數(shù)字時(shí)代隱私權(quán)保護(hù)的工商企業(yè)責(zé)任
中南大學(xué)人文社科處處長(zhǎng)、人權(quán)研究中心執(zhí)行主任、法學(xué)院教授
毛俊響
很榮幸參與此次研討會(huì),讓我有機(jī)會(huì)向大家分享本人關(guān)于數(shù)字時(shí)代隱私權(quán)保護(hù)中工商企業(yè)責(zé)任的觀點(diǎn)。
在討論隱私權(quán)保護(hù)時(shí),我們通常主要關(guān)注國(guó)家的義務(wù),這主要基于兩方面原因:首先,傳統(tǒng)人權(quán)保護(hù)理論認(rèn)為,隱私權(quán)防范的主要對(duì)象是國(guó)家權(quán)力,因此國(guó)家承擔(dān)著尊重和保障隱私權(quán)的義務(wù)。這種義務(wù)設(shè)定建立在“個(gè)人—國(guó)家”二元社會(huì)結(jié)構(gòu)的基礎(chǔ)之上。其次,在實(shí)踐中,國(guó)家機(jī)關(guān)往往出于國(guó)家安全、公共秩序等需要,采取監(jiān)控、截獲通信或收集個(gè)人數(shù)據(jù)等措施,以獲取打擊犯罪所需的證據(jù)。
但是,近年來(lái),工商企業(yè)監(jiān)視、截取和收集個(gè)人信息的能力正在以難以想象的速度增長(zhǎng)。工商企業(yè)已經(jīng)成為數(shù)字時(shí)代的社會(huì)權(quán)力主體,有人稱之為“數(shù)字利維坦”。“數(shù)字利維坦”的出現(xiàn)意味著數(shù)字時(shí)代的社會(huì)結(jié)構(gòu)從“個(gè)人—國(guó)家”二元結(jié)構(gòu),向“個(gè)人—社會(huì)—國(guó)家”三元結(jié)構(gòu)的轉(zhuǎn)變。在沒(méi)有法律規(guī)制的情況下,工商企業(yè)在使用人工智能技術(shù)收集個(gè)人信息時(shí),可能會(huì)侵犯隱私權(quán)和其他人權(quán)。在這一背景下,2013年以來(lái),聯(lián)合國(guó)人權(quán)理事會(huì)和聯(lián)合國(guó)大會(huì)陸續(xù)通過(guò)了一系列關(guān)于數(shù)字時(shí)代隱私權(quán)保護(hù)的決議。這些決議明確指出,工商企業(yè)應(yīng)當(dāng)承擔(dān)尊重人權(quán)的責(zé)任,包括在數(shù)字時(shí)代遵循隱私權(quán)保護(hù)的相關(guān)原則:透明度原則、必要性與合法性原則、人權(quán)導(dǎo)向原則、個(gè)人信息自主原則以及補(bǔ)救原則。截至目前,為保護(hù)個(gè)人信息與隱私,全球已有140多個(gè)國(guó)家和地區(qū)制定了個(gè)人信息保護(hù)有關(guān)的法律。
近年來(lái),中國(guó)數(shù)字技術(shù)和數(shù)字經(jīng)濟(jì)快速發(fā)展,人工智能技術(shù)廣泛應(yīng)用在經(jīng)濟(jì)社會(huì)文化的各個(gè)方面。數(shù)字經(jīng)濟(jì)改變了人們的生產(chǎn)方式和生活方式,數(shù)字時(shí)代的人權(quán)保障也成為中國(guó)政府重點(diǎn)關(guān)注的議題。為此,中國(guó)政府加大對(duì)個(gè)人信息的立法保護(hù),在促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展的同時(shí),注意防范“數(shù)字利維坦”對(duì)人權(quán)尤其是個(gè)人隱私權(quán)可能造成的侵害。
在立法模式方面,中國(guó)形成了以“專門(mén)立法為主、其他相關(guān)法律為輔”的綜合立法模式。一方面,全國(guó)人大及其常委會(huì)在制定《關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》《網(wǎng)絡(luò)安全法》《電子商務(wù)法》,及修改《消費(fèi)者權(quán)益保護(hù)法》等立法工作中,確立了個(gè)人信息保護(hù)的主要規(guī)則;在修改《刑法》時(shí),完善了懲治侵害個(gè)人信息犯罪的法律制度;在編纂《民法典》時(shí),將個(gè)人信息受法律保護(hù)作為一項(xiàng)重要民事權(quán)利作出規(guī)定。另一方面,2021年8月,全國(guó)人大常委會(huì)表決通過(guò)了《個(gè)人信息保護(hù)法》,圍繞個(gè)人在個(gè)人信息處理活動(dòng)中的權(quán)利、個(gè)人信息處理者的行為義務(wù)等進(jìn)行了全面性規(guī)定,是個(gè)人信息保護(hù)領(lǐng)域的基本法律。個(gè)人信息處理者主要是在數(shù)字經(jīng)濟(jì)活動(dòng)中收集、處理個(gè)人信息的工商企業(yè)。鑒于日益凸顯的侵犯人權(quán)風(fēng)險(xiǎn),《個(gè)人信息保護(hù)法》明確規(guī)定了工商企業(yè)收集和處理個(gè)人信息的基本原則和具體規(guī)則,建立了健全的個(gè)人信息保護(hù)制度。
《個(gè)人信息保護(hù)法》確立工商企業(yè)處理個(gè)人信息應(yīng)遵循的五項(xiàng)原則。一是工商企業(yè)處理個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠(chéng)信原則,應(yīng)當(dāng)具有明確、合理的目的,采取對(duì)個(gè)人權(quán)益影響最小的方式。二是工商企業(yè)收集個(gè)人信息應(yīng)當(dāng)遵守最低限度原則,應(yīng)當(dāng)限于實(shí)現(xiàn)處理目的的最小范圍,不得過(guò)度收集個(gè)人信息。三是工商企業(yè)處理個(gè)人信息應(yīng)當(dāng)遵循公開(kāi)、透明原則,公開(kāi)個(gè)人信息處理的規(guī)則,明確處理的目的、方式和范圍。四是工商企業(yè)處理個(gè)人信息應(yīng)當(dāng)遵守準(zhǔn)確完整原則,應(yīng)當(dāng)保證個(gè)人信息的質(zhì)量,避免因個(gè)人信息不準(zhǔn)確、不完整對(duì)個(gè)人權(quán)益造成不利影響。五是安全保障原則,即工商企業(yè)應(yīng)當(dāng)對(duì)其個(gè)人信息處理活動(dòng)負(fù)責(zé),并采取必要措施保障所處理的個(gè)人信息的安全。
《個(gè)人信息保護(hù)法》規(guī)定了個(gè)人信息處理的一般規(guī)則和特殊規(guī)則。一是確立了以“告知—同意—透明度”為核心的個(gè)人信息處理規(guī)則。工商企業(yè)利用個(gè)人信息進(jìn)行自動(dòng)化決策,應(yīng)當(dāng)保證決策的透明度和結(jié)果公平、公正,且不得歧視。除非取得個(gè)人單獨(dú)同意,工商企業(yè)不得公開(kāi)其處理的個(gè)人信息。工商企業(yè)處理敏感個(gè)人信息應(yīng)當(dāng)取得個(gè)人的單獨(dú)同意或者書(shū)面同意。二是通過(guò)賦予個(gè)人在處理個(gè)人信息中的相關(guān)權(quán)利,如個(gè)人信息刪除權(quán)、可攜帶權(quán)、查閱復(fù)制權(quán),來(lái)明確工商企業(yè)的相關(guān)義務(wù)。三是要求工商企業(yè)建立處理個(gè)人信息的影響評(píng)估、補(bǔ)救機(jī)制。四是對(duì)大型互聯(lián)網(wǎng)平臺(tái)設(shè)定了特別義務(wù),即按照國(guó)家規(guī)定建立健全個(gè)人信息保護(hù)合規(guī)制度體系;對(duì)嚴(yán)重違反法律、行政法規(guī)處理個(gè)人信息的平臺(tái)內(nèi)的產(chǎn)品或者服務(wù)提供者,停止提供服務(wù)等等。
綜上所述,中國(guó)建立了比較完備的個(gè)人信息保護(hù)法律制度。這一制度具有兩大特色:一是順應(yīng)了數(shù)字經(jīng)濟(jì)發(fā)展的時(shí)代趨勢(shì),充分體現(xiàn)了聯(lián)合國(guó)相關(guān)決議的基本要求,具有鮮明的時(shí)代性;二是明確規(guī)定個(gè)人信息處理者,特別是工商企業(yè),收集和處理個(gè)人信息時(shí)所遵循的法律原則、具體規(guī)則,構(gòu)筑了數(shù)字時(shí)代個(gè)人信息保護(hù)的制度基礎(chǔ)。由此可見(jiàn),中國(guó)已經(jīng)形成了既彰顯國(guó)際共識(shí)又具有中國(guó)特色、既促進(jìn)數(shù)字經(jīng)濟(jì)發(fā)展又有效保護(hù)人權(quán)的個(gè)人信息保護(hù)模式。
以上就是我的發(fā)言,謝謝!
(來(lái)源:中國(guó)人權(quán)研究會(huì))