肖颯解讀《個人信息保護(hù)法》:電商平臺應(yīng)為個人網(wǎng)購信息泄露舉證


中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)   作者:蔡經(jīng)    時間:2021-08-27





日前,十三屆全國人大常委會第三十次會議表決通過《個人信息保護(hù)法》,自2021年11月1日起施行。這是我國首部專門針對個人信息保護(hù)的系統(tǒng)性、綜合性法律。

 《個人信息保護(hù)法》將如何保護(hù)公民信息安全,掌握海量個人信息的互聯(lián)網(wǎng)企業(yè)如何合規(guī)化?針對這些問題,中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)新經(jīng)濟(jì)頻道于近日專訪了北京大成律師事務(wù)所合伙人肖颯。 

據(jù)介紹,肖颯擁有10年執(zhí)業(yè)經(jīng)驗,業(yè)務(wù)領(lǐng)域涉及金融刑事案件辯護(hù)及法律風(fēng)險防控,曾為多家上市公司、銀行的合規(guī)整改提供意見。 

新經(jīng)濟(jì):刑法、數(shù)據(jù)安全法等法律也保護(hù)個人信息安全,為何國家要專門出臺《個人信息保護(hù)法》,契機(jī)是什么? 

答:我國正處于全面數(shù)字化轉(zhuǎn)型的發(fā)展階段,新技術(shù)、新應(yīng)用層出不窮,個人信息的處理已成為社會進(jìn)步和產(chǎn)業(yè)升級的驅(qū)動力,加大個人信息的保護(hù)已成為提高我國法治文明和法治水平的重要需求。 

個人信息保護(hù)是系統(tǒng)性工程,涉及個人信息處理者行為規(guī)范、法律責(zé)任承擔(dān)、國家對個人信息處理行為的行政監(jiān)管等多方面。我國需要專門立法,為實踐中的個人信息保護(hù)提供全面的、統(tǒng)一的法律基礎(chǔ)。 

新經(jīng)濟(jì):《個人信息保護(hù)法》出臺后,互聯(lián)網(wǎng)企業(yè)在個人信息處理上應(yīng)如何合規(guī)化? 

答:《個人信息保護(hù)法》出臺后,互聯(lián)網(wǎng)企業(yè)務(wù)必在11月1日前調(diào)整“隱私協(xié)議”“注冊協(xié)議”及內(nèi)部數(shù)據(jù)合規(guī)體系,否則可能面臨罰款或刑罰。它們需要做出如下合規(guī)調(diào)整:

第一,貫徹“告知-同意”規(guī)則。《個人信息保護(hù)法》要求,處理個人信息應(yīng)當(dāng)在實現(xiàn)充分告知的前提下取得個人同意。個人信息處理重要事項發(fā)生變更的,應(yīng)當(dāng)重新向個人告知并取得同意。 

第二,注意對青少年個人信息的保護(hù)?!秱€人信息保護(hù)法》規(guī)定,14歲以下少年兒童的個人信息為敏感信息,互聯(lián)網(wǎng)企業(yè)在甄別C端用戶時,要對青少年個人信息做特別處理。 

第三,注重對自動化決策的規(guī)范?,F(xiàn)實中,很多企業(yè)利用大數(shù)據(jù)分析、評估消費者的個人特征用于商業(yè)營銷,《個人信息保護(hù)法》第24條規(guī)定,個人信息處理者利用個人信息進(jìn)行自動化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,不得對個人在交易價格等交易條件上實行不合理的差別待遇。 

第四,強(qiáng)化對敏感個人信息的保護(hù)?!秱€人信息保護(hù)法》將生物識別、醫(yī)療健康、金融賬戶等列為敏感個人信息。對敏感個人信息進(jìn)行處理,應(yīng)當(dāng)事前進(jìn)行影響評估,告知處理敏感個人信息的必要性以及對個人權(quán)益的影響,并取得個人單獨同意。 

《個人信息保護(hù)法》是要積極推進(jìn)數(shù)據(jù)流轉(zhuǎn),在征得個人同意或者去標(biāo)識化、匿名化之后,允許市場主體使用由個人信息衍生出來的數(shù)據(jù)。 

新經(jīng)濟(jì):對于大型互聯(lián)網(wǎng)公司,《個人信息保護(hù)法》是否具備法律威懾力? 

答:對企業(yè)及相關(guān)責(zé)任人罰款上限的規(guī)定是《個人信息保護(hù)法》的一大亮點,它大幅提高了個人信息泄露的違法成本,能夠?qū)Υ笮突ヂ?lián)網(wǎng)公司產(chǎn)生一定的威懾,也體現(xiàn)我國不以犧牲個人信息安全為代價換取數(shù)字經(jīng)濟(jì)高速發(fā)展的基本立場。 

《個人信息保護(hù)法》第66條規(guī)定,有規(guī)定的違法行為,情節(jié)嚴(yán)重的,由省級以上履行個人信息保護(hù)職責(zé)的部門責(zé)令改正,沒收違法所得,并處五千萬元以下或者上一年度營業(yè)額百分之五以下罰款,并可以責(zé)令暫停相關(guān)業(yè)務(wù)或者停業(yè)整頓、通報有關(guān)主管部門吊銷相關(guān)業(yè)務(wù)許可或者吊銷營業(yè)執(zhí)照;對直接負(fù)責(zé)的主管人員和其他直接責(zé)任人員處十萬元以上一百萬元以下罰款,并可以決定禁止其在一定期限內(nèi)擔(dān)任相關(guān)企業(yè)的董事、監(jiān)事、高級管理人員和個人信息保護(hù)負(fù)責(zé)人。 

我國單位犯罪是雙罰制,不僅處罰單位而且處罰直接負(fù)責(zé)的人員。 

新經(jīng)濟(jì):除大數(shù)據(jù)殺熟,有哪些互聯(lián)網(wǎng)平臺常見做法將變成違法行為? 

答:《個人信息保護(hù)法》出臺后,數(shù)據(jù)爬蟲、公開售賣隱私數(shù)據(jù)、一攬子授權(quán)、強(qiáng)制同意等行為會受到規(guī)制。 

新經(jīng)濟(jì):《個人信息保護(hù)法》對于個人金融信息保護(hù)的意義? 

答:一定程度上,《個人信息保護(hù)法》能防止個人金融信息被非法使用,使追責(zé)更為切實可行,從而推動互聯(lián)網(wǎng)金融的良性運行,營造更為安全的金融數(shù)據(jù)環(huán)境。 

比如,以往金融機(jī)構(gòu)或消金公司為了保證回款,將用戶金融賬戶信息轉(zhuǎn)給催收機(jī)構(gòu),導(dǎo)致個人信息外露。這是違反《個人信息保護(hù)法》的,可能會面臨相應(yīng)處罰。 

新經(jīng)濟(jì):《個人信息保護(hù)法》施行后,對個人會有什么影響?是否意味著個人可以放松警惕了?

 答:《個人信息保護(hù)法》對個人信息主體權(quán)利進(jìn)行全面構(gòu)建,這些權(quán)利包括知情權(quán)、決定權(quán)、查閱復(fù)制權(quán)、數(shù)據(jù)轉(zhuǎn)移權(quán)、更正補(bǔ)充權(quán)、刪除權(quán)、訴權(quán)等。易言之,在《個人信息保護(hù)法》的框架下,權(quán)利主體對信息的處理享有更多“自決權(quán)”。 

《個人信息保護(hù)法》的出臺不意味著個人可以對信息保護(hù)放松警惕,個人應(yīng)當(dāng)在充分了解個人信息處理行為的主體、目的、方式等的基礎(chǔ)上,妥善行使這些權(quán)利,以積極保護(hù)個人信息安全。 

新經(jīng)濟(jì):很多消費者的網(wǎng)購信息遭到泄露,《個人信息保護(hù)法》出臺后,他們的維權(quán)將會更容易嗎? 

答:基于《個人信息保護(hù)法》第69條的過錯推定責(zé)任原則,如果消費者在網(wǎng)購后遭遇個人信息泄露,電商平臺應(yīng)當(dāng)能夠證明自己沒有過錯,否則即應(yīng)承擔(dān)泄露個人信息的相應(yīng)責(zé)任。這一規(guī)定有助于解決消費者舉證困難的問題。 

同時,《個人信息保護(hù)法》規(guī)定,國家網(wǎng)信部門應(yīng)統(tǒng)籌協(xié)調(diào)有關(guān)部門完善個人信息保護(hù)投訴、舉報工作機(jī)制,暢通了消費者的維權(quán)通道。 

新經(jīng)濟(jì):《個人信息保護(hù)法》對刑法紅線的界定有影響嗎,可否舉例說明? 

答:《刑法》第253條規(guī)定了侵犯公民個人信息罪,具體規(guī)定是,違反國家有關(guān)規(guī)定,向他人出售或者提供公民個人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金。《最高人民法院、最高人民檢察院關(guān)于辦理侵犯公民個人信息刑事案件適用法律若干問題的解釋》對前述“違反國家有關(guān)規(guī)定”的界定是法律、行政法規(guī)、部門規(guī)章,范圍較大,超過了《刑法》第九十六條“國家規(guī)定”對應(yīng)的法律、行政法規(guī)。 

在《個人信息保護(hù)法》出臺之前,據(jù)不完全統(tǒng)計,涉及公民個人信息保護(hù)的法律、行政法規(guī)、部門規(guī)章多達(dá)幾十部,該等條款之間不乏互相矛盾、沖突之處,在一定程度上導(dǎo)致了司法認(rèn)定難題,如對本罪構(gòu)成要件如個人信息的范圍、如何認(rèn)定提供和出售的“非法性”爭議頗多。 

《個人信息保護(hù)法》的效力等級是法律,可預(yù)見的是,其將成為《刑法》第253條主要的前置法之一,并且其實施以后,各行政法規(guī)與部門規(guī)章中與之相沖突的條款,則不應(yīng)再適用,既能加強(qiáng)公民個人信息的刑法保護(hù),同時也可防止犯罪圈的不當(dāng)擴(kuò)張。

  【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時須獲得授權(quán)并注明來源“中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個人觀點,不代表本網(wǎng)觀點和立場。版權(quán)事宜請聯(lián)系:010-65363056。

延伸閱讀

熱點視頻

高質(zhì)量發(fā)展穩(wěn)步推進(jìn) 中國經(jīng)濟(jì)基本面持續(xù)向好 高質(zhì)量發(fā)展穩(wěn)步推進(jìn) 中國經(jīng)濟(jì)基本面持續(xù)向好

熱點新聞

熱點輿情

?

微信公眾號

版權(quán)所有:中國產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號-2京公網(wǎng)安備11010502035964