今年8月,中國互聯(lián)網(wǎng)絡(luò)信息中心發(fā)布的《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》顯示,截至2021年6月,我國網(wǎng)民規(guī)模達10.11億人,已形成全球最為龐大、生機勃勃的數(shù)字社會。
11月1日,《中華人民共和國個人信息保護法》(以下簡稱《個人信息保護法》)開始實施。保護個人信息權(quán)益、規(guī)范個人信息處理活動、促進個人信息合理利用有了專門的法律依據(jù)。
融入新時代,我們主動讓自己跟上數(shù)字化、信息化,接入互聯(lián)網(wǎng),與世界連接。然而,信息之便,伴隨著個人信息泄露之“痛”。解“痛”,也是新法實施的意義所在。
信息泄露途徑多
維護個人信息不容易
去年4月,云先生注冊了新公司。在稅務(wù)登記網(wǎng)簽了銀行、企業(yè)、稅務(wù)三方協(xié)議之后的第二天,他開始接到陌生電話的“轟炸”。一小時之內(nèi),23個電話,均來自昆明提供代記賬服務(wù)的不同財稅公司。
這番還未消停,代運營公眾號、開發(fā)小程序、提供營銷培訓(xùn)、貸款……各類推銷電話接踵而至。云先生質(zhì)問打來電話的人是從何處得到的號碼,對方說了一句“網(wǎng)上”就掛了電話。如今已經(jīng)過去一年多,推銷電話的騷擾還在繼續(xù)。
市民楊博也有這樣的煩惱,但卻是源于買房。去年,她在北京路某樓盤交納了定金,幾個月后,她在一天內(nèi)接到了30多個裝修及家具商場的推銷電話。房子都還在建蓋,怎么就推銷上了?
楊博向置業(yè)顧問打聽了該項目進度后恍然大悟?!熬驮谖医拥竭@些騷擾電話的頭一天,這個項目剛剛封頂斷水,這些商家比業(yè)主還了解項目進度?!彼锌?,自己平常也非常注重個人信息的保護,看了半年的房從未在任何售樓部留下過聯(lián)系方式,交了定金后只留了一個不常用的手機號碼。楊博覺得是該售樓部泄露了自己的信息。“我明確知道是哪里出的問題,但對此造成的騷擾還是無能為力?!彼裏o奈地說。
連日來,記者采訪了40名昆明市民,辦理車險、房屋中介、售樓部、公司注冊等4項業(yè)務(wù),成了大家公認的個人信息泄露的主要途徑,并因此接到了大量騷擾電話。然而在受訪市民中,僅有兩人表示,曾考慮過用法律手段保護自己的個人信息。
“起訴太麻煩了,耗時耗力成本高。”“只有在手機上安裝攔截軟件,過濾掉推銷和詐騙電話。但有時候也會導(dǎo)致工作電話被攔截,造成不便?!薄拔椰F(xiàn)在已經(jīng)不接陌生電話了,即使會有錯過客戶的可能,但不影響正常工作更重要?!痹葡壬硎荆瑔栴}的根源不在于接不接陌生電話,而在于怎樣堵住信息泄露的源頭。
事實上,個人主動通過民事訴訟維護個人信息權(quán)益,操作起來并不容易。
云南眾濟律師事務(wù)所律師雷志鑫表示,在此類事件中,要起訴存在兩難:“第一是泄露源頭不清楚,缺乏起訴主體;第二是造成的損害難以認定。即使認定了就是某家公司泄露了你的個人信息,也難以證明你所陳述的事實。也可以選擇報警,但如果只是信息被泄露,沒有造成不利的后果,難以達到立案條件。”他還介紹,在11月1日之前,我國關(guān)于個人信息的保護和處理,在《民法典》《中華人民共和國網(wǎng)絡(luò)安全法》《個人信息安全規(guī)范》等法律法規(guī)中,有大量零散的相關(guān)規(guī)定,而現(xiàn)在已統(tǒng)一成《個人信息保護法》。這為個人權(quán)益的保護構(gòu)建了基本法律框架,也為相關(guān)個人信息處理者提供了具體的合規(guī)指引。
違反“最小必要”原則
各類App頻頻“觸雷”
“雙11”到來,各網(wǎng)購平臺和商家開始了促銷“大戰(zhàn)”,用戶收到的短信“轟炸”頻次更甚平日。短短兩天,市民陸威就收到了58條營銷短信。
“有的是我購買過的店鋪和品牌,有的商家甚至都沒有聽說過,居然也發(fā)來了信息。”陸威對此很不滿,他覺得自己的信息必然已遭到泄露,即使消費過的商家,自己購買商品時填寫的手機號碼,也僅僅是作為接收快遞使用,并不希望收到促銷信息的推送?!吧碳也]有征詢過顧客意愿,就擅自發(fā)送短信,讓我感覺受到了打擾。氣人的是,這還是個普遍現(xiàn)象。平臺或者監(jiān)管部門并未對此進行規(guī)范和管控。”
截至今年8月,我國互聯(lián)網(wǎng)網(wǎng)站超過400萬個,應(yīng)用程序數(shù)量超過300萬個。海量的用戶信息該如何收集處理才合法?對于如何使用用戶個人信息,《個人信息保護法》中對互聯(lián)網(wǎng)平臺的社會責(zé)任做出了規(guī)定:處理個人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的直接相關(guān),采取對個人權(quán)益影響最小的方式。
“也就是說,對個人信息收集要遵循‘最小必要’原則?!崩字决蜗蛴浾呓忉屃耸裁唇小白钚”匾痹瓌t。根據(jù)《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個人信息范圍規(guī)定》,以網(wǎng)絡(luò)購物為例,網(wǎng)上購物最基本的功能服務(wù)為購買商品,必要個人信息包括:注冊用戶移動電話號碼;收貨人姓名、地址、聯(lián)系電話;支付時間、支付金額、支付渠道等支付信息。本地生活類,例如家政維修、家居裝修等日常生活服務(wù)等,必要個人信息為注冊用戶移動電話號碼。日歷、天氣、詞典翻譯、壁紙鈴聲等實用工具,無須個人信息即可使用基本功能服務(wù)。超出必要的范圍,就是違反了“最小必要”原則。
因違反“最小必要”原則,各類App頻頻“觸雷”。11月3日,工業(yè)和信息化部在官網(wǎng)發(fā)布通報,針對用戶反映強烈的App超范圍、高頻次索取權(quán)限,非服務(wù)場所必需收集用戶個人信息等違規(guī)行為進行了檢查,共發(fā)現(xiàn)38款A(yù)pp存在問題。騰訊新聞、小紅書、QQ音樂等擁有龐大用戶群體的應(yīng)用赫然在列。若逾期不整改或整改不到位,《個人信息保護法》將成為其最新的處罰依據(jù)。
此外,《個人信息保護法》第二十四條提出:個人信息處理者利用個人信息進行自動化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇。
“簡單來講,就是禁止‘殺熟’?!痹颇下蓭熓聞?wù)所律師李春光表示,企業(yè)利用大數(shù)據(jù)對客戶進行有針對性的推銷,這對推動經(jīng)濟是有一定好處的。但目前部分企業(yè)過度利用大數(shù)據(jù)決策,并通過不透明公開的決策對消費者進行差別對待?!氨热?,通過大數(shù)據(jù)分析個人的消費習(xí)慣還有經(jīng)濟能力,通過這個算法來進行不公平的區(qū)別對待,我個人認為這是嚴重侵犯消費者的公平權(quán)、知情權(quán)和選擇權(quán)?!?nbsp;
新法扼制互聯(lián)網(wǎng)泄密
企業(yè)需承擔(dān)信息保護責(zé)任
11月1日,《個人信息保護法》開始實施。11月3日,雷志鑫應(yīng)邀前往交通銀行云南分行開展新法的專題講座。
他覺得這釋放了一個信號:作為個人信息的采集和處理者,銀行等機構(gòu)和各類平臺更關(guān)注新法,企業(yè)更需自律。因為一旦造成違法,帶來的損失將遠超從前。
《個人信息保護法》第六十六條對違規(guī)處理個人信息,或者處理個人信息未履行個人信息保護義務(wù)的,明確了具體的處罰方式:情節(jié)嚴重的,處五千萬元以下或者上一年度營業(yè)額百分之五以下罰款,停業(yè)整頓或者吊銷營業(yè)執(zhí)照。
“這是我國第二部用營業(yè)額百分比來進行行政處罰的法律,加大了企業(yè)的責(zé)任,處罰力度非常大?!崩字决谓榻B,新法出臺后,對企業(yè)來說,要主動承擔(dān)責(zé)任,有意識地保護用戶;新的行業(yè)標(biāo)準(zhǔn)會越來越多,企業(yè)需要不斷完善相應(yīng)的工作流程和機制,以適應(yīng)新的發(fā)展。“未來企業(yè)必然會將第一方數(shù)據(jù)獲取作為一種戰(zhàn)略,鼓勵經(jīng)營者在用戶授權(quán)的情況下采集和使用數(shù)據(jù)。第三方數(shù)據(jù)的使用,將會給企業(yè)自身帶來很大的法律風(fēng)險。”
雷志鑫認為,《個人信息保護法》明確了個人信息的權(quán)屬權(quán)益,未來互聯(lián)網(wǎng)平臺利用個人信息需要從用戶獲取授權(quán),也將在使用、存儲過程中承擔(dān)更多信息保護的責(zé)任。
記者查閱多家銀行App最新更新的個人隱私政策發(fā)現(xiàn),一些銀行已將與客戶權(quán)益存在重大關(guān)系的條款和個人敏感信息,采用粗體字進行標(biāo)注。招商銀行“掌上生活”App中,點擊進入就彈窗提示《掌上生活個人隱私政策》更新的內(nèi)容,將如何收集用戶個人信息、如何使用和管理等內(nèi)容進行了詳細說明,并對諸如麥克風(fēng)、通訊錄、短信等系統(tǒng)權(quán)限的使用目的進行了說明。
向無理索取信息說“不”
大數(shù)據(jù)“殺熟”有望得到解決
不只銀行,一些互聯(lián)網(wǎng)服務(wù)提供者在《個人信息保護法》實施前后,已經(jīng)在做出改變。
市民章先生11月10日打開了一家經(jīng)常購買的美國服飾品牌官網(wǎng),彈窗出現(xiàn)了有關(guān)個人信息的兩個選項:“我同意將我的個人信息披露給第三方,包括管理采購和其他方式運營、管理及改進我們的業(yè)務(wù)?!薄拔彝鈱⑽业膫€人信息轉(zhuǎn)移到中國大陸以外的地方?!眱蓚€選項之外,彈窗最下面一行鏈接的網(wǎng)站隱私政策已進行了修改,對信息收集的目的及處理方式等都進行了詳細說明。“以往見過很多隱私政策,只告知會收集你的什么信息,并不會說為什么?,F(xiàn)在讓客戶知其所以然,我覺得也是一種進步?!?/p>
兩個選項,章先生都沒有選擇同意,但他仍可以瀏覽使用該網(wǎng)站。
不同意隱私政策協(xié)議就無法使用App或者瀏覽網(wǎng)頁,這是很多人都遇到過的事情。一周以前,記者打開西瓜視頻App,在拒絕同意其隱私政策后,頁面提示“你需要同意個人信息保護指引后才能繼續(xù)使用,如不同意該指引,我們將無法為你提供服務(wù)”,隨后App自動退出。而11月10日記者打開App,再次拒絕同意后,頁面提示多了“僅使用基本功能”一項。
《個人信息保護法》實施后,面對個人信息獲取,大家終于有了說“不”的權(quán)利。而此前飽受爭議的刷臉進入、刷臉打卡等問題,也有了“標(biāo)準(zhǔn)答案”。
《個人信息保護法》在國內(nèi)首次將個人信息分類成敏感和非敏感個人信息,并將人臉歸為敏感信息。如需處理需要經(jīng)本人單獨同意,而且只能用于特定目的,用完后不可用到別處或出現(xiàn)泄露,否則就屬于違法行為。
如果某個小區(qū)要將門禁換成人臉識別系統(tǒng),需要業(yè)委會同意后進行公示,并取得小區(qū)業(yè)主同意?!皩τ诓煌獾臉I(yè)主,就得另外為其提供進入小區(qū)的方法和身份識別途徑。上班打卡也是同理。”雷志鑫說。
對于在公共場所安裝攝像頭和人臉識別設(shè)備等問題,法律規(guī)定在公共場所安裝圖像采集、個人身份識別設(shè)備應(yīng)設(shè)置顯著的提示標(biāo)志,所收集的個人圖像身份識別信息只能用于維護公共安全的目的。
“如果你認為個人信息安全被侵犯了,可以向國家網(wǎng)信部門投訴或者舉報,也可以向人民法院提起訴訟。在個人信息保護的案件中,采取過錯推定的基本原則,就是說需要被告來證明自己沒有涉及侵犯個人信息安全的相關(guān)行為,才可以不用承擔(dān)相關(guān)法律責(zé)任?!崩字决握J為,《個人信息保護法》實施后,像騷擾電話、營銷信息推送、大數(shù)據(jù)殺熟這些“痛點”,都有望得到解決。(昆明日報 首席記者姚丹蘋)
相關(guān)
“微信讀書”案和抖音案
2019年2月,凌某某發(fā)現(xiàn)在自己手機通訊錄除本人外沒有其他聯(lián)系人的情況下,注冊登錄抖音App4.3.1版,發(fā)現(xiàn)大量好友被推薦為“可能認識的人”。凌某某認為抖音App非法獲取、知悉并利用其姓名、手機號碼、社交關(guān)系、地理位置、手機通訊錄等個人信息和隱私,已構(gòu)成侵權(quán)。于是將抖音訴至法院,要求其依法承擔(dān)停止侵害、賠禮道歉、賠償損失等責(zé)任?!?/p>
“微信讀書”是騰訊運營的一款手機閱讀應(yīng)用。用戶黃某認為“微信讀書”3.3.0版在未經(jīng)其有效同意的情況下,獲取其微信好友關(guān)系,為其自動關(guān)注微信好友,構(gòu)成侵權(quán)。
黃某還發(fā)現(xiàn),無論自己是否在微信讀書中關(guān)注微信好友,其依然可以和共同使用“微信讀書”的微信好友相互查看讀書信息,包括查看書架、正在閱讀的書籍、讀書時長等信息。黃某認為騰訊公司侵害其個人信息權(quán)益及隱私權(quán),于2019年5月對應(yīng)用開發(fā)者和運營者進行起訴。
兩起案件,法院都認定被告侵害個人信息權(quán)益的事實,最終判定其賠禮道歉、停止侵害、刪除已收集信息,對訴訟費用等進行賠償。
“池子”事件
2020年5月,脫口秀演員王某發(fā)布微博稱,某銀行上海某支行未獲本人授權(quán),便將其個人賬戶流水提供給某公司。王某表示,該銀行對其稱,此舉是配合大客戶的要求。他質(zhì)疑該銀行隨意泄露用戶的個人隱私,并通過律師發(fā)函,要求該銀行和該公司賠償損失并公開道歉。
隨后,該銀行公開進行道歉,并公布了對涉事員工的處理結(jié)果。針對該銀行私自泄露用戶隱私一事,銀保監(jiān)會消費者權(quán)益保護局發(fā)布通報表示,將按照相關(guān)法律法規(guī),啟動立案調(diào)查程序,嚴格依法依規(guī)進行查處。
今年3月19日,銀保監(jiān)會公布的行政處罰信息公開表顯示,該銀行被罰款450萬元,主要違法違規(guī)事實包括客戶信息保護體制機制不健全、客戶信息收集環(huán)節(jié)管理不規(guī)范、對客戶敏感信息管理不善等。