葉淵地
【摘 要】科學(xué)技術(shù)的進(jìn)步促進(jìn)了時(shí)代的發(fā)展,如今我們已經(jīng)步入了互聯(lián)網(wǎng)的全新時(shí)代,在這個(gè)時(shí)代,大數(shù)據(jù)成為了人們生活中不可或缺的一部分,仔細(xì)想想,我們的衣食住行乃至生活的方方面面都離不開大數(shù)據(jù)的支撐,這讓我們的生活極為便捷。如今在大數(shù)據(jù)這一特殊條件下,信息的傳播使得個(gè)人信息被泄露、非法收集利用的事件層出不窮,因此個(gè)人信息的保護(hù)日趨受到重視。目前我國民法對(duì)個(gè)人信息的保護(hù)不夠完善。本文主要包括四部分:首先,第一部分是個(gè)人信息概述,介紹了大數(shù)據(jù)時(shí)代下個(gè)人信息的涵義、特點(diǎn)、保護(hù)意義。其次,第二部分是介紹個(gè)人信息保護(hù)的現(xiàn)狀,包括我國個(gè)人信息目前受法律保護(hù)的條款,以及外國對(duì)個(gè)人信息的保護(hù)并指明國外對(duì)我國的一些啟發(fā)。再者,第三部分指出大數(shù)據(jù)時(shí)代我國個(gè)人信息民法保護(hù)方面存在的三個(gè)問題。第四部分則是針對(duì)第三部分的問題提出一些個(gè)人建議以期促進(jìn)個(gè)人信息民法保護(hù)的完善,更好的保護(hù)公民的個(gè)人權(quán)益。
【關(guān)鍵詞】個(gè)人信息;大數(shù)據(jù);民法保護(hù)
一、緒論
(一)研究背景
科學(xué)技術(shù)的進(jìn)步促進(jìn)了時(shí)代的發(fā)展,如今我們已經(jīng)步入了互聯(lián)網(wǎng)的全新時(shí)代,在這個(gè)時(shí)代,大數(shù)據(jù)成為了人們生活中不可或缺的一部分,仔細(xì)想想,我們的衣食住行乃至生活的方方面面都離不開大數(shù)據(jù)的支撐,這讓我們的生活極為便捷。同時(shí),當(dāng)我們使用這些軟件時(shí),我們的個(gè)人信息也被其背后的公司獲取,例如在使用支付寶時(shí),你就需要填寫你的身份信息、銀行卡號(hào)等,這使得個(gè)人信息存在泄露的危險(xiǎn)。主要是因?yàn)榇髷?shù)據(jù)技術(shù)改變了個(gè)人信息的收集利用方式,當(dāng)個(gè)人信息被收集后就儲(chǔ)存在云端,這些數(shù)據(jù)會(huì)被不斷的復(fù)制利用傳播,并且用戶對(duì)自己的個(gè)人信息的控制能力下降,其無法獲知自己的信息正在被誰利用和處理。在這種情況下,輕則受到陌生來電的騷擾,重則個(gè)人人身財(cái)產(chǎn)甚至生命安全受到威脅。因此,大數(shù)據(jù)時(shí)代個(gè)人信息保護(hù)必須予以重視。目前相對(duì)于其他法律領(lǐng)域而言,在民法方面關(guān)于個(gè)人信息有關(guān)規(guī)定是比較少的。我國民法第一次明確規(guī)定個(gè)人信息并對(duì)其予以法律保護(hù),是在2017年通過的《民法總則》第111條中規(guī)定的,這一條也是最直接的規(guī)定。然而該條規(guī)定只指出任何人必須合法獲得他人的個(gè)人信息,對(duì)于侵權(quán)責(zé)任等并沒有作詳細(xì)規(guī)定,因此較為籠統(tǒng)。
(二)研究意義
本文旨在加強(qiáng)個(gè)人信息的民法保護(hù)有利于公民維護(hù)自身權(quán)益,當(dāng)個(gè)人信息受到侵犯時(shí),受害人可以通過法律手段來有效快速的解決問題,以便更好的維護(hù)大數(shù)據(jù)時(shí)代下個(gè)人的信息安全,減少侵犯個(gè)人信息的事件以及因此帶來的糾紛,同時(shí)有益于社會(huì)秩序穩(wěn)定、和諧發(fā)展,有益于促進(jìn)司法秩序的平穩(wěn)運(yùn)行。
(三)國內(nèi)外文獻(xiàn)綜述
1、國外文獻(xiàn)綜述
從相對(duì)意義上說,國外對(duì)個(gè)人信息的研究比我國早得多。除了討論關(guān)于個(gè)人信息的基本概念等問題外,也有很多學(xué)者提出了個(gè)人信息的保護(hù)措施。Alessandro Mantelero(2016)指出,隨著大數(shù)據(jù)時(shí)代到來,人們的思維、生活、工作以及商業(yè)等方面都在不斷變化,在這種情況下,個(gè)人信息的保護(hù)面臨與以往不同的挑戰(zhàn),應(yīng)重新定義傳統(tǒng)的信息保護(hù)制度,把重心放在個(gè)人信息的控制者身上,傳統(tǒng)的知情同意原則已經(jīng)不能夠再適用了[1]。Paul de Hert(2016)介紹了云計(jì)算是怎樣保護(hù)數(shù)據(jù)的以及其帶來的安全挑戰(zhàn),對(duì)ISO和IEC發(fā)布的關(guān)于公共云計(jì)算和數(shù)據(jù)保護(hù)的標(biāo)準(zhǔn)進(jìn)行了討論,目的是個(gè)人信息在處理過程中更加透明,讓信息使用者在違反標(biāo)準(zhǔn)時(shí)承擔(dān)一定的責(zé)任[2]。
2、國內(nèi)文獻(xiàn)綜述
關(guān)于個(gè)人信息的保護(hù)一直是學(xué)者們研究的重點(diǎn),在網(wǎng)絡(luò)信息高速發(fā)展的今天,個(gè)人信息的民法保護(hù)愈來愈成為學(xué)者們關(guān)注的焦點(diǎn),目前國內(nèi)學(xué)者的研究主要包括立法模式的選擇、個(gè)人信息的內(nèi)容、法律屬性及侵權(quán)與完善方面
一是立法模式的選擇。趙園?。?020)認(rèn)為,不僅要制定個(gè)人信息保護(hù)法,還需要建立“先告知再同意”原則作為收集和使用個(gè)人數(shù)據(jù)的基本原則,同時(shí)采取“匿名化”“來電黑名單”的技術(shù)手段來解決個(gè)人信息危機(jī)。由此可知他主張統(tǒng)一和分散相結(jié)合的立法模式[3]。
二是關(guān)于侵害個(gè)人信息的侵權(quán)責(zé)任及援助救濟(jì)。趙丹寧(2020)認(rèn)為,網(wǎng)絡(luò)環(huán)境下的侵權(quán)責(zé)任主體,作者還認(rèn)為要在傳統(tǒng)規(guī)定的基礎(chǔ)上補(bǔ)充對(duì)網(wǎng)絡(luò)個(gè)人信息的侵權(quán)救濟(jì)、制定相關(guān)的法律來保護(hù)個(gè)人信息[4]。
三是在民法立法上提出的加強(qiáng)個(gè)人信息保護(hù)的建議。李寬苗(2020)認(rèn)為,將個(gè)人信息規(guī)定在人格權(quán)編的第六章[5]。祝陽(2020)認(rèn)為,我國民法典規(guī)定保護(hù)個(gè)人信息,他認(rèn)為在民法典人格權(quán)編中應(yīng)進(jìn)一步完善侵害個(gè)人信息的民事責(zé)任的相關(guān)規(guī)定[6]。
(四)研究方法
文獻(xiàn)研究法,通過搜集分析各種相關(guān)的文獻(xiàn)資料,來了解我國個(gè)人信息民法保護(hù)的現(xiàn)狀,通過借鑒國內(nèi)外學(xué)者對(duì)個(gè)人信息保護(hù)的分析及提出的保護(hù)措施來提出自己的看法
比較分析法,目前民法上我國個(gè)人信息保護(hù)存在不足,本文介紹了國外立法及保護(hù)方式,并與之進(jìn)行對(duì)比,然后借鑒他們的有益經(jīng)驗(yàn),提出一些個(gè)人見解,希望有助于減少個(gè)人信息民法保護(hù)上的缺點(diǎn),期望為司法實(shí)踐提供有益價(jià)值。
二、大數(shù)據(jù)時(shí)代個(gè)人信息的概述
(一)個(gè)人信息的涵義
在界定個(gè)人信息之前,重要的是要清楚個(gè)人信息和個(gè)人隱私之間的區(qū)別。相對(duì)個(gè)人信息而言,個(gè)人隱私是與個(gè)人密切相關(guān)的一些不愿被別人知道的信息。從范圍來看,個(gè)人信息的范圍比個(gè)人隱私的范圍更廣,像一些材料中所填寫的個(gè)人基本資料如姓名、出生年月等,而個(gè)人隱私包括了不愿或者不宜被別人知道的信息,如個(gè)人疾病史、個(gè)人情感狀況。這些信息的保護(hù)程度高于個(gè)人信息。
綜上,本文認(rèn)為認(rèn)定個(gè)人信息主要包括兩個(gè)方面:一是其是與自然人本身相關(guān)的信息,二是其能夠識(shí)別自然人的身份,意思是說只要通過對(duì)個(gè)人信息的確認(rèn)就能夠明確認(rèn)定某人的身份。還有就是,不能把個(gè)人信息和個(gè)人隱私二者等同。再者,本文認(rèn)為在大數(shù)據(jù)時(shí)代下,人們的生活與網(wǎng)絡(luò)息息相關(guān),像QQ、微信等社交軟件上的聊天記錄,淘寶、美團(tuán)上的購買記錄等都應(yīng)該算作個(gè)人信息的范疇。
(二)大數(shù)據(jù)時(shí)代個(gè)人信息的特點(diǎn)
在大數(shù)據(jù)快速發(fā)展的今天,本文認(rèn)為個(gè)人信息的特點(diǎn)主要有:
一是個(gè)人信息的范圍廣,不僅包括姓名、年齡、出生日期、身份證號(hào)碼等信息,還包括一些聊天記錄、瀏覽記錄以及婚姻狀況、學(xué)歷、職業(yè),個(gè)人財(cái)產(chǎn)賬戶、收入等信息。
二是儲(chǔ)存更加容易,并且傳輸方便。目前廣泛應(yīng)用的云技術(shù)以及大數(shù)據(jù)存儲(chǔ)技術(shù)的發(fā)展使得數(shù)據(jù)信息的存儲(chǔ)更加方便,可以將大量的信息儲(chǔ)存在云端,并且調(diào)取十分方便,只要輸入關(guān)鍵字就可以輕松找到需要的信息。在進(jìn)入互聯(lián)網(wǎng)時(shí)代之前,大部分信息都是記錄在紙質(zhì)檔案中,查找十分不便,并且傳輸分享時(shí)需要郵寄等方式,既耗時(shí)又耗力。而現(xiàn)在通過基本上通過各種軟件像聊天軟件、瀏覽器等只要輕輕一點(diǎn)就可以實(shí)現(xiàn)信息共享。
三是個(gè)人信息的經(jīng)濟(jì)財(cái)產(chǎn)價(jià)值更加明顯。由于科學(xué)技術(shù)的快速發(fā)展,當(dāng)今已經(jīng)進(jìn)入了互聯(lián)網(wǎng)時(shí)代,人們進(jìn)行各種活動(dòng)都要通過互聯(lián)網(wǎng),并且需要填寫個(gè)人信息,這就使得大量的個(gè)人信息被商家、企業(yè)掌握,商家通過分析個(gè)人信息,可以制定針對(duì)個(gè)人的特定服務(wù),同時(shí)有些不良商家會(huì)向他人出售自己掌握的這些信息來獲取利益,因此個(gè)人信息就具有了經(jīng)濟(jì)價(jià)值。
綜上,個(gè)人信息在大數(shù)據(jù)時(shí)代具有的以上特點(diǎn),一方面會(huì)導(dǎo)致個(gè)人對(duì)自己信息的掌控更難,很難知道自己的信息掌握在誰手中、正在被誰利用。另一方面在經(jīng)營者掌握個(gè)人信息后,可能因?yàn)樽陨淼陌踩雷o(hù)系統(tǒng)存在缺陷而導(dǎo)致個(gè)人信息數(shù)據(jù)被竊取,如2018年Facebook近8000萬用戶的個(gè)人信息數(shù)據(jù)遭到竊取,同時(shí)經(jīng)營者為獲取更大的利益,可能會(huì)非法使用用戶的個(gè)人信息。因此加強(qiáng)個(gè)人信息保護(hù)對(duì)維護(hù)公民個(gè)人權(quán)益和促進(jìn)社會(huì)和諧發(fā)展至關(guān)重要。
三、國內(nèi)外個(gè)人信息保護(hù)的現(xiàn)狀
(一)我國個(gè)人信息保護(hù)立法現(xiàn)狀
1、民法保護(hù)立法現(xiàn)狀
在《民法總則》實(shí)施前,有關(guān)個(gè)人信息保護(hù)的規(guī)定多是間接性的,《侵權(quán)責(zé)任法》中第2條規(guī)定保護(hù)隱私權(quán)、姓名權(quán),但本條沒有包含任何其他個(gè)人信息。第36條規(guī)定利用網(wǎng)絡(luò)侵害他人權(quán)益者要對(duì)其行為負(fù)法律責(zé)任。
2017年通過的《民法總則》第111條直接規(guī)定個(gè)人信息受法律保護(hù),這直接改變了個(gè)人信息最初受到民法間接保護(hù)的方式,同時(shí)也說明我國個(gè)人信息保護(hù)在民法方面取得重大進(jìn)展,但值得注意的是這一條規(guī)定并沒有很詳細(xì),其只說明了個(gè)人信息受法律保護(hù)、收集利用個(gè)人信息者必須合法,像“依法取得”、“非法收集”等詞語還有待進(jìn)一步解釋說明。現(xiàn)在,已經(jīng)出臺(tái)的《民法典人格權(quán)編》相對(duì)于《民法總則》來說,其對(duì)個(gè)人信息保護(hù)有了更加詳細(xì)的規(guī)定,它在第六章規(guī)定要對(duì)個(gè)人信息進(jìn)行保護(hù),其中包括了個(gè)人信息內(nèi)容、收集處理個(gè)人信息者的條件以及其保護(hù)信息安全的義務(wù)這些內(nèi)容。
2、其他法律保護(hù)立法現(xiàn)狀
與民法領(lǐng)域相比較,其他法律領(lǐng)域?qū)€(gè)人信息保護(hù)有詳細(xì)而明確的規(guī)定。首先是在刑法方面,侵犯公民個(gè)人隱私的行為納入刑法是在《刑法修正案(七)》中,這彌補(bǔ)了刑法中保護(hù)個(gè)人信息的漏洞。后來《刑法修正案(九)》對(duì)《刑法修正案(七)》的相應(yīng)內(nèi)容進(jìn)行了修改,主要是降低入罪門檻和量刑修正。《刑法》253條之一規(guī)定了侵犯公民個(gè)人信息的罪行,其規(guī)定不能出售或者提供公民個(gè)人信息給他人,也不得偷竊或以其它方式非法獲取個(gè)人信息。
其次《網(wǎng)絡(luò)安全法》定義了個(gè)人信息,同時(shí)一些條款也規(guī)定網(wǎng)絡(luò)運(yùn)營商必須遵守個(gè)人信息使用時(shí)應(yīng)遵循的原則以及必須履行的義務(wù)、責(zé)任等。
(二)國外個(gè)人信息民法保護(hù)及立法模式
因?yàn)榘l(fā)達(dá)國家的信息技術(shù)發(fā)展速度快,所以對(duì)個(gè)人信息的保護(hù)的研究比較早,相對(duì)來說也較完善。目前世界上有兩種主要的個(gè)人信息保護(hù)立法模式:一種是統(tǒng)一的立法模式,即制定單獨(dú)的個(gè)人信息保護(hù)法以保護(hù)個(gè)人信息;另一種是分散的立法模式,旨在不同的領(lǐng)域分別制定適合的保護(hù)個(gè)人信息的規(guī)則。本文主要基于這兩種模式說明了國外對(duì)個(gè)人信息的民法保護(hù)。
采取統(tǒng)一立法模式的有德國、歐盟。1977年德國實(shí)施的《聯(lián)邦數(shù)據(jù)保護(hù)法》通常被稱為《個(gè)人資料保護(hù)法》,因?yàn)樵诘聡?xí)慣于個(gè)人信息通常被稱為個(gè)人資料,所以該法律的頒布使德國正式明確要保護(hù)個(gè)人信息。后來1983年的人口普查案影響極大,由此德國在實(shí)踐中引入了信息自決權(quán),即公民個(gè)人有權(quán)利決定自己的信息的交付與使用。而且受這一案件的影響,德國在1990年重新修訂了《聯(lián)邦數(shù)據(jù)保護(hù)法》,其第一條就明確提出個(gè)人信息受法律保護(hù),并且受侵害者的合法權(quán)益也依法受到保護(hù)。德國是歐盟的成員國之一,其立法也受歐盟立法的影響。1995年歐盟實(shí)施《個(gè)人數(shù)據(jù)保護(hù)指令》,要求成員國將其視為保護(hù)個(gè)人信息的最低標(biāo)準(zhǔn)。在進(jìn)入大數(shù)據(jù)時(shí)代后,歐盟在2018年頒布實(shí)施《通用數(shù)據(jù)保護(hù)條例》,其一經(jīng)出臺(tái)就被稱“史上最嚴(yán)的數(shù)據(jù)保護(hù)條例”。其創(chuàng)新點(diǎn)在于明確了個(gè)人信息的范圍、使用更嚴(yán)格的知情同意原則、并首次將信息的擦除權(quán)作為一項(xiàng)獨(dú)立權(quán)利進(jìn)行規(guī)定,并且擴(kuò)大了與個(gè)人信息相關(guān)的單位的責(zé)任。綜上歐盟采用的是統(tǒng)一立法模式。
采取分散立法模式的主要是美國。1974年美國頒布的《隱私法案》規(guī)定將個(gè)人信息納入了隱私權(quán)保護(hù)領(lǐng)域,隨后美國又陸續(xù)通過了《在線通訊隱私法》、《兒童網(wǎng)絡(luò)隱私保護(hù)法》、《電子通訊隱私法》等法律,在各個(gè)領(lǐng)域保護(hù)個(gè)人信息。隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的蓬勃發(fā)展,2015年美國出臺(tái)了《消費(fèi)者隱私權(quán)法案》,這部法案為消費(fèi)者的個(gè)人信息權(quán)利提供了更有力的保障,它規(guī)定了消費(fèi)者的個(gè)人信息控制權(quán)、更改權(quán)及知情權(quán),同時(shí)對(duì)企業(yè)收集利用個(gè)人信息提供了更嚴(yán)格的要求。美國總體上遵循分散立法加行業(yè)自律的保護(hù)模式,其在某些重要領(lǐng)域制定各自的法律進(jìn)行保護(hù),同時(shí)通過行業(yè)自律組來監(jiān)管和保護(hù)個(gè)人信息。
此外日本比較特別采取了統(tǒng)一立法和分散立法相結(jié)合的模式。2005年日本施行了《個(gè)人信息保護(hù)法》,該法律在2015年進(jìn)行了大幅修改并于2017年正式實(shí)施,愿意是為了適應(yīng)大數(shù)據(jù)信息技術(shù)的發(fā)展。同時(shí)日本也在電子通訊、醫(yī)療等重要領(lǐng)域制定了保護(hù)個(gè)人信息的相應(yīng)方針,如《電子通訊業(yè)務(wù)中關(guān)于個(gè)人信息保護(hù)的指導(dǎo)方針》、《從事醫(yī)療、護(hù)理相關(guān)行業(yè)的經(jīng)營者正確處理個(gè)人信息的指導(dǎo)方針》。日本還借鑒了美國的行業(yè)自律機(jī)制,這將加強(qiáng)對(duì)不同行業(yè)的監(jiān)管,通過在不同的行業(yè)設(shè)置自律公約,采取嚴(yán)格的懲罰措施來保護(hù)個(gè)人信息。
四、大數(shù)據(jù)時(shí)代個(gè)人信息民法保護(hù)存在的問題
(一)現(xiàn)有立法零散,缺乏體系性
目前,在民法領(lǐng)域關(guān)于保護(hù)個(gè)人信息規(guī)定很少。首先,一些間接保護(hù)個(gè)人信息的法律條款主要有《侵權(quán)責(zé)任法》、《關(guān)于審理利用信息網(wǎng)絡(luò)侵害人身權(quán)益民事糾紛案件適用法律若干問題的規(guī)定》等,這些法律條文中的個(gè)人信息保護(hù)也僅限于某個(gè)方面或特定領(lǐng)域,同時(shí)各法律之間在體系上并沒有相互呼應(yīng),缺乏體系性。其次,對(duì)個(gè)人信息的直接保護(hù)的相關(guān)規(guī)定很少,主要見于《民法總則》第111條的規(guī)定,然而《民法總則》并沒有在法條中闡明個(gè)人信息的含義,第111條的規(guī)定過于概括、粗疏,同時(shí)《民法總則》對(duì)111條中規(guī)定的“依法取得”、“非法收集、使用”并沒有進(jìn)行詳細(xì)解讀;更重要的是,第111條該條款并未規(guī)定行為人違反該禁止性條款后應(yīng)該承擔(dān)什么樣的法律后果。最后,現(xiàn)在我國沒有一部專門的個(gè)人信息保護(hù)法,而且現(xiàn)有法律也未指出保護(hù)個(gè)人信息的基本原則,這就導(dǎo)致現(xiàn)有的法律之間缺乏關(guān)聯(lián)性,當(dāng)選擇適當(dāng)是法律在司法實(shí)踐中適用時(shí)難免存在沖突,以至于不能建立一個(gè)完整的個(gè)人信息民法保護(hù)體系。
(二)傳統(tǒng)的知情同意制度在大數(shù)據(jù)時(shí)代受限
在進(jìn)入大數(shù)據(jù)時(shí)代之前,信息的儲(chǔ)存采用的是傳統(tǒng)的紙質(zhì)儲(chǔ)存模式,在這種情況下要想獲取個(gè)人信息必須要經(jīng)過當(dāng)事人的同意才能得到。而進(jìn)入大數(shù)據(jù)時(shí)代后則有了很大不同,儲(chǔ)存、收集個(gè)人信息和信息流動(dòng)更加便捷。針對(duì)大數(shù)據(jù)這一特點(diǎn),我國出臺(tái)了《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、《網(wǎng)絡(luò)安全法》,雖然其中規(guī)定了網(wǎng)絡(luò)運(yùn)營者收集、使用個(gè)人信息時(shí)必須與個(gè)人信息持有者協(xié)商。但是在這種情況下,公民的知情同意權(quán)還是受到了侵害。公民在使用企業(yè)開發(fā)的一些軟件或產(chǎn)品是必須注冊、簽署《隱私協(xié)議》或《用戶協(xié)議》,否則就無法進(jìn)行下一步,因此用戶想要使用某個(gè)產(chǎn)品就不得不同意,此時(shí)用戶的知情同意權(quán)就沒有發(fā)揮其應(yīng)有的作用。此外有些軟件將《用戶協(xié)議》設(shè)置得很小,放在界面很容易讓人忽略的地方,并且將其設(shè)為默認(rèn)同意選項(xiàng),在用戶不注意的情況下就將自己的信息授權(quán)給對(duì)方使用。再者,很多企業(yè)出于對(duì)法律的敬畏,將《用戶協(xié)議》的內(nèi)容寫得很長并且生硬難懂使得用戶難以理解,也不愿花很長的時(shí)間去閱讀,這就導(dǎo)致用戶在不了解《用戶協(xié)議》內(nèi)容的情況輕易同意。不僅如此,在信息化時(shí)代個(gè)人信息有很大的經(jīng)濟(jì)價(jià)值,個(gè)人信息被收集以后會(huì)被頻繁使用,在被使用的過程中,用戶也僅有一次授權(quán)行為,企業(yè)將其收集的個(gè)人信息進(jìn)行的第二次、第三次傳播用戶是很難知曉的。由此可知,在大數(shù)據(jù)時(shí)代,傳統(tǒng)的知情同意權(quán)有很大的局限性,也受到了很大的挑戰(zhàn)。
(三)侵權(quán)救濟(jì)制度不夠完善
在侵犯個(gè)人信息的案件中主要考慮的是精神損害賠償,很少考慮到被侵權(quán)人因財(cái)產(chǎn)損失而帶來的利益損失,并且因?yàn)榫駬p害賠償?shù)臉?biāo)準(zhǔn)不是很高,這就很難彌補(bǔ)受侵害人因此而遭受的所有相關(guān)損失。因?yàn)樾畔⒓夹g(shù)的發(fā)展使得個(gè)人信息的財(cái)產(chǎn)價(jià)值日趨凸顯,比如購買或出售個(gè)人信息,顯然是把個(gè)人信息當(dāng)作了財(cái)產(chǎn)。因此,當(dāng)個(gè)人信息受到侵害后,受害人不僅會(huì)遭受精神上的損失,甚至其經(jīng)濟(jì)利益也會(huì)因此收到損害。這種情況下如果不考慮財(cái)產(chǎn)損害賠償而只考慮精神損害賠償?shù)脑挘粌H對(duì)受害人來說是不公平的,同時(shí)也會(huì)助長侵權(quán)人的氣焰,導(dǎo)致更多侵害個(gè)人信息行為的發(fā)生。
除此之外,不合理規(guī)定在舉證責(zé)任分配方面也有體現(xiàn)。在我國,一般情況下采取“誰主張,誰舉證”原則除非有特別規(guī)定,所以在涉及侵害個(gè)人信息的案件中舉證責(zé)任在于受害者。然而,在司法實(shí)踐中,大多數(shù)侵權(quán)案件都發(fā)生在企業(yè)和自然人之間,會(huì)發(fā)生因企業(yè)的保護(hù)系統(tǒng)存在漏洞或者其故意泄露用戶的個(gè)人信息的現(xiàn)象。在這一過程中受害人是處于弱勢的一方,一方面因?yàn)槠鋵?duì)大數(shù)據(jù)技術(shù)不甚了解,很難知道自己的信息是在哪一環(huán)節(jié)被泄露或傳播出去的;另一方面,其很難找到有效的途徑去尋找證據(jù),甚至?xí)馁M(fèi)大量財(cái)力。因此他們的舉證能力十分有限,在這種情況下,受害人不能有效利用法律保護(hù)自身利益,很容易出現(xiàn)受害人不揭露、不上訴的情況,這實(shí)際上是對(duì)侵犯個(gè)人信息行為的放縱,也不利于推動(dòng)個(gè)人信息民法保護(hù)的發(fā)展。
五、大數(shù)據(jù)時(shí)代個(gè)人信息民法保護(hù)的完善
(一)確立“《個(gè)人信息保護(hù)法》+《民法典分則》的保護(hù)模式”
2019年,在人大常委會(huì)公布的立法規(guī)劃中宣布將制定統(tǒng)一的《個(gè)人信息保護(hù)法》,本文也認(rèn)為出臺(tái)一部《個(gè)人信息保護(hù)法》來加強(qiáng)對(duì)個(gè)人信息的保護(hù)是十分必要的,一方面與國際相接軌,另一方面制定單獨(dú)的個(gè)人信息保護(hù)法能更詳細(xì)的對(duì)各個(gè)主體進(jìn)行規(guī)范,這也使得保護(hù)個(gè)人信息更加體系。之前周漢華和齊愛民分別提出了較有影響力的專家意見稿,近來張新寶和葛鑫也提出了一部個(gè)人信息保護(hù)法專家意見稿,我國在訂立《個(gè)人信息保護(hù)法》時(shí)可以借鑒這些學(xué)者的建議,同時(shí)還應(yīng)該充分考慮大數(shù)據(jù)時(shí)代的特點(diǎn)。在當(dāng)今時(shí)代下,云計(jì)算、云儲(chǔ)存等信息技術(shù)的高速發(fā)展使得各個(gè)領(lǐng)域的企業(yè)對(duì)個(gè)人信息的收集利用加強(qiáng),個(gè)人對(duì)其個(gè)人信息的控制能力減弱,并且一些軟件默認(rèn)或者強(qiáng)制用戶同意用戶協(xié)議才能使用該軟件,這讓用戶不得不填寫自己的個(gè)人信息。因此,在制定《個(gè)人信息保護(hù)法》時(shí),不僅要指明個(gè)人對(duì)其自身信息的知情權(quán)、決定權(quán)等相關(guān)權(quán)利,更重要的是必須明確個(gè)人信息收集利用者應(yīng)遵循的義務(wù)、法律責(zé)任和違反法律而接受的懲罰措施。同時(shí),即將頒布的《民法典分則》,已經(jīng)將個(gè)人信息作為人格權(quán)編的專門一章進(jìn)行規(guī)定。綜上所述,根據(jù)我國國情,再借鑒國外發(fā)達(dá)國家的立法模式,本文認(rèn)為民法保護(hù)個(gè)人信息的立法模式應(yīng)該是制定一部《個(gè)人信息保護(hù)法》,同時(shí)《民法典分則人格權(quán)編》對(duì)其進(jìn)行補(bǔ)充。這種保護(hù)模式也有利于改變立法零散、缺乏系統(tǒng)性的狀況。
此外,本文認(rèn)為還應(yīng)該借鑒國外的行業(yè)自律機(jī)制以對(duì)個(gè)人信息進(jìn)行更完善、更全面的保護(hù)?,F(xiàn)在我們已經(jīng)進(jìn)入了互聯(lián)網(wǎng)時(shí)代,幾乎各行各業(yè)都離不開大數(shù)據(jù),這就使得大量的個(gè)人信息被有關(guān)企業(yè)掌握,如果不加強(qiáng)對(duì)企業(yè)的要求,會(huì)造成企業(yè)對(duì)其收集的用戶的個(gè)人信息不重視,警惕性下降,進(jìn)而使用戶的個(gè)人信息泄露出去,甚至?xí)行┎涣计髽I(yè)在未經(jīng)用戶同意的情況下非法向他人出售其所收集的個(gè)人信息以謀取利益。所以應(yīng)該設(shè)立行業(yè)自律組織通過制定行業(yè)指引、規(guī)定信息技術(shù)標(biāo)準(zhǔn)來加強(qiáng)對(duì)有關(guān)行業(yè)的監(jiān)管,為保護(hù)個(gè)人信息加上一道保護(hù)鎖。
(二)采用更嚴(yán)格的知情同意原則
由上文分析可知,企業(yè)一般都會(huì)通過《隱私條款》或者是《用戶協(xié)議》征得用戶同意來獲取使用其個(gè)人信息,然而存在著默認(rèn)同意、條款冗長難懂等問題,這使得用戶的知情同意權(quán)無法得到有效保護(hù)。面對(duì)這一問題可以借鑒歐盟的經(jīng)驗(yàn)。歐盟于2018年實(shí)施的《通用數(shù)據(jù)保護(hù)條例》施行更嚴(yán)格的知情同意原則,其進(jìn)一步嚴(yán)格了企業(yè)的責(zé)任,要求其制定的隱私條款更加簡潔、明確、讓用戶易懂,并且取消了企業(yè)對(duì)條款的默認(rèn)設(shè)置。
(三)完善個(gè)人信息保護(hù)的救濟(jì)措施
在侵權(quán)責(zé)任承擔(dān)方面,被侵權(quán)人所遭受損失的賠償范圍應(yīng)該被明確指出。個(gè)人信息受到侵害時(shí),可以采取《侵權(quán)責(zé)任法》中的責(zé)任承擔(dān)方式;但是在大數(shù)據(jù)時(shí)代下個(gè)人信息的經(jīng)濟(jì)價(jià)值的日益突出,當(dāng)個(gè)人信息的財(cái)產(chǎn)權(quán)方面受到侵害時(shí),可以要求其停止侵害并賠償損失,本文認(rèn)為應(yīng)支持受害人同時(shí)主張精神損害賠償和財(cái)產(chǎn)損害賠償,以便最大程度上彌補(bǔ)受害人的損失,因?yàn)樵诖髷?shù)據(jù)時(shí)代,個(gè)人信息傳播速度快并且難以控制,很容易被多次傳播,給受害人造成財(cái)產(chǎn)損失的同時(shí)也難以避免造成精神損害。此外在承擔(dān)責(zé)任時(shí),本文認(rèn)為國家、企業(yè)等應(yīng)該采取無過錯(cuò)責(zé)任原則,因?yàn)槠涫鞘占脗€(gè)人信息一方,并且負(fù)有保護(hù)個(gè)人信息安全的義務(wù);自然人用戶一方適用過錯(cuò)責(zé)任原則,因?yàn)閭€(gè)人是提供信息的一方,一般是不會(huì)隨隨便便將自己的個(gè)人信息泄露給他人的。
關(guān)于舉證責(zé)任,本文認(rèn)為,舉證責(zé)任倒置原則有利于實(shí)現(xiàn)個(gè)人信息保護(hù)。在大數(shù)據(jù)時(shí)代下,相對(duì)于企業(yè)、國家來說,作為受害人的自然人處于弱勢一方,其舉證能力十分有限,采取舉證責(zé)任倒置可以很大程度上減輕受害人舉證的壓力,有效的保障其個(gè)人信息,同時(shí)有利于加快案件審理速度,節(jié)約司法資源。
同時(shí),受害方可以通過公益訴訟機(jī)制來保護(hù)個(gè)人信息免受侵害,在訴訟過程中,受害人可能因?yàn)槠湔J(rèn)為自己一個(gè)人所泄露的個(gè)人信息不涉及其重要利益不值得提起訴訟,卻忽略了與之相似的大量案件時(shí),或者因?yàn)榕e證困難等客觀原因而放棄訴訟時(shí),這就使得侵害者存在僥幸心理,鉆法律空子,而肆無忌憚的繼續(xù)實(shí)施侵害個(gè)人信息的行為,以至于引發(fā)更多侵害個(gè)人信息的案件發(fā)生。在這種情況下通過公益訴訟,一方面可以提升公民保護(hù)個(gè)人信息的意識(shí);另一方面在維權(quán)過程中,受害人不會(huì)因?yàn)榫S權(quán)需要付出高昂的代價(jià)而退縮,有利于保護(hù)公民的權(quán)益,同時(shí)給予侵害者以警告,完善對(duì)公民個(gè)人信息的保護(hù)。
另外除了要在法律上要加強(qiáng)公民個(gè)人信息的民法保護(hù),公民個(gè)人也應(yīng)增強(qiáng)個(gè)人信息的保護(hù)意識(shí),增強(qiáng)警惕性,不要輕易或因?yàn)槭韬龆鴮?dǎo)致個(gè)人信息泄露,例如及時(shí)處理快遞單、外賣單上的個(gè)人電話及家庭住址等信息,以免被他人獲取利用而導(dǎo)致自身利益受損。
六、結(jié)語
在大數(shù)據(jù)時(shí)代保護(hù)個(gè)人信息已經(jīng)成為不可忽視的問題,隨著人們維權(quán)意識(shí)的不斷增強(qiáng),采用法律手段保護(hù)個(gè)人信息的呼聲越來越高。本文主要基于國內(nèi)外個(gè)人信息保護(hù)現(xiàn)狀以及我國關(guān)于個(gè)人信息民法保護(hù)的問題分析,在此基礎(chǔ)上提出了一些個(gè)人建議,希望在個(gè)人信息的民法保護(hù)進(jìn)程中,可以提供一定的參考,彌補(bǔ)法律缺陷。
參考文獻(xiàn):
[1]禹會(huì)會(huì).大數(shù)據(jù)時(shí)代的個(gè)人信息保護(hù)[J].法制與社會(huì),2020(30):15-16.
[2]武煜熹,安小米.大數(shù)據(jù)時(shí)代APP用戶個(gè)人信息保護(hù)的困境和解決對(duì)策[J].網(wǎng)絡(luò)空間安全,2020,11(10):22-25.
[3]趙園丁.大數(shù)據(jù)時(shí)代背景下的個(gè)人隱私信息安全[J].辦公自動(dòng)化,2020,25(23):57-58.
[4]趙丹寧.個(gè)人信息的行政法保護(hù)研究[J].法制與社會(huì),2020(33):113-114.
[5]李寬苗,李超,趙勝,胡厚磊,隋冬楠,張毅君.大數(shù)據(jù)時(shí)代個(gè)人信息安全問題現(xiàn)狀研究[J].牡丹江師范學(xué)院學(xué)報(bào)(自然科學(xué)版),2020(04):5-9.
[6]祝陽,李欣恬.大數(shù)據(jù)時(shí)代個(gè)人數(shù)據(jù)隱私安全保護(hù)的一個(gè)分析框架[J/OL].情報(bào)雜志:1-6[2020-12-19].http://kns.cnki.net/kcms/detail/61.1167.G3.20201125.0848.002.html.
[7]何娜,張孟宇.大數(shù)據(jù)背景下信息通信網(wǎng)絡(luò)安全管理策略研究[J].中國信息化,2020(11):73-74.
[8]王懷勇,常宇豪.個(gè)人信息保護(hù)的理念嬗變與制度變革[J].法制與社會(huì)發(fā)展,2020,26(06):140-159.
[9]史旻玥,馬佳昕,朱小靜.大數(shù)據(jù)時(shí)代下個(gè)人信息保護(hù)面臨的挑戰(zhàn)及其法律應(yīng)對(duì)[J].中國林業(yè)經(jīng)濟(jì),2020(06):22-24+28.
[10]劉雪婷.大數(shù)據(jù)背景下個(gè)人信息立法保護(hù)的多視角研究[J].邵陽學(xué)院學(xué)報(bào)(社會(huì)科學(xué)版),2020,19(05):65-69.
(作者單位:廈門縱橫集團(tuán)科技股份有限公司)