“法律法規(guī)對隱私權(quán)和個人信息權(quán)關系的界定,將很大程度上影響到法律的適用?!痹谌涨芭e辦的“聚焦數(shù)據(jù)保護新熱點,共探數(shù)據(jù)治理新思路”論壇上,中國社會科學院法學研究所副所長周漢華表示,國內(nèi)立法中,對個人信息保護的重視是逐步形成的。2017年正式實施的《網(wǎng)絡安全法》將個人信息保護納入為重要部分。今年施行的《民法典》則在人格權(quán)篇將隱私權(quán)與個人信息保護寫為一章。這意味著,隱私權(quán)和個人信息權(quán)開始被交織在一起,這樣的規(guī)定極大增加了法律適用的不確定性。
《個人信息保護法(草案)》《數(shù)據(jù)安全法(草案)》已于4月末提請了二次審議,這兩部備受公眾關注的法律進一步強化了超大型互聯(lián)網(wǎng)平臺的個人信息保護義務、明確了重要數(shù)據(jù)的規(guī)管要點,并對數(shù)據(jù)處理者提出了更高要求。北京大學法學院教授、法治與發(fā)展研究院執(zhí)行院長王錫鋅分析,“告知—同意”規(guī)則代表個人有知情和決定的權(quán)利。知情權(quán)的核心建構(gòu)了一套“企業(yè)等個人信息處理者處理個人信息的合規(guī)規(guī)則”。個人有權(quán)利要求企業(yè)告知自己,要處理自己的哪些信息以及為何處理等,而決定權(quán)的核心是個人對個人信息處理者行為的控制。在他看來,個人的決定權(quán)如何行使是未來的核心問題。
法律如何既保護普通人的權(quán)利,又不過分限制企業(yè)的創(chuàng)新發(fā)展,也是個人信息保護的一大難題。中國信息安全研究院副院長左曉棟認為,從數(shù)據(jù)安全頂層設計的角度來看,一些規(guī)則的設計很可能會限制部分新業(yè)態(tài)的發(fā)展。最典型的就是互聯(lián)網(wǎng)廣告業(yè)。近期,蘋果公司在其生產(chǎn)的硬件中采取隱私新規(guī),要求App經(jīng)用戶同意后才可以獲取廣告標識符,以此來保護用戶個人信息。
左曉棟指出,“一刀切”地禁止App獲取標識符,可能會給互聯(lián)網(wǎng)廣告業(yè)帶來毀滅性打擊。因為互聯(lián)網(wǎng)廣告大多基于用戶數(shù)據(jù)形成用戶畫像來推送,而廣告也是許多互聯(lián)網(wǎng)公司的主要收入來源?!巴粋€問題,在不同場景下會出現(xiàn)不同取向的討論。但頂層設計必須將這些不同的方面都考慮進去,尋求一個可以最大程度平衡各方利益的解決方案?!弊髸詶澱f。
中國網(wǎng)絡安全審查技術與認證中心高級工程師樊華表示,當前移動網(wǎng)民數(shù)量迅速增長,移動互聯(lián)網(wǎng)應用程序由于其便捷性、普惠性、及時性被民眾廣泛應用,在促進經(jīng)濟社會發(fā)展、服務民生等方面發(fā)揮了重要的作用。但與此同時,App強制授權(quán)、過度索權(quán)、超范圍收集個人信息的現(xiàn)象普遍存在,個人信息泄露、濫用等情形時有發(fā)生?!氨O(jiān)管部門很重視這個問題,為保障個人信息安全,維護廣大網(wǎng)民合法權(quán)益,從2017年開始就組織開展了個人信息保護相關工作。”樊華指出。
近年來,隨著人臉識別等技術的發(fā)展和應用,網(wǎng)民在享受著人臉技術帶來的便利時,保護個人信息和數(shù)據(jù)安全的呼聲漸漲。國民認證科技(北京)有限公司首席架構(gòu)師李俊建議,應在管理層面形成事前、事中、事后的閉環(huán)。在事前評估是否有使用人臉識別的必要;實施過程中,應符合公開透明原則,切實按照所制定的保護政策來執(zhí)行;事后當數(shù)據(jù)主體要求撤回授權(quán)或不再享受服務時,應及時進行刪除、匿名化等處理。生物特征終身不變,無法撤銷更換,一旦丟失后果非常嚴重?!拔覀冃枰槍ι锾卣飨到y(tǒng)的生命周期來實施隱私工程,從技術和管理的角度采取措施,保護生物特征的隱私安全,消除用戶的擔憂?!崩羁≌f。