高育玲
(西南政法大學(xué)法學(xué)院,重慶 渝北 401120)
隱私權(quán)作為一種抽象權(quán)利,多年來(lái)都沒(méi)有形成一個(gè)統(tǒng)一的定義。我國(guó)著名學(xué)者王利明教授是這樣定義隱私和隱私權(quán)的:“隱私是指自然人免于外界公開(kāi)和干擾的私人秘密和私生活安寧的狀態(tài)。隱私權(quán)是自然人享有的對(duì)其個(gè)人的與公共利益無(wú)關(guān)的個(gè)人信息、私人活動(dòng)和私有領(lǐng)域進(jìn)行支配的一種人格權(quán)。”隱私權(quán)的理論基礎(chǔ)和價(jià)值取向主要對(duì)人格尊嚴(yán)的維護(hù)和人格自由發(fā)展的尊重,隱私權(quán)的涵義是隨著社會(huì)的發(fā)展而不斷發(fā)生延伸的。一般來(lái)說(shuō),大數(shù)據(jù)具有數(shù)據(jù)規(guī)模大(Volume)、數(shù)據(jù)種類(lèi)多(Variet)、處理速度快(Velocity)、價(jià)值密度低(Value)等基本特征。在大數(shù)據(jù)時(shí)代的今天,隱私數(shù)據(jù)化程度越來(lái)越高,大數(shù)據(jù)引發(fā)的隱私安全問(wèn)題也隨之而來(lái):大量的用戶(hù)數(shù)據(jù)(包括人們的上網(wǎng)痕跡、身份信息、地理位置等)被收集和利用,多數(shù)情況下用戶(hù)對(duì)此卻并不知情。伴隨著信息時(shí)代帶給我們的極大便利的同時(shí),我們也仿佛變成了透明人,各類(lèi)侵犯隱私權(quán)的案件層出不斷。因此,在現(xiàn)代社會(huì),隱私權(quán)的保護(hù)的必要性尤為凸顯。
1.國(guó)外立法現(xiàn)狀
憲法上規(guī)定的基本權(quán)利是立法保護(hù)隱私權(quán)的基礎(chǔ)。隱私權(quán)保護(hù)發(fā)源于美國(guó),美國(guó)憲法第四修正案規(guī)定:“公民享有人身、房屋、文件以及物品安全不受不合理搜查、逮捕和沒(méi)收的權(quán)利不容侵犯的權(quán)利?!贝送?,除國(guó)家數(shù)據(jù)保護(hù)立法,聯(lián)邦法律還制定了其他方面的信息保護(hù)的法規(guī)。美國(guó)保護(hù)公民隱私權(quán)較為重要的法律有:1967年《信息自由法》、1974年《隱私法》以及《公平信用報(bào)告法》、《財(cái)務(wù)隱私法》等,另外還有關(guān)于醫(yī)療數(shù)據(jù)的保護(hù)和電子郵件信息的保護(hù)的立法。早在2011年,為了更好的推動(dòng)隱私保護(hù),美國(guó)國(guó)會(huì)開(kāi)始了對(duì)相關(guān)法案的討論,比如2011年“禁止網(wǎng)上追蹤法”(Do Not Track Me Online Act of 2011)的法案。該法旨在限制商業(yè)主體使用個(gè)人信息以提高用戶(hù)信息保護(hù)的權(quán)利。
此后,歐盟提出了一個(gè)新的數(shù)據(jù)保護(hù)法,用于解決一些由新技術(shù)帶來(lái)的最緊迫的數(shù)據(jù)保護(hù)問(wèn)題,如智能手機(jī)和云計(jì)算。歐盟數(shù)據(jù)保護(hù)法有諸多可以值得我們借鑒的優(yōu)點(diǎn),如在歐盟范圍內(nèi)確立了數(shù)據(jù)保護(hù)的最低標(biāo)準(zhǔn),促進(jìn)了成員國(guó)的數(shù)據(jù)保護(hù)立法進(jìn)程,消除了各國(guó)之間數(shù)據(jù)流通的障礙。從一般法律的角度來(lái)看,間接的法規(guī)也需要加以考慮,如民法中的通信保密條款或保密規(guī)范。
2.我國(guó)關(guān)于隱私權(quán)保護(hù)立法現(xiàn)狀和存在的問(wèn)題
我國(guó)在尚未將隱私權(quán)作為公民的一項(xiàng)獨(dú)立的人格權(quán)加以保護(hù)前,對(duì)隱私權(quán)采取的是間接保護(hù)的方式,即通過(guò)對(duì)于隱私權(quán)相關(guān)的一些權(quán)利如肖像權(quán)、名譽(yù)權(quán)等來(lái)保護(hù)隱私權(quán)。我國(guó)在2009年2月頒布生效的《中華人民共和國(guó)刑法修正案(七)》中,增設(shè)了對(duì)“出售、非法提供公民個(gè)人信息罪”和“非法獲取公民個(gè)人信息罪”的追究,首次將公民個(gè)人信息納入刑法保護(hù)范圍。2014年3月15日開(kāi)始施行的《消費(fèi)者權(quán)益保護(hù)法》,對(duì)網(wǎng)購(gòu)中涉及個(gè)人信息、個(gè)人活動(dòng)的行為作出明確規(guī)定,出售個(gè)人信息的行為將受法律監(jiān)督。然而,在隱私權(quán)立法保護(hù)方面,我國(guó)與發(fā)達(dá)國(guó)家仍有差距。具體存在問(wèn)題如下:(1)民法中沒(méi)有確定隱私權(quán)的獨(dú)立人格地位,沒(méi)有專(zhuān)門(mén)針對(duì)隱私權(quán)的立法,因而網(wǎng)絡(luò)隱私權(quán)的保護(hù)問(wèn)題重重,缺乏可操作性;(2)保護(hù)范圍有限。我國(guó)立法對(duì)隱私權(quán)概念、保護(hù)范圍、侵權(quán)行為等沒(méi)有明確認(rèn)定,對(duì)私人空間、私人活動(dòng)、私人信息、生活安寧沒(méi)有明確界定,還沒(méi)有形成完整的個(gè)人信息法律保護(hù)體系,對(duì)個(gè)人信息的保護(hù)范圍極為有限。一旦出現(xiàn)侵權(quán)行為,侵權(quán)者應(yīng)負(fù)怎樣的法律責(zé)任、受害人如何進(jìn)行法律救濟(jì),均無(wú)應(yīng)對(duì)之法。
基于大數(shù)據(jù)時(shí)代數(shù)據(jù)搜集范圍的持續(xù)擴(kuò)大和數(shù)量的幾何式增加,各類(lèi)在線(xiàn)數(shù)據(jù)規(guī)模越來(lái)越龐大,侵權(quán)手段層出不窮,且具有專(zhuān)業(yè)化、智能化的特點(diǎn),侵權(quán)方式也越來(lái)越不易被察覺(jué),且主要通過(guò)以下幾種方式:
1.社交媒體注冊(cè)
社交媒體注冊(cè)有很多時(shí)候涉及個(gè)人隱私信息。很多服務(wù)要求用戶(hù)注冊(cè)的信息中必須有一項(xiàng)或幾項(xiàng)是真實(shí)信息,如出生年月、身份證號(hào)碼或手機(jī)號(hào)碼等等。一旦第三方獲得訪(fǎng)問(wèn)驗(yàn)證密碼就可以自由使用已有的登錄信息,間接增加了用戶(hù)信息泄露的風(fēng)險(xiǎn)。
2.第三方主體擅自收集網(wǎng)站信息
大數(shù)據(jù)環(huán)境下網(wǎng)絡(luò)隱私尤其個(gè)人數(shù)據(jù)具有極高的經(jīng)濟(jì)價(jià)值,由此也催生出一批以買(mǎi)賣(mài)用戶(hù)信息牟利獲取生存的公司。這些商業(yè)公司利用技術(shù)優(yōu)勢(shì),未經(jīng)用戶(hù)授權(quán)允許,以各種手段千方百計(jì)收集登錄特定網(wǎng)頁(yè)用戶(hù)的個(gè)人信息,嚴(yán)重干擾用戶(hù)的正常生活,侵犯用戶(hù)網(wǎng)絡(luò)隱私權(quán)益。
3.員工網(wǎng)上篩查
用人單位開(kāi)始利用網(wǎng)絡(luò)軟件對(duì)他們新入職的員工進(jìn)行背景審查。當(dāng)用人單位在網(wǎng)上搜索申請(qǐng)人的信息而且發(fā)現(xiàn)一些申請(qǐng)人在正常情況下沒(méi)有義務(wù)披露的信息,可能在招聘過(guò)程中埋下許多陷阱。
4.定位數(shù)據(jù)
手機(jī)定位數(shù)據(jù)通常會(huì)定期發(fā)送給應(yīng)用程序提供商,甚至發(fā)送給可以訪(fǎng)問(wèn)該數(shù)據(jù)的第三方主體。這些定位軟件在下載安裝或者使用時(shí)經(jīng)常帶有公開(kāi)信息的“告知和同意”條款。然而很多用戶(hù)都不理解隱晦的隱私披露的信息,從而威脅到用戶(hù)的人身安全。
5.購(gòu)物偏好的評(píng)估
購(gòu)物偏好廣泛運(yùn)用于針對(duì)廣告和產(chǎn)品的潛在買(mǎi)家的調(diào)查分析。他們運(yùn)用大數(shù)據(jù)技術(shù)分析用戶(hù)的網(wǎng)上檢索行為,大大提升了廣告投放的精準(zhǔn)度,并降低采購(gòu)成本。但是同時(shí)也加大了用戶(hù)在購(gòu)物時(shí)候注冊(cè)和填寫(xiě)的個(gè)人數(shù)據(jù)以及地址泄露的可能。
6.政府調(diào)查數(shù)據(jù)
政府對(duì)于網(wǎng)絡(luò)個(gè)人信息資料可能直接涉及網(wǎng)絡(luò)隱私權(quán)的保護(hù)問(wèn)題。但是這些數(shù)據(jù)的收集和存儲(chǔ)系統(tǒng)存在嚴(yán)重的安全隱患。一旦系統(tǒng)被破壞,侵入者就可以任意獲取一個(gè)人的所有相關(guān)信息。
7.無(wú)線(xiàn)網(wǎng)絡(luò)和移動(dòng)電話(huà)
眾所周知,互聯(lián)網(wǎng)上很多時(shí)候都存在隱私風(fēng)險(xiǎn)。一旦手機(jī)通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò)上網(wǎng),黑客就可以通過(guò)網(wǎng)絡(luò)查看任何他們想看的內(nèi)容,比如銀行賬號(hào)和身份信息,任意“讀取”目標(biāo)主體的手機(jī)上的所有信息。此種侵權(quán)方式技術(shù)化程度極高,危害極大。
1.加強(qiáng)個(gè)人控制:賦予網(wǎng)絡(luò)用戶(hù)控制商業(yè)主體對(duì)個(gè)人信息的收集和使用的權(quán)利。在任何情況下,網(wǎng)絡(luò)服務(wù)經(jīng)營(yíng)者、社交媒體等都應(yīng)當(dāng)賦予消費(fèi)者選擇權(quán)和安全權(quán),使消費(fèi)者有權(quán)知悉和控制他人通過(guò)網(wǎng)絡(luò)收集的個(gè)人信息。對(duì)于不與消費(fèi)者直接接觸的第三方,只要數(shù)據(jù)的用途會(huì)對(duì)消費(fèi)者的權(quán)益造成重大影響就要賦予消費(fèi)者選擇權(quán)。
2.提高透明度和消費(fèi)者知情權(quán):網(wǎng)絡(luò)服務(wù)經(jīng)營(yíng)者必須清楚地說(shuō)明如下信息:收集個(gè)人數(shù)據(jù)的種類(lèi);收集個(gè)人數(shù)據(jù)的原因;所收集的個(gè)人數(shù)據(jù)的用途;在何種條件下刪除數(shù)據(jù)或者刪除數(shù)據(jù)中消費(fèi)者的身份信息;是否與第三方分享個(gè)人數(shù)據(jù)以及分享的目的等。
為了實(shí)現(xiàn)隱私權(quán)的保護(hù),有必要平衡隱私權(quán)保護(hù)、技術(shù)性開(kāi)發(fā)活動(dòng)和針對(duì)個(gè)體偏好的自由創(chuàng)業(yè)之間的利益沖突。解決利益沖突的方案包括在每個(gè)用戶(hù)的計(jì)算機(jī)上調(diào)整設(shè)置或者限制互聯(lián)網(wǎng)信息的下載路徑,具體方法如下:
1.網(wǎng)絡(luò)訪(fǎng)問(wèn)和跟蹤限制
目前有一種技術(shù)性解決辦法,即提前告知用戶(hù)網(wǎng)絡(luò)訪(fǎng)問(wèn)和分享信息的內(nèi)容,用戶(hù)可以選擇退出選項(xiàng),中斷網(wǎng)絡(luò)信息的分享。萬(wàn)維網(wǎng)聯(lián)盟正致力于進(jìn)一步開(kāi)發(fā)技術(shù)性保護(hù)措施,在這樣的系統(tǒng)中,用戶(hù)根據(jù)自己的意愿通過(guò)其瀏覽器向網(wǎng)站發(fā)送“Do Not Track”(DNT)信號(hào)。因此,當(dāng)用戶(hù)在選擇不同意選項(xiàng)時(shí),他的搜索信息都不被跟蹤。承諾執(zhí)行本標(biāo)準(zhǔn)的網(wǎng)絡(luò)經(jīng)營(yíng)者一旦接收到這樣的信息,在任何情況下都不能跟蹤記錄用戶(hù)的信息。
2.增強(qiáng)隱私的技術(shù)工具
增強(qiáng)隱私的技術(shù)分為四大類(lèi),他們的目的是為了提高用戶(hù)的隱私控制,并從通信中刪除不必要的個(gè)人身份信息。(1)加密工具,其性能好且價(jià)格實(shí)惠,是提供個(gè)人隱私保護(hù)的基礎(chǔ)工具。為了使系統(tǒng)良好地運(yùn)作,各方必須使用相同的加密軟件。(2)政策工具,如那些由萬(wàn)維網(wǎng)聯(lián)盟建議的用戶(hù)自主決策方案,在用戶(hù)電腦上安裝某種隱私設(shè)置的隱私策略。當(dāng)網(wǎng)絡(luò)經(jīng)營(yíng)者不支持隱私策略時(shí),瀏覽器會(huì)自動(dòng)阻止此網(wǎng)站或提醒用戶(hù)使用它的風(fēng)險(xiǎn)。(3)過(guò)濾工具,通過(guò)阻止被它認(rèn)為不符合隱私保護(hù)最低標(biāo)準(zhǔn)的網(wǎng)站來(lái)達(dá)到凈化風(fēng)險(xiǎn)網(wǎng)站的侵害。(4)匿名工具,它會(huì)掩蓋發(fā)送者的IP地址和位置,防止某些網(wǎng)站竊取用戶(hù)的身份信息,在一定程度上阻礙了網(wǎng)站的跟蹤和分析能力。
3.新的搜索引擎的引入
越來(lái)越多的人意識(shí)到自己的信息正受到搜索引擎(如谷歌、百度)的跟蹤記錄,他們開(kāi)始考慮使用其他的搜索引擎。這些新的搜索引擎事先和用戶(hù)簽訂一個(gè)加密協(xié)議,保證用戶(hù)在在網(wǎng)上搜索不被監(jiān)控。他們提供服務(wù)時(shí)不存儲(chǔ)用戶(hù)的檢索信息。
4.在線(xiàn)數(shù)據(jù)的刪除
(1)刪除數(shù)據(jù)鏈接。首先,個(gè)人必須要有刪除的數(shù)據(jù)鏈接的權(quán)利,除非該信息所附著的公共利益遠(yuǎn)遠(yuǎn)高于私人利益。一旦他的隱私利益超過(guò)公共利益,個(gè)人就能夠決定是否刪除鏈接。其次,需要考慮用戶(hù)在實(shí)際生活中請(qǐng)求刪除鏈接的能力。一旦數(shù)據(jù)在網(wǎng)上公開(kāi),任何人都可以復(fù)制或者分享鏈接,傳播的速度和范圍不可預(yù)估。如果用戶(hù)提出刪除鏈接的請(qǐng)求,網(wǎng)絡(luò)經(jīng)營(yíng)者應(yīng)該只做形式審查,一般情形下都要同意用戶(hù)的請(qǐng)求。這是一個(gè)平衡個(gè)人的隱私權(quán)與社會(huì)的自由的過(guò)程,在用戶(hù)隱私權(quán)明顯大于公共利益時(shí),必須允許用戶(hù)刪除數(shù)據(jù)鏈接保護(hù)他的權(quán)利。
(2)刪除存儲(chǔ)的數(shù)據(jù)。在過(guò)去的10年里,科學(xué)界已經(jīng)多次討論關(guān)于如何實(shí)現(xiàn)數(shù)據(jù)刪除的權(quán)利的問(wèn)題。新的技術(shù)方法是授權(quán)建立一個(gè)數(shù)據(jù)庫(kù)確定數(shù)據(jù)儲(chǔ)存時(shí)間和訪(fǎng)問(wèn)用戶(hù)的必要條件。使得用戶(hù)可以自己手動(dòng)刪除有關(guān)信息。
總之,我國(guó)網(wǎng)絡(luò)隱私保護(hù)制度尚不健全,網(wǎng)絡(luò)用戶(hù)的隱私信息被侵犯的現(xiàn)象時(shí)有發(fā)生,立法保護(hù)方面存在問(wèn)題。侵權(quán)行為的邊界得不到確認(rèn),保護(hù)范圍及目的尚不明確,事后的賠償救濟(jì)措施尚未出臺(tái)。關(guān)于網(wǎng)絡(luò)隱私權(quán)的保護(hù)沒(méi)有一勞永逸的解決方案,但至少應(yīng)該保證立法和監(jiān)管措施落實(shí)到位,在研究解決方案時(shí)應(yīng)該不斷關(guān)注消費(fèi)者行為特征和隱私保護(hù)需求的變化。同時(shí),必須開(kāi)發(fā)新技術(shù)方案來(lái)解決因新興技術(shù)——大數(shù)據(jù),云計(jì)算,移動(dòng)服務(wù)等的出現(xiàn)而引發(fā)的侵犯隱私行為。監(jiān)管措施可以自下而上也可以自上而下提出。這種利益群體自下而上的要求立法機(jī)關(guān)關(guān)注技術(shù)發(fā)展帶來(lái)的具體問(wèn)題的監(jiān)管,可以更容易地解決監(jiān)管滯后的問(wèn)題。同時(shí),我國(guó)應(yīng)在借鑒歐美成功經(jīng)驗(yàn)和做法的基礎(chǔ)上,結(jié)合我國(guó)文化基礎(chǔ)、法律現(xiàn)狀、具體國(guó)情將立法保護(hù)與行業(yè)自律相結(jié)合,發(fā)揮二者的合力作用,倡導(dǎo)全社會(huì)樹(shù)立保護(hù)網(wǎng)絡(luò)隱私的觀(guān)念,加強(qiáng)與國(guó)際社會(huì)在這一問(wèn)題上的溝通與合作,盡快建立起符合我國(guó)國(guó)情的完善的網(wǎng)絡(luò)隱私保護(hù)制度。
[1]王利明.人格權(quán)法研究[M].北京:中國(guó)人民大學(xué)出版社,2012.9.
[2]周江紅.信息時(shí)代隱私權(quán)民法保護(hù)研究[D].安徽:安徽大學(xué),2014.
[3]史衛(wèi)民.大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)的現(xiàn)實(shí)困境與路徑選擇[J].情報(bào)雜志,2013,(12):155.
[4]梁 燕.網(wǎng)絡(luò)隱私保護(hù)的必要性[J].廣州廣播電視大學(xué)學(xué)報(bào),2009,(1):47.
[5]劉 倉(cāng).美國(guó)網(wǎng)絡(luò)隱私權(quán)保護(hù)的法律問(wèn)題研究[D].濟(jì)南:山東大學(xué),2012.
[6]田 曉.論我國(guó)網(wǎng)絡(luò)隱私權(quán)的民法保護(hù)[D].上海:復(fù)旦大學(xué),2009.
[7]齊愛(ài)民.個(gè)人資料保護(hù)法原理及其跨國(guó)流通法律問(wèn)題研究[M].湖北:武漢大學(xué)出版社,2004.
[8]蔣志培.網(wǎng)絡(luò)與電子商務(wù)法[M].北京:法律出版社,2001.463
[9]李 彤.論大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)隱私權(quán)的保護(hù)[D].鄭州:河北大學(xué),2014.