[ 今日讀法網(wǎng) gz-hsi.com?快訊 ] :(三湘都市報(bào))
隨著互聯(lián)網(wǎng),、大數(shù)據(jù)的廣泛運(yùn)用和信息技術(shù)的快速發(fā)展,從垃圾郵件到“人肉搜索”,,從惡意收集,、售賣個(gè)人信息,,到因個(gè)人信息泄露導(dǎo)致的電信詐騙頻發(fā),,近年來,,侵害公民信息權(quán)的形態(tài)越來越多、手段越來越新,,危害也越來越嚴(yán)重,。我國(guó)在加強(qiáng)對(duì)公民個(gè)人信息安全的保護(hù)上做了哪些工作?現(xiàn)存哪些法律漏洞,?未來該加強(qiáng)哪方面的工作,?
近日,,記者分別采訪了湖南師范大學(xué)法學(xué)院教授黃捷、省社科院原院長(zhǎng)助理兼原社會(huì)學(xué)法學(xué)所所長(zhǎng)方向新,、省人大常委會(huì)法工委辦公室副主任譚鵬,。
■記者 熊佩鳳 黃海文
行動(dòng)
加強(qiáng)立法工作,我們一直在路上
黃捷教授認(rèn)為,,十八大以來,,我國(guó)對(duì)公民信息安全的重視在不斷加強(qiáng),立法腳步也明顯加快,。
譬如在刑事立法方面:2009年,,全國(guó)人大常委會(huì)通過刑法修正案(七),其中專門增設(shè)“侵犯公民個(gè)人信息罪”,,明確提出國(guó)家機(jī)關(guān)或者金融,、電信、交通,、教育,、醫(yī)療等單位的工作人員,違反國(guó)家規(guī)定,,將履行公務(wù)或者提供服務(wù)中獲得的公民個(gè)人信息出售或者提供給他人,,或者以竊取、收買等方式非法獲取上述信息,,情節(jié)嚴(yán)重的,,追究刑責(zé)。
2015年11月1日,,《刑法修正案(九)》施行,,加大了打擊力度,刑期從最高三年擴(kuò)大到了七年,。
2017年5月9日,,最高人民法院與最高人民檢察院聯(lián)合發(fā)布《關(guān)于辦理侵犯公民個(gè)人信息刑事案件適用法律若干問題的解釋》,規(guī)定了公民個(gè)人信息的范圍,,明確了侵犯公民個(gè)人信息罪的定罪量刑標(biāo)準(zhǔn),。其中對(duì)非法獲取、出售或者提供公民個(gè)人信息,,應(yīng)當(dāng)認(rèn)定為“情節(jié)嚴(yán)重”的,,就明確了十種情形。
方向新教授認(rèn)為,,針對(duì)公民信息的保護(hù),,我國(guó)在民事立法方面的工作也一直在路上。譬如2013年2月1日,我國(guó)首個(gè)個(gè)人信息保護(hù)國(guó)家標(biāo)準(zhǔn)——《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》正式實(shí)施,。該標(biāo)準(zhǔn)最顯著的特點(diǎn)是規(guī)定個(gè)人敏感信息在收集和利用之前,,必須首先獲得個(gè)人信息主體明確授權(quán)。
2017年10月1日,,《民法總則》開始施行,,這是我國(guó)民法典編纂“兩步走”中的關(guān)鍵一步,其中第一百一十條首次將“隱私權(quán)”納入自然人的人格權(quán)范疇,,規(guī)定自然人的個(gè)人信息受法律保護(hù),。
譚鵬副主任認(rèn)為,湖南省在公民個(gè)人信息保護(hù)方面也做了大量工作:一是在制定,、修改《湖南省信息化條例》,、《湖南省通信條例》以及《湖南省無線電管理?xiàng)l例》等地方性法規(guī)過程中,分別對(duì)公民個(gè)人信息保護(hù),、盜用或者復(fù)制他人電話等內(nèi)容作出規(guī)范,,并設(shè)置相應(yīng)法律責(zé)任;二是加大了治理和打擊力度,,比如早在2015年12月,,省政府即批準(zhǔn)建立了由24個(gè)部門和單位組成的湖南省打擊治理電信網(wǎng)絡(luò)新型違法犯罪聯(lián)席會(huì)議工作制度;2016年8月,,成立并開通了湖南省打擊治理電信網(wǎng)絡(luò)新型違法犯罪中心等等,。
問題
現(xiàn)有法律存漏洞,個(gè)人信息保護(hù)打“折扣”
方向新教授認(rèn)為,,公民信息被濫采濫用的一個(gè)重要原因在于信息技術(shù)發(fā)展快,,而法制建設(shè)滯后于時(shí)代發(fā)展。有許多信息,,連我們自己都認(rèn)為無關(guān)緊要,,卻可以被他人利用來識(shí)別我們的身份,進(jìn)而侵犯我們的隱私和權(quán)益,。
所以,,信息保護(hù)首先要規(guī)范信息采集。什么時(shí)候該采集什么時(shí)候不該采集,,什么單位可以采集什么單位不可以采集,,什么情況可以采集到什么程度,采集后誰來保管怎么保管,,應(yīng)該要有個(gè)嚴(yán)格的規(guī)定,。
譚鵬認(rèn)為,目前我國(guó)的公民信息保護(hù)方面的法律尚不夠健全,,甚至存在漏洞,,譬如:1.至今尚未出臺(tái)對(duì)個(gè)人信息保護(hù)的專門性、統(tǒng)一性的立法,。各個(gè)信息保護(hù)的法律條款散見于網(wǎng)絡(luò)安全法,、電子商務(wù)法、刑法等法律中,,未形成一個(gè)完整的保護(hù)體系,,導(dǎo)致保護(hù)大打“折扣”。2.對(duì)個(gè)人信息法律保護(hù)的手段而言,,重“刑事處罰”和“行政管理”,,輕“民事確權(quán)”和“民事歸責(zé)”。即個(gè)人信息遭受侵害后,,即使侵權(quán)行為人最終遭致刑事處罰或行政處罰,,但信息主體的財(cái)產(chǎn)及非財(cái)產(chǎn)損失很難得到實(shí)質(zhì)性的補(bǔ)償、賠償,。3.現(xiàn)有法律的規(guī)定缺乏可操作性?,F(xiàn)有法律未對(duì)信息主體的權(quán)利,個(gè)人信息收集,、處理,、利用及傳遞的規(guī)則,個(gè)人信息保護(hù)的執(zhí)行機(jī)制及監(jiān)督機(jī)制等作出全面規(guī)定,,許多條款僅僅規(guī)定了對(duì)個(gè)人信息的保密義務(wù),,卻沒有規(guī)定違背該義務(wù)的后果,導(dǎo)致法律規(guī)定在一定程度上難以執(zhí)行,。
黃捷教授認(rèn)為,,個(gè)人信息保護(hù)已經(jīng)成為互聯(lián)網(wǎng)時(shí)代的重大法律問題之一,它涉及多個(gè)法律領(lǐng)域,、多種法律手段,因此必須采取綜合治理的方式來解決,,須構(gòu)建起個(gè)人信息保護(hù)的多元法律體系。法無禁止則可為,,法律空白給了社會(huì)上一些心懷鬼胎的人以大量可乘之機(jī),。
規(guī)劃
今年我國(guó)將著手制定個(gè)人信息保護(hù)法
今年5月下旬召開的全國(guó)兩會(huì)上,全國(guó)人大常委會(huì)工作報(bào)告中提到的立法規(guī)劃顯示,,今年將著手制定個(gè)人信息保護(hù)法,。
黃捷教授認(rèn)為,個(gè)人信息保護(hù)法是一個(gè)涉及憲法,、刑法,、民法、行政法等多個(gè)部門法的綜合體系,,這部專門法應(yīng)當(dāng)在幾個(gè)方面有所作為:對(duì)一些關(guān)系國(guó)計(jì)民生類關(guān)鍵行業(yè),、企業(yè),諸如金融、電信,、交通,、教育、醫(yī)療等,,對(duì)客戶信息的利用和保護(hù)應(yīng)當(dāng)作出嚴(yán)格的規(guī)定,;對(duì)政府部門利用公權(quán)力泄露個(gè)人信息應(yīng)當(dāng)加以重點(diǎn)規(guī)范;加大對(duì)非法出售,、倒賣個(gè)人信息的法律責(zé)任,。
譚鵬認(rèn)為,制定個(gè)人信息保護(hù)法是促進(jìn)信息共享與自由流動(dòng)的需要,。個(gè)人信息保護(hù)法一方面需要保護(hù)個(gè)人信息權(quán)利不受侵犯,,另一方面又要促進(jìn)正常的信息流動(dòng),促進(jìn)社會(huì)進(jìn)步,。因此,,需要通過制定個(gè)人信息保護(hù)法,確立規(guī)則與制度,,協(xié)調(diào)處理好個(gè)人信息保護(hù)與促進(jìn)信息自由流動(dòng)二者之間的關(guān)系,。因此,制定個(gè)人信息保護(hù)法也是促進(jìn)我國(guó)電子政務(wù)和電子商務(wù)健康發(fā)展的需要,。
他山之石
國(guó)外如何保護(hù)公民個(gè)人信息
大數(shù)據(jù)時(shí)代的個(gè)人信息保護(hù)和監(jiān)管,,是世界性的難題。目前全球已有近90個(gè)國(guó)家和地區(qū)制定了個(gè)人信息保護(hù)法律,。
“歐盟指令”實(shí)現(xiàn)無間隙保護(hù)
國(guó)際組織方面,,以歐盟委員會(huì)于1995年通過的《關(guān)于個(gè)人資料處理及自由流通的保護(hù)指令》(又稱“歐盟指令”)最為出名。對(duì)公民個(gè)人信息做到了無間隙保護(hù),。
在數(shù)據(jù)收集,、處理上,歐盟指令嚴(yán)格遵循個(gè)人信息主體對(duì)信息處理自愿原則,,規(guī)定沒有合法根據(jù),,不得處理個(gè)人數(shù)據(jù);個(gè)人數(shù)據(jù)僅能用于數(shù)據(jù)主體同意的目的,,或者數(shù)據(jù)收集時(shí)數(shù)據(jù)主體應(yīng)該合理知悉的目的,;處理敏感個(gè)人數(shù)據(jù)時(shí)必須得到數(shù)據(jù)主體的明確同意……
美國(guó)多項(xiàng)法規(guī)構(gòu)筑“防火墻”
美國(guó)早在1974年就已通過生效的《隱私法》對(duì)個(gè)人信息保護(hù)影響最大。該法案對(duì)政府部門收集,、使用和披露個(gè)人信息的方式,,以及信息主體的權(quán)利都做出了詳細(xì)規(guī)定。
在網(wǎng)絡(luò)信息個(gè)人信息保護(hù)方面,,美國(guó)也走在了前端,。在互聯(lián)網(wǎng)管理法規(guī)的數(shù)量上,,美國(guó)以130多項(xiàng)法規(guī)居世界之首,多項(xiàng)法律涉及個(gè)人信息保護(hù),。如,,《電子通訊隱私法》禁止所有個(gè)人、企業(yè)和未經(jīng)授權(quán)的政府部門對(duì)通訊內(nèi)容的竊聽,,禁止對(duì)存貯于電腦系統(tǒng)中的通訊信息未經(jīng)授權(quán)的訪問及對(duì)傳輸中的信息未經(jīng)授權(quán)的攔截等等。