要途徑,并因此接到了大量騷擾電話。然而在受訪市民中,僅有兩人表示,曾考慮過(guò)用法律手段保護(hù)自己的個(gè)人信息。
“起訴太麻煩了,耗時(shí)耗力成本高?!薄爸挥性谑謾C(jī)上安裝攔截軟件,過(guò)濾掉推銷和詐騙電話。但有時(shí)候也會(huì)導(dǎo)致工作電話被攔截,造成不便?!薄拔椰F(xiàn)在已經(jīng)不接陌生電話了,即使會(huì)有錯(cuò)過(guò)客戶的可能,但不影響正常工作更重要?!痹葡壬硎荆瑔?wèn)題的根源不在于接不接陌生電話,而在于怎樣堵住信息泄露的源頭。
事實(shí)上,個(gè)人主動(dòng)通過(guò)民事訴訟維護(hù)個(gè)人信息權(quán)益,操作起來(lái)并不容易。
云南眾濟(jì)律師事務(wù)所律師雷志鑫表示,在此類事件中,要起訴存在兩難:“第一是泄露源頭不清楚,缺乏起訴主體;第二是造成的損害難以認(rèn)定。即使認(rèn)定了就是某家公司泄露了你的個(gè)人信息,也難以證明你所陳述的事實(shí)。也可以選擇報(bào)警,但如果只是信息被泄露,沒(méi)有造成不利的后果,難以達(dá)到立案條件?!彼€介紹,在11月1日之前,我國(guó)關(guān)于個(gè)人信息的保護(hù)和處理,在《民法典》《中華人民共和國(guó)網(wǎng)絡(luò)安全法》《個(gè)人信息安全規(guī)范》等法律法規(guī)中,有大量零散的相關(guān)規(guī)定,而現(xiàn)在已統(tǒng)一成《個(gè)人信息保護(hù)法》。這為個(gè)人權(quán)益的保護(hù)構(gòu)建了基本法律框架,也為相關(guān)個(gè)人信息處理者提供了具體的合規(guī)指引。
違反“最小必要”原則
各類App頻頻“觸雷”
“雙11”到來(lái),各網(wǎng)購(gòu)平臺(tái)和商家開(kāi)始了促銷“大戰(zhàn)”,用戶收到的短信“轟炸”頻次更甚平日。短短兩天,市民陸威就收到了58條營(yíng)銷短信。
“有的是我購(gòu)買(mǎi)過(guò)的店鋪和品牌,有的商家甚至都沒(méi)有聽(tīng)說(shuō)過(guò),居然也發(fā)來(lái)了信息?!标懲?duì)此很不滿,他覺(jué)得自己的信息必然已遭到泄露,即使消費(fèi)過(guò)的商家,自己購(gòu)買(mǎi)商品時(shí)填寫(xiě)的手機(jī)號(hào)碼,也僅僅是作為接收快遞使用,并不希望收到促銷信息的推送。“商家并沒(méi)有征詢過(guò)顧客意愿,就擅自發(fā)送短信,讓我感覺(jué)受到了打擾。氣人的是,這還是個(gè)普遍現(xiàn)象。平臺(tái)或者監(jiān)管部門(mén)并未對(duì)此進(jìn)行規(guī)范和管控?!?/p>
截至今年8月,我國(guó)互聯(lián)網(wǎng)網(wǎng)站超過(guò)400萬(wàn)個(gè),應(yīng)用程序數(shù)量超過(guò)300萬(wàn)個(gè)。海量的用戶信息該如何收集處理才合法?對(duì)于如何使用用戶個(gè)人信息,《個(gè)人信息保護(hù)法》中對(duì)互聯(lián)網(wǎng)平臺(tái)的社會(huì)責(zé)任做出了規(guī)定:處理個(gè)人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的直接相關(guān),采取對(duì)個(gè)人權(quán)益影響最小的方式。
“也就是說(shuō),對(duì)個(gè)人信息收集要遵循‘最小必要’原則?!崩字决蜗蛴浾呓忉屃耸裁唇小白钚”匾痹瓌t。根據(jù)《常見(jiàn)類型移動(dòng)互聯(lián)網(wǎng)應(yīng)用程序必要個(gè)人信息范圍規(guī)定》,以網(wǎng)絡(luò)購(gòu)物為例,網(wǎng)上購(gòu)物最基本的功能服務(wù)為購(gòu)買(mǎi)商品,必要個(gè)人信息包括:注冊(cè)用戶移動(dòng)電話號(hào)碼;收貨人姓名、地址、聯(lián)系電話;支付時(shí)間、支付金額、支付渠道等支付信息。本地生活類,例如家政維修、家居裝修等日常生活服務(wù)等,必要個(gè)人信息為注冊(cè)用戶移動(dòng)電話號(hào)碼。日歷、天氣、詞典翻譯、壁紙鈴聲等實(shí)用工具,無(wú)須個(gè)人信息即可使用基本功能服務(wù)。超出必要的范圍,就是違反了“最小必要”原則。
因違反“最小必要”原則,各類App頻頻“觸雷”。11月3日,工業(yè)和信息化部在官網(wǎng)發(fā)布通報(bào),針對(duì)用戶反映強(qiáng)烈的App超范圍、高頻次索取權(quán)限,非服務(wù)場(chǎng)所必需收集用戶個(gè)人信息等違規(guī)行為進(jìn)行了檢查,共發(fā)現(xiàn)38款A(yù)pp存在問(wèn)題。騰訊新聞、小紅書(shū)、QQ音樂(lè)等擁有龐大用戶群體的應(yīng)用赫然在列。若逾期不整改或整改不到位,《個(gè)人信息保護(hù)法》將成為其最新的處罰依據(jù)。
此外,《個(gè)人信息保護(hù)法》第二十四條提出:個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動(dòng)化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平公正,不得對(duì)個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇。
“簡(jiǎn)單來(lái)講,就是禁止‘殺熟’?!痹颇下蓭熓聞?wù)所律師李春光表示,企業(yè)利用大數(shù)據(jù)對(duì)客戶進(jìn)行有針對(duì)性的推銷,這對(duì)推動(dòng)經(jīng)濟(jì)是有一定好處的。但目前部分企業(yè)過(guò)度利用大數(shù)據(jù)決策,并通過(guò)不透明公開(kāi)的決策對(duì)消費(fèi)者進(jìn)行差別對(duì)待?!氨热?,通過(guò)大數(shù)據(jù)分析個(gè)人的消費(fèi)習(xí)慣還有經(jīng)濟(jì)能力,通過(guò)這個(gè)算法來(lái)進(jìn)行不公平的區(qū)別對(duì)待,我個(gè)人認(rèn)為這是嚴(yán)重侵犯消費(fèi)者的公平權(quán)、知情權(quán)和選擇權(quán)。”
新法扼制互聯(lián)網(wǎng)泄密
企業(yè)需承擔(dān)信息保護(hù)責(zé)任
11月1日,《個(gè)人信息保護(hù)法》開(kāi)始實(shí)施。11月3日,雷志鑫應(yīng)邀前往交通銀行云南分行開(kāi)展新法的專題講座。
他覺(jué)得這釋放了一個(gè)信號(hào):作為個(gè)人信息的采集和處理者,銀行等機(jī)構(gòu)和各類平臺(tái)更關(guān)注新法,企業(yè)更需自律。因?yàn)橐坏┰斐蛇`法,帶來(lái)的損失將遠(yuǎn)超從前。
《個(gè)人信息保護(hù)法》第六十六條對(duì)違規(guī)處理個(gè)人信息,或者處理個(gè)人信息未履行個(gè)人信息保護(hù)義務(wù)的,明確了具體的處罰方式:情節(jié)嚴(yán)重的,處五千萬(wàn)元以下或者上一年度營(yíng)業(yè)額百分之五以下罰款,停業(yè)整頓或者吊銷營(yíng)業(yè)執(zhí)照。
“這是我國(guó)第二部用營(yíng)業(yè)額百分比來(lái)進(jìn)行行政處罰的法律,加大了企業(yè)的責(zé)任,處罰力度非常大。”雷志鑫介紹,新法出臺(tái)后,對(duì)企業(yè)來(lái)說(shuō),要主動(dòng)承擔(dān)責(zé)任,有意識(shí)地保護(hù)用戶;新的行業(yè)標(biāo)準(zhǔn)會(huì)越來(lái)越多,企業(yè)需要不斷完善相應(yīng)的工作流程和機(jī)制,以適應(yīng)新的發(fā)展。“未來(lái)企業(yè)必然會(huì)將第一方數(shù)據(jù)獲取作為一種戰(zhàn)略,鼓勵(lì)經(jīng)營(yíng)者在用戶授權(quán)的情況下采集和使用數(shù)據(jù)。第三方數(shù)據(jù)的使用,將會(huì)給企業(yè)自身帶來(lái)很大的法律風(fēng)險(xiǎn)?!?/p>
雷志鑫認(rèn)為,《個(gè)人信息保護(hù)法》明確了個(gè)人信息的權(quán)屬權(quán)益,未來(lái)互聯(lián)網(wǎng)平臺(tái)利用個(gè)人信息需要從用戶獲取授權(quán),也將在使用、存儲(chǔ)過(guò)程中承擔(dān)更多信息保護(hù)的責(zé)任。
記者查閱多家銀行App最新更新的個(gè)人隱私政策發(fā)現(xiàn),一些銀行已將與客戶權(quán)益存在重大關(guān)系的條款和個(gè)人敏感信息,采用粗體字進(jìn)行標(biāo)注。招商銀行“掌上生活”App中,點(diǎn)擊進(jìn)入就彈窗提示《掌上生活個(gè)人隱私政策》更新的內(nèi)容,將如何收集用戶個(gè)人信息、如何使用和管理等內(nèi)容進(jìn)行了詳細(xì)說(shuō)明,并對(duì)諸如麥克風(fēng)、通訊錄、短信等系統(tǒng)權(quán)限的使用目的進(jìn)行了說(shuō)明。
向無(wú)理索取信息說(shuō)“不”
大數(shù)據(jù)“殺熟”有望得到解決
不只銀行,一些互聯(lián)網(wǎng)服務(wù)提供者在《個(gè)人信息保護(hù)法》實(shí)施前后,已經(jīng)在做出改變。
市民章先生11月10日打開(kāi)了一家經(jīng)常購(gòu)買(mǎi)的美國(guó)服飾品牌官網(wǎng),彈窗出現(xiàn)了有關(guān)個(gè)人信息的兩個(gè)選項(xiàng):“我同意將我的個(gè)人信息披露給第三方,包括管理采購(gòu)和其他方式運(yùn)營(yíng)、管理及改進(jìn)我們的業(yè)務(wù)?!薄拔彝鈱⑽业膫€(gè)人信息轉(zhuǎn)移到中國(guó)大陸以外的地方?!眱蓚€(gè)選項(xiàng)之外,彈窗最下面一行鏈接的網(wǎng)站隱私政策已進(jìn)行了修改,對(duì)信息收集的目的及處理方式等都進(jìn)行了詳細(xì)說(shuō)明?!耙酝?jiàn)過(guò)很多隱私政策,只告知會(huì)收集你的什么信息,并不會(huì)說(shuō)為什么?,F(xiàn)在讓客戶知其所以然,我覺(jué)得也是一種進(jìn)步?!?/p>
兩個(gè)選項(xiàng),章先生都沒(méi)有選擇同意,但他仍可以瀏覽使用該網(wǎng)站。
不同意隱私政策協(xié)議就無(wú)法使用App或者瀏覽網(wǎng)頁(yè),這是很多人都遇到過(guò)的事情。一周以前,記者打開(kāi)西瓜視頻App,在拒絕同意其隱私政策后,頁(yè)面提示“你需要同意個(gè)人信息保護(hù)指引后才能繼續(xù)使用,如不同意該指引,我們將無(wú)法為你提供服務(wù)”,隨后App自動(dòng)退出。而11月10日記者打開(kāi)App,再次拒絕同意后,頁(yè)面提示多了“僅使用基本功能”一項(xiàng)。
《個(gè)人信息保護(hù)法》實(shí)施后,面對(duì)個(gè)人信息獲取,大家終于有了說(shuō)“不”的權(quán)利。而此前飽受爭(zhēng)議的刷臉進(jìn)入、刷臉打卡等問(wèn)題,也有了“標(biāo)準(zhǔn)答案”。
《個(gè)人信息保護(hù)法》在國(guó)內(nèi)首次將個(gè)人信息分類成敏感和非敏感個(gè)人信息,并將人臉歸為敏感信息。如需處理需要經(jīng)本人單獨(dú)同意,而且只能用于特定目的,用完后不可用到別處或出現(xiàn)泄露,否則就屬于違法行為。
如果某個(gè)小區(qū)要將門(mén)禁換成人臉識(shí)別系統(tǒng),需要業(yè)委會(huì)同意后進(jìn)行公示,并取得小區(qū)業(yè)主同意?!皩?duì)于不同意的業(yè)主,就得另外為其提供進(jìn)入小區(qū)的方法和身份識(shí)別途徑。上班打卡也是同理。”雷志鑫說(shuō)。
對(duì)于在公共場(chǎng)所安裝攝像頭和人臉識(shí)別設(shè)備等問(wèn)題,法律規(guī)定在公共場(chǎng)所安裝圖像采集、個(gè)人身份識(shí)別設(shè)備應(yīng)設(shè)置顯著的提示標(biāo)志,所收集的個(gè)人圖像身份識(shí)別信息只能用于維護(hù)公共安全的目的。
“如果你認(rèn)為個(gè)人信息安全被侵犯了,可以向國(guó)家網(wǎng)信部門(mén)投訴或者舉報(bào),也可以向人民法院提起訴訟。在個(gè)人信息保護(hù)的案件中,采取過(guò)錯(cuò)推定的基本原則,就是說(shuō)需要被告來(lái)證明自己沒(méi)有涉及侵犯?jìng)€(gè)人信息安全的相關(guān)行為,才可以不用承擔(dān)相關(guān)法律責(zé)任?!崩字决握J(rèn)為,《個(gè)人信息保護(hù)法》實(shí)施后,像騷擾電話、營(yíng)銷信息推送、大數(shù)據(jù)殺熟這些“痛點(diǎn)”,都有望得到解決。(昆明日?qǐng)?bào) 首席記者姚丹蘋(píng))
相關(guān)
“微信讀書(shū)”案和抖音案
2019年2月,凌某某發(fā)現(xiàn)在自己手機(jī)通訊錄除本人外沒(méi)有其他聯(lián)系人的情況下,注冊(cè)登錄抖音App4.3.1版,發(fā)現(xiàn)大量好友被推薦為“可能認(rèn)識(shí)的人”。凌某某認(rèn)為抖音App非法獲取、知悉并利用其姓名、手機(jī)號(hào)碼、社交關(guān)系、地理位置、手機(jī)通訊錄等個(gè)人信息和隱私,已構(gòu)成侵權(quán)。于是將抖音訴至法院,要求其依法承擔(dān)停止侵害、賠禮道歉、賠償損失等責(zé)任?!?/p>
“微信讀書(shū)”是騰訊運(yùn)營(yíng)的一款手機(jī)閱讀應(yīng)用。用戶黃某認(rèn)為“微信讀書(shū)”3.3.0版在未經(jīng)其有效同意的情況下,獲取其微信好友關(guān)系,為其自動(dòng)關(guān)注微信好友,構(gòu)成侵權(quán)。
黃某還發(fā)現(xiàn),無(wú)論自己是否在微信讀書(shū)中關(guān)注微信好友,其依然可以和共同使用“微信讀書(shū)”的微信好友相互查看讀書(shū)信息,包括查看書(shū)架、正在閱讀的書(shū)籍、讀書(shū)時(shí)長(zhǎng)等信息。黃某認(rèn)為騰訊公司侵害其個(gè)人信息權(quán)益及隱私權(quán),于2019年5月對(duì)應(yīng)用開(kāi)發(fā)者和運(yùn)營(yíng)者進(jìn)行起訴。
兩起案件,法院都認(rèn)定被告侵害個(gè)人信息權(quán)益的事實(shí),最終判定其賠禮道歉、停止侵害、刪除已收集信息,對(duì)訴訟費(fèi)用等進(jìn)行賠償。
“池子”事件
2020年5月,脫口秀演員王某發(fā)布微博稱,某銀行上海某支行未獲本人授權(quán),便將其個(gè)人賬戶流水提供給某公司。王某表示,該銀行對(duì)其稱,此舉是配合大客戶的要求。他質(zhì)疑該銀行隨意泄露用戶的個(gè)人隱私,并通過(guò)律師發(fā)函,要求該銀行和該公司賠償損失并公開(kāi)道歉。
隨后,該銀行公開(kāi)進(jìn)行道歉,并公布了對(duì)涉事員工的處理結(jié)果。針對(duì)該銀行私自泄露用戶隱私一事,銀保監(jiān)會(huì)消費(fèi)者權(quán)益保護(hù)局發(fā)布通報(bào)表示,將按照相關(guān)法律法規(guī),啟動(dòng)立案調(diào)查程序,嚴(yán)格依法依規(guī)進(jìn)行查處。
今年3月19日,銀保監(jiān)會(huì)公布的行政處罰信息公開(kāi)表顯示,該銀行被罰款450萬(wàn)元,主要違法違規(guī)事實(shí)包括客戶信息保護(hù)體制機(jī)制不健全、客戶信息收集環(huán)節(jié)管理不規(guī)范、對(duì)客戶敏感信息管理不善等。