“法律法規(guī)對隱私權(quán)和個人信息權(quán)關(guān)系的界定,將很大程度上影響到法律的適用?!痹谌涨芭e辦的“聚焦數(shù)據(jù)保護(hù)新熱點(diǎn),共探數(shù)據(jù)治理新思路”論壇上,中國社會科學(xué)院法學(xué)研究所副所長周漢華表示,國內(nèi)立法中,對個人信息保護(hù)的重視是逐步形成的。2017年正式實(shí)施的《網(wǎng)絡(luò)安全法》將個人信息保護(hù)納入為重要部分。今年施行的《民法典》則在人格權(quán)篇將隱私權(quán)與個人信息保護(hù)寫為一章。這意味著,隱私權(quán)和個人信息權(quán)開始被交織在一起,這樣的規(guī)定極大增加了法律適用的不確定性。
《個人信息保護(hù)法(草案)》《數(shù)據(jù)安全法(草案)》已于4月末提請了二次審議,這兩部備受公眾關(guān)注的法律進(jìn)一步強(qiáng)化了超大型互聯(lián)網(wǎng)平臺的個人信息保護(hù)義務(wù)、明確了重要數(shù)據(jù)的規(guī)管要點(diǎn),并對數(shù)據(jù)處理者提出了更高要求。北京大學(xué)法學(xué)院教授、法治與發(fā)展研究院執(zhí)行院長王錫鋅分析,“告知—同意”規(guī)則代表個人有知情和決定的權(quán)利。知情權(quán)的核心建構(gòu)了一套“企業(yè)等個人信息處理者處理個人信息的合規(guī)規(guī)則”。個人有權(quán)利要求企業(yè)告知自己,要處理自己的哪些信息以及為何處理等,而決定權(quán)的核心是個人對個人信息處理者行為的控制。在他看來,個人的決定權(quán)如何行使是未來的核心問題。
法律如何既保護(hù)普通人的權(quán)利,又不過分限制企業(yè)的創(chuàng)新發(fā)展,也是個人信息保護(hù)的一大難題。中國信息安全研究院副院長左曉棟認(rèn)為,從數(shù)據(jù)安全頂層設(shè)計的角度來看,一些規(guī)則的設(shè)計很可能會限制部分新業(yè)態(tài)的發(fā)展。最典型的就是互聯(lián)網(wǎng)廣告業(yè)。近期,蘋果公司在其生產(chǎn)的硬件中采取隱私新規(guī),要求App經(jīng)用戶同意后才可以獲取廣告標(biāo)識符,以此來保護(hù)用戶個人信息。
左曉棟指出,“一刀切”地禁止App獲取標(biāo)識符,可能會給互聯(lián)網(wǎng)廣告業(yè)帶來毀滅性打擊。因?yàn)榛ヂ?lián)網(wǎng)廣告大多基于用戶數(shù)據(jù)形成用戶畫像來推送,而廣告也是許多互聯(lián)網(wǎng)公司的主要收入來源?!巴粋€問題,在不同場景下會出現(xiàn)不同取向的討論。但頂層設(shè)計必須將這些不同的方面都考慮進(jìn)去,尋求一個可以最大程度平衡各方利益的解決方案?!弊髸詶澱f。
中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心高級工程師樊華表示,當(dāng)前移動網(wǎng)民數(shù)量迅速增長,移動互聯(lián)網(wǎng)應(yīng)用程序由于其便捷性、普惠性、及時性被民眾廣泛應(yīng)用,在促進(jìn)經(jīng)濟(jì)社會發(fā)展、服務(wù)民生等方面發(fā)揮了重要的作用。但與此同時,App強(qiáng)制授權(quán)、過度索權(quán)、超范圍收集個人信息的現(xiàn)象普遍存在,個人信息泄露、濫用等情形時有發(fā)生?!氨O(jiān)管部門很重視這個問題,為保障個人信息安全,維護(hù)廣大網(wǎng)民合法權(quán)益,從2017年開始就組織開展了個人信息保護(hù)相關(guān)工作。”樊華指出。
近年來,隨著人臉識別等技術(shù)的發(fā)展和應(yīng)用,網(wǎng)民在享受著人臉技術(shù)帶來的便利時,保護(hù)個人信息和數(shù)據(jù)安全的呼聲漸漲。國民認(rèn)證科技(北京)有限公司首席架構(gòu)師李俊建議,應(yīng)在管理層面形成事前、事中、事后的閉環(huán)。在事前評估是否有使用人臉識別的必要;實(shí)施過程中,應(yīng)符合公開透明原則,切實(shí)按照所制定的保護(hù)政策來執(zhí)行;事后當(dāng)數(shù)據(jù)主體要求撤回授權(quán)或不再享受服務(wù)時,應(yīng)及時進(jìn)行刪除、匿名化等處理。生物特征終身不變,無法撤銷更換,一旦丟失后果非常嚴(yán)重?!拔覀冃枰槍ι锾卣飨到y(tǒng)的生命周期來實(shí)施隱私工程,從技術(shù)和管理的角度采取措施,保護(hù)生物特征的隱私安全,消除用戶的擔(dān)憂。”李俊說。