中国青年报客户端讯(中青报·中青网见习记者 韩飏 记者 先藕洁)“兄弟,我账号被封了,帮忙申诉一下呗。”今年9月,00后青年小泽(化名)突然收到一条来自朋友的求助消息,接着又发来视频通话。看对方很急切,小泽点开了申诉链接,按步骤完成人脸和语音验证。几分钟后,小泽的社交账号被盗。“我万般小心,可还是一步步走进了骗子的陷阱。”
小泽想不通,“视频里看到的朋友,怎么转身就成了骗子”。小泽的经历绝非个案。今年10月,江苏省泰州市公安局姜堰分局网安大队捣毁了一个涉嫌侵犯公民个人信息的犯罪团伙,他们非法售卖的公民个人信息超过2亿条。
11月1日,《中华人民共和国个人信息保护法》正式施行,这是我国首部专门针对个人信息保护的系统性、综合性法律,为破解个人信息保护中的热点难点问题提供了强有力的法律保障。其中明确,不得过度收集个人信息、大数据杀熟;对人脸信息等敏感个人信息的处理作出规制;完善个人信息保护投诉、举报工作机制等,旨在为个人信息保护穿上“安全铠甲”,让个人信息保护“长出牙齿”。
近年来,利用通讯工具、互联网等技术手段实施的电信网络诈骗犯罪活动持续高发。随着法律法规的日益健全,司法机关加大了对侵犯公民个人信息犯罪的打击力度,但是,依然有不法分子铤而走险窃取公民个人信息。
“很关注”“非常重视”“这太重要了”……近日,中青报·中青网记者针对个人信息保护话题进行街采时了解到,公众对个人信息保护关注度极高,对开始施行的个人信息保护法寄予很大期许,但对于如何维权,不少受访者表示不大清楚,“遇到骚扰电话都是直接拒绝,其他也没什么办法。”
“个人信息保护法的施行标志着我国个人信息保护立法体系进入新的发展阶段,对公民信息权益的维护以及数字经济的发展具有重要意义”。 浙江大学教授、网络空间治理与数字经济法治(长三角)研究基地主任兼首席专家、工信部信息通信经济专家委员会委员王春晖表示,个信息保护法将进一步增强个人信息保护法律规范的系统性、针对性和可操作性,形成更加完备的个人信息保护规则、提供更加有力的法律保障。同时,将建立权责明确、保护有效、利用规范的个人信息保护制度体系,特别是在保障个人信息权益不受侵犯的基础上,促进个人信息的依法合理有效利用。“可以说,个人信息保护法是数字经济时代关注度最高的一部法律。”
近段时间,家住北京的80后张女士经常接到各种推销电话,“他知道我的姓名、年龄、工作单位,甚至知道我曾经在什么地方购过物”,这不禁让张女士有些担忧,“我的信息究竟在哪里泄露了?”
采访中,记者了解到,个人信息被泄露的情况不一而足:有人还在浏览楼盘信息时,就接到销售电话;扫码点餐后,推销短信就铺天盖地;有人搜索过一个物品,就频频收到类似产品广告……
据统计,目前,我国国内市场上监测到的移动互联网应用程序(App)数量高达345万款,App几乎完全取代浏览器成为最大流量入口。每当我们在给手机安装某些APP时,往往会被询问是否允许获取定位、发送通知、访问设备照片和通讯录等权限。为了可以正常使用APP,用户不得不选择“允许”或“接受”,由此,用户的一些个人信息乃至一些与使用APP无关的个人信息也被APP平台非法收集。
“告知-同意”是法律确立的个人信息保护核心规则,是保障个人对其个人信息处理知情权和决定权的重要手段。王春晖介绍,“告知-同意”这一个人信息处理规则,在网络安全法、消费者权益保护法以及民法典等法律中均有规定,“个人信息保护法不仅确立了‘告知-同意’的个人信息处理规则,而是构建了以‘告知-知情-同意’为核心的个人信息处理规则体系”。
王春晖指出,个人信息处理者“告知”的目的是为了确保被告知者的充分“知情”,只有被告知者在充分知情的前提下才能自愿、明确地作出决定。为此,个人信息保护法第十四条明确规定:基于个人同意处理个人信息的,该同意应当由个人在充分知情的前提下自愿、明确作出。法律、行政法规规定处理个人信息应当取得个人单独同意或者书面同意的,从其规定。
此外,针对“用户画像”“大数据杀熟”和“人脸识别”等涉及个人信息自动化决策的热点问题,个人信息保护法主要通过规范第三方的个人信息处理行为,实现保护个人信息的权益。
值得注意的是,个人信息保护法没有对自然人的隐私信息做出专门规定,而是将个人信息分为敏感信息和非敏感信息,并设专节设置了“敏感个人信息的处理规则”。“敏感个人信息是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。”
王春晖指出,个人信息保护法将不满十四周岁未成年人的个人信息作为敏感个人信息,回应了现实中未成年人个人信息的泄露等问题,对未成年人个人信息处理规定了更严格的规范,这有助于切实维护未成年人的合法利益并促进未成年人健康成长。
法律的生命在于实施,法律的权威在于执行。“个人信息立法的效果必须在执法中充分体现、在执法中经受检验。”王春晖建议,要在国家层面建立健全个人信息保护制度,预防和惩治侵害个人信息权益的行为,同时加强个人信息保护宣传教育,推动形成政府、企业、相关社会组织、公众共同参与个人信息保护的良好环境,确保个人信息保护法的各项要求和规定在社会生活中得到全面的贯彻和实施。