黃旻康 樸世銘
(330013 江西財經(jīng)大學(xué) 江西 南昌)
在我國,快遞行業(yè)是一個新興產(chǎn)業(yè),為人們的生產(chǎn)生活等方面提供了諸多便利,不過,快遞服務(wù)也存有一些隱患,如泄露個人信息、物品丟失、延遲交付等,和后兩者造成的直接損失相比,泄露個人信息的隱患更加難以察覺,造成損失以后也難以溯源得到賠償,因此對快遞行業(yè)中個人信息進行保護極為重要。
要想使快遞行業(yè)中個人信息的安全得到保障,應(yīng)建立個人信息安全評價的體系,構(gòu)建企業(yè)安全黑名單的體制。郵政的相關(guān)管理部門應(yīng)建立個人信息保護機制,用來對快遞企業(yè)保護個人信息的質(zhì)量進行評價。應(yīng)設(shè)置評價快遞企業(yè)的指標,如快遞信息的系統(tǒng)能否抵御病毒入侵,有無加密,是否對人作人員管理權(quán)限進行合理設(shè)置,是否培訓(xùn)工作人員個人信息安全的相關(guān)知識,是否建立個人信息安全追責(zé)機制,是否對個人信息進行安全審計等。郵政的各級管理部門要按照設(shè)置的個人信息保護指標,按時評估快遞企業(yè)的個人信息風(fēng)險,如果快遞企業(yè)評估不合格,就把該企業(yè)錄入信息安全黑名單并對社會公示,提醒廣大人民群眾增加對該公司的警惕。如果快遞企業(yè)錄入信息安全黑名單之后長期沒有改進,情節(jié)嚴重者應(yīng)依法對其快遞經(jīng)營的許可證進行撤銷。
為了保證快遞行業(yè)中個人信息的安全,應(yīng)構(gòu)建一個用戶個人信息的安全平臺,實現(xiàn)信息共享的實名制。把快遞用戶的信息發(fā)送到用戶信息系統(tǒng)中,提高保護個人信息的層次,減少信息泄露情況出現(xiàn)的概率[1]。詳細來說,用戶信息安全平臺能對快遞單號、手機號碼、郵寄地址、身份證號、用戶姓名等使用快遞服務(wù)過程中的個人信息進行集中、統(tǒng)一的保管,建立敏感身份信息之間的聯(lián)系。當用戶接受快遞服務(wù)時,只把快遞單號、用戶地址等重要信息發(fā)送至快遞企業(yè)的工作人員,在快遞送至收件方時,再讓快遞公司通過該系統(tǒng)對用戶的聯(lián)系方式與姓名等信息進行查詢,防止快遞在寄送時,客戶的個人信息都被暴露給管理信息水平較弱的快遞企業(yè)與工作人員,做好用戶信息的保護工作。
加快個人信息存放載體的更新速度,提高保護信息的技術(shù)要求也能更好地保護個人信息。郵政相關(guān)管理部門應(yīng)與行業(yè)協(xié)會練手,對保護個人信息安全的標準進行統(tǒng)一,使個人信息通過新技術(shù)的運用避免被他人直接識別。一般來說,個人信息存放的載體主要是快遞公司的運單,具有一定的公開性,很容易導(dǎo)致個人信息泄露,要想加密個人信息,運單這一個人信息存放載體的更新勢在必行。詳細來說,要大力使用與推廣電子運單,電子化的運單管理可以防止個人信息在快遞上被公開,避免出現(xiàn)快遞工作人員對紙質(zhì)的運單進行復(fù)印與倒賣而使個人信息遭到泄露的情況。另外,要充分將二維碼、條形碼等廣泛普及的最新技術(shù)應(yīng)用到快遞領(lǐng)域,對快遞上的個人信息進行隱藏,讓用戶持身份證、手機掃碼取件,從而更好地保護快遞行業(yè)中的個人信息。
在快遞寄送的過程中,快遞企業(yè)是管理和保護個人信息的核心,建立用戶信息保護體制要涵蓋快遞工作人員、加盟網(wǎng)點、快遞企業(yè)[2]。從快遞工作人員角度來講,應(yīng)做好培訓(xùn)工作,提高其保護個人信息的認識,把泄露個人信息的后果與責(zé)任落實到個人,和績效相關(guān)聯(lián),并回收、管理、發(fā)放信息庫的權(quán)限,切斷工作人員接觸個人信息的根源。從加盟網(wǎng)點角度來講,要將內(nèi)部的責(zé)任分配體現(xiàn)于加盟協(xié)議,使個人信息泄露后,快遞企業(yè)能合理地進行補償,用責(zé)任來約束加盟網(wǎng)點有效管理個人信息。從快遞企業(yè)角度來講,要健全個人信息數(shù)據(jù)庫的使用與管理規(guī)范,使用戶信息的銷毀、回收、使用、收集等環(huán)節(jié)緊密相連,不出現(xiàn)一點紕漏。
在快遞運送的過程中,電商平臺是管理個人信息的一方,應(yīng)對其保護個人信息的責(zé)任和義務(wù)進行明確。從責(zé)任角度來講,應(yīng)參照相應(yīng)侵權(quán)法里提供網(wǎng)絡(luò)服務(wù)方侵權(quán)的條例。如果電商平臺將個人信息用于快遞以外的其他用途,要承擔(dān)個人信息違規(guī)使用導(dǎo)致信息泄露而帶來的后果進行侵權(quán)賠償。間接侵權(quán)表現(xiàn)為將廣告發(fā)送給使用快遞服務(wù)的用戶等,如果電商平臺收到用戶反映后長期沒進行補救,需承受連帶的個人信息泄露責(zé)任。從義務(wù)角度來講,電商平臺應(yīng)建立科學(xué)的信息保護政策,應(yīng)以用戶允許為前提盡可能少地對用戶郵寄時使用的個人信息進行收集,對電商平臺下屬商家使用個人信息的情況進行監(jiān)督。
用戶是快遞服務(wù)的寄件人和收件人,也是一個快遞服務(wù)過程的起點和重點,保護個人信息體系的建立離不開用戶的積極配合。應(yīng)對個人信息權(quán)利進行明確,增強用戶維權(quán)意識,提高個人信息保護的積極性與主動性。明確的權(quán)利內(nèi)容要以支配控制個人信息的全力為重點,包含快遞工作人員、快遞企業(yè)、電商平臺等接觸信息者根據(jù)要求對個人信息進行保存、傳遞、處理、使用、收集的許可權(quán),不更改與泄露,根據(jù)相應(yīng)流程對信息進行銷毀的刪除權(quán)等。另外,用戶還要加強使用快遞服務(wù)時個人信息的保護,如收件后將運單銷毀、寄件前不給出詳細地址等,減少個人信息的泄漏情況。
總而言之,研究快遞行業(yè)中個人信息保護的法律規(guī)制問題具有一定的現(xiàn)實意義。既要通過公法保護快遞行業(yè)中個人信息,建立信息安全評價體系,構(gòu)建用戶信息安全平臺,又要通過私法保護快遞行業(yè)中個人信息,規(guī)范個人信息管理使用,明確電商平臺責(zé)任義務(wù),從而不斷提高快遞行業(yè)中個人信息的安全。