当前位置     首页 > 滚动 > 正文
中经搜索

遏制个人信息“窃贼”可分两步走

2021年03月17日 08:23   来源:法治日报   李英锋

  一些企业虽然口口声声称视用户个人信息安全为“生命线”,但却在行动上怠于履行自己的职责和义务

  今年的央视3·15晚会,对侵犯公民个人信息的热点、难点、痛点问题来了一次集中曝光:无论是科勒卫浴、宝马、MaxMara等企业安装人脸识别摄像头,无感偷拍、使用消费者的人脸信息,还是智联招聘、猎聘、前程无忧等招聘网站存在明显管理漏洞,导致求职者简历信息被随意买卖,源源不断流向黑市,都凸显了信息时代用户个人信息保护形势的严峻。

  近几年来,随着互联网深入渗透人们的生产生活,无论是传统企业,还是互联网公司,都意识到了数据的价值,并试图通过各种方式、各个渠道获取用户更多的个人信息数据,进而从中谋取更多的商业利益。一些企业如果不能通过正常渠道获得用户授权,那么就暗地里动起手脚,侵犯用户个人信息的手段越来越智能,也越来越隐蔽。比如借助隐蔽的人脸识别设备,消费者一进商家的门,人脸数据就被收集而去。商家藉此分析分享消费者的消费习惯、价格接受能力等信息,从而为看脸“下菜碟”做准备。而在此过程中,消费者根本就不知情。

  可识别性是用户个人信息的根本特性,用户在使用服务时提供必要的个人信息,可以获得更为便利的服务,但这也意味着作为收集者的企业必须做好保护工作,以确保用户的安全、安宁。否则用户信息一经泄露,轻者招致商业推销等骚扰,重则还会产生诸多安全隐患。尤其人脸信息,是公民独特的生物信息,与个人支付、安全验证等环节密切关联,且具有唯一性和不可更改性,更应予以高度重视。但令人遗憾的是,一些企业虽然口口声声称视用户个人信息安全为“生命线”,但却在行动上怠于履行自己的职责和义务。更为紧迫的是,当前无论是有关个人信息保护的法律法规,还是相关监管维权行动,都落在了侵权行为的后面,难以满足公众的个人信息保护需求。

  目前,多部法律法规对个人信息保护均有涉及,但处于一种分散、模糊、止于原则的状态,所筑起的保护篱笆还不够密、不够坚固,制约保障措施也不到位。同时,个人信息保护的责任主体多元,责任不明确,存在多龙治水之弊,在个人信息保护的监管执法行动中还有不少漏洞短板。

  去年,个人信息保护法草案首次提请审议,社会各界对这部法律寄予厚望,同时,不少人也产生了一定的立法依赖心理,期待这部法律一出就能药到病除。在这种心理驱使下,有些责任主体在个人信息保护的问题上也秉持了犹豫、观望和等待的态度,采取的有效动作有限,这也在一定程度上助长了侵权者的投机侥幸心理,影响了个人信息保护的效率和效果。

  个人信息保护容不得任何观望和等待,只能在不断完善法律的同时,立足实际,积极作为,用足用好用强各项保护措施。笔者认为,遏制用户个人信息“窃贼”应当分两步走。

  第一步是在个人信息保护法出台前,梳理整合现行法律法规规定,瞄准侵权问题,给出可行的治理措施。实际上,现行法律体系中也有不少个人信息保护的依据。比如,民法典在“人格权编”中明确提出,自然人的个人信息受法律保护,处理个人信息应当遵循合法、正当、必要原则。网络安全法和消费者权益保护法也有类似规定,要求经营者收集用户(消费者)个人信息时,应当公开收集、使用规则,明示收集使用信息的目的、方式和范围,并需经被收集者同意。新修订的《信息安全技术个人信息安全规范》还特别规定,人脸信息属于个人敏感信息。一些地方或部门在整治违规收集人脸信息过程中也积累了不少有益经验。如去年底,江苏南京要求商品房销售现场禁止使用人脸识别系统;杭州市在物业管理条例中拟规定不得强制业主通过指纹、人脸识别等生物信息方式使用共用设施设备;天津等地区亦相继出台新规,整治违规人脸识别系统。这些做法都有现实针对性和可行性,是加强个人信息保护的探索措施,可为当下推进个人信息保护治理工作提供有益参考和借鉴。

  第二步是立法部门广泛收集有关个人信息侵权的案例,归纳吸收有关个人信息保护的措施、经验、机制,充分听取民众的意见,在此基础上,对个人信息保护作出前瞻性、全面性、专门性规定,明确个人信息使用的条件、路径、方式、禁区、侵权的法律后果,同时,针对个人信息侵权,明确维权救济路径以及监管部门和监管制约手段等,并推进法律全面落地,把个人信息保护全面引入法治轨道。

(责任编辑:臧梦雅)

閸掑棔闊╅崚甯窗
延伸阅读
娑擃厼娴楃紒蹇旂ス缂冩垹澧楅弶鍐ㄥ挤閸忓秷鐭楁竟鐗堟閿涳拷
1閵嗕礁鍤掗張顒傜秹濞夈劍妲戦垾婊勬降濠ф劧绱版稉顓炴禇缂佸繑绁圭純鎴斺偓锟� 閹存牑鈧粍娼靛┃鎰剁窗缂佸繑绁归弮銉﹀Г-娑擃厼娴楃紒蹇旂ス缂冩垟鈧繄娈戦幍鈧張澶夌稊閸濅緤绱濋悧鍫熸綀閸у洤鐫樻禍锟�
閵嗏偓 娑擃厼娴楃紒蹇旂ス缂冩埊绱欓張顒傜秹閸欙附婀佹竟鐗堟閻ㄥ嫰娅庢径鏍电礆閿涙稒婀紒蹇旀拱缂冩垶宸块弶鍐跨礉娴犺缍嶉崡鏇氱秴閸欏﹣閲滄禍杞扮瑝瀵版娴嗘潪濮愨偓浣规喅缂傛牗鍨ㄦ禒銉ュ従鐎癸拷
閵嗏偓 閺傜懓绱℃担璺ㄦ暏娑撳﹨鍫担婊冩惂閿涙稑鍑$紒蹇庣瑢閺堫剛缍夌粵鍓ц閻╃ǹ鍙ч幒鍫熸綀娴h法鏁ら崡蹇氼唴閻ㄥ嫬宕熸担宥呭挤娑擃亙姹夐敍灞界安濞夈劍鍓扮拠銉х搼娴f粌鎼ф稉顓熸Ц閸氾附婀�
閵嗏偓 閻╃ǹ绨查惃鍕房閺夊啩濞囬悽銊╂閸掕泛锛愰弰搴礉娑撳秴绶辨潻婵嗗冀鐠囥儳鐡戦梽鎰煑婢圭増妲戦敍灞肩瑬閸︺劍宸块弶鍐瘱閸ユ潙鍞存担璺ㄦ暏閺冭泛绨插▔銊︽閳ユ粍娼靛┃鎰剁窗娑擃厼娴�
閵嗏偓 缂佸繑绁圭純鎴斺偓婵囧灗閳ユ粍娼靛┃鎰剁窗缂佸繑绁归弮銉﹀Г-娑擃厼娴楃紒蹇旂ス缂冩垟鈧縿鈧倽绻氶崣宥呭鏉╂澘锛愰弰搴も偓鍜冪礉閺堫剛缍夌亸鍡氭嫹缁岃泛鍙鹃惄绋垮彠濞夋洖绶ョ拹锝勬崲閵嗭拷
2閵嗕焦婀扮純鎴炲閺堝娈戦崶鍓у娴f粌鎼ф稉顓ㄧ礉閸楀厖濞囧▔銊︽閳ユ粍娼靛┃鎰剁窗娑擃厼娴楃紒蹇旂ス缂冩垟鈧繂寮�/閹存牗鐖i張澶嗏偓婊€鑵戦崶鐣岀病濞村海缍�(www.ce.cn)閳ワ拷
閵嗏偓 濮樻潙宓冮敍灞肩稻楠炴湹绗夋禒锝堛€冮張顒傜秹鐎电顕氱粵澶婃禈閻楀洣缍旈崫浣烽煩閺堝顔忛崣顖欑铂娴滆桨濞囬悽銊ф畱閺夊啫鍩勯敍娑樺嚒缂佸繋绗岄張顒傜秹缁涘墽璁查惄绋垮彠閹哄牊娼堟担璺ㄦ暏
閵嗏偓 閸楀繗顔呴惃鍕礋娴e秴寮锋稉顏冩眽閿涘奔绮庨張澶嬫綀閸︺劍宸块弶鍐瘱閸ユ潙鍞存担璺ㄦ暏鐠囥儳鐡戦崶鍓у娑擃厽妲戠涵顔芥暈閺勫簶鈧粈鑵戦崶鐣岀病濞村海缍夌拋鎷屸偓鍖礨X閹藉嫧鈧繃鍨�
閵嗏偓 閳ユ粎绮″ù搴㈡)閹躲儳銇�-娑擃厼娴楃紒蹇旂ス缂冩垼顔囬懓鍖礨X閹藉嫧鈧繄娈戦崶鍓у娴f粌鎼ч敍灞芥儊閸掓瑱绱濇稉鈧崚鍥︾瑝閸掆晛鎮楅弸婊嗗殰鐞涘本澹欓幏鍛偓锟�
3閵嗕礁鍤掗張顒傜秹濞夈劍妲� 閳ユ粍娼靛┃鎰剁窗XXX閿涘牓娼稉顓炴禇缂佸繑绁圭純鎴礆閳ワ拷 閻ㄥ嫪缍旈崫渚婄礉閸у洩娴嗘潪鍊熷殰閸忚泛鐣犳刊鎺嶇秼閿涘矁娴嗘潪鐣屾窗閻ㄥ嫬婀禍搴濈炊闁帗娲�
閵嗏偓 婢舵矮淇婇幁顖ょ礉楠炴湹绗夋禒锝堛€冮張顒傜秹鐠х偛鎮撻崗鎯邦潎閻愮懓鎷扮€电懓鍙鹃惇鐔风杽閹嗙鐠愶絻鈧拷
4閵嗕礁顩ч崶鐘辩稊閸濅礁鍞寸€瑰箍鈧胶澧楅弶鍐ㄦ嫲閸忚泛鐣犻梻顕€顣介棁鈧憰浣告倱閺堫剛缍夐懕鏃傞兇閻ㄥ嫸绱濈拠宄版躬30閺冦儱鍞存潻娑滎攽閵嗭拷

閳ワ拷 缂冩垹鐝幀缁樻簚閿涳拷010-81025111 閺堝鍙ф担婊冩惂閻楀牊娼堟禍瀣杹鐠囩柉浠堢化浼欑窗010-81025135 闁喚顔堥敍锟�

精彩图片
閸忓厖绨紒蹇旂ス閺冦儲濮ょ粈锟� 閿涳拷 閸忓厖绨稉顓炴禇缂佸繑绁圭純锟� 閿涳拷 缂冩垹鐝径褌绨ㄧ拋锟� 閿涳拷 缂冩垹鐝拠姘充粧 閿涳拷 閻楀牊娼堟竟鐗堟 閿涳拷 娴滄帟浠堢純鎴n潒閸氼剝濡惄顔芥箛閸斅ゅ殰瀵板鍙曠痪锟� 閿涳拷 楠炲灝鎲¢張宥呭 閿涳拷 閸欏鍎忛柧鐐复 閿涳拷 缁剧娀鏁婇柇顔绢唸
缂佸繑绁归弮銉﹀Г閹躲儰绗熼梿鍡楁礋濞夋洖绶ユい楣冩6閿涳拷閸栨ぞ鍚敮鍌炴噷鐠囧搫绶ョ敮鍫滅皑閸斺剝澧�    娑擃厼娴楃紒蹇旂ス缂冩垶纭跺瀣€愰梻顕嗙窗閸栨ぞ鍚崚姘挬瀵板绗€娴滃濮熼幍鈧�
娑擃厼娴楃紒蹇旂ス缂冿拷 閻楀牊娼堥幍鈧張锟�  娴滄帟浠堢純鎴炴煀闂傝淇婇幁顖涙箛閸斅ゎ啅閸欘垵鐦�(10120170008)   缂冩垹绮舵导鐘虫尡鐟欏棗鎯夐懞鍌滄窗鐠佺ǹ褰茬拠锟�(0107190)  娴滅悂CP婢讹拷18036557閸欙拷

娴滎剙鍙曠純鎴濈暔婢讹拷 11010202009785閸欙拷

遏制个人信息“窃贼”可分两步走

2021-03-17 08:23 来源:法治日报 李英锋

  一些企业虽然口口声声称视用户个人信息安全为“生命线”,但却在行动上怠于履行自己的职责和义务

  今年的央视3·15晚会,对侵犯公民个人信息的热点、难点、痛点问题来了一次集中曝光:无论是科勒卫浴、宝马、MaxMara等企业安装人脸识别摄像头,无感偷拍、使用消费者的人脸信息,还是智联招聘、猎聘、前程无忧等招聘网站存在明显管理漏洞,导致求职者简历信息被随意买卖,源源不断流向黑市,都凸显了信息时代用户个人信息保护形势的严峻。

  近几年来,随着互联网深入渗透人们的生产生活,无论是传统企业,还是互联网公司,都意识到了数据的价值,并试图通过各种方式、各个渠道获取用户更多的个人信息数据,进而从中谋取更多的商业利益。一些企业如果不能通过正常渠道获得用户授权,那么就暗地里动起手脚,侵犯用户个人信息的手段越来越智能,也越来越隐蔽。比如借助隐蔽的人脸识别设备,消费者一进商家的门,人脸数据就被收集而去。商家藉此分析分享消费者的消费习惯、价格接受能力等信息,从而为看脸“下菜碟”做准备。而在此过程中,消费者根本就不知情。

  可识别性是用户个人信息的根本特性,用户在使用服务时提供必要的个人信息,可以获得更为便利的服务,但这也意味着作为收集者的企业必须做好保护工作,以确保用户的安全、安宁。否则用户信息一经泄露,轻者招致商业推销等骚扰,重则还会产生诸多安全隐患。尤其人脸信息,是公民独特的生物信息,与个人支付、安全验证等环节密切关联,且具有唯一性和不可更改性,更应予以高度重视。但令人遗憾的是,一些企业虽然口口声声称视用户个人信息安全为“生命线”,但却在行动上怠于履行自己的职责和义务。更为紧迫的是,当前无论是有关个人信息保护的法律法规,还是相关监管维权行动,都落在了侵权行为的后面,难以满足公众的个人信息保护需求。

  目前,多部法律法规对个人信息保护均有涉及,但处于一种分散、模糊、止于原则的状态,所筑起的保护篱笆还不够密、不够坚固,制约保障措施也不到位。同时,个人信息保护的责任主体多元,责任不明确,存在多龙治水之弊,在个人信息保护的监管执法行动中还有不少漏洞短板。

  去年,个人信息保护法草案首次提请审议,社会各界对这部法律寄予厚望,同时,不少人也产生了一定的立法依赖心理,期待这部法律一出就能药到病除。在这种心理驱使下,有些责任主体在个人信息保护的问题上也秉持了犹豫、观望和等待的态度,采取的有效动作有限,这也在一定程度上助长了侵权者的投机侥幸心理,影响了个人信息保护的效率和效果。

  个人信息保护容不得任何观望和等待,只能在不断完善法律的同时,立足实际,积极作为,用足用好用强各项保护措施。笔者认为,遏制用户个人信息“窃贼”应当分两步走。

  第一步是在个人信息保护法出台前,梳理整合现行法律法规规定,瞄准侵权问题,给出可行的治理措施。实际上,现行法律体系中也有不少个人信息保护的依据。比如,民法典在“人格权编”中明确提出,自然人的个人信息受法律保护,处理个人信息应当遵循合法、正当、必要原则。网络安全法和消费者权益保护法也有类似规定,要求经营者收集用户(消费者)个人信息时,应当公开收集、使用规则,明示收集使用信息的目的、方式和范围,并需经被收集者同意。新修订的《信息安全技术个人信息安全规范》还特别规定,人脸信息属于个人敏感信息。一些地方或部门在整治违规收集人脸信息过程中也积累了不少有益经验。如去年底,江苏南京要求商品房销售现场禁止使用人脸识别系统;杭州市在物业管理条例中拟规定不得强制业主通过指纹、人脸识别等生物信息方式使用共用设施设备;天津等地区亦相继出台新规,整治违规人脸识别系统。这些做法都有现实针对性和可行性,是加强个人信息保护的探索措施,可为当下推进个人信息保护治理工作提供有益参考和借鉴。

  第二步是立法部门广泛收集有关个人信息侵权的案例,归纳吸收有关个人信息保护的措施、经验、机制,充分听取民众的意见,在此基础上,对个人信息保护作出前瞻性、全面性、专门性规定,明确个人信息使用的条件、路径、方式、禁区、侵权的法律后果,同时,针对个人信息侵权,明确维权救济路径以及监管部门和监管制约手段等,并推进法律全面落地,把个人信息保护全面引入法治轨道。

(责任编辑:臧梦雅)

查看余下全文