大數(shù)據(jù)時代的隱私保護(hù),應(yīng)從個人的訴訟維權(quán),走向行政機關(guān)對于掌握公民信息的企業(yè)、機構(gòu)的日?;膰?yán)格規(guī)范、監(jiān)管。
據(jù)報道,近日,蘇州申通快遞公司將已滿保存期、重達(dá)近2噸的180萬張快遞單,交給蘇州市保密局統(tǒng)一銷毀。政府保密部門銷毀快遞單尚屬全國首創(chuàng)。
在這個“大數(shù)據(jù)時代”里,人們在使用社交媒體、網(wǎng)絡(luò)搜索、網(wǎng)絡(luò)購物時,在網(wǎng)上網(wǎng)下遺留了海量的個人信息印跡。這些個人信息一旦被惡意收集、整理乃至泄露,將造成大規(guī)模的災(zāi)難性后果。所以,在“大數(shù)據(jù)時代”里,隱私權(quán)已然從傳統(tǒng)意義上的個人隱私,發(fā)展為對個人信息全面的保護(hù);對公民隱私權(quán)的侵害,也從個人對個人的個案侵權(quán),演變?yōu)椴涣计髽I(yè)、機構(gòu)對于海量公民個人信息的惡意篩選、使用。
個人因為亂扔快遞單,導(dǎo)致兇手上門,只是個案;而一些快遞公司人員在網(wǎng)上公開叫賣快遞單,儼然成為黑色產(chǎn)業(yè)鏈。所以,對公民個人信息也要從私權(quán)保護(hù),走向公法保護(hù);從個人訴訟維權(quán),走向行政機關(guān)對于掌握公民信息的企業(yè)、機構(gòu)的日?;膰?yán)格規(guī)范、監(jiān)管。
近年來,中國在保護(hù)個人信息方面的舉動可圈可點。2009年《刑法》修訂,非法獲取、泄露、販賣公民個人信息正式入罪,這幾年大批侵害公民個人信息的犯罪受到法律嚴(yán)懲。2013年2月,我國首部個人信息保護(hù)國家標(biāo)準(zhǔn)——《信息安全技術(shù)公共及商用服務(wù)信息系統(tǒng)個人信息保護(hù)指南》正式實施。該《指南》借鑒了歐盟《個人數(shù)據(jù)保護(hù)指令》等外國立法的規(guī)定,比如,收集信息要征得用戶同意;只能收集“能夠達(dá)到已告知目的的最少信息”(“最少夠用”原則);還明確了對個人信息“用后即刪”的原則。
這次蘇州政府部門監(jiān)督銷毀企業(yè)的快遞單,即是對“用后即刪”原則的應(yīng)用。這也不是蘇州一地的心血來潮,今年初,北京市公布的《快遞服務(wù)規(guī)范與安全管理辦法(草案)》中也規(guī)定了快遞單要“定期銷毀”。
應(yīng)該說《指南》確立的多項個人信息保護(hù)原則,適應(yīng)于“大數(shù)據(jù)時代”,但它畢竟沒有法律的強制力。所以,當(dāng)務(wù)之急在于加快立法。早在2008年《個人信息保護(hù)法(草案)》已呈交國務(wù)院,之后的立法工作卻明顯慢了下來;現(xiàn)在應(yīng)加速《個人信息保護(hù)法》的立法,將多部部門法對個人信息保護(hù)的零星規(guī)定,整合于一部法律中。
其次,行政機關(guān)要積極監(jiān)督落實《指南》中保護(hù)個人信息的規(guī)定。比如,一些社交、購物網(wǎng)站在注冊時,要求用戶填寫家庭住址、綁定手機號,這有悖于“最少夠用”原則;還有的企業(yè)在獲取用戶的信息時,沒有明確信息的具體使用范圍,讓客戶簽下“空白授權(quán)書”,然后濫用“數(shù)據(jù)營銷”,導(dǎo)致用戶不堪其擾,甚至不經(jīng)同意就將個人信息披露給第三方應(yīng)用。再比如,對客戶個人信息“用后即刪”的原則是很明確的,但這么多家快遞企業(yè)、網(wǎng)購公司乃至金融、教育機關(guān)有多少真正落實了這一規(guī)定?這方面公民往往沒有話語權(quán),又鮮有行政部門對此進(jìn)行嚴(yán)格監(jiān)督。
在“大數(shù)據(jù)時代”,公民個人信息權(quán)的地位日益突顯,舊有的私權(quán)保護(hù)往往無能為力,所以政府的公法保護(hù)必須跟上。