2021年8月20 日,《个人信息保护法》正式发布(bù),将于(yú)2021年(nián)11月(yuè)1日(rì)实行,个人信息保(bǎo)护(hù)关(guān)乎国计民生,明确被纳入《民法典》人格权保护范围,但是个人信(xìn)息泄露(lù)乱象频(pín)发(fā),因此,结合国际通(tōng)行实践,对个人信息保护专门立法(fǎ),规范个人信息处理活(huó)动,保障个人信息的(de)有序流通,对我(wǒ)国发展数字(zì)化、数(shù)字社会、数字政府具有重要意义。
《个人信息保(bǎo)护法》是今年信息安全领域一项重要(yào)立法,也是我国首部针对个人信息保护的专门法律。该法贯彻了「保护个人信息权益」「规范个人信(xìn)息(xī)处理活动」「促进个人信(xìn)息(xī)合理利用」三(sān)大立法目标,呈现出不少(shǎo)兼具理论(lùn)高度和现(xiàn)实关怀(huái)的立法亮点。我们(men)相信,这部法律(lǜ)的颁(bān)行,对(duì)于用户和行业都将产生深远(yuǎn)的影响。
一、个人(rén)信息保护法规解(jiě)读(dú)
从这(zhè)里(lǐ)入门(mén),读(dú)个保(bǎo)法要点亮点
尽管(guǎn)《个人信息保护法》的规制对象(xiàng)与每个人的日常生活(huó)息息相(xiàng)关,但《个人信息保护法》的遣词造句还是标准的「法言法语」,普通读(dú)者或许(xǔ)会觉得不(bú)太容(róng)易摸清逻(luó)辑(jí)、把握重点。例如(rú),与(yǔ)字面上(shàng)的理解不同,「个人信(xìn)息处(chù)理」并不是一(yī)次性(xìng)的事(shì),而(ér)是覆盖了个人信息处理从收集使用到删除的全(quán)生命周期(qī)。
放眼(yǎn)看全球,析中美欧(ōu)法(fǎ)规异同
在(zài)信(xìn)息(xī)高速全球互通、网络(luò)服(fú)务跨越国(guó)界(jiè)的当今,一(yī)国用户几乎不(bú)可能只(zhī)跟该国国(guó)内(nèi)的互联网公司打交道;相(xiàng)应(yīng)地(dì),其个人信息也(yě)会被全球各地的公司所(suǒ)收(shōu)集和处理。在这样的(de)背景下,不仅仅在中国(guó),世界(jiè)各地的立法和监管(guǎn)部门,都将个人信息相关立法作为高优先级议程。除(chú)了中国(guó),世界上目前还有哪(nǎ)些主(zhǔ)要(yào)的个人(rén)信息保(bǎo)护法规,它们与《个人信息(xī)保护法(fǎ)》又有哪些异同(tóng)呢?让我们放眼(yǎn)全球,以《个人信(xìn)息保护法》、美国加州的《加州消费者隐私法案》和欧洲的《通用数(shù)据(jù)保护条例(lì)》为当今世界个人信息保护法规(guī)的代表,对比中、美、欧三地个人信(xìn)息保护(hù)制(zhì)度的(de)联系与区别。
协(xié)力治侵权,看规范(fàn)性文件精准出击
《个(gè)人信(xìn)息保护(hù)法》一部法律(lǜ)并不能回答所有的问题;实(shí)践中,对于违(wéi)规行为(wéi)的判(pàn)断,需要(yào)通过(guò)执法部(bù)门的规范性(xìng)文(wén)件予以细化规定(dìng)。
二、个人信息保护指南(nán)
小处着(zhe)手,填补(bǔ)数据安(ān)全漏洞(dòng)
互(hù)联网让我们相互连接,但(dàn)也掌握了太多连我们自(zì)己都不认识的自己。使用鼠标(biāo)的每一(yī)次点击,或使(shǐ)用手指(zhǐ)的每(měi)一次触(chù)碰屏幕(mù),都可能在这(zhè)个互联网世界中成为安全隐患(huàn)。我们的作者曾结合(hé)国内实(shí)际环境(jìng)和自身见闻、思考和实践,从数据安全(quán)和隐私保护(hù)两个角度给出了一系列(liè)建议,例如使(shǐ)用密码管理器、加密设备数据、合(hé)理选择搜索引擎和邮箱、移除照片文(wén)件中的附(fù)加(jiā)信(xìn)息等。
三、技(jì)术术语小百科
Cookies 和 FLoC
Cookie 是存储在终端用户浏览器(qì)本地的一小段数据,它可以(yǐ)标识出唯一的用户,是用户的一个身份(fèn) ID。FLoC(Federated Learning of Cohorts,即「同类(lèi)群组联合学习」)是 Google 提出的一种新(xīn)广告(gào)追踪技术。尽管在设计中有隐私保护的考虑(是群体标识而非个人标(biāo)识,且通过加(jiā)入随(suí)机性实(shí)现了差分(fèn)隐(yǐn)私),但 FLoC 的目的还(hái)是追(zhuī)踪(zōng)用户,以利于广告(gào)商(shāng)精准投放广(guǎng)告。
四、隐私(sī)防(fáng)护工具箱
手机(jī)篇
尽管各系统都在加强(qiáng)对用户的隐私保护,例如 ioses 强(qiáng)硬的审核机制、要求 App 权限透明化的政策,又如 MIUI 支持给应用提(tí)供「空白(bái)权限」等(děng)。
针(zhēn)对App过(guò)度收集(jí)个人信息、公共场所安装摄像头和人脸识别设备等个人信息(xī)保护中(zhōng)的(de)热点难点问(wèn)题,个人信息保护(hù)法(fǎ)给出(chū)回应(yīng),包括(kuò)处理个人(rén)信息应当具(jù)有(yǒu)明确、合理(lǐ)的目的,并应(yīng)当与处理目(mù)的(de)直(zhí)接相关,采取对(duì)个人权益影响(xiǎng)最小的方式(shì);在公共场(chǎng)所安装图像采集(jí)、个(gè)人身份识别设备,应(yīng)设置显著的(de)提示标识;所收(shōu)集的个(gè)人图像、身份识别信息只能用于维护公共安全(quán)的目的。
针对越来越多的企(qǐ)业利用大数据分析、评估消费者个人特征(zhēng)用于商业营销的“大数据(jù)杀熟”问题,个人信息保护(hù)法给予明确禁(jìn)止,规定个人信息处(chù)理(lǐ)者利用个(gè)人信(xìn)息进行(háng)自动化(huà)决策,不得对个人在(zài)交易价格等交易条(tiáo)件上(shàng)实行不合理的差别待遇。
专家表示,个人信(xìn)息保护法将促进信息数据依法合理有(yǒu)效利(lì)用,为数(shù)字经济健康(kāng)发展提供法律(lǜ)保(bǎo)障。