文/崔 爽
我國網(wǎng)民總體規(guī)模超過10億,互聯(lián)網(wǎng)已深入到人們?nèi)粘I畹姆椒矫婷?。但長期以來,個(gè)性化廣告推送、大數(shù)據(jù)殺熟等基于個(gè)人信息利用帶來的種種問題也飽受詬病,如何保護(hù)隱私信息是公平地落在每個(gè)人身上的現(xiàn)實(shí)隱憂。
11月1日,備受期待的《個(gè)人信息保護(hù)法》正式實(shí)施。自此,一直處于“裸奔”狀態(tài)的個(gè)人信息有了重磅法律的明確保護(hù)。
個(gè)人信息,是指以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。中國消費(fèi)者協(xié)會(huì)(以下簡稱“中消協(xié)”)在開展消費(fèi)維權(quán)工作中發(fā)現(xiàn),消費(fèi)者反映比較突出的個(gè)人信息問題,主要集中在手機(jī)APP過度索權(quán)、消費(fèi)者個(gè)人信息被泄露、非法推送商業(yè)信息、“大數(shù)據(jù)殺熟”,以及敏感個(gè)人信息的非法處理等方面。
中消協(xié)表示,經(jīng)營者應(yīng)當(dāng)制定處理消費(fèi)者個(gè)人信息的規(guī)則,遵循公開、透明原則,公開個(gè)人信息處理規(guī)則,明示處理的目的、方式和范圍,并提供便捷的撤回同意的方式。收集消費(fèi)者個(gè)人信息,應(yīng)在事先充分告知的前提下,保證消費(fèi)者知情,并征得消費(fèi)者本人同意。經(jīng)營者不得采取一攬子授權(quán)、強(qiáng)制同意等方式處理消費(fèi)者個(gè)人信息;未經(jīng)消費(fèi)者同意,經(jīng)營者不得向消費(fèi)者推送商業(yè)信息。
經(jīng)營者收集使用個(gè)人信息應(yīng)當(dāng)具有明確、合理的目的,并限制在對個(gè)人權(quán)益影響最小的方式和實(shí)現(xiàn)處理目的的最小范圍。
敏感個(gè)人信息是包括生物識(shí)別、宗教信仰、特定身份、醫(yī)療健康、金融賬戶、行蹤軌跡等信息,以及不滿十四周歲未成年的個(gè)人信息。法律對其設(shè)置了特殊處理規(guī)則,即二十八條第二款中規(guī)定“只有在具有特定的目的和充分的必要性,并采取嚴(yán)格保護(hù)措施的情形下,個(gè)人信息處理者方可處理敏感個(gè)人信息”。
人臉識(shí)別作為一種敏感個(gè)人信息。中消協(xié)認(rèn)為,小區(qū)物業(yè)、經(jīng)營場所不應(yīng)將人臉識(shí)別作為出入的唯一驗(yàn)證方式,應(yīng)當(dāng)提供其他替代性的驗(yàn)證方式供業(yè)主或者消費(fèi)者自主選擇。經(jīng)營者更不能為了商業(yè)目的非法收集消費(fèi)者的人臉識(shí)別信息。
《個(gè)人信息保護(hù)法》規(guī)定個(gè)人信息處理者利用個(gè)人信息進(jìn)行自動(dòng)化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,不得對個(gè)人在交易價(jià)格等交易條件上實(shí)行不合理的差別待遇。通過自動(dòng)化決策方式向個(gè)人進(jìn)行信息推送、商業(yè)營銷,應(yīng)當(dāng)同時(shí)提供不針對其個(gè)人特征的選項(xiàng),或者向個(gè)人提供便捷的拒絕方式。
中消協(xié)表示,經(jīng)營者不能利用自身掌握的消費(fèi)者經(jīng)濟(jì)狀況、消費(fèi)習(xí)慣以及對價(jià)格的敏感程度等信息,在未獲得消費(fèi)者授權(quán)的情況下通過用戶畫像來開展精準(zhǔn)營銷。
提供重要互聯(lián)網(wǎng)平臺(tái)服務(wù)、用戶數(shù)量巨大、業(yè)務(wù)類型復(fù)雜的個(gè)人信息處理者還應(yīng)按照國家規(guī)定,建立健全個(gè)人信息保護(hù)合規(guī)制度體系,成立主要由外部成員組成的獨(dú)立機(jī)構(gòu)對個(gè)人信息保護(hù)情況進(jìn)行監(jiān)督。遵循公開、公平、公正的原則,制定平臺(tái)規(guī)則,明確平臺(tái)內(nèi)產(chǎn)品或者服務(wù)提供者處理個(gè)人信息的規(guī)范和保護(hù)個(gè)人信息的義務(wù)。對嚴(yán)重違反法律、行政法規(guī)處理個(gè)人信息的平臺(tái)內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù)。定期發(fā)布個(gè)人信息保護(hù)社會(huì)責(zé)任報(bào)告,接受社會(huì)監(jiān)督。
此外,中消協(xié)也提醒廣大消費(fèi)者認(rèn)真學(xué)法、主動(dòng)用法:了解個(gè)人信息和敏感個(gè)人信息的處理規(guī)則、在個(gè)人信息處理活動(dòng)中所享有的權(quán)利、個(gè)人信息處理者應(yīng)當(dāng)承擔(dān)的義務(wù)以及個(gè)人信息權(quán)益受到侵害時(shí)的救濟(jì)方式等;養(yǎng)成“非必要不提供”的良好習(xí)慣,只在確屬必要的情況下才向經(jīng)營者提供個(gè)人信息或者進(jìn)行授權(quán);要對自己授權(quán)或者提供的個(gè)人信息進(jìn)行持續(xù)跟蹤,不同意經(jīng)營者繼續(xù)處理時(shí)要積極行使“撤回同意”權(quán)利,要求經(jīng)營者停止處理或及時(shí)刪除其個(gè)人信息;注意銷毀帶有個(gè)人信息的單據(jù)和資料,并主動(dòng)拿起法律武器維護(hù)自己的合法權(quán)益。