【摘 要】 個人信息合理使用已經(jīng)成為了大數(shù)據(jù)時代產(chǎn)業(yè)發(fā)展的必然邏輯。要想確保個人信息合理使用,必須從明確個人信息使用者義務(wù)及健全相關(guān)的配套舉措兩方面來加以考量。
【關(guān)鍵詞】 大數(shù)據(jù)時代 個人信息 合理使用義務(wù) 配套舉措
大數(shù)據(jù)時代是一個信息廣泛流通的時代,政府基于行政管理、企業(yè)基于商業(yè)發(fā)展的需求,需要大量的個人信息來進行大數(shù)據(jù)的分析處理。而這種對個人信息數(shù)據(jù)的渴求,也會提高信息泄露的風(fēng)險,從而給個人信息主體帶來威脅。[1]面對個人信息合理使用以及個人信息保護這一大數(shù)據(jù)時代的典型沖突,需要通過明確個人信息合理使用者的義務(wù)以及制定合理的配套舉措來加以平衡。[2]
一、個人信息獲得者合理使用義務(wù)的內(nèi)容
(一)告知義務(wù)。大數(shù)據(jù)時代信息傳播的速度遠超我們想象,例如在具有初步的商品房購買意向以后,相關(guān)的房屋裝修信息及建材采購信息就會接踵而至。通過告知義務(wù)的履行,可以約束個人信息使用者的行為,督促其妥善管理和使用收集到的個人信息。
個人信息的收集使用者在履行告知義務(wù)時,并不需要以當(dāng)面告知或書面通知的方式來履行,可以采用電子媒介的形式來進行告知。傳統(tǒng)的紙質(zhì)通知方式會在無形中增加個人信息合理使用的成本,電子媒介簡單、便捷的傳達方式既保證了告知內(nèi)容傳達的及時性,也減輕了個人信息收集者的履行成本。在告知的內(nèi)容上,要將個人信息流轉(zhuǎn)接收方的基本情況、使用目的、使用范圍等信息告知個人信息主體。
(二)保密義務(wù)。個人信息使用者對所收集的信息負有保密義務(wù),需要采取一系列的防護措施來維護個人信息的安全。在大數(shù)據(jù)時代,這種保密義務(wù)顯得更為重要。大數(shù)據(jù)時代的個人信息主要通過電子化的形式加以保存,這種電子化存儲方式具有調(diào)取便利、形式環(huán)保等優(yōu)勢,但是也存在著被入侵后會引發(fā)大規(guī)模信息泄露的危險。一旦發(fā)生黑客入侵的惡性事件,山東徐玉玉案的悲劇可能就會重演。個人信息使用者在進行合理使用的同時,也需要強化軟件和硬件系統(tǒng)的建設(shè)和維護。通過防火墻、安全軟件的設(shè)置來降低被黑客入侵的風(fēng)險,盡可能將個人信息被泄露的風(fēng)險降至最低。
二、優(yōu)化個人信息合理使用的配套舉措
個人信息合理使用制度是對個人信息主體權(quán)益的合法限制,在一定程度上強化了使用者的優(yōu)勢地位,有必要通過相關(guān)的配套舉措來制約個人信息使用者的行為。
(一)加強個人信息合理使用的行政監(jiān)管。個人信息在大數(shù)據(jù)時代被應(yīng)用在各個領(lǐng)域,對其進行合理使用是大勢所趨。保護個人信息安全不能單純依靠市場來發(fā)揮作用,政府也應(yīng)該發(fā)揮其監(jiān)管作用。政府部門需要適時的轉(zhuǎn)變工作職能,通過個人信息行政監(jiān)管機制的建立來彌補市場短板、順應(yīng)時代發(fā)展。建立行政監(jiān)管機制的關(guān)鍵性舉措就是建立個人信息保護法并成立專門的職能部門,從法律規(guī)范保障和執(zhí)法隊伍保障兩方面入手來提升個人信息的安全指數(shù),做到個人信息的保護和使用有法可依、有權(quán)可依。[3]
(二)健全非政府部門的行業(yè)自律機制。由于當(dāng)前我國尚未形成完善的個人信息行業(yè)自治體系,制定行業(yè)自律規(guī)范顯得尤為重要。行業(yè)自律機制要求各個行業(yè)在遵守保護個人信息的基本原則之下,樹立同行業(yè)之間統(tǒng)一的規(guī)章管理制度、制定行業(yè)自律標準。利用同行業(yè)之間的競爭性,形成有組織、有紀律、有標準的同業(yè)監(jiān)督模式。行業(yè)自律機制的有效發(fā)揮可以對作為個人信息使用者的企業(yè)形成雙層監(jiān)管,對外受到政府和個人信息主體的監(jiān)督,對內(nèi)要接受行業(yè)組織的監(jiān)管。對違反自律規(guī)定的企業(yè)要給予定期公示,加強業(yè)內(nèi)處罰,使其受到法律和行規(guī)的雙重懲處。
(三)建立個人信息追蹤機制。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,我們也應(yīng)該注重信息數(shù)據(jù)保護類軟件的開發(fā)。信息數(shù)據(jù)的使用是一個長久的過程,從其開始使用到最后整合處理都需要經(jīng)過技術(shù)的管理才能更好的確保個人信息的安全。當(dāng)發(fā)生個人信息安全事件后,根據(jù)個人信息從收集、處理到使用的整個運轉(zhuǎn)流程,以最后的使用者為起點進行倒查,可以迅速排查出產(chǎn)生問題的源頭。通過建立完整的個人信息追蹤機制,讓技術(shù)成為保護人們數(shù)據(jù)安全的一道屏障,促進大數(shù)據(jù)時代信息安全問題得到很好的解決。一旦個人信息遭泄露或不合理的使用,可以通過個人信息追蹤機制盡快查清出問題的環(huán)節(jié)。
(四)提高公民對個人信息的保護意識。除了依靠立法手段和技術(shù)手段以外,提高公民保護信息安全的意識是當(dāng)前社會必須要做的一個事情。政府相關(guān)部門可以通過社區(qū)、網(wǎng)站等渠道來提高民眾個人信息保護能力和保護意識。[4]充分利用網(wǎng)絡(luò)、報紙、電視節(jié)目、廣播等方式,向公民積極地宣傳個人信息保護方法。政府通過安排專門人員下基層對公民進行信息安全教育宣講,從而達到全民受到教育培訓(xùn)的局面??梢圆捎们榫笆降难菔灸J?,通過學(xué)習(xí)一些詐騙的小案例,讓公民在日常生活中潛移默化地樹立防范意識。
(五)引入公益訴訟模式。傳統(tǒng)模式下的個人信息被侵害、非法使用時公民個人一般采取的是私益訴訟。但是在大數(shù)據(jù)時代,公民的個人信息由于信息合理使用制度的出現(xiàn)升高了公民個人信息泄漏、被非法收集、被濫用等風(fēng)險。私益訴訟難以有效的保護個人信息安全。起訴費用過高、取證困難、個人力量不足、社會影響力有限等問題都會成為公民個人維護個人信息權(quán)利的絆腳石,甚至常常會放棄對自身權(quán)利的維護。公益訴訟可以有效的解決這些問題。[5]
【參考文獻】
[1] 王利明.論個人信息權(quán)的法律保護-以個人信息權(quán)與隱私權(quán)的界分為中心[J].現(xiàn)代法學(xué),2013(4):64-68.
[2] 齊茵.個人信息權(quán)利與公共利益的博弈——從公共利益視角探討個人信息權(quán)利的邊界[J]. 哈爾濱師范大學(xué)社會科學(xué)學(xué)報,2015(4):42
[3] 張娟,李儀.電子商務(wù)環(huán)境下消費者個人信息保護危機與應(yīng)對--以新制度經(jīng)濟學(xué)為視角[J].重慶郵電大學(xué)學(xué)報,2015(3): 39-43.
[4] 吳華鑫.大數(shù)據(jù)時代個人信息保護的政府責(zé)任研究[J].內(nèi)蒙古大學(xué)學(xué)報(人文社會科學(xué)版),2007(3).
[5] 蔣都都,楊解君.大數(shù)據(jù)時代的信息公益訴訟探討--以公眾的個人信息保護為聚焦[J].內(nèi)蒙古大學(xué)學(xué)報(人文社會科學(xué)版),2019(5).
作者簡介:李佳言(1993-),女,漢族,遼寧凌源人,法學(xué)碩士,單位:湖南工商大學(xué)法律碩士(非法學(xué))專業(yè),研究方向:民商法