□文/王 越 顧 鑫 劉 洋
(1.大連理工大學人文與社會科學學部 遼寧·大連;2.甘肅政法大學法學院 甘肅·蘭州)
[提要] 5G 技術(shù)、物聯(lián)網(wǎng)、人工智能等新技術(shù)的快速發(fā)展,直接推動大數(shù)據(jù)產(chǎn)業(yè)在生活中的廣泛使用,大數(shù)據(jù)時代帶給我們便捷的同時也喚醒人們對隱私和個人信息保護的思考,我們的個人信息隨時面臨著泄露的風險。近年來,我國一直在推進個人信息保護工作,民法典中寫入個人信息保護相關條款可以視作其里程碑,但是個人信息保護仍面臨著立法尚不完善、技術(shù)滯后、缺乏監(jiān)管等問題。本文通過制度研究,給出相應的完善建議。
在當今這一數(shù)據(jù)頻繁流動的年代,個人信息的采集與使用并不少見。僅以筆者所見為例,疫情期間,各個社區(qū)的社區(qū)群里都要線上填表登記個人基本信息,表格的抬頭顯示,需要人們填寫的內(nèi)容包括姓名、家庭住址、身份證號以及當日體溫、去過什么地方等。除此之外,外出時所有的餐廳、商場等商業(yè)主體也要求顧客填寫以上個人信息。隨著這次疫情爆火的“健康碼”,更是悄無聲息地融入了我們的生活。如果說個人可能還會因書店、餐廳這樣的商業(yè)主體索取包括身份證號碼、家庭住址在內(nèi)的個人敏感信息而感到不安的話,政府主導下的“健康碼”等某些收集個人信息的行為卻幾乎沒有受到什么質(zhì)疑與反感。在一定程度上來講,這是正常的,因為相對而言民眾更加信任政府,而政府在個人信息保護上似乎也比一般商家更有能力。但是并不意味著這些收集來的個人信息就是絕對安全的。根據(jù)報道,某市一街道網(wǎng)格人員曾將居民登記表發(fā)在小區(qū)的微信群中,登記表上包含居民的姓名、身份證號、家庭住址等信息。雖然并未導致嚴重后果,但一旦這些信息被居心叵測者獲取,其后果不堪設想。除此之外,在日常生活中我們也能發(fā)現(xiàn),很多地方都出現(xiàn)了公民個人信息大規(guī)模泄露的情況,我們大可以說這些信息處理不當是負責人的失職或是個人行為,但是在大數(shù)據(jù)時代下,沒有人是一座孤島,當今的時代是一個互聯(lián)互通的時代,隨著計算機技術(shù)、云計算以及各種算法的不斷進步,抖音、快手、微信、微博等社交軟件在人們生活中占據(jù)了重要地位,我們在這些社交平臺中購物、娛樂、分享自己的生活、為自己感興趣的內(nèi)容點贊,殊不知,我們的個人信息也被大數(shù)據(jù)嚴密監(jiān)控著。大數(shù)據(jù)時代數(shù)據(jù)的獲取非常便捷且成本低廉,我們在互聯(lián)網(wǎng)中留下了大量的信息,各個平臺的客戶端通過對互聯(lián)網(wǎng)中的海量數(shù)據(jù)進行篩選,選出其中有用的信息,并通過監(jiān)測和數(shù)字化處理,將有聯(lián)系的數(shù)據(jù)按照一定算法進行排列組合,進而可以輕易得出信息主體的喜好、興趣、愛好等個人信息,最后形成有價值的信息。信息主體在享受更加便捷、個性化服務的同時,大量信息主體的個人信息正在被不良商家或機構(gòu)濫用,因身份信息泄漏導致公民個人權(quán)益被侵犯的情況屢見不鮮。
大數(shù)據(jù)時代下,無論是主動還是被動地提供個人信息,個人信息泄露的風險都非常大。近年來,非法獲取、販賣公民個人信息、網(wǎng)絡詐騙、網(wǎng)絡推銷等危及公民個人信息安全的現(xiàn)象層出不窮、屢禁不止,嚴重擾亂了公民的安寧生活。因此,在大數(shù)據(jù)時代下,更應該多措并舉保護公民的個人信息安全,維護好公民人身和財產(chǎn)方面的權(quán)益。
(一)個人信息的概念。什么是個人信息?按照《民法典》第1034 條第2 款的規(guī)定,“個人信息是以電子或者其他方式記錄的能夠單獨或者與其他信息結(jié)合識別特定自然人的各種信息,包括自然人的姓名、出生日期、身份證件號碼、生物識別信息、住址、電話號碼、電子郵箱、健康信息、行蹤信息等?!睆纳鲜鲆?guī)定來看,相對于隱私,個人信息的關鍵在于“可識別性”,也就是根據(jù)某些數(shù)據(jù)可以判定出特定的自然人。與此同時,立法者在對個人信息保護進行考量時的確已經(jīng)考慮到當前信息技術(shù)發(fā)展、信息流通加速、社會日益聯(lián)系緊密的實際情況。清華大學法學院教授程嘯在《民法典編纂視野下的個人信息保護》一文中指出,個人信息的范圍和種類是隨社會發(fā)展而不斷增長的。個人信息并不單單指附屬于人身上的具體、詳細、數(shù)據(jù)(如前文提到的身份證號碼、聯(lián)系方式、家庭住址等),也包括相對抽象的,本身不足以識別自然人,但可以通過與其他信息結(jié)合來識別自然人的信息,例如健康狀況、動作習慣等。而隨著技術(shù)的發(fā)展,個人信息的外延又在不斷擴大,比如說公民的網(wǎng)絡交易信息等。這里強調(diào)自然人的個人信息保護,主要是強調(diào)個人信息的權(quán)利主體限于自然人。無論是姓名、性別、家庭狀況,還是健康情況、成長經(jīng)歷、行蹤信息,都可以直接或間接地指向某個具體的自然人。而在實際情況中,同樣掌握這些信息的可能是法人,但并不意味著法人就是所謂的個人信息的權(quán)利主體。
(二)個人信息與隱私的概念厘定。對于“隱私”一詞的概念,不同國家的界定不同,隱私的含義主要是由公眾的感知和法律形成的,故而較難有統(tǒng)一的定義?!睹穹ǖ洹返?032 條第2款規(guī)定,“隱私是自然人的私人生活安寧和不愿為他人知曉的私密空間、私密活動和私密信息?!币虼?,“隱私”更加強調(diào)個人信息的空間私密性,即權(quán)利人不愿讓外界知悉的空間和信息,如不愿他人知曉的性取向、私人日記以及微信聊天記錄等。
根據(jù)隱私的“私密性”以及個人信息的“可識別性”,我們大致可以做出以下判斷:在兼具“私密性”和“可識別性”時,該信息既是隱私也是個人信息,例如基因數(shù)據(jù);而不具有“私密性”僅具有“可識別性”的信息則屬于個人信息,例如我們所使用的手機號碼;除此之外,也存在僅有“私密性”但無“可識別性”的信息,例如不愿為他人知曉的病史。因此,我們可以得出,個人信息與隱私屬于包含關系,個人信息中包含了個人隱私,個人隱私屬于個人信息的一部分。關于個人的一切信息,無論是生理方面、心理方面、個體方面、家庭方面、社會方面等,都可以稱之為個人信息。
(一)個人信息保護法尚不完善。2021 年11 月1 日,我國《中華人民共和國個人信息保護法》(以下簡稱“個人信息保護法”)開始實施,這是我國首部個人信息保護法,順應了注重保護人權(quán)、保護公民個人信息的歷史潮流,是我國在法律層面注重個人信息保護發(fā)展的一大進步。并不是說在這一專門立法實施前我國法律不注重保護公民的個人信息,在個人信息保護法頒布實施前,我國已經(jīng)有多部涉及個人信息保護內(nèi)容的法律,例如在民法典第1037 條、《網(wǎng)絡安全法》第43 條等,但這些法律分散零散、效力等級不同,適用起來難度較大。在個人信息保護法頒布實施之后,這一現(xiàn)象得到了很大緩解,但仍存在著相關法律規(guī)定不具體、實踐中適用困難等問題。
大數(shù)據(jù)時代下,公民的個人數(shù)據(jù)堂而皇之地被各個客戶端主體分享在互聯(lián)網(wǎng)之中,然而互聯(lián)網(wǎng)卻擁有永久記憶,一旦發(fā)生侵權(quán)事件,公民的個人信息很難在網(wǎng)絡中被徹底刪除。因此,完善個人信息刪除權(quán)的適用尤為重要。與我國相比,一些西方國家對于個人信息刪除權(quán)的研究開始較早,已經(jīng)形成了相對完善的體系,但我國目前對個人信息刪除權(quán)的研究尚處于理論階段。在我國《個人信息保護法》第47 條中,雖然規(guī)定了個人信息刪除權(quán),但該權(quán)利的權(quán)利結(jié)構(gòu)仍不夠完善,例如我國個人信息保護法中只規(guī)定了可以適用個人信息刪除權(quán)的情形,并沒有對不得刪除的情況加以明確規(guī)定。與此同時,我國個人信息保護法中的權(quán)利結(jié)構(gòu)較為單一,對于不同工作、不同年齡的公民,應該對其個人信息保護的權(quán)利范圍加以限定,信息的公開程度也應該有所不同。
(二)技術(shù)發(fā)展滯后。大數(shù)據(jù)時代下,隨著云計算、互聯(lián)網(wǎng)的發(fā)展加速,我們已經(jīng)進入一個萬物互聯(lián)互通的時代,個人信息的共享性隨之加強,更容易發(fā)生個人信息泄露等侵權(quán)行為,此時良好的技術(shù)手段可以有效防止這一侵權(quán)行為。然而,我國相應的安全保障技術(shù)發(fā)展滯后,信息產(chǎn)業(yè)的自主創(chuàng)新性不足。
(三)缺乏強有力的政府監(jiān)管部門。在大數(shù)據(jù)時代下,政府完善網(wǎng)絡安全管理、加強社會治理能力、保障人民群眾的個人信息安全是時代的必要課題。首先,對于大數(shù)據(jù)時代下龐大的網(wǎng)絡數(shù)據(jù)庫,政府沒有設立一個專門的監(jiān)管部門,雖然我國早已設立了工信部,但是工信部的主要職責是對電信及互聯(lián)網(wǎng)行業(yè)的管理,缺乏專門管理個人信息的部門機構(gòu)。其次,對于現(xiàn)實生活中的個人信息侵權(quán)行為,缺乏強有力的監(jiān)管措施,導致這些客戶端有恃無恐,非法獲取用戶信息并用來牟利。即便是發(fā)生了公民個人信息權(quán)受到侵害的現(xiàn)象,由于侵權(quán)主體和信息主體的不對等性,權(quán)利受到侵害的信息主體很難確定侵權(quán)主體,更難以將網(wǎng)絡上的個人信息全部刪除,僅能通過提起訴訟的方式來維護個人權(quán)益,維權(quán)成本高昂。就算確定了侵權(quán)主體,并且在訴訟中勝訴,但又很難確定具體賠償金額、賠償標準,處罰標準低。
數(shù)據(jù)安全已經(jīng)不僅僅是個人隱私問題,更是網(wǎng)絡安全甚至是國家安全的重要組成部分,我國的個人信息保護體系仍然亟待進一步完善。一系列法律法規(guī)的快速出臺,為構(gòu)建我國數(shù)據(jù)安全保護體系提供了法律依據(jù)和適用的具體標準,但這還不夠,應該多措并舉,政府、企業(yè)、公民共同發(fā)力,促進我國個人信息保護體系的完善。
(一)完善個人信息及隱私立法保護體系。梳理有關個人信息保護和隱私保護方面的立法,充分尊重公眾的隱私觀念以及文化,綜合公民、集體和國家之間的關系問題,促進良好社會風尚的建立,維護征信市場健康發(fā)展,充分落實隱私保護。對現(xiàn)有的法律法規(guī)進行整理,對于不同工作、不同年齡的公民信息公開的范圍應做出更為詳細的規(guī)定。相較于普通公民,對于公眾人物、明星這類群體的信息公開范圍應相應擴大,但也要注重不影響其正常工作生活,不影響其合法權(quán)益,從而平衡好其個人信息權(quán)與公眾知情權(quán)之間的關系。而對于未成年人,我們應該給予其更大的信息保護力度。
與此同時,當公民的個人信息權(quán)受到侵害時,我們也應該完善其救濟途徑,對于個人信息刪除權(quán),應該做出進一步的完善,明確個人信息刪除權(quán)的性質(zhì)與內(nèi)涵,完善該權(quán)利的內(nèi)容,從而構(gòu)建其更加系統(tǒng)的規(guī)定,使個人信息刪除權(quán)更加具備可操作性,從而更加高效地保護公民個人信息。
(二)建設個人信息采集與利用技術(shù)規(guī)則體系。在大數(shù)據(jù)時代下,提高技術(shù)手段是保障公民個人信息安全的重要手段。首先,政府和有關組織機構(gòu)可制定統(tǒng)一的信息采集與利用標準,制定強制性標準,保證信息采集的規(guī)范化與科學化。規(guī)范信息市場交易,在此過程中發(fā)揮政府的主導作用,明確程序與規(guī)則,從源頭上進行規(guī)范,規(guī)范信息流出渠道,加強個人信息的保護。其次,政府要加大資金投入,任何一項技術(shù)的研究,前期都要投入大量的金錢和精力。國家可以加大對于信息安全保障專項技術(shù)的資金投入、設立專項資金來支持信息安全保障技術(shù)的開發(fā),建立起信息“防火墻”。
(三)強化行政監(jiān)管,專設監(jiān)管機構(gòu)。對于大數(shù)據(jù)時代下客戶端堂而皇之侵犯公民個人信息權(quán)的行為,政府機關應該設立專門的部門機構(gòu)來進行信息監(jiān)管工作,依法加強監(jiān)管??梢詫⒐ば挪孔鳛楸Wo個人信息的行政監(jiān)管機構(gòu),內(nèi)設專門的部門負責日常網(wǎng)絡中的數(shù)據(jù)信息監(jiān)控工作,打擊非法數(shù)據(jù)交易,加強數(shù)據(jù)機關的治理與管控,充分保護公民的個人信息安全。與此同時,監(jiān)管部門要加強配套設施的建設,建立起嚴格的監(jiān)管制度,厘清信息收集者和信息主體的權(quán)利義務,對于網(wǎng)絡中共享的用戶個人信息,支配權(quán)仍在信息主體手中,信息收集者倘若使用,應先爭得信息主體的同意。此外,要加大對侵犯公民個人信息權(quán)現(xiàn)象的懲處力度,對于違法違規(guī)收集公民個人信息用以牟利的客戶端企業(yè),可加大懲處力度,將其納入黑名單,計入征信系統(tǒng)。
跳出數(shù)據(jù)流動的繁榮背后,我們需要再一次思考,為什么個人信息保護需要我們嚴肅對待?實際上,這是任何國家都會存在的一對矛盾,即公共管理與私人自治的矛盾。隨著生產(chǎn)力的不斷發(fā)展,個人空間與公共空間越來越緊密地相互貼合,而新技術(shù)又為對權(quán)利的侵害提供了新的可能。權(quán)利受到侵害時,人們就能立刻感受到權(quán)利的存在。大數(shù)據(jù)為我們帶來了便捷,也為我們帶來了隱憂。
政府、企業(yè)對個人信息的掌握,大可以說是為了提供更好的服務,例如犯罪分子的抓捕、突發(fā)危機的防控,網(wǎng)上精品內(nèi)容的推送等,但這些只是技術(shù)應用的一面。從另一面看,個人信息不受保護,既可能導致資本從中作梗,通過竊取甚至是光明正大地獲取公民個人信息來牟利,從而對公民權(quán)益造成損害;又有可能導致政府過度干涉公民的私生活,無孔不入地利用公民的個人信息,違反私法自治的原則。民法的核心原則就在于私法自治,民法典加強對個人信息保護的規(guī)范,也在重申這一原則。在公共利益的驅(qū)動下,個人權(quán)利在一定程度上要做出讓渡,但這并不意味著公權(quán)力可以無休止地侵犯公民的私法自治生活。何況這樣的讓渡本身就有原則性要求,如比例原則、合法性原則、必要性原則等。而這些原則多是對政府部門的規(guī)制。至于對于私人的保護,則仍然需要民法來完成。對個人信息的保護,是保護個人不受侵犯的要求,也是保護人的尊嚴的要求,更是社會主義本質(zhì)的要求。馬克思在《德意志意識形態(tài)》中強調(diào):“只有在現(xiàn)實的世界中并使用現(xiàn)實的手段才能實現(xiàn)人的解放?!蔽覈鴤€人信息保護的道路,仍然任重而道遠。