- 相關推薦
淺析個人信息的民法保護論文(精選11篇)
在現(xiàn)實的學習、工作中,大家都寫過論文吧,論文是探討問題進行學術研究的一種手段。為了讓您在寫論文時更加簡單方便,以下是小編幫大家整理的淺析個人信息的民法保護論文,歡迎大家分享。
淺析個人信息的民法保護論文 篇1
個人信息在現(xiàn)代社會中具有非常重要的資源作用,其作為一個法律概念是隨著信息社會的發(fā)展而出現(xiàn)的。個人信息,是指一個人生理的、心理的、智力的、個體的、社會的、經(jīng)濟的、文化的以及家庭等一切可以識別本人信息的總和。近半個世紀以來,個人信息的法律保護問題隨著信息科技的發(fā)展而成為日益突出的問題,在科技發(fā)展迅猛的今天,個人信息的保護已具有重要的意義。目前,對于個人信息的保護已經(jīng)在各個主要發(fā)達國家展開,美國、西歐等一些國家已經(jīng)出臺了個人信息保護的專項立法,但是其遠未覆蓋全球大多數(shù)國家。在我國大陸地區(qū),目前還沒有出臺個人信息保護的專項立法,這使得在信息處理和傳播技術廣泛應用的信息社會,個人信息處理和傳播行為得不到規(guī)制,致使信息主體的利益經(jīng)常受到侵害。個人信息的保護不完善,將會導致人與人之間的信任危機,進而阻礙社會的發(fā)展。因此,在我國亟待對個人信息進行立法保護。
一、個人信息的界定及民法性質分析
。ㄒ唬﹤人信息的定義
個人信息保護前,我們必須對個人信息進行科學的界定。目前,由于各個國家在法律傳統(tǒng)和法律習慣上的不同,對個人信息的界定也不一致,但是這并不影響法律的內容。
1.關聯(lián)型定義
在個人信息定義中,德國法強調“個人關聯(lián)型”,根據(jù)《個人資料保護法》中規(guī)定,在不能確定所收集資料的關聯(lián)方的情況下,該法將不受調整。關聯(lián)型定義強調信息主體特定,而且對于個人信息的界定過寬,這導致在實踐中對個人信息的侵害的行為被放縱。
2.隱私型定義
在個人信息定義中,美國等國家采用隱私性定義。美國Parent教授認為:“個人信息是指社會中多數(shù)所不愿向外透露者或者是個人極敏感而不愿他人知道者”。隱私型定義在著名的《隱私權》的發(fā)表之后被不斷豐富和發(fā)展,調整了包括私人秘密、姓名、肖像、私生活以及不實形象等,并且擴展到私人生活的各個方面。
3.識別型定義
各國對于個人信息的界定中,歐盟1995頒布的《個人數(shù)據(jù)保護指令》屬于典型的識別型定義。識別型定義同前兩種定義相比,其所劃定的范圍更加科學、寬嚴適度,因而也為國內多數(shù)學者贊同。但是任何一種定義也存在其不足和缺陷,識別型定義也不例外。在個人信息的判斷方面,識別型定義優(yōu)勢很難通過一條或者少量信息作出判斷,而是需要匯總多方面的信息才能夠作出。此外,識別性的判斷也受到所處環(huán)境改變的影響。
(二)個人信息的法律特征
1.個人信息能夠直接或者間接地識別主體身份
直接識別是指不需要借助個人的姓名、肖像及身份證號碼等信息就能夠識別出信息主體身份,而間接識別則需要個人性別、興趣、學歷等其他信息的輔助才能識別出信息主體身份。
2.個人信息的內容具有多樣性
目前,隨著社會的`不斷發(fā)展,個人信息涵蓋的內容也在不斷地豐富,涵蓋了新的內容,主要有個人的身份信息、健康狀況,個人的信用和財產(chǎn)狀況以及活動蹤跡等。
3.個人信息的主體是自然人
目前,對于個人信息主體的限定,大多數(shù)國家的法律限定為自然人,而對于法人是否能成為個人信息的主體尚存在爭論,有一些國家將保護的主體擴張到了法人。筆者認為,個人信息的主體只能是自然人,主要是因為:第一,自然人和法人在保護范圍和內容上存在很大差異,不易將法人認定為信息主體;第二,由于個人信息和法人信息體現(xiàn)的價值功用不同,應該由不同的法律分別保護;第三,如果對企業(yè)的信息流通進行限制,從立法成本和執(zhí)行成本方面來看會增大交易成本。
(三)個人信息的民法性質分析
1.個人信息的權利基礎
個人信息應受民法保護已經(jīng)被廣泛認可,但是立法需要諸多理論方面的支撐,進而我們需要對個人信息的民法性質必須理清。一般情況下,認定個人信息保護權利的基礎為人格權,可以具有財產(chǎn)屬性。大陸發(fā)行確立了姓名權、肖像權、名譽權制度,將姓名、肖像、名譽都納入到具體的人格權中而進行保護。隱私權范圍比美國法上的隱私權范圍要小的多,只是與具體人格權并列的一種人格權。大陸法系的人格權制度相當于英美法系的隱私權制度。目前我國的立法基本上沿襲了大陸法系的模式,沒有將隱私權作為一項獨立的人格權,當隱私受到侵害時需通過名譽權制度來救濟,如果我國在個人信息保護立法時照搬英美法系將隱私權作為個人信息的基礎,勢必造成理論上的錯亂。
2.個人信息的財產(chǎn)屬性
隨著網(wǎng)絡與信息技術的發(fā)展,個人信息已經(jīng)開始成為一種商品,能夠在不同的主體之間進行交易,其所體現(xiàn)的巨大經(jīng)濟價值越來越明顯。具體而言,個人信息財產(chǎn)化主要體現(xiàn)在以下兩個方面。
第一,個人信息的直接商品化。個人信息的直接商品化是指個人信息本人或者使用者出于商業(yè)目的而將其擁有的個人信息以商品的方式進行轉讓的現(xiàn)象。一般情況下,個人信息直接商品化可分為兩種情況。一種是個人信息本人為了獲取利益而對其個人信息進行出售。另一種是除個人信息本人以外的信息占有者為了經(jīng)濟利益而對其他人個人信息進行出售。
第二,個人信息的二次開發(fā)利用。主體在對其掌握的個人信息進行挖掘、分析、加工的過程中,能夠實現(xiàn)對個人信息的二次開發(fā)利用。,通常情況下多采取數(shù)據(jù)庫的形式通過反映某種群體的通行而滿足自身或者使用者的需要。一般情況下,數(shù)據(jù)庫的個人信息比單獨某個人的個人信息具有更大的商業(yè)價值。
二、個人信息法律保護的必要性
個人信息保護是信息時代保護自然人的需要。
一段時期內,各國沒有足夠重視對個人信息的保護。進入信息社會后,隨著信息處理和創(chuàng)辦技術的不斷發(fā)展,個人信息保護的問題變得日益突出。隨著信息技術的普及以及國家的角色逐漸向福利國家轉變,每個人從出生到死亡,其個人信息一直處于政府的管理和監(jiān)控之中,幾乎到了無孔不入的程度。雖然政府對個人信息的掌握能夠使政府工作更加高效和便捷,但是由于這些信息往往會脫離信息主體的控制,所以信息主體很容易受到來自精神上以及財產(chǎn)上的損害。
民間機構出于經(jīng)營目的,會對個人信息進行收集,在個人信息收集時存在著信息主體知道的收集和信息主體不知道的收集兩種情況。信息主體知道的收集能夠確保信息主體的在知悉的情況下對其進行一定的控制,然而信息主體知道的收集或者不知道的收集,都面臨著個人信息在信息處理過程中的種種危險。
淺析個人信息的民法保護論文 篇2
出售、非法提供公民個人信息罪和非法獲取公民個人信息罪是《中華人民共和國刑法修正案(七)》規(guī)定的兩個新罪名,該兩罪名的出臺,引起社會的關注。刑法新設該兩罪名,體現(xiàn)了國家對于公民個人信息的重視,也說明國家對于侵犯公民個人信息的行為將追究刑事責任。
一、公民個人信息的概念
“信息”(Information)一詞源自拉丁文“information”,《辭海》將其定義為“通信系統(tǒng)傳輸和處理的對象”,泛指消息和信號的具體內容和意義。目前,我國相關法律對于個人信息的法律定義尚未作出,相關學理定義也未能達成統(tǒng)一的標準,但是有一點可以肯定的是,個人信息應當具備特定性特征和可區(qū)分性質。在我國《個人信息保護法(專家建議稿)》中,個人信息是指個人姓名、住址、出生口期、身份證號碼、醫(yī)療記錄、人事記錄、照片等單獨或與其他信息對照可以識別特定的個人的信息。
二、個人信息的刑法保護現(xiàn)狀
對于公民個人信息的保護,刑法保護主要體現(xiàn)在第二百四十五條第一款、第二百五十二條、第二百五十三條第一款以及第二百五十三條之一。這四個罪名的犯罪主體,可以在不同的犯罪場合下,獲取或者非法獲取公民個人信息,然后將獲取的公民個人信息出售或者非法提供或者以其他方式用于犯罪,從而導致對公民個人信息的侵犯,因此,通過設定該等四個罪名,可以對公民個人信息的有效保護。
三、侵犯個人信息刑法保護的完善
(一)非法提供行為是否包括非法散布行為的認定
出售、非法提供公民個人信息罪的犯罪行為僅表現(xiàn)為將獲得的公民個人信息出售或者非法提供給他人這兩種情形。但是現(xiàn)實情況絕非如此,不法分子往往將獲得的公民個人信息通過網(wǎng)絡、傳單、短信、郵件等方式予以非法散布出去,從而導致公民的信息泄露,又被其他不法分子予以利用,給公民及其家人以及其他社會成員造成巨大損失,也甚至可能造成社會秩序的混亂。非法散布公民個人信息的危害性己不言而喻,既然非法散布的危害性如此之大,但是出售、非法提供公民個人信息罪中客觀行為并沒有包含非法散布行為,那么筆者要問非法提供行為是否己經(jīng)包含了非法散布的情況。有一種觀點認為,非法提供的含義中并不包含有非法散布的意思,相關司法解釋也未就非法提供作進一步的立法解釋,從立法之初來看,立法者在制定法律條文時都是經(jīng)過了嚴格的遣詞造句,法律用詞的含義是明確、唯一的,不存在模棱兩可的情況,因此,在實踐操作過程中,法律職業(yè)人不能隨意進行解釋,即不能擴大化解釋,也不能限制化解釋,否則,會造成法律的.不穩(wěn)定性,有違刑法設立的罪刑法定原則,出現(xiàn)類推使用的現(xiàn)象,不利于刑法的穩(wěn)定性。對此觀點,筆者認為不妥,從提供和散布的對象上分析,雖然被提供的對象是明確的、固定的,被散布的對象是不明確的、不固定的,但是本質上都是由信息的持有者向未持有者傳遞信息,從而使得未持有者也獲得了該信息:從提供和散布的危害性上分析,兩者都具有社會危害性,提供所造成的危害性更為具體和快捷,而且發(fā)生社會危害性的概率往往比較大,散布所造成的危害性則不為那么具體和快捷,散布出去不一定會造成社會危害性,往往具有一定的偶發(fā)性,因此,筆者認為其實提供一詞含有散布一詞的含義,無非提供的對象是明確,而散布的對象是不明確,不能因為散布的對象不明確而否認散布也有提供的含義,因此不法分子將公民個人信息予以散布也應當認定為非法提供個人信息罪。
(二)非法使用獲取的個人信息行為性質的認定
法律之所以規(guī)定針對公民個人信息實施的不法行為入罪化,其原因在于公民個人信息被不法分子獲取后將用于刑事犯罪,諸如詐騙、盜竊、敲詐勒索等,給公民個人甚至整個社會的道德價值體系將會造成巨大的傷害,故此,才會在《中華人民共和國刑法修正案(七)》中新設出售、非法提供公民個人信息罪。那么,筆者在此要問國家機關或者金融、教育、醫(yī)療等單位的工作人員在履行職務時獲取他人的個人信息,僅僅只是非法使用該信息,不存在出售和非法提供的情形時,能否構成犯罪?當然,前述人員將在履行職務時獲取的他人個人信息用于其他犯罪情形,固然構成其他犯罪,筆者在此要問的是,這些工作人員使用了非法獲取的公民個人信息,但是沒有構成其他犯罪時,該行為能否構成犯罪?筆者認為,該行為同樣具有社會危害性,而且該社會危險性甚至可能會超過出售和非法提供所造成的影響。目前,我國刑法和司法解釋并沒有將非法使用獲取的個人信息納入法律所禁止行為,筆者認為應當盡快出臺相關司法解釋以彌補該漏洞,杜絕違法行為的發(fā)生。
四、結語
針對個人信息實施犯罪的情況越來越多,世界各國對此十分重視,都紛紛采取各種措施預防并懲治該類犯罪現(xiàn)象,我國對此也不例外,在刑法中新設罪名,保護公民個人信息,維護社會穩(wěn)定,保障公民人身權和財產(chǎn)權。
淺析個人信息的民法保護論文 篇3
一、公民個人信息安全問題概述
(一)公民個人信息的基本概念
從基本概念進行分析的話,首先,個人信息的主體是公民,根據(jù)我國憲法規(guī)定,凡具有中華人民共和國國籍的人都是中華人民共和國的公民,國家尊重和保障人權,任何公民享有憲法和法律規(guī)定的權利,同時必須履行憲法和法律規(guī)定的義務。通過法律規(guī)定我們可以了解到,個人信息的主體并不僅限于居住在國內的中國公民,還包括獲得中國國籍的外國人和無國籍人士,在這些人的個人信息權受到不法分子侵害時,一律享有我國刑法的保護。其次,關于個人信息的解讀,各學派一直存在著爭議,無論哪種觀點,都沒辦法準確涵蓋個人信息的全部。筆者認為,公民個人信息是公民個人所擁有的,能夠直接或間接的識別本人的特定資料所反映出的內容。如姓名、性別、年齡、身高、體重、肖像、身份證號碼、職業(yè)、教育狀況、聯(lián)系方式、家庭背景等等和本人人身密切相關的信息,還包括著隱私范疇內的如既往病史、財產(chǎn)收入等信息。與此同時,對于個人信息的定義,還需要根據(jù)社會的發(fā)展,在日后的立法過程中進一步完善。
(二)公民個人信息的法律屬性
在公民個人信息的保護中,其法律屬性一直頗具爭議,成為法學界研究的重點。就目前來說,關于個人信息的法律屬性,主要有三種觀點:一是所有權學客體說,他們認為個人信息具有實際利用價值,所有者對其具有支配權,可以作為商品買賣出售,從而為信息的所有者帶來經(jīng)濟上的收益,具備財產(chǎn)屬性,因此被列入所有權范疇;二是以隱私權客體說,認為個人信息屬于個人隱私,個人隱私包含個人信息,在這方面美國是最早將個人信息納入隱私范疇進行立法的國家,比如《隱私權法》和《聯(lián)邦電子通訊隱私權法案》中對個人信息都有詳盡的保護措施;三是人格權客體說,將個人信息劃分到人格權中,認為保護公民的個人信息安全就是維護公民作為人最基本的尊嚴,體現(xiàn)的是公民個人的人格利益,因此應該受憲法和其他法律的'嚴格保護。
(三)公民個人信息與相關概念的區(qū)別和聯(lián)系
公民的個人信息涉及內容較廣,和很多專有名詞的概念都有著相似之處,通過分析,筆者主要將目光集中在個人隱私上面。個人隱私指私人生活安寧與私人信息秘密依法受到保護,不被他人非法侵擾、知悉、收集、利用和公開。比如我國在《侵權責任法》中明確規(guī)定:“未經(jīng)公民許可,公開其姓名、肖像、住址和電話號碼”以及“私拆他人信件,偷看他人日記,刺探他人私人文件內容,以及將他們公開”等行為,都屬于侵犯公民的隱私權。由此可見,個人隱私大多是公民不希望被外人所知的、敏感的信息,而個人信息不僅包括禁止他人干涉的敏感信息,還包括可以向大眾公開的信息。因此,個人信息與個人隱私是兩個相互交叉,又在外延方面相互區(qū)別的名詞概念。就對公民的立法保護工作來說,個人信息的保護比個人隱私的保護更加全面。
二、公民個人信息安全的法律保護現(xiàn)狀
(一)公民個人信息安全受侵害的具體表現(xiàn)
當今社會,互聯(lián)網(wǎng)的使用,讓人們的生活被手機、電腦等各種電子產(chǎn)品包繞,在這種大環(huán)境下,人們在從事購物、交友、出行、入住賓館等各種社會活動時,很多情況下都會將自己的個人信息告知與商家,進行登記,這就造成了個人信息泄露的可能和隱患。對于商家而言,信息就是資源,信息就是商機,那么利用信息進行違法犯罪的活動就應運而生了。一些機構疏于管理再加上一些不法分子的違法犯罪行為,致使我國公民信息泄露的情況非常嚴重,大量兜售車主房主信息、大學畢業(yè)生應聘人員信息、商務人士信息、患者信息、電信用戶信息的現(xiàn)象在社會上層出不窮,一些商家將自己搜集到的客戶信息進行出售,甚至形成了一個新興的“信息倒賣”產(chǎn)業(yè)。商家利用這些信息進行推銷,違法犯罪分子利用這些信息進行詐騙,甚至通過“人肉搜索”對當事人進行名譽侵害,通過某些編程竊取網(wǎng)銀密碼盜取用戶存款等等,這些行為已經(jīng)嚴重影響到人們正常的工作和生活,應當給予嚴厲的打擊和制裁。
(二)現(xiàn)有法律對公民個人信息安全的保護
憲法、民法、行政法和刑法是構建我國法律框架的四個關鍵部位,對于公民個人信息安全保護的相關法律法規(guī),也應該由這四個方面進行分析。首先是國家的根本大法———憲法明確規(guī)定:“公民個人尊嚴不容侵犯,任何侵犯公民的行為都要受到法律制裁!边@一規(guī)定雖然沒有出現(xiàn)“個人信息”的字眼,但個人尊嚴與個人信息緊密相關,從此種意義上來講,憲法對公民的個人信息安全提供了原則性的保護;其次是民法,對與公民的個人信息有關的姓名權、名稱權、肖像權和榮譽權做出了相關的司法解釋,任何人如果侵害公民的這四項權益,都將受到民法的制裁;另外,涉及公民個人信息保護的行政法近些年才開始施行,有《居民身份證法》、《物業(yè)管理法》、《電信條例》等等;直到《刑法修正案(七)》的出臺,才首次將侵害公民個人信息安全的行為定罪入刑,填充了我國刑法保護公民個人信息的空白。
(三)刑法保護公民個人信息安全的必要性
刑法作為法律的最底線,只有在其他法律都無效的前提下,才會實行刑事處罰,給予犯罪分子最沉重的打擊。在我國現(xiàn)有階段,對公民的個人信息安全的相關法律的制定還不到位,雖然憲法、民法以及行政法都對公民的個人信息安全保護有所涉及,但通過施行效果可知,憲法作為國家的根本大法,其中的法律條文盡是原則性的規(guī)定,沒有觸及到根本,僅僅提供了一些原則性的間接性的保護;民法雖然明確提出了對姓名權、名稱權、肖像權以及名譽權的保護,但公民的個人信息涉及的內容遠遠不止于此,過于零散的法律規(guī)定,削弱了民法的可操作性,針對公民個人信息的犯罪行為得不到應有的制裁;行政法對于破壞公民個人信息安全的實施主體限制范圍相對狹小,主要針對行政機關人員,而且處罰力度較小,不能對公民的個人信息提供全方位的保護。因此,加強刑事立法,對公民的個人信息安全保護有著顯著的現(xiàn)實意義。
三、公民個人信息安全的刑法完善建議
(一)明確公民個人信息的概念和犯罪主體范圍
要解決公民個人信息安全的刑事立法問題,首先要明確個人信息的基本概念和犯罪主體范圍,F(xiàn)階段,我國在這方面的刑事法律還不夠完善,新出臺的《刑法修正案(七)》中規(guī)定:“國家機關或者金融、電信、交通、教育、醫(yī)療等單位的工作人員,違反國家規(guī)定,將本單位在履行職責或者提供服務過程中獲得的公民個人信息,出售或者非法提供給他人情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金!彪m然指出犯罪對象是公民的個人信息,但同憲法、民法、行政法一樣,沒有對公民的個人信息做出具體的解釋,不管是公開信息還是屬于個人隱私的信息,在量刑規(guī)定中沒有針對不同的犯罪情節(jié)做出清晰的界定,以至于不法分子得不到相應的懲罰。同時,在條文規(guī)定中使用“等”字,也讓犯罪主體模糊化。為了避免法律上的漏洞,給犯罪分子以嚴厲的打擊,明確公民個人信息的概念以及犯罪主體的范圍,是當前完善刑法的重中之重。
(二)根據(jù)犯罪的行為和情節(jié)細致刑罰
《刑法修正案(七)》中,第七條增設了出售、非法提供公民個人信息罪及非法獲取公民信息罪,根據(jù)刑法規(guī)定,區(qū)別本罪“罪與非罪”的界限就是情節(jié)是否嚴重。而根據(jù)我國的立法情況來看,當前并沒有任何法律條文對情節(jié)是否嚴重劃分出明確的界定范圍。因此,在裁判過程中,對于“罪與非罪”就存在爭論,司法機關必須根據(jù)案情酌情評判情節(jié)的輕重,給司法機關的案件處理帶來不小的難度。如果出臺的法律能夠將犯罪行為細致量化,司法機關審判案件的壓力將會大大減小,比如立法機關可以根據(jù)公民個人信息被出售的份額,或者非法提供公民個人信息所得利益對刑事處罰的幅度進行劃分,份額由小到大對應犯罪情節(jié)由輕到重,相應的刑罰也會逐漸增加,尤其是給當事人帶來重大人身或財產(chǎn)損失時,犯罪行為更不可姑息。如此一來,犯罪主體都能夠得到與之犯罪情節(jié)相對應的懲罰,不會出現(xiàn)鉆法律漏洞的現(xiàn)象,實現(xiàn)司法的公平性。
(三)構建立法司法執(zhí)法部門工作一體化機制
在保護公民個人信息安全的過程中,必須要貫徹“有法可依、有法必依、執(zhí)法必嚴、違法必究”的基本要求。因此,首先從立法層面上講,立法機關要深入社會調查,根據(jù)實際情況構建法律條文,尤其要充分聽取群眾的意見和建議,對于刑法的完善有著積極的現(xiàn)實意義;其次從執(zhí)法層面而言,公安機關要嚴格按照法律規(guī)定處理對公民個人信息進行侵害的犯罪分子,絕不姑息養(yǎng)奸,讓犯罪分子有機會逃脫法網(wǎng);從司法層面來說,法院及檢察院在裁定犯罪結果的過程中,要秉承公平公正的原則,給受害者一個滿意的答復。同時,立法、執(zhí)法、司法機構要互相監(jiān)督,互相制約,才能有效打擊此類犯罪。
(四)借鑒學習國外在公民個人信息保護方面的立法經(jīng)驗
在公民的個人信息安全保護中,不僅要完善刑法,憲法、民法、行政法都要同時完善,只有構建完備的法律體系,才能為公民的個人信息安全提供堅實的堡壘。將來隨著立法的逐步完善和條件的逐步成熟,借鑒國外的先進經(jīng)驗無疑是明智的選擇。從立法模式上,筆者比較傾向于以德國為代表的統(tǒng)一交叉立法模式,制定專門的法律條案,對公民的個人信息進行整體歸類,同時視情節(jié)輕重給予相應的處罰措施,避免了法律零散化帶來的不便。
四、結語
綜上所述,刑法作為保護公民個人信息安全的最后一道屏障,它的完善對于公民個人權益的保護有著極為重要的意義。對于刑法涉及到的“國家機關或者金融、電信、交通、教育、醫(yī)療等單位的工作人員”,要切實做好法律宣傳,對核心的工作人員做好監(jiān)督工作。同時,有關部門也要加強對公民保護個人信息安全的宣傳教育,只有提高公民個人信息安全自我保護的法律意識,才能從根本上遏制犯罪行為的產(chǎn)生。
淺析個人信息的民法保護論文 篇4
隨著互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算等技術的快速發(fā)展,以及智能終端、數(shù)字地球、智慧城市等信息體的普及和建設,個人通過智能手機及其他智能移動設備就能完成購物支付、資金轉賬、交水電費用等,極大的方便了人們的生活,同時,全球數(shù)據(jù)量出現(xiàn)爆炸式增長。個人在社交網(wǎng)站上的每天共享的內容超過50億,并且在其他醫(yī)療衛(wèi)生、金融、電商等各行業(yè)也有大量數(shù)據(jù)在不斷產(chǎn)生。2012年全球信息總量已經(jīng)達到2.7ZB,而到2015年這一數(shù)值預計會達到8ZB。
大數(shù)據(jù)以其數(shù)據(jù)收集整理與分析的高效性極大的推動了網(wǎng)絡的進步和社會的發(fā)展。這一現(xiàn)象引發(fā)了人們的廣泛關注。在學術界,圖靈獎獲得者JimGray提出了科學研究的第四范式,即以大數(shù)據(jù)為基礎的數(shù)據(jù)密集型科學研究;2011年《Science》也推出類似的數(shù)據(jù)處理專刊。在我國,2012年中國通信學會、中國計算機學會等重要學術組織先后成立了大數(shù)據(jù)專家委員會,為我國大數(shù)據(jù)應用和發(fā)展提供學術咨詢。
大數(shù)據(jù)以其數(shù)據(jù)收集整理與分析的高效性極大的推動了網(wǎng)絡的進步和社會的發(fā)展。但目前大數(shù)據(jù)的發(fā)展仍然面臨著許多問題,安全與隱私問題是人們公認的關鍵問題之一。單純通過技術手段限制對用戶信息的使用,實現(xiàn)用戶隱私保護是極其困難的事。當前很多組織都認識到大數(shù)據(jù)的安全問題,并積極行動起來,如何保護好社會網(wǎng)絡的個人信息安全是非常值得思考的一個問題。
1大數(shù)據(jù)概述
1.1大數(shù)據(jù)的定義
目前,對于大數(shù)據(jù)尚無統(tǒng)一解釋,普遍的觀點認為,大數(shù)據(jù)是指無法在一定時間內用常規(guī)軟件工具對其內容進行抓取、管理和處理的數(shù)據(jù)集合。從信息安全的角度看,大數(shù)據(jù)是指規(guī)模和格式前所未有的大量數(shù)據(jù),它是從企業(yè)的各個部分搜集而來,它們相互關聯(lián),技術人員可以據(jù)此進行高速分析。
1.2大數(shù)據(jù)的特點
大數(shù)據(jù)的常見特點包括:數(shù)據(jù)量大(Volume)、類型多樣(Variety)、運算高效(Velocity)、產(chǎn)生價值(Value)。
1.2.1數(shù)據(jù)量大(Volume)
大數(shù)據(jù)時代,各種傳感器、移動設備、智能終端和網(wǎng)絡社會等無時無刻不在產(chǎn)生數(shù)據(jù),數(shù)量級別已經(jīng)突破TB,發(fā)展至PB乃至ZB,統(tǒng)計數(shù)據(jù)量呈千倍級別上升。據(jù)估計,2012年全球產(chǎn)生的數(shù)據(jù)量將達到2.7ZB,2015年將超過8ZB。
1.2.2類型多樣(Variety)
目前大數(shù)據(jù)不僅僅是數(shù)據(jù)量的急劇增長,而且還包含數(shù)據(jù)類型的多樣化發(fā)展。以往數(shù)據(jù)大都以二維結構呈現(xiàn),目前隨著互聯(lián)網(wǎng)、多媒體等技術的快速發(fā)展和普及,視頻、音頻、圖片、郵件、HTML、RFID、GPS和傳感器等產(chǎn)生的非結構化數(shù)據(jù),每年都以60%速度增長。預計,非結構化數(shù)據(jù)將占數(shù)據(jù)總量的80%以上。
1.2.3運算高效(Velocity)
基于云計算的Hadoop大數(shù)據(jù)框架,利用集群的威力高速運算和存儲,實現(xiàn)了一個分布式運行系統(tǒng),以流的形式提供高傳輸率來訪問數(shù)據(jù),適應了大數(shù)據(jù)的應用程序。而且,數(shù)據(jù)挖掘、語義引擎、可視化分析等技術的發(fā)展,可從海量的數(shù)據(jù)中深度解析,提取出所需的信息,是大數(shù)據(jù)時代對數(shù)據(jù)管理提出的基本要求。
1.2.4產(chǎn)生價值(Value)
價值是大數(shù)據(jù)的終極目的。特別是激烈競爭的商業(yè)領域,數(shù)據(jù)正成為企業(yè)的新型資本,企業(yè)都在追求數(shù)據(jù)最大價值化,在數(shù)據(jù)量高速增長的情況下,通過挖掘數(shù)據(jù)有用信息,從中獲得有價值的信息,對于企業(yè)至關重要。同時,大數(shù)據(jù)價值也存在密度低的特點,需要對海量的數(shù)據(jù)進行分析才能得到真正有用的信息,最終形成用戶價值。
2大數(shù)據(jù)面臨的挑戰(zhàn)
社會網(wǎng)絡的不斷發(fā)展將每個人都曝光在這種沒有個人隱私的環(huán)境下,大數(shù)據(jù)時代下的個人信息被各種網(wǎng)絡團體進行惡意泄露和傳播。個人信息處于非常危險的環(huán)境中,比如各種網(wǎng)絡論壇里對個人進行“人肉”,個人的各種信息都被迫公開,給當事人帶來了非常壞的影響。當前大數(shù)據(jù)時代下的社會網(wǎng)絡發(fā)展迅速,極大的豐富了人們的文化生活,通過互聯(lián)網(wǎng)能夠有效及時的獲取各樣各種的信息,并且能夠做到遠距離的及時交流。通過網(wǎng)絡能夠獲得一些自信和滿足感,但是大數(shù)據(jù)時代的個人信息安全性非常的低,個人信息極易被不法分子獲取用到不正當?shù)耐緩缴先ァ?/p>
大數(shù)據(jù)時代下的社會網(wǎng)絡特征是非常明顯的,網(wǎng)絡中的信息呈現(xiàn)出非常多樣化的形態(tài),各種信息數(shù)據(jù)以各種形態(tài)存在于網(wǎng)絡上,例如視頻形式、聲音形式、圖片形式、文字形式進行信息傳播與交流。網(wǎng)絡的方便快捷加快了社會的進步,各種社交平臺的出現(xiàn),利用網(wǎng)絡進行購物并支付貨款等牽涉到個人的真實有效信息,這些個人信息被互聯(lián)網(wǎng)企業(yè)通過大數(shù)據(jù)進行整理與保存,某些不法分子會利用一些技術手段竊取用戶的個人信息用于商業(yè)行為,這些個人隱私對于用戶來說是非常重要的,比如好多人會收到各種莫名其妙的推銷電話,這就是個人信息被泄露的一個直觀現(xiàn)象。
2.1大數(shù)據(jù)中的個人隱私泄露
個人在網(wǎng)絡社會進行各種活動時最基本的一點就是要確保自己各種網(wǎng)站私人賬戶的安全,確保個人隱私不會被第三方企業(yè)或個人所獲取。大數(shù)據(jù)時代下的現(xiàn)代網(wǎng)絡促進了時代的進步,各種網(wǎng)站的出現(xiàn)將公民更多的投入到網(wǎng)絡社會中,現(xiàn)代社會的個人離不開網(wǎng)絡社會,通過各種賬號能夠實現(xiàn)用戶多種多樣的需求。用戶在申請個人賬號時往往都是通過自己的手機號或者郵箱賬號作為賬戶名進行關聯(lián),這種數(shù)據(jù)之間的關聯(lián)雖然非常對用戶來說非常方便快捷,但是其風險是較高的,一個賬號被盜可能會引起其他賬戶信息的泄露,賬戶安全問題在大數(shù)據(jù)時代顯得更加嚴峻。大數(shù)據(jù)時代背景下用戶的個人隱私安全問題日漸突出。當今社交網(wǎng)絡的非;鸨,用戶通過各種各樣的'社交軟件與外界進行溝通與交流。用戶通過分享自己的位置、發(fā)布照片等多種多樣的形式與其他用戶進行深度交流。這些信息都會被這些社交軟件進行數(shù)據(jù)化處理,形成各種數(shù)據(jù)存儲在云平臺里。雖然在社交網(wǎng)絡中分享自己的心情和照片能夠增加自己的愉悅感,但對于某些較為隱私的信息還是不想被他人獲取并發(fā)布到網(wǎng)絡世界中。當前情況下,一些大數(shù)據(jù)公司在進行數(shù)據(jù)的處理和分析過程中,并沒有根據(jù)用戶的具體隱私進行正確的分類,對于某些用戶的個人隱私進行整理并當成商品售賣給其他企業(yè)或個人,嚴重影響了用戶的隱私,給用戶造成了不同程度的困擾。因此,作為處理大數(shù)據(jù)的互聯(lián)網(wǎng)企業(yè)不能以任何名義去泄露用戶的個人隱私,要充分保證用戶個人信息的安全性。積極采取各種技術手段有效的保護好用戶的個人信息,保證用戶在網(wǎng)絡社會當中的合法權益。
2.2個人信息控制權弱化
跟傳統(tǒng)環(huán)境作比較用戶個人信息控制權弱化程度太高;ヂ(lián)網(wǎng)社會的飛速發(fā)展,信息在這個世界的傳播速度超越先前的任何一個時代,互聯(lián)網(wǎng)社會的公民對于個人信息的控制程度達到了最低的限度,個人隱私非常容易被暴露到網(wǎng)絡社會當中。特別是大數(shù)據(jù)時代的發(fā)展,數(shù)據(jù)的處理能力得到了質的飛躍,公民個人的所有信息被整理成數(shù)據(jù)的形式存在于互聯(lián)網(wǎng)當中,數(shù)據(jù)公司通過對個人數(shù)據(jù)的合理分析能夠迅速的定位到個人,個人對于信息的控制權遭到了極大的削弱。
3大數(shù)據(jù)下個人信息保護對策
3.1數(shù)據(jù)匿名保護
大數(shù)據(jù)的匿名更為復雜,大數(shù)據(jù)中多元數(shù)據(jù)之間的集成融合以及相關性分析是的上述那些針對小數(shù)據(jù)的被動式保護方法失效,與主動式隱私管理框架相比,傳統(tǒng)匿名技術存在缺陷是被動式地防止隱私泄露,結合單一數(shù)據(jù)集上的攻擊假設來制定相應的匿名化策略。然而,大數(shù)據(jù)的大規(guī)模性、多樣性是的傳統(tǒng)匿名花技術顧此失彼。
對于大數(shù)據(jù)中的結構化數(shù)據(jù)而言,數(shù)據(jù)發(fā)布匿名保護是實現(xiàn)其隱私保護的核心關鍵技術與基本手段,目前仍處于不斷發(fā)展與完善階段。在大數(shù)據(jù)場景中,數(shù)據(jù)發(fā)布匿名保護問題較之更為復雜:攻擊者可以從多種渠道獲得數(shù)據(jù),而不僅僅是同一發(fā)布源。對網(wǎng)絡用戶中的匿名技術以及對于大數(shù)據(jù)網(wǎng)絡下的數(shù)據(jù)分析技術和相關的預測技術對于網(wǎng)絡的營銷業(yè)務的發(fā)展都有著非常重要的促進作用,相關的企業(yè)還要進一步對匿名技術進行研究,保證用戶的個人信息安全以及數(shù)據(jù)之間的應用安全。
3.2加強數(shù)據(jù)的監(jiān)管
海量數(shù)據(jù)的匯集加大了隱私信息暴露的可能性,對大數(shù)據(jù)的無序使用也增加了信息泄露的風險。在監(jiān)管層面,明確重點領域數(shù)據(jù)庫范圍,制定完善的數(shù)據(jù)庫管理和安全操作制度,加大對重點領數(shù)據(jù)庫的日常監(jiān)管。在企業(yè)層面,加強企業(yè)內部管理,制定設備尤其是移動設備的安全使用規(guī)程,規(guī)范大數(shù)據(jù)的使用流程和使用權限。
3.3建立和完善法律法規(guī)
在我國現(xiàn)階段個人信息安全法律法規(guī)與大數(shù)據(jù)技術同步跟進還是新生事物,行業(yè)內部仍在不斷地摸索中努力前進,在其發(fā)展的過程中也會有很多的挑戰(zhàn),比如法律法規(guī)相對不夠健全,相關的用戶信息不能進行安全的保護等等!缎畔踩夹g公共及商用服務信息系統(tǒng)個人信息保護指南》作為個人信息、保護方面的最高國家標準于2013年2月1日開始實施,這項標準主要是在整個大數(shù)據(jù)的環(huán)境下對用戶個人信息的安全性以及合理利用性進行相應的標準規(guī)定,這就進一步保證了在對用戶個人信息處理過程中的規(guī)范性。所以,在目前我國大數(shù)據(jù)的背景下,如果想要進一步對個人信息的安全進行保護,就要對相關的法律法規(guī)進行相應的建立和完善。
3.4安全體系建設
在目前我國大數(shù)據(jù)環(huán)境下的社會網(wǎng)絡,要對網(wǎng)絡行業(yè)的相關規(guī)范標準以及相關的公約進行相應的建立,要想保證我國的社會網(wǎng)絡行業(yè)在目前我國社會經(jīng)濟的發(fā)展背景下能夠進一步提升,在市場上能夠占有一定的地位,就要對相關的建立相應的安全體系,并且對用戶的信息安全進行進一步的保障,保證用戶能夠對網(wǎng)絡行業(yè)產(chǎn)生一定的信任,并且能夠在目前大數(shù)據(jù)的環(huán)境下能夠獲取一定的收益。
3.5提高個人安全意識
提高個人的安全意識是社會網(wǎng)絡用戶在大數(shù)據(jù)時代主動保護個人信息、安全的有力措施。如學習信息安全基本保護措施,加強對信息安全知識的拓展,不僅能夠幫助用戶對相關的網(wǎng)絡病毒特征進行了解,還進一步提升了自身的信息安全保護意識,進而保護其他用戶的個人信息安全。還要對用戶的信息進行及時的備份,提高用戶的信息安全保護的意識。
對于網(wǎng)站以及相關的網(wǎng)絡應用要進行相應的控制,保持其合理性的應用,在使用網(wǎng)絡的過程中要對各個方面進行考慮,不要將個人信息過多的放入到網(wǎng)絡中去,對于分享的照片以及地理位置等等個人信息要進行相應的控制,還要對陌生人進行相應的訪問權限設置,對于自己的個人信息要能夠把控住,保證自己信息的安全性。
在訪問網(wǎng)站時,會產(chǎn)生很多注冊的信息,在注冊的過程中要保證自己的個人信息不被透露。用戶還要進行定期的個人信息安全教育,根據(jù)相關數(shù)據(jù)表明,用戶信息在進行相關的安全教育之后,對于其個人信息的保護意識也就有所提升。在目前大數(shù)據(jù)的背景下,相關的用戶要對網(wǎng)絡中相關的隱私安全保護公約進行更多的了解,主動地進行自身信息安全的保護。
4結語
綜上所述,目前在我國大數(shù)據(jù)的網(wǎng)絡環(huán)境下,我國的網(wǎng)絡技術一直在發(fā)展,用戶對于相關信息的獲得以及使用都得到了相應的發(fā)展。隨著科技信息的不斷發(fā)展,個人信息的安全也就產(chǎn)生了一定的問題,而大數(shù)據(jù)面臨的安全挑戰(zhàn)卻不容忽視。當前對大數(shù)據(jù)安全與隱私保護的相關研究還不充分,只有通過技術手段與相關政策法規(guī)等相結合,加強對目前大數(shù)據(jù)的安全管理,進一步提升網(wǎng)絡安全性,才能更好地解決大數(shù)據(jù)環(huán)境下的個人信息安全保護問題。
淺析個人信息的民法保護論文 篇5
一、個人信息跨境轉移的主要模式及存在的問題
個人信息的跨境轉移使得個人信息被泄露、破壞、濫用的風險大大增加。這不僅在微觀層面上會給信息主體造成影響,在宏觀層面上還會涉及國家安全及貿(mào)易壁壘等問題。為了在保障個人信息安全的基礎上,促進信息的自由流動,許多國家(地區(qū))的立法都就境內機構向境外第三方轉移個人信息的問題做出了規(guī)定,但在不同的政策導向和法律文化下,其具體模式及公權力介入的程度不盡相同。諸如美國、新西蘭、日本、加拿大、墨西哥、菲律賓等國的法律并未就信息跨境轉移制定特殊的規(guī)則,而是統(tǒng)一適用向第三方轉移個人信息的規(guī)定。而歐盟1998年10月25日起生效的《關于對個人數(shù)據(jù)處理中的個體保護及數(shù)據(jù)自由流動的指令》(以下簡稱歐盟《指令》)關注的重點則包括防止因第三國的保護不足而導致的數(shù)據(jù)濫用。在此框架下,歐盟各國的法律都也專門針對個人信息跨境轉移進行了具體規(guī)定。拉美、中東和非洲的一些國家也采取了與之類似的做法。2010年澳大利亞對其1988年隱私法進行了修改,其中APP8以及S16C建立起向境外轉移個人信息的法律框架。香港1996年《個人資料(私隱)條例》第33條也規(guī)定了將個人信息轉移至香港以外地方應滿足的條件,但該條款至今尚未生效。
鑒于上述問題,國際各方開始嘗試設計新的制度作為補充,以實現(xiàn)個人信息保護與信息跨境流動之間的平衡。這些制度的共同特點在于借助公司自己的隱私規(guī)則實現(xiàn)跨境信息保護,以公司自律為基礎,輔以行政或司法手段保障其實施效果。與法律這種自上而下普遍適用及強制約束的規(guī)則不同,公司隱私規(guī)則制度采取的是自下而上的進路,具有更多的自愿性與自主性,可以更好地在保障信息主體權利的同時照顧到不同商業(yè)機構自身的需求和特點。目前國際上采用公司隱私規(guī)則制度主要包括安全港框架(SafeHarborFramework)、歐盟約束性公司規(guī)則(BCR,BindingCorporateRules)和APEC跨境隱私規(guī)則(CBPR,Cross-borderPrivacyRules)。
(一)公司隱私規(guī)則的適用范圍
安全港框架和BCR都是歐盟數(shù)據(jù)保護指令下的制度,前者是解決從歐盟向美國企業(yè)轉移個人信息的問題,其參加者是作為信息接收者的美國企業(yè);后者則針對位于歐盟的公司向位于非歐盟的關聯(lián)機構轉移個人信息,其參加者是跨國公司。由于美國在個人信息保護上的立場與歐盟存在較大差異,缺乏統(tǒng)一的個人信息保護立法,難以通過歐盟委員會的充分性審查。
(二)公司隱私規(guī)則的審查認證
只有建立起一定的審查制度,才能確保企業(yè)自愿采用的'公司隱私規(guī)則對個人信息的保護程度能夠達到一定的標準。在安全港框架下,美國商務部負責審查申請加入公司的提交的隱私保護政策是否包含其制定的安全港隱私原則。受到歐盟委員會的敦促,美國商務部近年來加強了審查工作,2013年有12%的公司未獲批準進入安全港名單,較2010年增加了一倍。打算采用BCR的跨國公司也需要事先向個人信息輸出國的數(shù)據(jù)保護機關提交申請。有鑒于這些公司往往在多個歐盟國家設有機構,29條工作組專門設計出一套協(xié)調程序,以減輕申請的負擔。公司只需向某一成員國的數(shù)據(jù)保護機關,即領導協(xié)調機關(leadingcoordinatorauthority),提交一份申請即可。該領導協(xié)調機關將會把申請轉交給其他公司機構所在的成員國的數(shù)據(jù)保護機關,由其根據(jù)本國的法律決定是否批準申請。
(三)公司隱私規(guī)則的監(jiān)督
通過公司自身的個人信息隱私規(guī)則保障跨境信息的安全需要有配套的監(jiān)督以及救濟機制。應有制度來確保這些公司能夠履行承諾,有效自律,而對于未能充分自律的機構也必須有一定的懲罰機制。因違規(guī)而遭受損害的信息主體應享有充分有效的救濟。在安全港框架下,美國聯(lián)邦貿(mào)易委員會有權對違反隱私原則的公司處以罰款,甚至以商業(yè)欺詐為由對其提起訴訟。如果在聯(lián)邦貿(mào)易委員會采取一系列措施以后,違反行為仍得不到糾正,違反的機構將喪失“安全港”成員的資格。另一方面,歐盟各國的數(shù)據(jù)保護機關在特定的情況下也可以針對個案中止個人信息向美國轉移,例如美國政府部門已經(jīng)認定美國公司違反了安全港原則,或有證據(jù)表明美國公司很可能違反了安全港原則,或有關信息的轉移很可能給信息主體造成巨大風險等。
二、對公司隱私規(guī)則的評價
(一)有利于企業(yè)的經(jīng)營發(fā)展
對于位于法律嚴格限制個人信息向境外轉移的國家/地區(qū)的企業(yè)而言,公司隱私規(guī)則無疑在很大程度上為其提供了方便,避免了通過逐一征得客戶同意或對每一次轉移都采用合同方式帶來的復雜及高成本。企業(yè)可以根據(jù)有關法律和制度的要求,結合自身的情況,靈活制定隱私規(guī)則,從而令其個人信息跨境轉移活動合法化。通過加入隱私規(guī)則體系,公司甚至可以將個人信息轉移至尚未就此進行立法的國家和地區(qū)?鐕具可以在整個集團內部采用統(tǒng)一的隱私規(guī)則,降低跨國經(jīng)營的行政管理成本。對于企業(yè)而言,與取得ISO、SA8000等認證一樣,加入公司隱私規(guī)則體系也可以被視為獲得隱私認證,表明該企業(yè)對個人信息的保護較為重視,并達到了一定標準,從而消除客戶的疑慮,提升企業(yè)美譽度。
(二)為信息主體提供較為便利的救濟
在獲得信息主體同意的情況下,境內的信息控制者可以將個人信息轉移至境外。在個人信息權被侵犯的情況下,信息主體往往要通過境外的相關法律尋求救濟。但并非所有的國家都有個人信息保護立法,即便有法可依,跨境訴訟對于處于弱勢地位的信息主體來說也是極為不利的。而上述三種公司隱私規(guī)則體系則較為明確地規(guī)定了信息主體可以直接訴諸的多樣化爭端解決機制。首先,這三種公司隱私規(guī)則制度都要求公司隱私規(guī)則本身應包含投訴處理機制,受到侵害信息主體可以直接據(jù)此通過內部程序解決爭議。
(三)適用范圍依然有限
盡管公司隱私規(guī)則對企業(yè)和信息主體提供了一定的便利,但其適用范圍依然有限,目前只能作為通過其他方式合法化個人信息跨境轉移的補充。安全港框架和BCR體系屬于歐盟個人數(shù)據(jù)保護制度的組成部分,促進了歐盟向其他國家/地區(qū)的個人信息流動。但前者僅適用于信息接受者是美國聯(lián)邦貿(mào)易委員會和交通運輸部轄下企業(yè)的情況,而后者則只解決跨國公司內部的個人信息跨境轉移問題。APEC成員眾多,其CBPR影響力似乎應較大,但事實并非如此。
三、結語
誠然,公司隱私規(guī)則制度作為正在興起的制度,在實踐中尚未真正實現(xiàn)低成本高效率地平衡個人信息保護與信息跨境流動。但國際各方已經(jīng)開始做出努力推動其影響力,并解決現(xiàn)實中存在的具體問題。加拿大正準備提起加入BBPR體系的申請,新西蘭和澳大利亞也在考慮加入。歐盟和APEC亦都認識到其公司隱私規(guī)則制度間缺乏互通性帶來的問題。歐盟29條工作組于2014年2月發(fā)布文件,對BCR和CBPR的27項具體內容進行了詳細比較。盡管兩種制度間的互認尚未實現(xiàn),但該文件無疑給需要進行雙重認證的公司提供了可行的指引,在一定程度上減輕了申請負擔。
淺析個人信息的民法保護論文 篇6
近些年全球已經(jīng)走向了信息化的道路,在人們的生活中個人信息的收集和利用已經(jīng)成為社會生活中非常普遍的行為。在大部分領域中個人信息是受到保護的,但也不排除出現(xiàn)個人信息泄露的情況,F(xiàn)階段我國逐漸出現(xiàn)了一些商業(yè)機構利用個人信息進行詐騙的行為,這不僅使公民的隱私權遭到了侵犯,而且公民的財產(chǎn)和個人安全也受到了威脅。所以必須不斷完善個人信息的法律保護機制,使個人信息泄露問題杜絕在萌芽狀態(tài)。本文主要對我國網(wǎng)絡個人信息的民法保護進行了探討。
隨著網(wǎng)絡技術的飛速發(fā)展,人類獲取信息的速度、便捷性都有了很大的提高,用網(wǎng)絡技術控制、收集個人信息也是一種最方便的手段。但是個人信息不僅僅包含了個人的隱私,還包含著個人在社會中所具有的個人財富,而自從開始用網(wǎng)絡方式收集個人信息后,個人信息被泄露的問題就頻頻發(fā)生,它不僅侵害到了他人的人格權而且還使他人的隱私權和財產(chǎn)權遭到了損害。網(wǎng)絡信息傳播速度快、傳播范圍廣,個人信息泄露造成了很大的危險性,將會產(chǎn)生不可估量的后果。通過民法加強網(wǎng)絡個人信息的'保護研究亟需進行。
一、網(wǎng)絡個人信息概述
(一)網(wǎng)絡環(huán)境中個人信息
網(wǎng)絡環(huán)境背景下的個人信息主要可以分成兩個方面。首先,現(xiàn)實個人信息的電子化,這個分類主要指的是將現(xiàn)實生活中的個人信息輸入電子化的設備中,從而將其轉化成網(wǎng)絡環(huán)境中的個人信息。第二,網(wǎng)絡中特有的個人信息,一般QQ、電子郵箱、博客等都屬于這個類別,這個類別的網(wǎng)絡信息保護必須要在網(wǎng)絡環(huán)境中進行,將網(wǎng)絡環(huán)境的易傳播性和復雜性相結合,最終實現(xiàn)在網(wǎng)絡環(huán)境中對個人信息進行保護。
(二)網(wǎng)絡個人信息的權利
在網(wǎng)絡環(huán)境中個人信息的權利包括對個人信息進行控制和支配,并且擁有拒絕他人對自己個人信息進行侵害的權利,在網(wǎng)絡環(huán)境下個人信息還具有財產(chǎn)權和人格權。在新型民事權的保障下,可以對網(wǎng)絡環(huán)境下的個人信息進行保護和確認。除此以外,還包括對信息的刪除權、信息的維護權、信息的報酬權、信息的鎖定權等等。
二、我國網(wǎng)絡個人信息保護現(xiàn)狀
(一)網(wǎng)絡個人信息泄露的途徑
現(xiàn)階段網(wǎng)絡個人信息的泄露途徑非常多。首先,一些商家為了謀取更多的利益,將身邊的社會關系充分利用起來。往往會通過社會關系網(wǎng)獲取身邊同事、朋友或者家人的個人信息。
在日常生活中,身邊的人知道自己的個人信息是一種不可避免的情況,例如在日常工作學習中參加一些活動或者會議時,經(jīng)常要求要填寫個人資料表格,在表格中有大量的個人信息資料,通信地址、電話號碼、身份證號碼等重要的信息。而許多信息是在會議或者活動中根本用不到的信息,當個人信息填寫完畢后,這些個人信息就在無意中已經(jīng)被泄露了。
其次,在日常生活中每個人也會經(jīng)常會遇到需要填寫一些調查問卷的情況,這些調查問卷看似是自愿填寫的,但實際上就是商家套取個人信息的一種手段。
某些不良商家以產(chǎn)品推銷或者會員登記的方式,對用戶的電話號碼、姓名、住址等信息進行收集。目前,在我國范圍內,出現(xiàn)了許多商業(yè)公司就是通過收集個人信息然后對他人個人信息進行買賣來獲取利益。
最后,在日常生活中求職、看病、買房等商業(yè)活動中同樣需要填寫個人信息表格。而且這些個人信息表格是非常詳細的,一些商家或者單位并沒有注重保護這些個人信息,將他人填寫的個人信息表格隨意丟棄,最終因為保管的疏忽造成個人信息泄露情況發(fā)生。
(二)網(wǎng)絡個人信息法律保護現(xiàn)狀
近些年,我國范圍內通過網(wǎng)絡盜取他人個人信息的情況越來越嚴重,造成他人的個人信息和隱私泄露出去,這不僅侵犯到了他人的隱私權,而且還給泄露個人信息的用戶造成了安全隱患。為了緩解這一情況,在我國許多大型網(wǎng)站中都頒布了保障網(wǎng)絡用戶個人信息的相關條例,這大大的緩解了個人信息泄露的問題。由于網(wǎng)絡時代發(fā)展速度飛快,這給我國現(xiàn)有法律也造成了沖擊。
而且由于我國法律中并沒有有關個人信息保護的相關條文,雖然部分法律中涉及到了個人信息問題,但是這些條款并不完善,經(jīng)常不能充分的保護到他人的網(wǎng)絡個人信息。這種情況極易造成了當公民網(wǎng)絡信息被泄露后會由于網(wǎng)絡信息泄露造成公民安全隱患時。
故而,網(wǎng)絡個人信息出現(xiàn)沒有法律可依,更談不上保護公民的個人信息。所以就我國現(xiàn)行法律情況看,法律條文具有一定的滯后性,隨著個人信息侵害問題日益嚴重,我國法律不完善造成了個人信息安全不被保護的情況,在未來必須得到改善和解決。
三、網(wǎng)絡個人信息的民法保護
(一)建立個人信息權
為了使我國公民網(wǎng)絡個人信息得到保障,可以建立個人信息的保護機構,這種保護機構應當存在于學校、醫(yī)院、單位以及一些商業(yè)領域和商業(yè)場所中,設置個人信息保護機構的單位?梢杂蓡挝活I導對此機構進行直接管理,并且在部門設置專門監(jiān)督檢查此機構工作負責人,這些負責人根據(jù)規(guī)定檢查機構對個人信息的保護情況。并且對學生、病人、員工以及客戶等的個人信息資料進行專門分管,設置相關的管理措施。并且依照措施對機構內的人員進行分工,建立一個健全的個人信息管理保護系統(tǒng),確保公民的個人信息得到保障。
(二)通過《侵權責任法》補救
從責任劃分的角度來看,在國家機關單位中也會出現(xiàn)損害他人個人信息的情況,比如一些國家的工作人員并沒有根據(jù)法律的規(guī)定,就對公民的個人信息進行使用和收集。
亦或者在部門之間互相提取他人的個人信息,而且使用時并沒有經(jīng)過公民的允許。這些情況都屬于是違法侵犯了他人個人信息的行為。對于我國各個領域出現(xiàn)侵犯他人個人信息的行為應當通過法律對其進行補救。
在我國《侵權責任法》中應當加入“個人信息權”的保護,并且在法律中明確規(guī)定每個人都具有獨立的個人信息權。這是因為只有個人信息權,個人人格權受到法律保護后,個人信息才能有所保障。并且網(wǎng)絡個人信息才能有一個具體的規(guī)范可循,當信息被泄露或者信息被獲取時,我國法律能夠提供出一個相關的法律依據(jù),使個人信息收到法律權限的保護。
除次以外,還應當在我國建立一個網(wǎng)絡個人信息保護的體系,在這個體系中應當明確侵權責任法,并且以這項法律作為網(wǎng)絡個人信息責任體系的依據(jù)?梢詫⑦@個體系管理的板塊劃分成多個方面。例如網(wǎng)絡服務商、個人信息獲取者等,然后將不同的板塊具體由不同的人員負責,這樣在公民網(wǎng)絡個人資料被竊取時,就可以找到管理其網(wǎng)絡個人信息的負責人,然后按照規(guī)定對責任進行追究,這樣不僅能夠減少網(wǎng)絡個人信息侵害,而且能夠制約那些不法分子,使其在法律和政府部門的管理下不敢肆意妄為,同時還能消除公民財產(chǎn)、名譽損失所造成的危害。
結束語:
在網(wǎng)絡時代飛速發(fā)展的當今社會中,我國法律還存在著一定的滯后性,并且在我國法律中有很多不全面的部分,只有對我國民法不斷進行更新,進行完善,才能使我國公民的網(wǎng)絡個人信息受到法律的保護。在未來,希望我國在完善法律的過程中考慮到社會以及公民的利益,真正制定出能夠維護社會安全的有效法律條文。
淺析個人信息的民法保護論文 篇7
一、大數(shù)據(jù)時代個人信息保護所面臨的困境
從人類社會產(chǎn)生之初,我們便開始了信息的收集與記錄,而在進入了“大數(shù)據(jù)”時代之后,隨著計算機信息技術的飛速發(fā)展,信息數(shù)據(jù)的采集已經(jīng)變得輕而易舉,甚至當我們拒絕信息數(shù)據(jù)的采集時,在這樣一個的社會環(huán)境下我們將寸步難行。淘寶和亞馬遜為我們提供購物便利,也監(jiān)視著我們的購物習慣; 百度和谷歌讓我們了解世界,也記錄著我們所有隱秘的疑惑;微博和微信讓我們與朋友分享,也儲存著我們生活的點滴;蛟S有人覺得這些所有碎片化的信息并不具備任何的指向性,與“個人信息”這一概念相差甚遠。但是在“大數(shù)據(jù)”時代,最為重要的標志性概念就是信息的挖掘與分析,諸多碎片化的數(shù)據(jù)在經(jīng)由大數(shù)據(jù)的技術處理之后便可以輕松的定位關于你我的方方面面,也就是說我們的“個人信息”暴露無遺。而這些信息始終掌握在政府、非政府以及各個商業(yè)組織的數(shù)據(jù)庫中。對于數(shù)據(jù)是否被整合、分析、利用,我們根本無從知曉,對于個人信息是否被出賣、盜用、篡改,我們也根本無法防范,因而也就根本無法談及對個人數(shù)據(jù)的保護了。而隨著“攜程漏洞” “12306 信息泄漏”等事件的爆出我們也深刻的感受到個人信息和隱私所受到的巨大威脅,而這樣一種威脅也必將隨著“大數(shù)據(jù)”技術的進步和我們整個對“大數(shù)據(jù)”技術的依賴而越來越難以控制。
二、大數(shù)據(jù)時代強化個人信息保護的重要意義
大數(shù)據(jù)時代,是指數(shù)據(jù)正在爆發(fā)增長,一個數(shù)據(jù)產(chǎn)生重大價值、數(shù)據(jù)驅動創(chuàng)新的時代。不論企業(yè)還是個人,都在這一數(shù)據(jù)爆發(fā)的時代而受益匪淺。企業(yè)借助數(shù)據(jù)存儲、統(tǒng)計、分析等為自身創(chuàng)造更多利益; 個人因大數(shù)據(jù)而享受到更加方便、快捷、個性化的服務。然而,大數(shù)據(jù)在帶來機遇和效益的同時,也帶來了諸多安全問題。在大數(shù)據(jù)時代數(shù)據(jù)采集者是以經(jīng)營為目而對我們的數(shù)據(jù)進行采集的,因而無論信息所有人知情與否,在信息被采集之后它時刻都處于“被過度挖掘”的風險之中。而且隨著數(shù)據(jù)處理技術的不斷發(fā)展,“大數(shù)據(jù)”的價值日漸凸顯,“大數(shù)據(jù)”本身也成為了網(wǎng)絡攻擊的主要目標之一和主要載體之一。不法分子一方面可以大量盜取“大數(shù)據(jù)”進行販賣,另外一方面也可以通過對“大數(shù)據(jù)”資源的分析、處理甚至是篡改從而進一步的威脅特定的團體和個人的信息安全。進入大數(shù)據(jù)時代以來,非法獲取、泄露和販賣公民個人信息、網(wǎng)上詐騙、網(wǎng)絡謠言、垃圾信息等現(xiàn)象層出不窮,給人們的生產(chǎn)生活造成了極大的困擾,有些甚至造成了重大經(jīng)濟損失。因此,在大數(shù)據(jù)時代,保護好個人信息對個人人身和財產(chǎn)的安全,維護正常的生活秩序和社會秩序具有重要意義。
三、現(xiàn)行刑法中個人信息刑法保護的缺陷
隨著“大數(shù)據(jù)”時代個人信息安全問題的日趨嚴重,我國也加快了個人信息安全刑法保護的立法和修法進程,無論是2009 年的《刑法修正案(七) 》還是2015 年的《刑法修正案(九) 》都在不斷的增強和完善我國刑法對個人信息安全的保護,但是筆者認為無論是“刑修七”的增加出售、非法提供公民個人信息罪和非法獲取公民個人信息罪,還是“刑修九”的將出售、非法提供公民個人信息罪的主體由特殊主體修改為一般主體,對特殊主體實施本罪的從重處罰,都沒能對“大數(shù)據(jù)”時代下“公民個人信息”的定義以及非法使用、散布和篡改“公民個人信息”的問題做出規(guī)范。
(一) “公民個人信息”的定義不明
我國現(xiàn)行的刑法當中,關于公民個人信息的保護主要是以第253 條的出售、非法提供公民個人信息罪來規(guī)制的,但是在本罪當中對于犯罪客體“公民個人信息”的內涵卻并沒有做出比較明確的定義。從253 條的非法出售、提供公民個人信息罪,當中規(guī)定的本罪“金融、電信、交通、教育、醫(yī)療等單位的工作人員”這一主體來看,本罪的“公民個人信息”所指代的應當是包括“姓名、年齡、住址、電話號碼、身高體重、民族”在內的直接和公民身份相聯(lián)系的信息。但是在大數(shù)據(jù)時代如果僅僅將類核心信息作為公民個人信息而進行刑法保護的話,其范圍和內容都會顯得極其狹小。
在大數(shù)據(jù)時代,雖然筆者認為在本質上“公民個人信息”的內涵并無太大的轉變,其所包含的必然是涉及公民核心信息的內容集合。但是在大數(shù)據(jù)的技術環(huán)境之下,或許許多細枝末節(jié)的信息數(shù)據(jù)單獨來看并不會觸及到個人信息的核心,但是一旦經(jīng)過大數(shù)據(jù)技術的挖掘,這類信息就有可能直接成為涉及個人核心信息的關鍵所在,甚至直接分析成為關乎個人的因素數(shù)據(jù),最近一項哈佛大學的研究表明,在大數(shù)據(jù)的技術條件之下,只需要知道一個人的年齡、性別和郵編,從公開的數(shù)據(jù)庫中便可識別出該人87%的身份。
因此筆者認為,現(xiàn)有刑法狹隘的“公民個人信息”的定義已經(jīng)完全不能適應大數(shù)據(jù)時代下“公民個人信息”保護形勢的轉變。如果我們依舊沿用此類定義,難免就會出現(xiàn)“公民個人信息”保護不周的空白地帶,最終造成個人信息泄露、隱私受到侵犯的現(xiàn)實危險。
(二) “公民個人信息”的非法使用、散布和篡改行為歸置的缺失
在保護“公民個人信息”刑法體系當中,目前我國僅僅規(guī)定了出售與非法提供兩種典型的行為模式。在大數(shù)據(jù)時代的現(xiàn)實形勢之下筆者認為僅者兩種行為的歸置依舊顯得過于單一了,許多實際侵害“公民個人信息”的行為都沒有納入到刑法的'規(guī)制體系之內。
首先,“公民個人信息”的非法使用行為。雖然從概念上來說,我國刑法原本所規(guī)定的出售和非法提供也屬于非法使用行為,但是這兩種行為在模式上來講是需要一個明確的信息接收對象的。在非法使用“公民個人信息”的行為當中依舊存在許多并不具備特定信息接收對象的行為,比如非法冒用行為就是典型的無受眾的個人信息非法使用行為。當行為人知悉他人個人信息后,再利用這些信息冒用他人身份進行詐騙活動的話,其危害與成功率都會得到極大的提升。因此筆者認為,我國刑法應當加強對于其他非法使用“公民個人信息”行為的規(guī)制力度。
其次,就是非法散布個人信息的行為。所謂散布就是指僅僅以傳播為目的公民個個人信息的披露,這種行為不需要特定的需求主體,因為其目的就在于公民個人信息的非法公開。而一旦“公民個人信息”遭到非法散布盡管行為人在著當中可能不會得到切實的利益,但是對于受害人而言,其種種包含隱私利益與個人信息的信息數(shù)據(jù)的大范圍傳播,勢必會造成其隱私權與生活安寧的極大破壞。因此筆者認為,對于非法散布的行為的刑法規(guī)制缺失也是我國現(xiàn)今刑信息安全行為規(guī)制體系的一大缺陷。
最后,非法篡改公民個人信息的行為。篡改公民個人星系,也就是利用刪除、修改、增加等手段對公民個人信息內容進行改變的行為。在大數(shù)據(jù)時代,隨著數(shù)據(jù)運用的范圍的擴大,信息數(shù)據(jù)的準確性就顯得更為重要了,如果一開始我們所采集的數(shù)據(jù)就是錯誤的那么最終所導出來的結果也必將是錯誤的,這就是大數(shù)據(jù)時代數(shù)據(jù)準確性的意義之所在。而從另外一個方面來講,個人信息是屬于公民個人權利的一種,其所體現(xiàn)的是公民的人格利益,其天然的享有保證真實與不被歪曲的權利。所以筆者認為,對于非法篡改“公民個人信息”行為規(guī)制我國現(xiàn)有的刑法體系也是存在著一定的缺失的。
四、公民個人信息安全刑法保護的完善與建議
(一) 司法解釋路徑
筆者認為,在司法解釋這一路徑之上,我首先要解決的就是對于“公民個人信息”的定義這一核心問題。如果我們還是局限于法條的框架去解釋和定義“公民個人信息”的話,那么在大數(shù)據(jù)無限可能的技術分析條件之下我們就將不可避免的面對這樣一個矛盾即: 要么范圍過窄保護不周,要么范圍過大無所不包。所以筆者認為在面對大數(shù)據(jù)時代“公民個人信息”的定義這一問題上,我們應當以實質解釋論的理論為出發(fā)點,對構成要件的解釋必須以法條的保護法益為指導,而不能僅停留在法條的字面含義上!薄爱斈撤N行為并不處于刑法用語的核心含義之內,但具有處罰的必要性與合理性時,應當在符合罪刑法定原則的前提下,對刑法用語作擴大解釋!甭淠_與“公民個人信息”的實際法益,將那些實質上會對“公民個人信息”法益造成損害的信息數(shù)據(jù)擴解釋到“公民個人信息”當中來。
(二) 立法規(guī)范路徑
個人信息保護是大數(shù)據(jù)時代所面臨的一個重大的問題,面對這樣一個復雜的問題專門出臺一部完善合理切合當今大數(shù)據(jù)時代個人信息安全實際形勢的信息保護法案勢在必行,但是立法的完善畢竟是一個漫長過程,這當中所涉及的理論探討和實踐分析并非一朝一夕之功。而司法解釋的手段始終都僅是法律漏洞的補充手段,雖然可以解決一時之需但是畢竟還是屬于治標不治本的補充手段,大數(shù)據(jù)時代的個人信息安全問題最終還是要通過相關的刑事立法才能最終塵埃落定。因此筆者認為在個人信息安全保護的立法路徑上我們暫時可以將現(xiàn)有刑法的第253 條“侵犯公民個人信息罪”修改為“侵犯公民信息數(shù)據(jù)罪”具體條文可以修改為: “違反國家有關規(guī)定,非法使用、散布和篡改,情節(jié)嚴重的,處三年以下有期徒刑或者拘役,并處或者單處罰金; 情節(jié)特別嚴重的,處三年以上七年以下有期徒刑,并處罰金!。并以此為思路盡快的完善大數(shù)據(jù)時代個人信息安全的刑法保護的理論與實踐研究,最終建立起一套完善的合乎我國實際國情的個人信息安全刑法保護體系。
淺析個人信息的民法保護論文 篇8
摘 要:進入新世紀以來,網(wǎng)絡科技快速發(fā)展與普及,人類開始進入互聯(lián)網(wǎng)時代;ヂ(lián)網(wǎng)使得人們獲得信息的方式更加便捷,獲取信息的途徑更加多樣化,但同時也給個人信息的安全性帶來了極大的挑戰(zhàn)。個人信息作為重要的社會資源,對人們的生產(chǎn)生活具有重要的作用。在網(wǎng)絡信息快速發(fā)展的今天,個人信息保護逐漸成為人們關系的問題。本文從民法視角出發(fā),對網(wǎng)絡背景下個人信息權的民法保護進行研究。
關鍵詞:網(wǎng)絡時代;個人信息權;民法保護
1 個人信息權概述
當前學術界對個人信息的定義主要從關聯(lián)型、隱私型與識別型三個角度進行,綜合來看,個人信息應該是能夠之間或間接識別個人的各種形式的信息,比如姓名、身份證號碼、出生年月、婚姻、教育、職業(yè)等。個人信息具有顯著的特征,個人信息是生存著的自然人的信息,個人信息具有識別性與廣泛性。
從法律層面來看,個人信息權指的是個人信息主體對自己的個人信息享有的一系列的權利,包括對個人信息的支配、使用并排除他人侵害的權利。從主體來看,個人信息權的主體是生存著的自然人,個人信息權以個人信息為客體,個人信息權是一系列權利的集合,比如知情權、保密權、司法救濟權、報酬請求權等。對個人信息權的界定,在民法體系里并沒有明確的解釋,本文認為,對個人信息權內容的設置應遵循意思自治原則、誠實信用原則、公平合法原則、合理必要原則、安全保護原則。
2 個人信息權的內容
。1)準許權與知情權
準許權是指個人在自己信息被收集、使用與流通的過程中,應有權利排除或準許他人使用自己的信息。在實際情況中,由于個人利益通常附屬于國家利益,因此在某些特定情況下個人利益需要向國家利益、集體利益傾斜,因此出于平衡公共利益、社會利益、個人利益與他人利益,在某些特定情況下個人利益要做出讓步,這就需要對準許權做出一定的限制。
知情權是指個人信息主體有獲悉本人信息被和人或組織、通過何種方式、出于何種目的被收集、處理與利用的'權利。結合具體情況,知情權通常又可分為積極知情權和消極知情權。
。2)異議、更正權與封鎖權
當個人信息主體對他人或組織收集、處理與利用其本人信息的過程中,有權對個人信息的不準確、不及時、不完整等情況進行更正,由此可見,知情權是異議與更正權的前提,異議與更正權的結果。異議與更正權的對象具有特別的規(guī)定,必須是以存儲的個人信息,而未經(jīng)存儲的信息則不屬于異議與更正圈定的對象。
從學術研究領域來看,封鎖權也被稱為“停止使用請求權”,是指對以存儲的個人信息進行標記以限制繼續(xù)處理或利用。封鎖權的目的在于限制對特定個人信息的繼續(xù)利用和處理。但在有些特定情況下,封鎖權也有破例的時候,比如作為審判依據(jù)的證據(jù)使用等,這是則不需經(jīng)個人信息主體的同意接口自行處理或利用。
(3)保密權與刪除權
在當前的學術研究中,保密權通常是從個人義務的視角進行描述。從法律層面來看,個人信息的保密權通常是指個人信息主體有權要求其本人信息在被處理、利用的過程中保持個人信息的隱秘,防止個人信息丟失與遭受破壞。保密權行使的時間應從個人信息收集階段開始。
刪除權的行使主體通常是個人信息的主體,刪除權是在滿足特定條件的情形下,個人信息主體依法享有不可恢復的刪除本人信息的權利。個人信息主體行使刪除權的情形通常是個人信息被非法處理,或者個人信息使用已達目的而無需僅需存儲。
(4)報酬請求權與司法救濟權
報酬請求權與司法救濟權是相對應的兩項權利,報酬請求權是個人信息主體依法享有本人信息被利用時獲得應有報酬的權利,司法救濟權則是個人信息主體在行使報酬請求權無效時,依法通過請求具有強制執(zhí)行力的機關排除侵害或責令侵害人賠償損害的權利。報酬請求權體現(xiàn)了公平原則,司法救濟權體現(xiàn)了法治原則。個人信息主體的報酬請求權通常僅限于其個人信息被用于商業(yè)用途,用于公益或行政目的時,則限制報酬請求權行使。
3 個人信息侵權的民法救濟
。1)個人信息侵權行為民事責任歸責原則
個人信息侵權行為可分為廣義與狹義兩個層面,本文是從民法角度進行的相關研究,因此從狹義層面對個人信息侵權行為進行界定,即侵害個人信息權的、能夠引起民事責任的侵權行為。從當前網(wǎng)絡社會發(fā)展現(xiàn)狀來看,個人信息侵權行為包括但不限于以下幾類:
、傩畔⑹褂谜哌`法收集、使用、泄露個人信息;
、趥人信息的直接營銷,即我們常說的非法出售個人信息;
③以網(wǎng)絡為平臺的個人信息侵權行為,比如利用互聯(lián)網(wǎng)盜竊他人信息,或冒用他人信息實施犯罪等。
對于個人信息的侵權行為,從民法層面對侵權主體進行民事責任歸屬時必須依據(jù)針對性的法律準則。結合當前網(wǎng)絡環(huán)境下的個人信息侵權的民事行為,體現(xiàn)出雙方信息不對稱的特征,因此若適用過錯責任原則,在而不易對個人信息主體進行有效的民法保護,因此本文傾向于采用過錯推定責任原則,并補充過錯責任原則的主觀歸責方式。
(2)個人信息侵權構成要件
從民法層面來看,個人信息侵權行為的構成要件一般包括四個部分:
①存在違法行為,包括作為與不作為,作為違法行為具有違法的主動性,而不作為違法行為則具有違法行為的消極性特征;
②具有損害事實,即違法行為產(chǎn)生了具體的后果,比如損失、損害、妨害、傷害等;
、圻`法行為與損害行為之間具有因果關系,且要求具有次序性、客觀性、關聯(lián)性與現(xiàn)實性;
④行為人的過錯,對于個人信息侵權的民事責任,依據(jù)其歸責原則,應對個人信息侵權行為的認定直接推定為行為人主觀有過錯。
。3)民事責任免責事由與民事責任的承擔
在特定情況下,即使個人信息侵權行為符合其構成要件,但若存在可免責的情況亦非絕對需要承擔民事責任,這種情況通常被稱為民事責任免責,而免責的事由則是法律層面考慮并設置的種種例外情形,比如社會公共利益、國家利益等綜合衡量和考慮。具體來看,個人信息侵權行為的民事責任免責事由有以下幾種:一是因不可抗力的客觀情況;二是因受害人的故意后重大過失;三是因正當防衛(wèi)、緊急避險造成他人損害而無不當或未超過必要限度的;四是行為的做出是為了增進公共利益的;五是行為的做出是個人信息主體書面同意的。
一旦個人信息侵權的民事責任認定,侵權行為人就需要擔必要的法定民事責任,通常包括精神損害賠償與財產(chǎn)損害賠償。具體賠償應視具體情況而定,確定損害賠償?shù)倪m用范圍與標準,一般需注意一下幾個方面:
、偾謾嘈袨槿说倪^錯程度,以及對應的賠償標準;
、趽p害賠償額度應與侵權行為惡劣程度相對應;
、郛斍謾嘈袨閷人信息主體造成嚴重的精神傷害時,應在確定賠償范圍時加大賠償額度。此外,從民法來看,民事責任承擔的具體形式包括停止侵害并排除妨礙,消除影響應恢復名譽,賠禮道歉等。
參考文獻
[1]范桂紅.互聯(lián)網(wǎng)時代個人信息檔案隱私權的法律保護探析[J].檔案管理,2016(3):48-49
[2]龍波.論個人信息法律保護之利益沖突與協(xié)調[D].吉林大學,2010
[3]張艷霞,武文娟.網(wǎng)絡時代下個人信息法律保護問題研究[J].職工法律天地:下,2014(10):175
[4]任天鵬.論網(wǎng)絡時代公民隱私權的法律保護[D].湘潭大學,2010
[5]楊潔.大數(shù)據(jù)時代個人信息權的民法保護和司法應對[J].企業(yè)與法,2015(5):36-42
淺析個人信息的民法保護論文 篇9
云計算是新型的計算機技術,云計算環(huán)境下的個人信息安全面臨著與以往不同的新安全風險。云計算技術本身、云服務提供商都在威脅著個人信息安全,而現(xiàn)有的法律制度中雖然在各部門法中存在著零散的保護個人信息安全的規(guī)定,但依舊不能解決潛在的安全風險。為保護個人信息安全,應當加快制定個人信息保護法,建立統(tǒng)一的云計算技術標準和行業(yè)標準,同時提高民眾的信息保護意識。
一、云計算環(huán)境下的個人信息
在科技日新月異的互聯(lián)網(wǎng)時代,個人信息安全成為熱點問題。新的革命性的信息技術——云計算的產(chǎn)生和運用,使信息的交流和處理方式有了極大的變革。學界對“云計算”并沒有統(tǒng)一的界定。按照美國國家標準與技術研究院(NIST)的定義,云計算利用計算資源共享池,從而提供可用的、便捷的、按需的網(wǎng)絡訪問,并按用量付費。
云計算技術的運用,為信息技術時代提供了更多的可能性。但在這些服務的背后,往往存在著一個人信息安全隱患。谷歌Gmail、微軟Hotmail、Salesforce服務等云服務巨頭都不同程度地出現(xiàn)了云計算安全事件,給個人信息安全保護帶來極大的挑戰(zhàn)。
在云計算大量運用以前,個人數(shù)據(jù)均被存儲于信息主體所能控制的儲存設備中,個人能夠根據(jù)自己的需要采取必要的安全保護措施,并控制自己信息的流出。而云計算的出現(xiàn)使用戶實際上失去了自己信息的控制權。
此外,云服務的開放性和參與性,在一定程度上暴露了用戶的個人信息。用戶使用云服務的過程中,用戶的個人的愛好、習慣都被云服務商獲取,擴大了個人信息安全風險。
二、云計算損害個人信息安全的風險分析
(一)云計算技術本身損害個人信息安全
信息安全風險產(chǎn)生的原因在于用戶在使用云計算服務時是通過用戶名和賬號密碼進入自己信息存儲的云端。一旦被破譯或其他不法分子利用詐騙等手段進入用戶的'云端之中,那么用戶的個人數(shù)據(jù)就極有可能被曝光泄露。
除了賬號密碼泄露的風險外,網(wǎng)絡上充斥的計算機軟件病毒更容易導致信息安全事故的產(chǎn)生。一旦計算機硬件出現(xiàn)問題,用戶的個人信息也可能會遺失或泄露。
(二)云服務提供商損害個人信息安全
企業(yè)為擴大自身影響力,都有自成體系的云計算標準,試圖在云計算領域占得先機。與此同時,不同的技術標準帶來的是兼容問題,F(xiàn)今,在云計算服務倍受推崇的新情況下,各大服務商從主要以工具、產(chǎn)品和服務的競爭過渡到生態(tài)的競爭,建立自己的生態(tài)系統(tǒng)。據(jù)此,即使云計算技術迅速發(fā)展的現(xiàn)在,其技術壁壘仍然不可避免。
(三)個人信息保護制度不健全損害個人信息安全
1.傳統(tǒng)信息安全保護概況
目前,我國在僅在《中華人民共和國身份證法》、《中華人民共和國護照法》直接規(guī)定了個人信息的保護問題。部分行政法規(guī)、部門規(guī)章、司法解釋,也直接提及了個人信息保護。除此以外,還有間接通過個人隱私等范疇保護個人信息。例如《憲法》規(guī)定了“公民人格尊嚴不受侵犯”、“公民住宅不受侵犯”!睹穹ㄍ▌t》也規(guī)定“公民的人格尊嚴受法律保護”。此外,《刑法》、《民事訴訟法》、《刑事訴訟法》中也有部分關于個人信息保護的相關規(guī)定。
我國個人信息保護條款數(shù)量十分有限,適用范圍狹窄,沒有針對個人信息保護的統(tǒng)一法;大部分規(guī)定可操作性低,只是籠統(tǒng)地要求保護,沒有明確保護的措施和所要承擔的法律責任;在新技術條件下,保護個人信息的條款已嚴重滯后。
2.個人信息保護新規(guī)定
2013年9月1日,《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》(以下簡稱《規(guī)定》)正式實施!兑(guī)定》明確了個人信息的范疇,確定了電信業(yè)務經(jīng)營者、互聯(lián)網(wǎng)信息服務提供者應當保護在提供服務過程中收集、使用的用戶個人信息的責任。雖然《規(guī)定》已系統(tǒng)地規(guī)定了個人信息保護的主體、客體、具體措施、法律責任等問題,但其針對的僅僅是在我國境內提供網(wǎng)絡服務時的涉及個人信息的活動。因此,規(guī)定中涉及的“個人信息”范疇并不包括在電信服務和互聯(lián)網(wǎng)服務之外的用戶信息例如銀行的個人金融信息,就不適用該部門規(guī)章,也無從全面保護個人信息安全。
三、云計算環(huán)境下個人信息安全保護的對策
(一)加快制定個人信息保護法
個人信息保護問題涉及了多個法律部門。它保護的不但是個人信息安全,而且涉及個人隱私等其他人格利益。因此,中國應加快出臺個人信息保護法或者個人資料保護法,從總體上界定個人信息的基本內涵,確定相關主體的范疇及其權利義務關系,確定相應的規(guī)則體系和懲罰賠償機制。
(二)建立統(tǒng)一的技術標準和行業(yè)規(guī)范
建立云計算的統(tǒng)一技術標準和行業(yè)規(guī)范,可以規(guī)制各種數(shù)據(jù)在不同平臺之間的遷移,促進云計算的發(fā)展。2015年11月,工業(yè)和信息化部發(fā)布了《云計算綜合化標準體系建設指南》,首次明確了國內云計算標準體系建設的基本方向。
即使已有《指南》,但建設統(tǒng)一技術標準和行業(yè)規(guī)范仍舊任重道遠。政府相關部門應當借助倡議書和建設指南,聯(lián)合國內廠商,借鑒國外先例,加快制定符合國情的云計算標準體系,在國內優(yōu)先推廣的同時與國際接軌,擴大中國云計算標準體系的使用范圍和影響力。
(三)提升民眾的信息保護意識
云計算技術的迅速普及,帶來的不僅僅是生活和工作上的便利,而是社會的變革。部分民眾對云計算盲目跟隨潮流,缺乏必要的云計算基礎知識和信息保護意識。政府需要就云計算的基本知識和相關政策、法律法規(guī)進行宣傳,提升民眾的自主信息保護意識。云服務提供商應當告知用戶使用服務的潛在風險和其他相關事項,及時披露經(jīng)營信息和重大事務,以便用戶及時了解情況。監(jiān)督機構應當積極履行監(jiān)督義務,及時反饋監(jiān)管信息,對用戶的投訴及時做出反饋,對違規(guī)的服務商追究其法律責任。
淺析個人信息的民法保護論文 篇10
一、保護網(wǎng)絡個人信息安全的立法背景
伴隨互聯(lián)網(wǎng)發(fā)展,非法刪帖、發(fā)帖中傷、泄露隱私等利用信息網(wǎng)絡侵權行為頻發(fā),個人信息保護迫在眉睫。20xx年10月9日,最高人民法院通報《關于審理利用信息網(wǎng)絡侵害人身權益民事糾紛案件適用法律若干問題的規(guī)定》(以下簡稱《規(guī)定》),首次劃定個人信息保護的范圍,明確利用自媒體等轉載網(wǎng)絡信息行為的過錯認定,以及如何對網(wǎng)絡水軍進行規(guī)制!兑(guī)定》已于20xx年6月23日由最高人民法院審判委員會第1621次會議通過,自20xx年10月 10日起施行。
互聯(lián)網(wǎng)行業(yè)的全面發(fā)展,促進了傳統(tǒng)產(chǎn)業(yè)的升級和新興產(chǎn)業(yè)的崛起,豐富了人民群眾的物質文化生活,推動了我國的信息化進程,影響了社會生產(chǎn)方式。個人信息安全在日常工作生活中顯得尤為重要。最高院首次將個人信息保護范圍進行劃定,并認定個人信息侵權范圍,不僅有助于法院認定網(wǎng)絡侵權案件中的定性問題,也從法律上保障了網(wǎng)絡個人信息的權益。最高人民法院舉行審理利用網(wǎng)絡侵害人身權益司法解釋發(fā)布會中公布了八起關于利用信息網(wǎng)絡侵害人身權益的典型案例,其中某一起案例就是關于如何認定網(wǎng)絡個人信息權益侵權范圍的案例。這起案例即“徐大雯與宋祖德、劉信達侵害名譽權民事糾紛案”。
二、網(wǎng)絡個人信息侵權“第一案”引發(fā)的思考
20xx年10月18日,著名導演謝晉因病逝世于酒店中。謝晉的逝世本是一件值得哀傷和悲痛的事情。當時被稱為網(wǎng)絡水軍“頭目”、人稱“宋大嘴”的宋祖德聯(lián)合劉信達利用“博客”等相關自媒體,以謝晉的去世原因進行虛假編造,形成莫須有的故事進行傳播,來博取社會公眾的眼球與視角,并達到侮辱謝晉之目的。因此,謝晉遺孀徐大雯作為謝晉之妻對前者提起侵權訴訟。上海市靜安區(qū)人民法院根據(jù)案件事實與法律規(guī)定,依法判決宋祖德、劉信達停止侵害,賠禮道歉,并賠償徐大雯精神損失20萬元等。兩被告雖提起上訴,最終上海市第二中級人民法院維持原判。最高人民法院民一庭庭長姚輝關于這個案件的相關事實與案件意義,作出了相關介紹。
他認為自媒體進行傳播應與傳統(tǒng)媒體表達方式一樣,承擔相同的法律責任。同時,他認為兩被告利用自媒體傳播方式,利用編造的個人基本信息等內容進行傳播,也是侵害了網(wǎng)絡個人信息安全。法院判決較高的精神損失費,體現(xiàn)了侵權責任的理念與精神。這起典型案例從側面反映出網(wǎng)絡個人信息保護范圍的.界定,對案件事實的認定、法律法規(guī)的適用等方面都是十分必要的。因此,此次《規(guī)定》第十二條指出,“網(wǎng)絡用戶或者網(wǎng)絡服務提供者利用網(wǎng)絡公開自然人基因信息、病歷資料、健康檢查資料、犯罪記錄、家庭住址、私人活動等個人隱私和其他個人信息,造成他人損害,被侵權人請求其承擔侵權責任的,人民法院應予支持!边@條法條在《規(guī)定》中顯得特別重要,從基本概念上認定了個人信息安全保護的范圍。今后,我國司法實踐中如果出現(xiàn)此類法律糾紛問題,法院將以此為依據(jù),作出公正的判決。
三、保護網(wǎng)絡信息安全意義
法治國家建設離不開社會的穩(wěn)定,網(wǎng)絡個人信息安全與維護社會秩序有重要的聯(lián)系。因此,引用最高法院副院長江必新的關于治理國家過程中如何認識秩序的一段話加以詮釋。“秩序穩(wěn)定作為治理的價值目標,是毋庸置疑的,但它只是初級價值,更非唯一價值。治理應有利于激發(fā)社會活力。實現(xiàn)人的自由而全面的發(fā)展,是馬克思主義追求的根本價值目標。在當前利益多元化、文化多樣化的條件下,國家治理既要確保公共利益和主流道德價值不受侵害,也要根據(jù)實際情況尊重差異、包容多樣、考慮個別,特別是要保障憲法確認的個人自由,承認合法合理的個性化追求,讓公民和社會組織充滿生機活力,使社會保持動態(tài)平衡穩(wěn)定狀態(tài)! 他認為個性化的追求應在建立在合法的基礎之上,合法合理的個性化追求才讓社會充滿生機活力,社會才能穩(wěn)定,百姓才能安居樂業(yè)。保護網(wǎng)絡個人信息也將促進社會穩(wěn)定,為合理有序的社會秩序提供活力之源。
我國憲法與相關法律法規(guī)都明文規(guī)定保護合法個人權益。個人合法私有財產(chǎn)神圣不可侵犯。隨著時代進步,個人信息也將成為我們賴以生存的需要;蛟S,我國將來的法律規(guī)定將個人信息作為合法的私有財產(chǎn)進行保護。剛剛落幕的黨的十八屆四中全會首次以“依法治國”為主題,全面推進法治國家的建設,依法保護公民的合法權益,對網(wǎng)絡個人信息保護的權利也屬于公民的合法權益行列。我國最高司法機關對網(wǎng)絡個人信息安全保護作出了如此詳細的法律規(guī)定,也體現(xiàn)了我國政府公平公正的法治理念。我國法律規(guī)范不斷完善,將為網(wǎng)絡個人信息安全提供制度與法律上的保護。因此,寄望于《規(guī)定》為我國今后法治之路,起到重要作用。
四、結語
今天網(wǎng)絡發(fā)展與更新的速度已不再是人類可預測的,個人信息是否能隨之得到保障,我們都很難給出結論。眾所周知,美國“棱鏡門”事件后,世界各國政府與民眾似乎對個人的信息產(chǎn)生了共同的認識。信息戰(zhàn)作用或許在將來的戰(zhàn)場中愈發(fā)重要,或許未來的世界局勢格局皆因信息而起。
如今,個人隱私及個人信息等問題不再是道德問題,更多引發(fā)了法律問題。這也給我們的生活造成困擾,也嚴重影響社會的秩序,破壞社會的和諧。我們更要努力做好自救工作,更應利用法律,通過法律的達到維護自身權益的目的。
淺析個人信息的民法保護論文 篇11
隨著科技的高速發(fā)展,網(wǎng)絡時代已如期而至,伴隨著互聯(lián)網(wǎng)+、大數(shù)據(jù)、云計算等新興技術被廣泛運用,人們的生活便捷性大大提高。在大數(shù)據(jù)時代,網(wǎng)絡購物學習和交流不斷進行,個人信息數(shù)據(jù)安全面臨嚴峻的考驗,信息泄露存在一定的風險,因此必須加強個人信息安全的保護工作,防止人們在網(wǎng)絡交易過程中受到不法分子侵害。
大數(shù)據(jù)在本質上是一種電子數(shù)據(jù),它具有自身獨特的特性。首先,數(shù)據(jù)處理規(guī)模大,F(xiàn)今社會,全球每天產(chǎn)生的數(shù)據(jù)就已經(jīng)達到4. 5EB,這個數(shù)字仍然以驚人的速度高速增長。其次,數(shù)據(jù)信息快速化。信息產(chǎn)生的速度常常比數(shù)量更加重要,通過手機定位數(shù)據(jù)可以計算出一個商場當天的客流量,從而推斷出該商家的當天營業(yè)額。最后,數(shù)據(jù)信息具有多樣性。大數(shù)據(jù)的形態(tài)多樣,包括了結構化、半結構化和非結構化數(shù)據(jù)。此外,現(xiàn)代互聯(lián)網(wǎng)應用呈現(xiàn)出非結構化數(shù)據(jù)大幅增長的特點,來源形式多種多樣,包括各種信息、應用更新、社交網(wǎng)絡的圖片、傳感器讀取的信息、手機的定位等,而且不少信息來源的重要方式都是新近才出現(xiàn)的。
一、個人信息安全面臨的挑戰(zhàn)
1.個人隱私安全風險增大。網(wǎng)絡的浩瀚性意味著數(shù)據(jù)來源更加寬泛和多元,監(jiān)控攝像頭、交互平臺、移動電話、電子檔案、數(shù)據(jù)庫等,大量的信息堆積,必然給個人的信息安全帶來影響和破壞,增大了個人信息被泄露的可能。
2.大數(shù)據(jù)成為了網(wǎng)絡攻擊的主要目標。在互聯(lián)網(wǎng)時代,大數(shù)據(jù)能夠反饋出更多、更有價值的信息,信息的含金量不斷提升,帶來的豐厚利潤不言而喻,因此遭到攻擊和盜取的概率也就越大。同時,大數(shù)據(jù)的竊取能夠是不法分子獲得大量相關信息,一次獲取,多重效益,必然讓黑客垂涎欲滴。
3.不法分子利用大數(shù)據(jù)精確攻擊。大數(shù)據(jù)對于企業(yè)來說是財富是影響,對于不法分子來說同樣是金錢是價值。不法分子在獲取大數(shù)據(jù)的同時,也會反其道而行之,利用大數(shù)據(jù)來檢索、定位,為新一輪的攻擊盜取提供更加快捷的技術手段和方式。為了提升攻擊的效率和質量,黑客往往會盡最大可能的收集包括社交平臺、微博微信、通話記錄、電子郵件、消費記錄等信息,并加以歸檔整理,方便下次調用,提高攻擊的精確性和時效性。
二、個人信息安全保護的措施
1.加強輿論宣傳,提高保護意識。國家網(wǎng)絡相關部門要通過各種輿論宣傳工具,對網(wǎng)絡用戶進行個人信息保護知識的宣傳,提高公民對個人信息安全的認識和重視,樹立公民保護個人信息、尊重他人個人信息的理念。個人在信息保護上是第一責任人,負有維護個人信息安全的當然義務。個人在進行網(wǎng)絡行為時,盡量避免個人信息的泄露。同時,加強對個人電腦的安全防護,安裝并及時升級殺毒軟件與防火墻,提高個人上網(wǎng)設備的安全性能。
2.建立個人信息安全保護的法律法規(guī)。我國目前現(xiàn)有的法律法規(guī)對個人信息的保護雖然有所涉及,但這些規(guī)定都還只是零散地分布在各個法律之中,并未形成一個完整的個人信息安全保護的法律體系,而且沒有一部明確保護個人信息的'專門法律。立法保護個人信息,不僅突出了公民的信息自由權,彰顯出以人為本的理念,回應了和諧社會權利有序化的訴求。同時還可保護網(wǎng)上消費者的個人信息安全,促使網(wǎng)絡運營有序化,推動全國電子商務和電子政務的健康發(fā)展。
3.完善個人信息安全保護的技術措施。在互聯(lián)網(wǎng)環(huán)境下,個人信息的泄露主要是由黑客等機構外部人員獲取和網(wǎng)絡傳輸過程中的問題造成的,因此要加強軟硬件的技術保障,從而保護用戶個人信息安全。在硬件方面主要通過安裝防病毒硬盤等硬件設施進行保護。在軟件方面主要通過個人隱私安全平臺、加密軟件、數(shù)據(jù)備份軟件、自動刪除個人資料軟件等保護措施。針對網(wǎng)絡上的個人信息易泄露的問題,網(wǎng)絡營運商除了應向用戶提供提示信息,還應該使用各種安全技術來保護網(wǎng)絡用戶的個人信息不被不法分子侵害。
4.建立健全個人信息安全保護與防范機制。個人信息安全的保護不僅要依靠法律,更需要網(wǎng)絡主體從業(yè)人員的道德意識以及自律意識。加強網(wǎng)絡道德建設,用道德標準約束人們在網(wǎng)絡上的行為,要讓網(wǎng)絡道德成為人們在網(wǎng)絡中實施行為時的一個標準。對網(wǎng)絡運營商而言,除了要對網(wǎng)絡從業(yè)人員進行道德教育并提高行業(yè)自律意識外。
許多網(wǎng)絡運營企業(yè)掌握著客戶大量的個人信息,如果沒有很好的防范機制就很容易造成信息的丟失。無論是電信運營商、電子商務企業(yè),還是信息安全企業(yè)都需要對外來的技術攻擊加以防范。因此,企業(yè)必須加強自我約束力,提高保護客戶信息的意識,同時提高技術手段,完善相關信息管理系統(tǒng),并對用戶個人信息安全管理制度和流程進行梳理和完善,建立健全侵犯用戶個人信息的各項管理制度與規(guī)范,用戶個人信息安全管理和保護機制、問題處理機制、監(jiān)督機制和獎懲機制等。對侵犯用戶個人信息的情況,要做到迅速和準確處理。
結束語
大數(shù)據(jù)時代的到來極大地促進整個社會的發(fā)展。大數(shù)據(jù)在各行各業(yè)中的運用,使我們精確地了解到過去通過抽樣調查很難了解的許多東西,讓我們更深刻地認識了這個社會,從而更進一步改善這個社會。我們不應該否認大數(shù)據(jù)帶來的益處,同樣我們應該使這種益處最大化。但大數(shù)據(jù)帶來的對個人信息安全的威脅我們也應該有著充分的認識。保護個人信息不僅是對社會每個成員的保護,更是對國家安全以及社會長期持續(xù)健康發(fā)展的保護。
【淺析個人信息的民法保護論文】相關文章:
個人信息的民法保護論文02-20
論人格權的民法保護02-20
淺析幼兒自我保護教育07-26
試析我國公民個人信息的刑法保護08-18
試析我國公民個人信息的刑法保護08-18
淺析教案的著作權保護問題02-20
淺析消費者權利及其保護08-05
中學信息技術教學現(xiàn)狀淺析論文08-18
淺析高中音樂創(chuàng)新教學論文08-15