剛在一個軟件上瀏覽健身教程,打開另一個軟件就收到健身器材廣告;進小區(qū)被物業(yè)強制要求錄入人臉信息,不然無法通過門禁;到醫(yī)院看完病,就接到醫(yī)療保險的“精準營銷”電話……近年來,個人信息保護一直受到大家關(guān)注。
2021年8月20日,《中華人民共和國個人信息保護法》經(jīng)十三屆全國人大常委會第三十次會議通過,并于2021年11月1日起施行。兩年來,有關(guān)方面落實相關(guān)措施,侵害個人信息安全的違法行為正逐步得到遏制,個人信息“防火墻”更加牢固。
強化個人信息保護執(zhí)法
近年來,執(zhí)法部門積極作為,落實個人信息保護法及相關(guān)法律法規(guī)對個人信息的保護。
“為何我的車剛出事故,就有汽修廠聯(lián)系我?”今年年初,家住廣東某市的王師傅懷疑自己的個人信息被泄露,遂向有關(guān)部門反映了該情況。
經(jīng)過公安機關(guān)調(diào)查,原來,某汽車服務(wù)公司為拓展汽車維修中介業(yè)務(wù),伙同保險公司、拖車公司以及路政部門個別人員,非法獲取交通事故車主信息,并根據(jù)車輛品牌、事發(fā)地等聯(lián)系特定4S店、汽修廠,誘導(dǎo)事故車主前往指定地點維修,賺取信息“中介”費用。與此同時,相關(guān)汽車修理機構(gòu)又通過故意夸大損失、以換代修等方式侵害車主利益。當(dāng)?shù)毓矙C關(guān)對該案集中偵破,及時保護了群眾的個人信息安全。
據(jù)了解,公安部每年組織“凈網(wǎng)”專項行動,依法嚴厲打擊侵犯公民個人信息違法犯罪活動。2020年至今年8月,該專項行動累計偵破案件3.6萬起,抓獲犯罪嫌疑人6.4萬名。
“在加強個人信息保護的過程中,執(zhí)法機關(guān)的‘利劍出鞘’,既能直接懲治違法犯罪,又能震懾潛在違法行為,減少對個人信息權(quán)益的侵害。”中國政法大學(xué)教授王志遠說。
不只是公安機關(guān)。個人信息保護法規(guī)定,國家網(wǎng)信部門負責(zé)統(tǒng)籌協(xié)調(diào)個人信息保護工作和相關(guān)監(jiān)督管理工作。近年來,網(wǎng)信部門進一步完善個人信息保護執(zhí)法。去年,國家網(wǎng)信辦依法集中處理了135款違法違規(guī)處理公民個人信息的APP。今年9月,國家網(wǎng)信辦通報,某知識服務(wù)平臺及相關(guān)APP存在違反必要原則收集個人信息、未經(jīng)同意收集個人信息、未公開或未明示收集使用規(guī)則、未提供賬號注銷功能、在用戶注銷賬號后未及時刪除用戶個人信息等違法行為。依據(jù)個人信息保護法等規(guī)定,國家網(wǎng)信辦責(zé)令該平臺所屬公司停止違法處理個人信息行為。
其他各部門也紛紛加強個人信息保護領(lǐng)域執(zhí)法監(jiān)管:10月,工業(yè)和信息化部通報了今年第六批存在違規(guī)收集個人信息、過度索權(quán)等問題的APP;國家郵政局在郵政快遞領(lǐng)域開展個人信息安全治理專項行動成效明顯,隱私面單推廣工作在行業(yè)內(nèi)全面鋪開……
推動主體責(zé)任落實
來自黑龍江哈爾濱的王某某下載了一款短視頻手機應(yīng)用。在使用微信賬號登錄該應(yīng)用時,應(yīng)用申請獲得以下權(quán)限:“獲得用戶公開信息(昵稱、頭像、地區(qū)及性別)”“尋找與你共同使用該應(yīng)用的好友”。其中第一處無法取消勾選。
無奈默認勾選后,王某某進入該手機應(yīng)用??捎职l(fā)現(xiàn),雖然并未勾選“尋找與你共同使用該應(yīng)用的好友”,但在應(yīng)用中仍然顯示微信好友的瀏覽信息。
“這侵害了我的個人信息權(quán)益。”王某某將該短視頻軟件所屬公司訴至法院。
法院經(jīng)兩審后認為,王某某“微信好友關(guān)系”以及“地區(qū)、性別”等信息,雖不屬于民法典規(guī)定的隱私,但依據(jù)個人信息保護法,仍屬于受法律保護的個人信息。
這是人民法院保護個人信息權(quán)益諸多案例中的一個代表。華東政法大學(xué)副教授韓旭至說:“個人信息保護法的出臺補足了此前立法的空白,使個人信息被更突出地加以保護。”
司法機關(guān)對公民個人信息權(quán)益的保護,還體現(xiàn)在檢察公益訴訟。
“某某健身房可能存在侵犯敏感個人信息的情形。”日前,江蘇省無錫市某區(qū)檢察院接到反映:某健身房強制要求消費者刷臉或錄入指紋進入。在部分消費者拒絕人臉采集識別后,健身房擅自將消費者辦卡時提供的照片錄入系統(tǒng)作為刷臉進出憑證,且在這些消費者要求刪除照片等信息時拒絕刪除。
該區(qū)檢察院經(jīng)過調(diào)查后,予以立案。經(jīng)過詳細研判,檢察機關(guān)向市場監(jiān)督管理部門制發(fā)行政公益訴訟訴前檢察建議,依據(jù)個人信息保護法等法律規(guī)定,督促對涉案服務(wù)場所依法處理,開展行業(yè)規(guī)范整治。不久,在各方督促下,涉案服務(wù)場所及時整改,改變進入場所方式。
“個人信息保護法授權(quán)檢察機關(guān)可以提起個人信息保護領(lǐng)域公益訴訟。”最高檢第八檢察廳負責(zé)人介紹,僅2022年,全國檢察機關(guān)共立案辦理個人信息保護公益訴訟案件6000余件。
“有了公益訴訟,司法機關(guān)對個人信息權(quán)益保護的方式,就不再僅僅是對侵害的救濟,而是可以主動作為,推動平臺等各方主體落實個人信息保護責(zé)任。”中國政法大學(xué)教授王貞會說。
最高檢第八檢察廳負責(zé)人介紹,下一步,檢察機關(guān)將繼續(xù)加大個人信息保護領(lǐng)域公益訴訟辦案力度,突出保護重點人員、重點領(lǐng)域的個人信息,嚴格保護敏感類別信息及特定群體的個人信息。
完善配套制度保障
針對當(dāng)前個人信息過度收集使用等突出問題,完善“告知—同意”等個人信息處理原則;回應(yīng)“大數(shù)據(jù)殺熟”、跨境提供個人信息等熱點問題……翻開個人信息保護法,不難發(fā)現(xiàn),個人信息權(quán)益的基礎(chǔ)保護架構(gòu)已然搭建。
與此同時,個人信息保護領(lǐng)域的基礎(chǔ)性法律還需要各類配套規(guī)則來細化、共同配合落實。
9月,海南省網(wǎng)信部門向社會通報了23款移動應(yīng)用程序存在不同程度違法違規(guī)收集使用個人信息的行為,責(zé)令相關(guān)運營單位限期整改。其中,《APP違法違規(guī)收集使用個人信息行為認定方法》《常見類型移動互聯(lián)網(wǎng)應(yīng)用程序必要個人信息范圍規(guī)定》等規(guī)范和個人信息保護法一起,被網(wǎng)信部門作為處理依據(jù)。
舉一綱而萬目張。中國社會科學(xué)院法學(xué)研究所網(wǎng)絡(luò)與信息法研究室副主任、中國法學(xué)會網(wǎng)絡(luò)與信息法學(xué)研究會副秘書長周輝說:“個人信息保護法實施兩年來,個人信息保護配套立法和相關(guān)立法都在加快推進,管理制度不斷細化。”
個人信息保護法頒布后不久,工業(yè)和信息化部就發(fā)布《關(guān)于開展信息通信服務(wù)感知提升行動的通知》,要求各相關(guān)企業(yè)應(yīng)建立已收集個人信息清單和與第三方共享個人信息清單,并在APP二級菜單中展示,方便用戶查詢。
2022年11月,國家市場監(jiān)督管理總局、國家互聯(lián)網(wǎng)信息辦公室頒布《個人信息保護認證實施規(guī)則》,鼓勵個人信息處理者通過認證方式提升個人信息保護能力,并規(guī)定了對個人信息處理者開展個人信息收集、存儲、使用、加工、傳輸、提供、公開、刪除以及跨境等處理活動進行認證的基本原則和要求。
不久前制定出臺的《生成式人工智能服務(wù)管理暫行辦法》也規(guī)定,涉及個人信息的,應(yīng)當(dāng)取得個人同意或者符合法律、行政法規(guī)規(guī)定的其他情形。
周輝認為,下一步,要健全執(zhí)法程序,加強不同部門間的執(zhí)法協(xié)作,強化對相關(guān)制度的落實,進一步提高個人信息保護效能。