全國(guó)人民代表大會(huì)近日通過的《個(gè)人信息保護(hù)法》將于今年11月1日起實(shí)施,該法旨在保護(hù)網(wǎng)絡(luò)用戶的數(shù)據(jù)隱私,在國(guó)內(nèi)外都引起了巨大的反響。該法案也將與《數(shù)據(jù)安全法》一起,構(gòu)成未來(lái)中國(guó)互聯(lián)網(wǎng)安全監(jiān)管的兩大法律支柱,互聯(lián)網(wǎng)科技企業(yè)也將為滿足合規(guī)要求進(jìn)行更多的投入。
8月21日,來(lái)自法律和互聯(lián)網(wǎng)領(lǐng)域的專家學(xué)者在一場(chǎng)在線研討會(huì)上對(duì)《個(gè)人信息保護(hù)法》進(jìn)行了詳細(xì)解讀。該法案的制定參照了歐洲《通用數(shù)據(jù)保護(hù)條例》(GDPR)在確保用戶隱私的框架,要求中國(guó)公司在數(shù)據(jù)存儲(chǔ)和處理方面確保合規(guī)性,對(duì)于推動(dòng)中國(guó)互聯(lián)網(wǎng)產(chǎn)業(yè)的發(fā)展具有積極意義。
中國(guó)網(wǎng)安協(xié)會(huì)網(wǎng)絡(luò)治理與國(guó)際合作工作委員會(huì)秘書長(zhǎng)謝永江表示:“《個(gè)人信息保護(hù)法》為企業(yè)利用個(gè)人信息加上了‘緊箍咒’,也就是說企業(yè)收集數(shù)據(jù)的時(shí)候要有明確合理的目的,而不能自由使用?!?/p>
管理細(xì)則仍待明確
中國(guó)信息安全研究院副院長(zhǎng)左曉棟表示:“在《個(gè)人信息保護(hù)法》推出之際,《數(shù)據(jù)安全管理?xiàng)l例》也在制定中,該條例是《數(shù)據(jù)安全法》和《個(gè)人信息保護(hù)法》的實(shí)施細(xì)則,一些制度設(shè)計(jì)要通過條例來(lái)明確?!彼€提出,在實(shí)施《個(gè)人信息保護(hù)法》的實(shí)際過程中,未來(lái)也不排除再去提一些新的要求,包括創(chuàng)設(shè)新的制度等等。
中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)法工委副秘書長(zhǎng)、中國(guó)消費(fèi)者協(xié)會(huì)律師團(tuán)成員胡鋼認(rèn)為,《個(gè)人信息保護(hù)法》堅(jiān)決反對(duì)隱私驅(qū)動(dòng)企業(yè)盈利的陋習(xí)。“未來(lái)靠隱私驅(qū)動(dòng)的盈利模式一定會(huì)被淘汰。《個(gè)人信息保護(hù)法》的通過,反映了立法者在加強(qiáng)個(gè)人隱私保護(hù)方面的決心,而超級(jí)平臺(tái)對(duì)立法的干擾已經(jīng)蕩然無(wú)存?!焙摫硎?。
他還說道,過去我國(guó)的互聯(lián)網(wǎng)發(fā)展強(qiáng)調(diào)對(duì)企業(yè)的“包容審慎”,他強(qiáng)調(diào),“包容審慎”應(yīng)該僅適用于中小微企業(yè)和相關(guān)業(yè)務(wù)處于初始狀態(tài)的企業(yè)?!叭绻髽I(yè)的營(yíng)業(yè)額達(dá)到幾個(gè)億,那么企業(yè)就應(yīng)該承擔(dān)更大的社會(huì)責(zé)任?!?/p>
胡鋼表示,現(xiàn)有的大部分互聯(lián)網(wǎng)行業(yè)規(guī)則和標(biāo)準(zhǔn)的制定,主導(dǎo)方90%以上都是代表企業(yè)的利益相關(guān)方,未來(lái)應(yīng)該大大壓縮來(lái)自企業(yè)人員比例,標(biāo)準(zhǔn)制定的程序要體現(xiàn)全民參與,從而對(duì)現(xiàn)行的行業(yè)性標(biāo)準(zhǔn)進(jìn)行改進(jìn)。
全國(guó)律師協(xié)會(huì)信息網(wǎng)絡(luò)與高新技術(shù)專業(yè)委員會(huì)副主任陳際紅表示:“《個(gè)人信息保護(hù)法》的落地是對(duì)重要平臺(tái)監(jiān)管的開始,它的落地也與最近全球的反壟斷形勢(shì)環(huán)境有關(guān)。大型平臺(tái)一端對(duì)接消費(fèi)者,另一端對(duì)接資本,應(yīng)該要厘清平臺(tái)對(duì)處理數(shù)據(jù)和權(quán)利的邊界?!?/p>
他同時(shí)強(qiáng)調(diào),對(duì)于“重要平臺(tái)”的界定應(yīng)該有一個(gè)客觀公正的標(biāo)準(zhǔn)?!艾F(xiàn)在對(duì)‘重要平臺(tái)’還沒有明確的界定,標(biāo)準(zhǔn)定得太高和太低都不行,這涉及到企業(yè)的合規(guī)成本,因此一定要精細(xì)考量?!标愲H紅說道。
中國(guó)社會(huì)科學(xué)院哲學(xué)所科技哲學(xué)研究室主任、研究員段偉文則認(rèn)為,公眾、企業(yè)和監(jiān)管構(gòu)成了一個(gè)“不等邊三角形”,企業(yè)應(yīng)該組成由外部人員監(jiān)管的機(jī)構(gòu)參與管理,而整個(gè)社會(huì)對(duì)于個(gè)人信息保護(hù)也應(yīng)該有一個(gè)機(jī)制?!啊秱€(gè)人信息保護(hù)法》中提到的誠(chéng)信原則,是指企業(yè)在價(jià)值方面的堅(jiān)定性?!彼f道,“比如企業(yè)進(jìn)行自動(dòng)化的決策,現(xiàn)在根據(jù)《個(gè)人信息保護(hù)法》可能會(huì)使得企業(yè)蒙受一定的損失,盈利少了,但是這要靠企業(yè)的創(chuàng)新來(lái)彌補(bǔ)。我國(guó)一直在做協(xié)同治理,其實(shí)都是政府部門、研究機(jī)構(gòu)和相關(guān)企業(yè)協(xié)商的過程?!?/p>
他同時(shí)表示,《個(gè)人信息保護(hù)法》對(duì)標(biāo)GDPR,企業(yè)或者被監(jiān)管對(duì)象是否有一種申訴的機(jī)制,未來(lái)也值得研究,而不是簡(jiǎn)單的“一罰了事”,在執(zhí)行過程中,也應(yīng)該考慮到企業(yè)的合法利益。
多位專家都關(guān)注到《個(gè)人信息保護(hù)法》中有關(guān)人臉識(shí)別等生物識(shí)別信息方面數(shù)據(jù)收集的合法性。曾起訴杭州野生動(dòng)物園的浙江理工大學(xué)特聘副教授郭兵表示:“《個(gè)人信息保護(hù)法》回應(yīng)了外界對(duì)敏感個(gè)人信息,特別是生物識(shí)別信息數(shù)據(jù)的關(guān)切。”郭兵特別強(qiáng)調(diào),應(yīng)該嚴(yán)格界定“公共安全目的下的圖像采集”。
高標(biāo)準(zhǔn)立法兼顧產(chǎn)業(yè)發(fā)展
段和段律師事務(wù)所合伙人劉春泉表示:“一個(gè)國(guó)家的產(chǎn)業(yè)發(fā)展與法律環(huán)境互相影響,中國(guó)的《個(gè)人信息保護(hù)法》標(biāo)準(zhǔn)高,既考慮到與美國(guó)的互聯(lián)網(wǎng)產(chǎn)業(yè)的橫向競(jìng)爭(zhēng),同時(shí)也對(duì)標(biāo)歐洲的GDPR,充分讓公民享受技術(shù)帶來(lái)的福祉?!?/p>
劉春泉告訴第一財(cái)經(jīng)記者,《個(gè)人信息保護(hù)法》現(xiàn)有的條文在全球范圍來(lái)看都是非常先進(jìn)的。與此同時(shí),如果結(jié)合國(guó)內(nèi)的一些主流頭部企業(yè)的產(chǎn)品及法律合規(guī)性,也存在一些實(shí)際的問題需要解決。“立法是為了提高對(duì)消費(fèi)者的個(gè)人信息保護(hù),但現(xiàn)在主流的互聯(lián)網(wǎng)產(chǎn)品,仍然沿用數(shù)年積累下來(lái)的技術(shù)和法律架構(gòu),要按照新的標(biāo)準(zhǔn)進(jìn)行合規(guī)性的修改還是需要一個(gè)過程?!眲⒋喝f道。
他特別提到“大數(shù)據(jù)殺熟”以及“數(shù)據(jù)可攜帶權(quán)”方面的問題?!皩?duì)于歧視定價(jià)的問題主要應(yīng)靠市場(chǎng)競(jìng)爭(zhēng),市場(chǎng)競(jìng)爭(zhēng)充分要依靠反壟斷法和反不正當(dāng)競(jìng)爭(zhēng)法,用監(jiān)管力量抵消資本和超級(jí)平臺(tái)對(duì)市場(chǎng)競(jìng)爭(zhēng)的抑制作用?!眲⒋喝f道,“現(xiàn)在的一些問題不見得是缺乏法律,而是管轄不明確,未來(lái)需要明確進(jìn)一步管轄的問題?!?/p>
北京郵電大學(xué)副教授、互聯(lián)網(wǎng)治理與法律研究中副主任崔聰聰表示,個(gè)人信息保護(hù)法妥善處理了個(gè)人信息安全與互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展之間的關(guān)系;就法律的域外效力,我國(guó)個(gè)人信息保護(hù)法采取了折中的模式,參考了歐洲的GDPR,但又不如GDPR那么激進(jìn)。
他對(duì)第一財(cái)經(jīng)記者表示,就個(gè)人信息保護(hù)的基本原則,除了我們熟知的合法、正當(dāng)和必要原則外,增加了誠(chéng)信、公開、透明和個(gè)人信息品質(zhì)原則以及安全原則,這些原則在個(gè)人信息保護(hù)的執(zhí)法、司法以及個(gè)人信息處理者合規(guī)方面發(fā)揮重要的指引功能,特別是可以為處理今后個(gè)人信息收集使用過程中遇到的新問題提供依據(jù)。
轉(zhuǎn)自:第一財(cái)經(jīng)
【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來(lái)源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。
延伸閱讀
版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502035964