不讓數(shù)據(jù)在超級(jí)平臺(tái)“裸奔”
不讓數(shù)據(jù)在超級(jí)平臺(tái)“裸奔”
◎本報(bào)記者 陳 瑜
個(gè)人資訊保護(hù)法草案擬強(qiáng)化超大網(wǎng)際網(wǎng)路平臺(tái)個(gè)人資訊保護(hù)義務(wù)
4月26日,個(gè)人資訊保護(hù)法草案提請十三屆全國人大常委會(huì)第二十八次會(huì)議繼續(xù)審議。
草案擬規(guī)定,提供基礎(chǔ)性網(wǎng)際網(wǎng)路平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型複雜的個(gè)人資訊處理者,應(yīng)成立主要由外部成員組成的獨(dú)立機(jī)構(gòu),對個(gè)人資訊處理活動(dòng)進(jìn)行監(jiān)督,並要求其定期發(fā)佈個(gè)人資訊保護(hù)社會(huì)責(zé)任報(bào)告等。
廣告關(guān)不掉,個(gè)性化廣告推薦關(guān)閉流程設(shè)置繁瑣,這樣的問題早已被詬病。草案明確,基於個(gè)人同意而進(jìn)行的個(gè)人資訊處理活動(dòng),個(gè)人有權(quán)撤回其同意。個(gè)人資訊處理者應(yīng)當(dāng)提供便捷的撤回同意的方式。個(gè)人撤回同意,不影響撤回前基於個(gè)人同意已進(jìn)行的個(gè)人資訊處理活動(dòng)的效力。通過自動(dòng)化決策方式進(jìn)行商業(yè)行銷、資訊推送,應(yīng)當(dāng)同時(shí)提供不針對其個(gè)人特徵的選項(xiàng),或向個(gè)人提供拒絕的方式。
中國網(wǎng)際網(wǎng)路大會(huì)發(fā)佈的《中國網(wǎng)際網(wǎng)路發(fā)展報(bào)告2020》顯示,截至2019年底,中國移動(dòng)網(wǎng)際網(wǎng)路用戶規(guī)模達(dá)13.19億,佔(zhàn)據(jù)全球網(wǎng)民總規(guī)模的32.17%。
如今,一些網(wǎng)路平臺(tái)提供從生活消費(fèi)到金融理財(cái)?shù)雀黝惙?wù),為衣食住行帶來許多便利。但海量用戶數(shù)據(jù)集中于這些超級(jí)平臺(tái)手中,也給用戶資訊安全帶來諸多隱患。比如,安裝App,卻被要求使用個(gè)人通訊錄和電話語音;諮詢過一次仲介服務(wù),卻每天收到無數(shù)仲介的騷擾電話。
此前,全國人大常委會(huì)法工委發(fā)言人臧鐵偉在回答記者提問時(shí)表示,針對當(dāng)前個(gè)人資訊保護(hù)領(lǐng)域存在的突出問題,草案在有關(guān)法律的基礎(chǔ)上進(jìn)一步完善相關(guān)制度規(guī)範(fàn)。包括確立個(gè)人資訊處理應(yīng)遵循的原則,強(qiáng)調(diào)處理個(gè)人資訊應(yīng)當(dāng)採用合法、正當(dāng)?shù)姆绞剑哂忻鞔_、合理的目的,限于實(shí)現(xiàn)處理目的的最小範(fàn)圍,公開處理規(guī)則,採取必要的安全保障措施等,這些原則應(yīng)當(dāng)貫穿于個(gè)人資訊處理活動(dòng)的全過程各環(huán)節(jié);確立以“告知—同意”為核心的個(gè)人資訊處理一系列規(guī)則,要求處理個(gè)人資訊應(yīng)在事先充分告知的前提下取得個(gè)人同意,不得以個(gè)人不同意為由拒絕提供産品或者服務(wù);設(shè)專節(jié)對處理敏感個(gè)人資訊作出更嚴(yán)格的限制,只有在具有特定目的和充分必要性的情形下,方可處理敏感個(gè)人資訊,並應(yīng)取得個(gè)人的單獨(dú)同意或書面同意,在事前進(jìn)行風(fēng)險(xiǎn)評估。此外,草案明確個(gè)人在個(gè)人資訊處理活動(dòng)中的各項(xiàng)權(quán)利,包括知情權(quán)、決定權(quán)、查詢權(quán)、更正權(quán)、刪除權(quán)等,強(qiáng)化個(gè)人資訊處理者合規(guī)管理和保障個(gè)人資訊安全的義務(wù),並設(shè)置了嚴(yán)格的行政、民事法律責(zé)任。
“上述法律規(guī)範(fàn)以保護(hù)個(gè)人資訊權(quán)益為核心,以嚴(yán)格規(guī)制個(gè)人資訊處理活動(dòng)為重點(diǎn),將為防範(fàn)和遏制違法收集、使用個(gè)人資訊行為提供強(qiáng)有力的法律保障。”臧鐵偉表示。