保护|数字时代亟须加快制定个人信息保护法( 二 )


3.信息广泛共享使信息主体对个人信息失控 。 个人信息的潜在价值刺激相关机构收集、使用的欲望 , 随时的收集、广泛的共享、进行大数据综合分析等 , 使个人信息不再限于收集时的用途 , 而往往被多次开发、创新利用 。 这种分析应用 , 在商业领域 , 有利于精准分析用户行为 , 开展个性化营销 , 以及提升用户体验、增强用户黏性;在公共服务领域 , 有助于对服务对象的全面了解 , 提升服务质量;在社会管理领域 , 有助于宏观把握和微观深入 , 提高社会管理效率 。 但频繁的信息传输、再开发、再利用 , 使个人信息完全脱离个人信息主体掌控 。
4.信息流转加快对安全形成巨大挑战 。 各种服务提供者、管理者往往希望通过互联网获取尽量多的个人信息 , 通过加快信息流转提高效率 , 却对技术漏洞修补和信息安全管理不够重视 , 业务创新、服务创新、管理创新与个人信息保护之间的矛盾呈现激化状态 , 重大信息安全事件时有发生 。 同时 , 信息频繁传输、广泛共享 , 也使个人信息保护的责任模糊化 , 加剧了安全问题 。
三、加快制定个人信息保护法
国际上个人信息保护受到广泛关注和重视是在计算机和通讯技术发展起来以后的 , 1980年经济合作与发展组织制定了《关于隐私保护与个人数据国际流动的指针的建议书》 , 提出了“OECD八原则” , 成为许多国家个人信息保护遵循的主要原则 。 1995年欧盟通过《关于保护个人数据处理所涉及的个人保护以及保障该信息自由流动的指令》 , 确定了个人数据处理合法性的一般规则 , 这些规则与“OECD八原则”十分相似 。 随着数字技术的快速发展和深度应用 , 2016年欧盟颁布了《欧盟数据保护通用条例》(GeneralData Protection Regulation , 简称GDPR)于2018年5月25日生效 , 取代了1995年的指令 , 实行更严格的个人数据保护 。
近年来 , 在数字技术应用领域 , 针对跨国公司个人信息安全管理的调查和处罚时有发生 。 GDPR颁布后 , 微软、苹果、脸书等公司不得不修改其在欧盟境内对于用户个人数据的处理方式 , 我国的腾讯也为遵守GDPR的相关要求 , 对欧盟地区微信用户的个人数据处理方式进行了修改 。 今年以来 , 美国以安全为由的针对TikTok、微信等的一系列打压动作表明 , 个人信息保护、信息安全保护不仅是对个人权利的保护 , 也是对企业合法利益的保护 , 还是国家信息安全的需要和国与国之间的竞争手段 。
我国个人信息保护法制定的动议起始于本世纪初 , 期间相关部门出台了一些法律、规章和规范性文件 , 主要有:2013年实施的我国首个个人信息保护标准《信息安全技术公共及商用服务信息系统个人信息保护指南》 , 2012年全国人大常委会通过的《关于加强网络信息保护的决定》、2013年工业和信息化部通过的《电信和互联网用户个人信息保护规定》等 , 2013年国务院发布的《征信业管理条例》、2013年中国人民银行发布《征信机构管理办法》、2016年全国人大常委会通过的网络安全法也明确了个人信息收集、处理、使用的原则 , 对个人信息保护有一些规定 。 2020年10月13日至17日举行的十三届全国人大常委会第二十二次会议上 , 《个人信息保护法(草案)》首次提请审议 。
数字时代 , 给个人信息保护立法带来新挑战 。 面对复杂的国际局势 , 如何平衡好个人信息价值挖掘与个人主体信息自决权、信息共享与隐私保护、大数据分析与信息正确性保障、信息传输利用速度与安全保护等关系 , 尽快完善相关数据标准和有关规范 , 特别是要尽快出台系统的个人信息保护法 , 走出个人信息收集、处理、利用和传播的无序状态 , 使技术进步真正带来社会福祉 。
【保护|数字时代亟须加快制定个人信息保护法】(作者系深圳市社会科学院政法研究所所长、研究员)


推荐阅读