个人信息保护法律制度
——《网络安全法》系列解读(四)

为了配合《网络安全法》的宣传与贯彻,普及我国首部网络安全法,笔者将对《网络安全法》中的重要法律制度进行系列解读,本期解读:个人信息保护法律制度。

台湾学者朱柏松教授认为,数据乃是指一定事实或状态的存在或者记录,例如未经过处理的原始数值或文字即属之,其性质上属于客观、静态存在的问题;信息则系基于特定目标的,对数据加以整理,甚至建立档案,性质上属于主观且需要经动态数据处理的问题。笔者认为,网络法中的“个人数据”与“个人信息”有所不同,前者是附着在电子信息系统载体的客观事物记录,是未经过处理的个人原始记录,其不能脱离电子信息系统载体而独立存在,如个人体检在医院电子信息系统留下的原始记录;后者是指数据经过加工处理后,形成的具有使用价值的内容——信息,可以脱离电子信息载体而独立存在,如个人体检的电子数据经过医生的分析和系统的处理,形成的具有使用价值的体检报告,其存在的形式可以使电子状态,也可以是纸质状态。由此可以得出:个人信息=个人数据+分析处理。

近十几年,我国侵犯个人信息的违法犯罪案件逐年增加,据中国互联网协会发布的《2016中国网民权益保护调查报告》显示,84%的网民曾亲身感受到由于个人信息泄露带来的不良影响。虽然上述法律、法规、规章和司法解释对保护我国公民的个人信息,打击侵犯个人信息的违法犯罪行为起到了一定的遏制作用,但仍然缺乏系统性、规范性和全局性,无法应对司法实践中日益出现的各类新型侵犯个人信息和隐私的违法犯罪行为。为此,出台专门的《个人信息保护法》呼声日益强烈。在这样的背景下,为保护公民个人信息安全,防止公民个人信息被窃取、泄露和非法使用,依法保障公民个人网络信息有序安全的流动,《网络安全法》第四章在全国人大常委会《关于加强网络信息保护的决定》的基础上用较大的篇幅专章规定了公民个人信息保护的基本法律制度,尤其突出了网络运营商对个人信息保护的责任与义务,具有四大亮点:

2.泄露、损坏、丢失个人信息的告知和报告制度。《网络安全法》第四十二条规定,网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。

该条为网络运营者设定了两项禁止性规定,一是不得泄露、篡改、毁损其收集的个人信息;二是未经被收集者同意,不得向他人提供个人信息。更重要的是确定了,发生或者可能发生个人信息泄露、毁损、丢失的情况下应当采取的补救、告知和报告制度。这两项禁止性规定对网络经营者而言会产生两项巨大的成本,一是声誉的损害,二是财务的损失,因此网络运营者必须采取“事先防范、事中控制和事后救济”三位一体的防护措施,关键是“事先防范”措施,确保不发生用户个人信息大面积泄露的事件。

3.个人对其信息的删除权和更正权制度。《网络安全法》第四十三条规定,个人发现网络运营者违反法律、行政法规的规定或者双方的约定收集、使用其个人信息的,有权要求网络运营者删除其个人信息;发现网络运营者收集、存储的其个人信息有错误的,有权要求网络运营者予以更正。网络运营者应当采取措施予以删除或者更正。

我国《网络安全法》规定的公民对其信息的删除权请求权主要有两种情形,一是当事人发现网络运营商违反法律、行政法规或违反双方的约定收集和使用其信息;二是网络运营商所收集的个人信息的特定目的已经消灭或双方约定的期限已经届满,在这两种情形下,当事人均有权要求网络运营商删除和停止使用其个人信息。公民对其错误信息的更正权是指,当事人发现网络运营商收集、存储的其个人信息有错误或者有缺失的,有权要求其补充或更正。

《网络安全法》要求网络运营者必须建立相应的网络信息安全投诉和举报制度,并公布投诉、举报方式等信息,及时受理并处理有关网络信息安全的投诉和举报。考虑到网络运营商主动删除或更正其违法和违约收集个人信息或主动纠正个人的错误信息具有一定的成本,对此《网络安全法》规定的“删除权”或“更正权”制度基本上采用了“避风港”规则,即在网络运营商被通知前提下的“删除”或“更正”——“通知-删除或更正”,这是《网络安全法》对网络运营商的一种宽容和保护,目的是为我国互联网产业的发展提供一个宽松的“避风港”环境,从而促进我国网信事业的健康快速发展。

4.网络安全监督管理机构及其工作人员对公民个人信息、隐私和商业秘密的保密制度。《网络安全法》第四十五条规定,依法负有网络安全监督管理职责的部门及其工作人员,对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供。该条重点强调了对个人信息私权的保护。

从法律属性看,公民个人信息的保护应当严格区分“个人信息权”与“个人隐私权”。王利明教授认为,个人信息权和隐私权都是人格权,但两者之间仍然存在区别。隐私权是一种精神性的人格权,而个人信息权在性质上属于一种集人格利益与财产利益于一体的综合性权利。从精神性人格权的属性研究,“隐私”是与公共利益、群众利益无关的,为当事人不愿意他人知道或他人不便知道的私人信息,当事人不愿意他人干涉或他人不便干涉的私人活动,当事人不愿意他人侵入或他人不便侵入的私人空间。

长期以来,我国的民事立法上一直没有把隐私权作为一项独立的基本的公民权利来加以直接保护,将公民隐私权归入名誉权中进行间接保护,因此导致我国公民个人隐私权的保护一直未能得到有效重视。事实上,名誉权与隐私权是两种完全不同的概念,两项权利应该是并列关系而不是包含关系。笔者认为,当前和未来一段时期我国个人信息安全保护边界的基本要义是在确保基本个人人格权和隐私权不受非法侵害的基础上,促进个人信息资源在“合法、正当、必要”法定原则的基础上进行合情、合理、合法的开发和利用。

THE END
1.关于个人信息保护的法律规定个人信息原则法律关于个人信息保护的法律规定 关于个人信息的法律保护,主要可以归纳为以下几个方面:一、法律基础《中华人民共和国个人信息保护法》是保护个人信息权益的基本法律框架,它明确规定了个人信息处理的原则、个人信息处理者的义务以及个人在个人信息处理活动中的权利。二、个人信息的定义与范围个人信息是指以电子或者其他方式记录http://k.sina.com.cn/article_1082304597_4082a855001016e8g.html
2.关于个人信息保护相关法律规定二是明确规定禁止和限制征信机构采集的个人信息,包括:禁止采集个人的宗教信仰、基因、指纹、血型、疾病和病史信息以及法律、行政法规规定禁止采集的其他个人信息;征信机构不得采集个人的收入、存款、有价证券、不动产的信息和纳税数额信息,但征信机构明确告知信息主体提供该信息可能产生的不利后果,并取得其书面同意采集的除https://www.meipian.cn/255fb75h
3.个人信息保护法实施一周年汉盛个人数据保护的法律与合规百问百值此之际,策划并推出“汉盛个人数据保护的法律与合规百问百答”系列文章,结合《个人信息保护法》实施以来,汉盛律师在日常业务中的遇到的APP、劳动用工、数据跨境传输、涉及第三方的数据处理等常见法律与合规方面的问题进行解答。 自去年11月1日开始,表彰着数字社会法治架构的“三驾马车”(网络安全法、数据安全法、http://hanshenglaw.cn/CN/08/e905df0064a9473c.aspx
4.关于个人信息保护,下列说法不符合我国法律规定的是:D.用户量巨大的个人信息处理者需要定期发布个人信息保护社会责任报告 参考答案:C 参考解析: 第一步,本题考查个人信息保护法并选错误项。 第二步,根据2021年版《个人信息保护法》第26条规定,在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人https://v.huatu.com/gktk/39gvl.html
5.民法典关于个人信息保护的条文《民法典》关于个人信息保护的条文主要包括以下几个方面: 一,个人信息受法律保护 《民法典》第一千零三十四条规定,自然人的个人信息受法律保护.个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息,包括但不限于姓名,出生日期,身份证件号码,生物识别信息,住址,电话号码,电子邮箱,https://lvlin.baidu.com/question/572829665425864764.html
6.个人信息保护政策本《个人信息保护政策》(以下简称“本政策”)适用于多面旗下所有的产品及服务(以下简称“多面”或“平台”),您通过平台的产品及服务而接入的其他第三方产品或服务除外。 请您务必在点击同意本政策之前,审慎阅读、充分理解各条款内容,特别是涉及个人信息收集及处理相关条款、免除或者限制责任的条款、法律适用和争议解决https://m.duomian.com/ld/rt/app/usermsg/inPrivacyAgreement
7.个人信息的法律保护(精选十篇)个人信息的法律保护 篇1 关键词:个人信息,隐私权,法律保护立法建议 随着计算机及网络在全球的进一步应用与普及, 这个世界正式跨入了信息时代, 个人信息逐渐成为一种非常重要的社会资源, 也渐渐被一些不法分子所觊觎。在2012年中央电视台3.15消费者权益保护日晚会上披露的招商银行、工商银行、农业银行等相关银行机构的网https://www.360wenmi.com/f/cnkeyh780272.html
8.我国《个人信息保护法》立法背景与制度详解摘要:《个人信息保护法》于2021年8月审议通过,并于2021年11月起正式施行,这推动中国个人信息保护法律制度体系的确立。首先,系统介绍了《个人信息保护法》制定的背景情况,立法历经3次审议,坚持问题导向,特点鲜明、意义重大;其次,分析了《个人信息保护法》的制度规则,重点介绍了个人信息的概念范围,处理个人信息的基本原则https://blog.csdn.net/weixin_45585364/article/details/125056946
9.个人信息保护“人民大学稿”设立了“私人信息”“个人资料收集”和“个人资料保护”三个条款,对个人信息加以保护。该建议稿第二编“人格权”设第五章第二节“隐私权”,其中第363条规定关于“私人信息”的,有四款规定。 第363条(私人信息)规定: “自然人的私人信息受法律保护。 http://www.law-lib.com/flsz/sz_view.asp?no=2339
10.民法典关于隐私权的规定,涉及个人信息保护的法律法规国家的各项法律法规中,也有关于隐私权的规定,都有明确的执行指标。在遇到自己被泄露隐私的情况下,可以通过国家法律来解决这个事情。下面说说民法典关于隐私权、个人信息保护的法律法规吧。 民法典中第一千零三十二条规定:自然人享有隐私权。以侵扰、公开和泄露等方式侵害他人的隐私的行为都是犯法的。每个人都有隐私,包https://www.haoyunbb.com/zs/16/162035.html
11.国外个人敏感信息与隐私保护法律实践欧盟模式又可称为统一立法模式,即制定一个综合性的个人信息保护法来规范个人信息的收集、处理和利用,该法统一适用于公共部门和非公共部门,并设置一个综合监管部门集中监管。1995年,欧盟通过经典的《个人数据保护指令》,这部在全欧洲范围内实行的个人信息保护立法,涉及范围广,执行机制清晰。欧盟凭借此法律,对进入欧盟的https://www.gooann.com/index.php?m=&c=Index&a=show&catid=12&id=235