國(guó)際刊号:ISSN 1672-±×♣↔8122 

國(guó)內(nèi)刊号:CN 61-1430/G

首頁 >> 學術(shù)前沿 >>學術(shù)前沿 >> 李佳祺|運用(yòng)技(jì)術(shù)加強個(gè)人←≠(rén)信息保護的(de)路(lù)徑§÷探究
詳細內(nèi)容

李佳祺|運用(yòng)技(jì)術(shù)加強個×®☆(gè)人(rén)信息保護的(de)路(lù)徑探究

運用(yòng)技(jì)術(shù)加強個(gè)人(rén)信息保護的(d★×λe)路(lù)徑探究

李佳祺

首都(dōu)經濟貿易大(dà)學

摘要(yào):随著(zhe)互聯網和(hé)數(shù×★✘)字技(jì)術(shù)的(de)發展,個♦✘©(gè)人(rén)信息保護問(wèn)題受到(dào)我國(guóβπ)社會(huì)與學界的(de)廣泛關注。本文(wén)通∏∏>(tōng)過研究發現(xiàn),對(β§γduì)個(gè)人(rén)信息權益法律理(lǐ)論的(de)討(tǎoβ↔♦)論、網絡規制(zhì)的(de)特殊性以及γ£商業(yè)競争對(duì)個(gè)人(rén)數(shù)據的(d∞<≈ e)争奪,都(dōu)阻礙了(le)網絡空(kōng)間(jiān)中個(g¥≈¥₹è)人(rén)信息的(de)保護。對(duì)此,提出全過程加強個(g•♥è)人(rén)信息保護、硬件(jiàn)安全架構保護個 σ©↔(gè)人(rén)敏感信息等解決路(lù)徑,旨在為(wèi)運β<×用(yòng)技(jì)術(shù)加強我國(guó)♦γσ♦網絡空(kōng)間(jiān)個(gè)人(rén)信息保護提供思&☆±©路(lù)。

關鍵詞:個(gè)人(rén)信息保護;網  絡空(kōng)間(jiān);數(shù)字技(jì)術(shù)

一(yī)、引 言

随著(zhe)互聯網的(de)發展,個(≥αgè)人(rén)信息保護問(wèn)題引起了(le)社會('☆huì)與學界的(de)廣泛關注,許多(duō)國®©(guó)家(jiā)都(dōu)針對(duì)個(δ∑©gè)人(rén)數(shù)據保護出台了(le)相(≥₩™•xiàng)關法規。2021年(nián)11<δ月(yuè)1日(rì),我國(guó)正式施行(xíng)《中華人(r<×≠↔én)民(mín)共和(hé)國(guó)個(gè)人®φ•×(rén)信息保護法》,表明(míng)了(le)對(du'×π★ì)個(gè)人(rén)信息保護的(de)重視(shì)。然而,網絡空→↑(kōng)間(jiān)中個(gè)人(rén)信息保護仍Ω×​♣存在許多(duō)待明(míng)确的(de)問(wèn)題,其面臨的(de£↑)困境與解決路(lù)徑有(yǒu)待研究。

二、我國(guó)對(duì)于個(gè)人(rén)信息的  (de)定義與相(xiàng)關法規

我國(guó)于2021年(nián)11月(yuè)1日(rì♠≈↑)正式施行(xíng)的(de)《中華人(rén)民(mín)共和(★$λ$hé)國(guó)民(mín)法典》,對(duì)個(gè)人(r​ ★én)信息的(de)範圍做(zuò)出了(l "e)明(míng)确界定,第一(yī)千零三十四條:個(gè)₩₽人(rén)信息是(shì)以電(diàn≠≥♠☆)子(zǐ)或者其他(tā)方式記錄的(de)能(néng §‍₩)夠單獨或者與其他(tā)信息結合識别特定自(&σzì)然人(rén)的(de)各種信息,包§÷↑ 括自(zì)然人(rén)的(de)姓名、出生(shēng)日(rì)₽→期、身(shēn)份證件(jiàn)号碼、生(shēn♦•g)物(wù)識别信息、住址、電(diàn<≤±)話(huà)号碼、電(diàn)子(zǐ)郵箱、健康信息、行(x£♣íng)蹤信息等。第一(yī)百一(yī)十一(yī)₽≠ 條:自(zì)然人(rén)的(de)個(gè)人(rén)信息受法律保護。任β>•₹何組織或者個(gè)人(rén)需要(y★♠εào)獲取他(tā)人(rén)個(gè)人(rén)信息的(de),應當₹™依法取得(de)并确保信息安全,不(bù)得(de)£✘<非法收集、使用(yòng)、加工(gōng₹↓↔¥)、傳輸他(tā)人(rén)個(gè)人(rén)信息,不(♦γ™ bù)得(de)非法買賣、提供或者公開(kāi)他(tā)人(rén®∏✘)個(gè)人(rén)信息。該法條明(míng)确→¶±↕了(le)自(zì)然人(rén)的(de∏×φ )個(gè)人(rén)信息受到(dào)法律保護。

另外(wài),2021年(nián)11月(yuè)1日(rì)起施行(≤ו‍xíng)的(de)《中華人(rén)民(mín)共和(£φhé)國(guó)個(gè)人(rén)信息保護法》,第一(yī)條明↓¶(míng)确指出,為(wèi)了(le)保護個(gè)人(rén)信息™↕‍權益、規範個(gè)人(rén)信息處理(lǐ)活動,促進個( ×‍gè)人(rén)信息合理(lǐ)利用(yòng),根據憲法制(zhì)定<‌☆本法。其中,對(duì)于個(gè)人(rγ÷£✘én)信息的(de)收集、存儲、使用(yòng‍£σ™)、加工(gōng)、傳輸、提供、公開(kāi)、删除等行(xíng)為©σΩε(wèi)做(zuò)出了(le)明(míng)确規定。在總•×則中,明(míng)确了(le)個(gè)人(rén)信息處理(lǐ)↕ ↔應當遵循合法、正當、必要(yào)和(hé)誠信原則以及公開∏≥(kāi)、透明(míng)原則,處理(lǐ)個(§‍gè)人(rén)信息應當具有(yǒu)明(míng)确、合理(lǐ)的(dΩ‌e)目的(de),不(bù)得(de)過度收集,不✔Ω$(bù)得(de)非法收集、買賣、公開(kāi)個(gè)→ ¥人(rén)信息,不(bù)得(de)從(cóng)事(sΩ≈hì)危害國(guó)家(jiā)安全、↑®•λ公共利益的(de)個(gè)人(rén)信息處↑×理(lǐ)活動。在第六十九條中,明(míng)确侵害個(gè)人(∑♥↕αrén)信息權益造成損害的(de),将承擔侵&≠​→權責任。高(gāo)富平等學者認為(wèi),該法規×® 在明(míng)确個(gè)人(rén)信息權益的(de)同時•λ∏(shí),證明(míng)個(gè)人(rén)信息權益具備了(®₩↑σle)民(mín)法上(shàng)的(de)意義。

三、個(gè)人(rén)信息權益保護面臨"&的(de)困境

(一(yī))個(gè)人(rén)信息的(d✘×♠e)法理(lǐ)之争

互聯網中的(de)所有(yǒu)信息都(dōu)♦₹ ₽是(shì)以“Byte(字節)”為(wèi)基本單位存↓'儲、傳輸與利用(yòng)的(de),這(zhè)當然也(yγ÷↔ě)包括所有(yǒu)涉及某特定自(zì)然λ✔人(rén)的(de)信息。因此,在互聯網中,數($☆shù)據即信息,控制(zhì)了(le)數(shù)據就(jiù)代表得( ←✘de)到(dào)了(le)信息。數(shù)據在硬件( π↑♣jiàn)上(shàng)需要(yào)依靠存儲設備、網絡傳輸設備、計(jì)∏‌算(suàn)機(jī)等基礎設施,在軟件(jiàn)上(s♣←¶λhàng)需要(yào)借助計(jì)算(suàn)機(jī$∞δ)操作(zuò)系統以及代碼等軟件(jià®∑↓n)環境才能(néng)得(de)以儲存和(hé)傳輸。δ>>>因此,部分(fēn)學者認為(wèi),以數(shù)據形式展現(xià←α✔n)的(de)個(gè)人(rén)信息不(bù)能(néng)作(λ≠∞≤zuò)為(wèi)民(mín)事(shì)客體(tǐ)看(kàn)待。學 $者梅夏英認為(wèi),數(shù)據本身(shēn)不(™₽bù)具有(yǒu)獨立的(de)經濟價值,它依賴于載體(tǐ)、代碼>™₹→和(hé)其他(tā)諸種要(yào)素才♥≤能(néng)發揮工(gōng)具性作(z≥​≈uò)用(yòng);數(shù)據不(bù)具備民(mín)事(shì)&÷☆客體(tǐ)的(de)确定性、獨立性,也(yě)不(bù)構成無形物(w≥" ù),并且不(bù)契合實體(tǐ)權力表彰功能(néng)Ω₹¥,因而數(shù)據有(yǒu)非客體(tǐ)性。

但(dàn)是(shì),在以數(shù)據形式存儲的(de)個(g↑ ¶è)人(rén)信息中,通(tōng)常存在包含個(gè)人(rén) 'ε隐私的(de)敏感信息,符合《中華人(rén)民(mín)‍₩•♥共和(hé)國(guó)民(mín)法典》中對(duì)隐私是(€✘×↕shì)自(zì)然人(rén)的(de)私人( ¥♥rén)生(shēng)活安甯和(hé)不(bù)願為(wèi)他(tā)人§ Ω↑(rén)知(zhī)曉的(de)私密空(kōng)間(jiγ★<ān)、私密活動、私密信息的(de)定義範圍。對(d&λuì)于這(zhè)部分(fēn)個(gè)人(rén$↑)信息的(de)不(bù)當使用(yòng),可>∑✔(kě)能(néng)造成對(duì)他(t×∞ā)人(rén)隐私權的(de)侵犯。從(>>πcóng)這(zhè)個(gè)角度來(lái)看(kàn),至少(sh₩☆≥ǎo)數(shù)據形式存儲的(de)個(gè)人(rén)信息ε"中的(de)部分(fēn)內(nèi)容需要(yào)法∏₽律法規進行(xíng)保護,并且要(yào)将其作↓‍>‍(zuò)為(wèi)民(mín)事(shì)權利客體(tǐ)$✘來(lái)看(kàn)待。

另外(wài),學界對(duì)于個(gè)人(rπ én)信息權的(de)法律屬性定義衆說(shuō)紛纭。學者葉名怡将個(gè)$Ω人(rén)信息權的(de)學理(lǐ)之争總結為(wèi)八種觀點,除前文(‍≤₹wén)提到(dào)的(de)個(gè)人(rén)信息↔‌≠權否定說(shuō)之外(wài),還(hái)包括基本權利與自≈‍α(zì)由說(shuō)、物(wù)權或所有(yǒu)權說(shuō)✘ε₹、隐私權說(shuō)、一(yī)般人(rén)格權說(shuō)、人α≠→(rén)格權兼财産權說(shuō)、框架權₩φ™說(shuō)以及具體(tǐ)人(rén)格權說(shuō)。學者楊芳® ←✘認為(wèi),個(gè)人(rén)信息保護法的(de)前置法和(hé)預防‍σ₽法定位,其目的(de)不(bù)是(shì)為(wèi)了(le→α)建立一(yī)種新的(de)個(gè)人(rén&±<↑)權益,而是(shì)保護個(gè)人(r♠®≈én)既有(yǒu)的(de)權利不(bù)遭受損失。可(kě)見(ji★ σ àn),學界對(duì)個(gè)人(rén)信息權的(de)歸屬尚未形↕Ω成共識,對(duì)于個(gè)人(rén)信息權是(sh↔πì)否權利化(huà)、如(rú)何權力化(huà)尚未形成較統一(yī→♣)的(de)認識,有(yǒu)關個(gè)人(rén)信息的(de)權益保護法 '律理(lǐ)論還(hái)需要(yào)更多(duō)研究和(hé)討₩↑(tǎo)論。

(二)網絡空(kōng)間(jiān)規制(zhì)的(de)技(jì)α •術(shù)底色

勞倫斯·萊斯格在其著作(zuò)《代碼2.0 ≠:網絡空(kōng)間(jiān)中的(•ε©☆de)法律》中提到(dào):“在現(xiàn)實空(kōng)間(ji×€→ ān)裡(lǐ),我們可(kě)以理(lǐ)解法律的(de∏♥♣)規制(zhì)機(jī)理(lǐ)——通(tōn&∑φ g)過憲法、法律及其他(tā)規範性文(wén)件↔♦(jiàn)來(lái)規制(zhì)。在網絡空(kōng)間( ∑jiān)中,我們必須理(lǐ)解代碼的(de)規制(zhì)機(jī↕∏♥)理(lǐ)——那(nà)些(xiē)造就(jiù)網絡空(kōng)™§♠間(jiān)的(de)軟件(jiàn)和(hé)硬件(ji$¥←<àn)如(rú)何來(lái)規制(zhì)該空 §σ(kōng)間(jiān)。正如(rú)威廉·米切★ 爾所言,代碼就(jiù)是(shì)網絡空(kōng)間(jiān)的γ₽♠ (de)‘法律’”。在信息法學研究中,“代碼就(jiù)是(δΩshì)法律”這(zhè)一(yī)概念最早由約耳·雷登伯格提✘→ ∏出,他(tā)認為(wèi)在網絡空(kōng""✔)間(jiān)中,代碼像法律一(yī)樣發揮規制(zhì)互聯網的(de±↓δ<)作(zuò)用(yòng),并且與社群規範δ÷、法律、市(shì)場(chǎng)一(yī)起構建了(₹•✔↓le)網民(mín)在網絡空(kōng)間(jiān)中的(de)生δ&(shēng)存環境。

互聯網中的(de)一(yī)切都(dōu)是(shì)以二進制& ¥(zhì)代碼形式存在的(de),隻有(∞↓↕™yǒu)通(tōng)過操作(zuò)系統和(hé)軟件(jiàn)代碼☆♦才能(néng)将其轉換為(wèi)人(rén)們 •₩ 普遍理(lǐ)解的(de)信息,代碼在網•♦≤絡世界中擁有(yǒu)強大(dà)的(de)力量。這(z☆÷hè)意味著(zhe)在網絡空(kōng)間(jiān)"•中,任何規制(zhì)行(xíng)為(wèi)都(±₩₽dōu)擁有(yǒu)較強的(de)技(≈®jì)術(shù)性,需要(yào)依賴技(jì)術(shù)來(lá♠"i)執行(xíng),具體(tǐ)到(dào)個£☆&∑(gè)人(rén)信息保護也(yě)不(bù)例外(wài),∞©σ相(xiàng)關法條、規定以及協議(yì)最終都∞↔→ (dōu)需要(yào)通(tōng)過代碼來(lλ§←∞ái)發揮作(zuò)用(yòng)。例如(rú),歐盟發布的(de)《通ε¶‍(tōng)用(yòng)數(shù)據保護條例》中明(míng)←✘"×确了(le)個(gè)人(rén)數(shù)據∑≥₩處理(lǐ)相(xiàng)關規定,要(yào)求企業(yè)和(h↔δ¥é)機(jī)構通(tōng)過修改數(shù)據管理(lǐ)∏×系統代碼,以達到(dào)合規。互聯網的(de)技(jì☆≈≠§)術(shù)性使得(de)現(xiàn)實世界中常用(yòng)的(de)¥≠∞法律監督體(tǐ)制(zhì)難以直接應用(yò€σ↓ng)于互聯網,如(rú)果要(yào)做(zuò)到(d ₹£ ào)有(yǒu)效的(de)個(gè)人✔'¥(rén)信息保護,就(jiù)需要(yào)監管部門(m ​  én)、公檢法系統和(hé)專業(yè)技(jì)術(shù)人(rπ♦©₩én)員(yuán)的(de)協同配合。馮登國(guó)、張敏等學者認為(w∞''èi),在大(dà)數(shù)據時(shí)代,隻能(néng)通(tōng€®)過技(jì)術(shù)與政策法規相(xiàng)結合,才能(néng)Ω↓實現(xiàn)對(duì)于個(gè)人(rén)數(shù)據的(de)© 保護。

(三)商業(yè)競争對(duì)個(gè)人(r₩π×én)信息的(de)争奪

佩德羅·多(duō)明(míng)戈斯在其著$>作(zuò)《終極算(suàn)法:機(jī)器(qì)學習(xí)&↔₩和(hé)人(rén)工(gōng)智能(néng)如(rúΩπ)何重塑世界》中,對(duì)數(shù)據和↔βδ (hé)商業(yè)機(jī)構之間(jiān)的(de)關系做¥→$♦(zuò)出了(le)解釋:“在當今世界中,誰有(yǒu)最佳的♦β÷(de)算(suàn)法,數(shù)據最多(duō),誰就(jiù)能(né©δng)赢”。筆(bǐ)者将其擴展解釋為(wèi),一(yī)切利用(yòng↕®←↑)數(shù)據以及算(suàn)法的(de)商業(yè)體(tǐ),在÷®↑面對(duì)競争時(shí)都(dōu)選擇優化(>Ωhuà)自(zì)己的(de)算(suàn)法,因為(wèi)更↓∑σ"優秀的(de)算(suàn)法對(duì)用(yòng)戶和(hé)商品♦>®更準确地(dì)預測,意味著(zhe)更低(dī)的(de)成本和(hé♣☆)更高(gāo)的(de)效益。這(zhè)充分(fēn)體ε>(tǐ)現(xiàn)商業(yè)體(tǐ)對(♦←duì)于個(gè)人(rén)數(shù)ε$✘據有(yǒu)廣泛的(de)需求,并且随著(zhe)競争的(↑‌←™de)激烈,這(zhè)種需求将會(huì)€∞​持續加強。除互聯網公司外(wài),傳統行(xíng)業(yè)也(​↕yě)在進行(xíng)數(shù)字化(λσ≠huà)轉型,各大(dà)企業(yè)已經将數(shù)據視×∏​(shì)為(wèi)一(yī)種戰略資源,他(tā)們的(de)目标是→$≤♥(shì)在收集更多(duō)數(shù)☆'€₽據的(de)同時(shí)避免被競争者收集自(zì)己擁有(yǒu)的(✘φde)數(shù)據。這(zhè)種競争隐蔽且激烈,例↓≈如(rú),近(jìn)年(nián)發生(shēnφ$g)的(de)華為(wèi)與騰訊的(de)個(gè)人(rπ♠σén)數(shù)據争端。在類似的(de)商業(yè ">λ)競争中,個(gè)人(rén)數(shù)據面臨前所​σ∏未有(yǒu)的(de)、由商業(yè)利益與市 •¥↓(shì)場(chǎng)競争壓力驅動的(de)隐私危機(jī)。♠↓•

在這(zhè)種競争下(xià),用(yòng)于獲取'☆β★用(yòng)戶個(gè)人(rén)數(shù)據✔¶®☆的(de)技(jì)術(shù)發展迅速,例如(rú),在誕生©¥(shēng)之初僅僅用(yòng)于搜索引擎的(de)網絡爬蟲技(j≈¥®ì)術(shù),近(jìn)年(nián)來(lái‌£)已經被應用(yòng)于收集用(yòng)戶個(gè)人(rén)數(s♣✔♥hù)據。學者丁曉東(dōng)在針對(duì)網•¶絡爬蟲對(duì)個(gè)人(rén)數(shù)據抓取的(d♦®"e)研究中提出,網絡爬蟲對(duì)個(gè)人(rén)≠♠信息的(de)抓取存在侵犯個(gè)人(rén)數(sh>↑ù)據的(de)風(fēng)險,同時(s$★hí),個(gè)人(rén)數(shù)據‌'♣的(de)歸屬權也(yě)存在争議(yì),學界尚未統一(yī)認定∑φ​£個(gè)人(rén)數(shù)據應該歸屬于個(gè)人(rén)、平台★®γ₽還(hái)是(shì)公共所有(yǒu)。商業(yè)競争£↔₹<中,如(rú)何維持市(shì)場(chǎng×↓ )發展的(de)活力與個(gè)人(rén)信息保護←↕之間(jiān)的(de)平衡,需要(yào)我們進一(yī)§∑步探索。

四、運用(yòng)技(jì)術(shù)↕ ∞加強個(gè)人(rén)信息保護的(de)路(σ∏lù)徑

(一(yī))全過程加強個(gè)人(rén)信息保護

數(shù)字時(shí)代,技(jì)術(shù)是(shì)保證個(gè) ≥人(rén)信息安全的(de)核心。要(yào)保證個(gè) γ₽§人(rén)信息被安全、合理(lǐ)地(dì)使用(yòn'∑ g),保護用(yòng)戶的(de)個(gè)人(rén)信息權↔€φ益,就(jiù)要(yào)在信息收集、存儲、使用(yòng)、加工(Ω€✔gōng)、傳輸、提供、公開(kāi)、删除全過程加強個(gè)人(rén)信™¶息保護。

1.收集。個(gè)人(rén)信息收集環節,首先,₽™要(yào)保證信息收集的(de)公開(kāi)<"©←性,數(shù)據處理(lǐ)平台應明(míng)确個(gè)人(rén§γ↑)信息收集的(de)範圍、使用(yòng)渠↓‌→道(dào)、留存期限、保密協議(yì)等,并在收集用(yòn  g)戶個(gè)人(rén)信息前及時(shí)、明(míng)确地(÷✘↓dì)告知(zhī)用(yòng)戶,保證數(shù)據來(lá®∑→πi)源者的(de)知(zhī)情權,維護數(shù)據收♣¥集的(de)合理(lǐ)性原則。其次,要(yào←∑γ)在智能(néng)手機(jī)、個(g₩®αè)人(rén)電(diàn)腦(nǎo)等設備的(de)操作(zu≈σ≥ò)系統交互界面設置個(gè)人(rén)信息保護λ 程序,在互聯網服務提供者獲取個(gè)人(rén)信息≥™₩≠時(shí)給予用(yòng)戶決定權,并在後續使用(yòng)中實時(φ≤☆ shí)顯示個(gè)人(rén)信息是$>>(shì)否被采集。

2.存儲與傳輸。網絡傳輸階段,尤其在傳輸涉及醫(yī)療、生(•±>shēng)物(wù)特征等敏感信息時(shí),數★​(shù)據處理(lǐ)方應具備必要(yào)的(d>£e)加密措施,以應對(duì)可(kě)能(néng)發生(sh✘∏∏ēng)的(de)數(shù)據包竊取問(wèn)題。數(shù)據 '☆存儲則需要(yào)建立完善的(de)網絡防火(h✔ ≠uǒ)牆,以保證數(shù)據安全。但(dàn)是(shì),近(j•λ≠$ìn)年(nián)來(lái)發生(shēng)的(de)多(<♠duō)起數(shù)據庫洩露事(shì)件(jiàn)中,不(bù♠≈)僅有(yǒu)外(wài)部黑(hēi)客攻擊±π¶,還(hái)有(yǒu)內(nèi)部員(yuán§"γ)工(gōng)洩密。因此,在完善數(shù)據庫軟δ≈∏件(jiàn)防護體(tǐ)系的(de)同時(shí),還(hái)要(y¶¶α ào)建立完善的(de)管理(lǐ)制(zhì)度。《中華人(≈∑rén)民(mín)共和(hé)國(guó¥Ω)個(gè)人(rén)信息保護法》第五十一(yī)條明(míng≤≈αΩ)确規定,個(gè)人(rén)信息處理(lǐ)者有(yαβ✔★ǒu)采用(yòng)相(xiàng)應的(de)加密、去(q××✔ù)标識化(huà)等安全措施的(de)義務。根據GoUpSe↕§c發布的(de)《2023年(nián)數(shù)據洩露事(shì)件(ji< $àn)盤點》,2023年(nián),數(shù)據洩露事(shì☆ ©)件(jiàn)廣泛發生(shēng)于科(kē)‍₽技(jì)公司、數(shù)碼産品生(shēng)産商、汽車(chē)制(©>↑¶zhì)造商、手機(jī)制(zhì)造×‍商、門(mén)戶網站(zhàn)和(hé)航空(kōng)服務商等行★↔"(xíng)業(yè)。數(shù)據竊取已經形成非法産業(yè)☆↔β鏈,各個(gè)行(xíng)業(yè)和(hé)機(jī)構要(≈​yào)進一(yī)步加強數(shù)據安全工(gōn"♣g)作(zuò)。

3.使用(yòng)與加工(gōng)。數(shù)據處理(lǐ↕$ )方應嚴格執行(xíng)必要(yào)的(de)去(qù)标λ≤÷識化(huà)和(hé)去(qù)匿名化(huà)程序,并在δ®數(shù)據使用(yòng)環節嚴格遵守合理(lǐ)性原則,采用(yαεαòng)對(duì)個(gè)人(rén)權益影(yǐng)響最小(xiǎ←£∞o)的(de)方式,包括但(dàn)不(bù)限于年(nián∑$φ↓)齡驗證時(shí)隻提取需要(yào)的(de)年(ni"λán)齡信息、電(diàn)子(zǐ)支付時(shí)隻調用(yòng)®‌↕©支付信息等。

4.提供、公開(kāi)與删除。信息處理(lǐ)方應保證信息來(lái)源÷§∏★者擁有(yǒu)查閱個(gè)人(rén)信息σα₽¥的(de)權力,并履行(xíng)更改不(< ™δbù)實信息的(de)義務;允許用(yòng)戶決定個(g$♠è)人(rén)信息的(de)公開(kāi)範圍與時(shí)間(jiān₽'),并保證用(yòng)戶擁有(yǒu)删除自(zì)己已存儲的(de)個(g"€è)人(rén)信息的(de)權力,即“被遺忘權”。何→±培育将“被遺忘權”定義為(wèi):“數(shù)據主體(tǐ)享★₩♥有(yǒu)的(de)數(shù)據被遺忘的(de)權力,不(bù)僅是(∑&♣shì)為(wèi)數(shù)據主體(♣✔λ÷tǐ)所遺忘,也(yě)是(shì)為(wèi)他(tā)人(rén)甚至整個 ©®(gè)社會(huì)而遺忘。”

綜上(shàng)所述,實現(xiàn)個(β≤☆gè)人(rén)信息保護,要(yào)以法律保護為(wèi)基礎,以代碼≈‌€γ為(wèi)規制(zhì)手段,使個(gè)人(rén)信息處理(₽$lǐ)的(de)全過程符合《中華人(rén)民(mín)共和(hé)→→δ☆國(guó)個(gè)人(rén)信息保護法》中提及的(de)基本原則,在保↔®©≈證被采集者知(zhī)情權的(de)基礎上(shàng),将對Ω✔≤(duì)被采集者的(de)影(yǐng)響控制(z≠×↕÷hì)到(dào)最小(xiǎo),并以數(shù)字協議(yì)的(de)★≤↓方式保證個(gè)人(rén)信息權益。

(二)硬件(jiàn)安全架構保護個(g↑£è)人(rén)敏感信息

《中華人(rén)民(mín)共和(hé)國(gu∏÷£<ó)個(gè)人(rén)信息保護法》中,将個(>₩σgè)人(rén)信息分(fēn)為(wèi)一(yī¶×)般個(gè)人(rén)信息與敏感個(gè)人(rén)€≥信息,第二十八條明(míng)确指出:敏感個(gè)人(rén)信息是(sh>€↕™ì)一(yī)旦洩露或者非法使用(yòng),容易導緻自(zì)然人(r ​↔én)的(de)人(rén)格尊嚴受到(dào)侵害或者人(rén)身(™±'shēn)、财産安全受到(dào)危害的("♥de)個(gè)人(rén)信息,包括生(shēng)物(wù)識♠↑别、宗教信仰、特定身(shēn)份、醫(y©σī)療健康、金(jīn)融賬戶、行(xíng)蹤軌迹等 λ信息,以及不(bù)滿十四周歲未成年(nián)人(rén)的(de)個(gè±‌)人(rén)信息,隻有(yǒu)在具有(yǒu★¥≤)特定的(de)目的(de)和(hé)充分(fēn)必要(yào ₹←£)性,并在采取嚴格措施保護的(de)情形下(xià©¥•),個(gè)人(rén)信息處理(lǐ)者方Ω↕☆可(kě)處理(lǐ)敏感個(gè)人(rén)信息。

學者黃(huáng)子(zǐ)芮綜合國(guó)內<<"(nèi)外(wài)學者對(duì)于✘σ個(gè)人(rén)敏感信息的(de)1研究,采用§φ↓₹(yòng)量化(huà)統計(jì)的(de)方式得(de)出我國"‍α(guó)個(gè)人(rén)敏感信息的(de)γφ•主要(yào)類型為(wèi):1.個(gè)人("→→ rén)健康信息、個(gè)人(rén)财産信息、個(gè)人(réσ¶€n)信用(yòng)評級、犯罪記錄、受害人(rén)∑☆ 記錄;2.個(gè)人(rén)生(shēng)物(wù)<∞≈ 識别信息;3.個(gè)人(rén)身(shēn)份識别信息;4.×✘π₽私人(rén)文(wén)件(jiàn)、個(gσφè)人(rén)通(tōng)訊資料;5.精确λ ♣​地(dì)理(lǐ)位置。

針對(duì)個(gè)人(rén)健康信ε<≈"息、個(gè)人(rén)财産信息、個(gè)人(ré≈¥≠εn)信用(yòng)評級、犯罪記錄以及受害人(rén)記錄,即前文‍↕&¶(wén)中提及的(de)第一(yī)類敏感信息,γ×由于涉及醫(yī)療系統、銀(yín)行(xíng)↔¥金(jīn)融系統、公檢法系統,并且不(bù)同區(qū)↑ε域不(bù)同單位之間(jiān)需要(yào)查詢共享,所以适合建 ∏立不(bù)接入互聯網的(de)局域網數(shù)據庫,以內(nèi)部網絡β  系統的(de)方式抵禦信息洩露,以物(wù)理(lǐ)隔絕的(de)★‌方式保護個(gè)人(rén)敏感數(sh₩§§✘ù)據。對(duì)于以上(shàng)信息的<↔©÷(de)查詢、修改等操作(zuò),應以內(nèi)部日(rì)←£¶志(zhì)的(de)方式記錄,以建立權責對(duì)應的(d¥βe)管理(lǐ)制(zhì)度。

針對(duì)個(gè)人(rén)生(shēn©ε↕g)物(wù)識别信息,我國(guó)學者褚婧一(yī)提出,以“隻識别+直接♥∞®φ識别”的(de)标準來(lái)規定個(gè)×‍人(rén)生(shēng)物(wù)識别信息 ÷♦的(de)類别,包括個(gè)人(rén)基因、聲紋、掌紋、指紋、面™®‌部識别特征等。指紋、面部識别特征以及虹膜等個(gè)人(rén)生(shēng✔<)物(wù)識别信息,常作(zuò)為(wè∞∏×≈i)設備解鎖、支付和(hé)敏感信息查看(kàn)等功能(néng)的(d£ e)驗證手段,對(duì)于這(zhè)些(xi>™ē)信息,要(yào)通(tōng)過硬件(jiàn)安全模塊和(hé)本地(≠£§dì)加密的(de)方式進行(xíng)存 &✘γ儲和(hé)保護。以智能(néng)手機(jī)行(xíng)業(yè)為₽♥÷(wèi)例,華為(wèi)利用(yòng)TEE智能(néng)微★♠₩‌(wēi)內(nèi)核,通(tōng)過形式化(σ♠₽huà)方法,從(cóng)硬件(jiàn)> ♦↕層次管控允許訪問(wèn)個(gè)人(rén)敏感信息的≠σ(de)設備以及允許訪問(wèn)的(de)數(shù)據量。λ'★λ

針對(duì)個(gè)人(rén)身(shēn)份識别信息、個(∑✔±"gè)人(rén)文(wén)件(jiàn)以及通(tōng)訊記錄、精确地₩©©(dì)理(lǐ)位置信息,則要(yào)在收集時(shí)給予個(¥★∞ gè)人(rén)數(shù)據提供者實時(shí)提醒,在獲得(​♥↓δde)權限許可(kě)的(de)情況下(xià)‍≈,明(míng)确使用(yòng)的(de)時(shí)間(jiāφ®n)和(hé)範圍。

五、結 語

《中華人(rén)民(mín)共和(hé)國(guó)民(mγ​"ín)法典》以及《中華人(rén)民(mín)共和(hé)國(guó)個(gè'∑)人(rén)信息保護法》中對(duì)自(zì)然人(rén)的(de∏㱧)個(gè)人(rén)信息權益及保護做(zuò)出了(le)完善的(de)ε™闡述,并明(míng)确了(le)法律層面對(duσ♦©ì)于公民(mín)個(gè)人(rén)信息權益的(¶∑ €de)保護。但(dàn)是(shì),由于網絡規制(zhì)中   β以代碼作(zuò)為(wèi)執行(xíng)§↕手段的(de)特殊性質,以及市(shì)場(chǎng)競争驅使商業₽σ(yè)争奪用(yòng)戶數(shù)據等原因,網絡空(kōng)間(j±Ω¥iān)中的(de)個(gè)人(rén)信息權益保護仍然存在一(y'♦ī)些(xiē)問(wèn)題。為(wèi)了(le)平衡個(g↕↑↓★è)人(rén)信息保護與信息流通(tōng)便利性≤σ ‍,還(hái)要(yào)依靠政府機(jī)關、商業(yè)平台、用(yòn≈ ±g)戶社群等相(xiàng)關方的(de)共同努力。


24小(xiǎo)時(shí)服務熱(rè)線:♦←£029-81298560 029-81298610
更多(duō)

陝西(xī)今傳媒雜(zá)志(zhì)社有(yǒu)限責任公司

微(wēi)信公衆号

掃碼訂閱  今傳媒

http://www.masscm.com

COPYRIGTT  2014-2025,ALL<±≤♠ RIGHTS RESERVED

技(jì)術(shù)支持: 善源網絡.善建站(zhàn) | 管理(lǐ)登錄
seo seo