2021年8月20 日,《个人信息保护法(fǎ)》正式发布,将于2021年11月1日实行,个人(rén)信息保护关(guān)乎国(guó)计民生,明确被纳入(rù)《民法(fǎ)典(diǎn)》人格权保护范围,但是个(gè)人信息泄露乱(luàn)象频发,因此(cǐ),结(jié)合国际通行实践,对个人(rén)信息保护专门立法(fǎ),规范个人信息处理活动,保障(zhàng)个人信息的有序流通,对我国发展数(shù)字化(huà)、数字社会、数字政府具有重要意义。
《个人信息保护法(fǎ)》是今年信息安全(quán)领域(yù)一项重要立法,也是我国首部针(zhēn)对个人信息保护的专门法(fǎ)律。该法贯彻了「保护个人信息权益」「规(guī)范(fàn)个人信息处理活动」「促进(jìn)个(gè)人信息合理(lǐ)利用(yòng)」三大立法目(mù)标,呈现出不少兼具理论高度(dù)和现实关怀(huái)的立法亮(liàng)点。我们(men)相信(xìn),这部法(fǎ)律(lǜ)的颁行,对于用(yòng)户(hù)和行业都将产(chǎn)生深远的(de)影响。
一、个人信(xìn)息保护法规解读(dú)
从(cóng)这里入门,读个保法要点(diǎn)亮点(diǎn)
尽(jìn)管(guǎn)《个人信息保护法》的(de)规制对象(xiàng)与每个人的日常生活息息相(xiàng)关,但《个人(rén)信息保护(hù)法》的(de)遣(qiǎn)词造句(jù)还是标准的「法言法语」,普通(tōng)读者(zhě)或许(xǔ)会觉得不太容易摸清逻(luó)辑、把握重点(diǎn)。例如(rú),与字面上的理解(jiě)不同,「个人信息处(chù)理」并不是一次(cì)性的(de)事,而是覆盖(gài)了个人(rén)信息处理从收集使(shǐ)用到删除的全(quán)生命周期。
放眼看全球,析中美欧法规异同
在(zài)信息高速全球互通、网络服务跨越(yuè)国界的(de)当今,一国用户几乎不可(kě)能只(zhī)跟该国国内的(de)互联网公司打交道;相应地,其个人(rén)信息也会被(bèi)全(quán)球各地的公司所收集和处理。在这样的背景下,不(bú)仅仅在中国,世界(jiè)各地的立法和(hé)监(jiān)管部门,都将个人信息相关立法作为高优先级(jí)议程。除了中国,世界(jiè)上目前还(hái)有哪(nǎ)些主要的个人信息(xī)保(bǎo)护法规(guī),它们与(yǔ)《个(gè)人信息保护法(fǎ)》又(yòu)有哪些异(yì)同呢?让我们放眼(yǎn)全球(qiú),以《个人信息保护(hù)法(fǎ)》、美国加州的《加州消(xiāo)费者隐私法案(àn)》和欧洲的《通用数(shù)据保护条例》为(wéi)当今世界个人信息保护法规的代表(biǎo),对比中、美、欧三地(dì)个(gè)人信息保护制度的联系与(yǔ)区别。
协力治侵权,看(kàn)规范性文件(jiàn)精准出击
《个人(rén)信(xìn)息保护法》一部(bù)法律并不(bú)能回(huí)答所有的问题;实践中,对于(yú)违规(guī)行为(wéi)的(de)判断,需要通过执法部门的(de)规(guī)范性(xìng)文件予以细化(huà)规定。
二、个人信(xìn)息保护指南
小处着手,填补数据安(ān)全漏洞
互联网让我们相互连接,但也(yě)掌握了(le)太多连我们自己都不认(rèn)识的自己。使用鼠标的每一次点击,或使用手指(zhǐ)的每一次触碰屏幕,都(dōu)可能在(zài)这个互联网世界(jiè)中成为安全隐患。我们的作者(zhě)曾结合(hé)国内实(shí)际环境(jìng)和自身见闻(wén)、思考(kǎo)和实践,从数据安(ān)全和隐私(sī)保护两个(gè)角度给出(chū)了一系列建议,例(lì)如使用密码管理器、加密设备数(shù)据(jù)、合理选择搜索引(yǐn)擎和邮箱、移除照片文件中的附加信(xìn)息等(děng)。
三、技术术语小百科
Cookies 和 FLoC
Cookie 是(shì)存储在终端用户浏览器本地的一小(xiǎo)段数据,它可以标(biāo)识出唯一的用户,是用户的一个身份 ID。FLoC(Federated Learning of Cohorts,即「同类群组(zǔ)联合(hé)学习(xí)」)是 Google 提出的一种新(xīn)广告追踪(zōng)技术。尽管在设计中(zhōng)有隐私保护的考虑(是(shì)群体标识而非个(gè)人标识,且(qiě)通(tōng)过加入随机性实(shí)现了差分隐私),但 FLoC 的(de)目的还是追踪用(yòng)户,以利于广告商精准(zhǔn)投放(fàng)广告。
四、隐私防(fáng)护工具箱
手机篇
尽(jìn)管各系(xì)统都在加强对用户的隐私保护,例如 ioses 强硬的审核(hé)机制、要(yào)求 App 权(quán)限透明化的政策,又如 MIUI 支(zhī)持给应用提供「空白权限」等。
针(zhēn)对App过度收集个人信(xìn)息、公(gōng)共场所安装(zhuāng)摄像头(tóu)和人(rén)脸识别设(shè)备等个人信息保护中的(de)热点难点问题,个(gè)人(rén)信息保护法给(gěi)出(chū)回应,包括处理个人信息应(yīng)当具有明确、合理的目的,并应当与处理目的直接相关,采取(qǔ)对(duì)个(gè)人权益影响最小(xiǎo)的(de)方式(shì);在公共场(chǎng)所安装图像采(cǎi)集、个人身(shēn)份识别设备,应设置显著的(de)提示标识;所收集的个人图像、身份识别信息只能用于维护公共安全的目的。
针对越来越多的企(qǐ)业利用大(dà)数据(jù)分析、评估消费者个人特征用于商业(yè)营销的“大数(shù)据杀熟”问题(tí),个(gè)人信(xìn)息保护法给予明确(què)禁止,规定(dìng)个(gè)人信息处理者利用个人信息进行自(zì)动化决策,不得对个人在交易价格等交易条件上实行不(bú)合(hé)理(lǐ)的差(chà)别待遇。
专家表示,个人信息保护法将促进信息数据(jù)依法合理有效利用(yòng),为数字经(jīng)济健康发展(zhǎn)提(tí)供法律保障。