趙 磊
(中國(guó)人民銀行大慶市中心支行,黑龍江 大慶163316)
2012年12月28,全國(guó)人大常委會(huì)通過(guò)了《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》,《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》也于2013年2月1日實(shí)施,標(biāo)志我國(guó)個(gè)人信息保護(hù)工作進(jìn)入全新階段。但與其他國(guó)家相比,我國(guó)在個(gè)人信息保護(hù)方面起步較晚、發(fā)展程度十分有限,在法律制度、行政保護(hù)、行業(yè)約束以及打擊力度等方面需要不斷形成、完善和強(qiáng)化。美國(guó)、歐盟、澳大利亞、新加坡和日本等國(guó)在個(gè)人信息保護(hù)方面存在諸多共同點(diǎn),其經(jīng)驗(yàn)做法對(duì)我國(guó)個(gè)人信息保護(hù)工作具有一定的啟示借鑒作用。
(一)不斷完善個(gè)人信息保護(hù)法律體系。為有效保護(hù)個(gè)人信息,發(fā)達(dá)國(guó)家不斷完善相關(guān)法律體系。美國(guó)于1974年頒布《隱私權(quán)法》,被視為其隱私權(quán)保護(hù)的基本法,隨后又制定了一系列保護(hù)隱私權(quán)的法律法規(guī),如《公平信用報(bào)告法》《金融隱私權(quán)法》《聯(lián)邦有線(xiàn)通訊政策法案》等。歐盟于1995年通過(guò)了《個(gè)人數(shù)據(jù)保護(hù)指令》,隨后又頒布了《電子通訊數(shù)據(jù)保護(hù)指令》《私有數(shù)據(jù)保密法》《互聯(lián)網(wǎng)上個(gè)人隱私權(quán)保護(hù)的一般原則》等。德國(guó)1970年出臺(tái)《聯(lián)邦數(shù)據(jù)保護(hù)法》,隨后相繼頒布了《信息與通訊服務(wù)法》《州內(nèi)媒體服務(wù)協(xié)定》和《電信法》。
(二)在行政層面強(qiáng)化個(gè)人信息保護(hù)。除了注重立法保護(hù),發(fā)達(dá)國(guó)家還在行政層面不斷強(qiáng)化個(gè)人信息保護(hù)。澳大利亞單獨(dú)設(shè)有隱私委員會(huì),2010年末合并入澳大利亞信息委員會(huì)(OAIC),是澳大利亞政府的一個(gè)行政部門(mén),主要負(fù)責(zé)對(duì)國(guó)內(nèi)個(gè)人信息保護(hù)法律和法規(guī)的執(zhí)行情況、對(duì)涉嫌違反個(gè)人信息保護(hù)的情況發(fā)起調(diào)查與處理以及受理與個(gè)人信息保護(hù)相關(guān)的投訴。2012年末,澳大利亞議會(huì)通過(guò)了一項(xiàng)隱私法改革法案,進(jìn)一步強(qiáng)化了OAIC在個(gè)人信息保護(hù)方面的職能,凸顯出澳大利亞政府在行政層面確保個(gè)人信息受到保護(hù)的決心和力度。美國(guó)和日本政府也都設(shè)有綜合性的機(jī)構(gòu)內(nèi)設(shè)部門(mén)或隱私專(zhuān)員,顯示出發(fā)達(dá)國(guó)家對(duì)個(gè)人信息保護(hù)的普遍性和社會(huì)性。
(三)充分發(fā)揮行業(yè)監(jiān)督自律作用。美國(guó)和日本等發(fā)達(dá)國(guó)家普遍成立了個(gè)人信息保護(hù)相關(guān)工作組織,在制定相關(guān)標(biāo)準(zhǔn)規(guī)范和約定章程的同時(shí),倡導(dǎo)、輔助并監(jiān)督企業(yè)依照約定章程開(kāi)展個(gè)人信息保護(hù)工作,并大多采取頒發(fā)標(biāo)識(shí)的方式,對(duì)企業(yè)個(gè)人信息保護(hù)水平進(jìn)行評(píng)價(jià)。如美國(guó)在線(xiàn)隱私聯(lián)盟,制定并公布了一份旨在指導(dǎo)網(wǎng)絡(luò)和其他電子行業(yè)隱私保護(hù)的指南。在該組織的倡導(dǎo)下,有46家企業(yè)和團(tuán)體公布了自己的在線(xiàn)隱私指引。同時(shí),美國(guó)TRUSTe公司經(jīng)營(yíng)著世界上最大的隱私密封方案,認(rèn)證并監(jiān)督網(wǎng)站的隱私和電子郵件政策,監(jiān)督施行慣例,并且每年解決上萬(wàn)個(gè)客戶(hù)隱私問(wèn)題。
(四)嚴(yán)厲打擊違法違規(guī)行為。澳大利亞法律規(guī)定,凡是批量發(fā)送的郵件必須符合3個(gè)方面的規(guī)定:一是發(fā)送方須在傳播和媒體管理局進(jìn)行真實(shí)詳細(xì)的備案登記;二是接收方同意接收;三是接收方如對(duì)郵件不滿(mǎn)意可以退訂。澳大利亞嚴(yán)格執(zhí)行這些規(guī)定,對(duì)違者處以罰款。新加坡國(guó)會(huì)于2007年通過(guò)了《垃圾郵件控制法案》,對(duì)垃圾電子郵件展開(kāi)重點(diǎn)整治。法案規(guī)定,未經(jīng)許可,公司不能將電子郵件、文字或多媒體信息發(fā)送給消費(fèi)者,所有廣告類(lèi)電子郵件發(fā)出時(shí)必須標(biāo)明廣告性質(zhì),并注明發(fā)送人的真實(shí)電子郵件地址,消費(fèi)者無(wú)需付費(fèi)便可退訂此類(lèi)郵件。消費(fèi)者對(duì)違反規(guī)定的垃圾電子郵件發(fā)送人可要求賠償損失,賠償費(fèi)為每條垃圾電子郵件25新元(約合128元人民幣)。2000年美國(guó)第一部關(guān)于網(wǎng)絡(luò)隱私的聯(lián)邦法律生效,規(guī)定在網(wǎng)上搜集13歲以下兒童個(gè)人信息的行為將被視為違法,可處以上萬(wàn)美元的罰款。
(一)加快立法進(jìn)程,盡早形成獨(dú)立且完善的法律體系。目前,我國(guó)在個(gè)人信息保護(hù)立法方面已經(jīng)取得進(jìn)展,但僅僅是在宏觀(guān)框架方面,具體微觀(guān)層面的立法尚未涉及,同發(fā)達(dá)國(guó)家相比還遠(yuǎn)遠(yuǎn)不夠,需要加快我國(guó)個(gè)人保護(hù)立法進(jìn)程,盡早形成獨(dú)立的法律體系,并根據(jù)現(xiàn)實(shí)需要對(duì)個(gè)人信息保護(hù)的法律體系不斷完善。
(二)加強(qiáng)行政保護(hù),研究個(gè)人信息保護(hù)事后救濟(jì)制度。在行政制度方面設(shè)立類(lèi)似澳大利亞隱私委員會(huì)的行政機(jī)構(gòu),專(zhuān)門(mén)處理申訴、投訴的機(jī)構(gòu),規(guī)定具體的申訴、投訴程序,接受公民個(gè)人信息權(quán)利侵害的申訴和投訴。這樣可以從行政和司法兩個(gè)層面對(duì)公民個(gè)人信息權(quán)利受到的侵害進(jìn)行法律救濟(jì),便于公民在進(jìn)行法律救濟(jì)的時(shí)候選擇更方便于自己的途徑。
(三)強(qiáng)化行業(yè)自律機(jī)制,形成個(gè)人信息保護(hù)合力。發(fā)達(dá)國(guó)家實(shí)踐證明,培育個(gè)人信息保護(hù)自律組織,能夠提升個(gè)人信息保護(hù)的影響和受重視程度,在個(gè)人信息保護(hù)方面發(fā)揮著不可忽視的重要作用。尤其是在我國(guó)當(dāng)前法律體系和行政制度都不完善的情況下,培育行業(yè)自律組織對(duì)于我國(guó)個(gè)人信息保護(hù)來(lái)說(shuō)顯得尤為重要。建議依托現(xiàn)有的行業(yè)協(xié)會(huì)組織,呼吁企業(yè)加入行業(yè)自律公約,承諾自覺(jué)嚴(yán)格保護(hù)個(gè)人信息。
(四)嚴(yán)厲打擊違法違規(guī)行為,切實(shí)保護(hù)個(gè)人信息。對(duì)于違反現(xiàn)行法律法規(guī)搜集、使用或披露個(gè)人信息的行為,要予以嚴(yán)厲打擊,逐步規(guī)范個(gè)人信息獲得者和控制者的行為,發(fā)揮司法和行政處罰的震懾作用,切實(shí)保護(hù)我國(guó)個(gè)人信息。
(五)加強(qiáng)宣傳教育,提升公民個(gè)人信息保護(hù)意識(shí)。從國(guó)外經(jīng)驗(yàn)來(lái)看,發(fā)達(dá)國(guó)家公民個(gè)人信息保護(hù)意識(shí)敏銳而強(qiáng)烈,這與政府在個(gè)人信息保護(hù)方面大力宣傳、普及和教育密切相關(guān)。因此,應(yīng)當(dāng)加強(qiáng)個(gè)人信息保護(hù)宣傳和普及力度,讓個(gè)人信息保護(hù)知識(shí)走進(jìn)學(xué)校、走進(jìn)社區(qū)、走進(jìn)企業(yè),覆蓋全社會(huì),快速提升我國(guó)公民的個(gè)人信息保護(hù)意識(shí)。