2018年-中国信通院_《电信和互联网用户个人信息保护白皮书》_41页_1mb
报告摘要
电信和互联网用户个人信息保护白皮书(2018年)总结
核心内容
本白皮书由中国信息通信研究院发布,系统梳理了全球及我国在用户个人信息保护方面的现状、挑战与发展趋势,强调在数字经济时代,个人信息保护已成为用户权益保护的重要组成部分。白皮书指出,个人信息具有安全可控与合理使用的双重属性,其保护工作需兼顾行业发展与用户权益,推动建立开放、协作、高效的综合保护体系。
主要观点
- 个人信息保护已从单纯隐私权保护演变为涵盖安全、商业、社会价值的多维保护。
- 个人信息的外延随着技术发展不断扩展,涵盖身份信息、行为信息、生物信息等。
- 全球个人信息保护呈现多元化趋势,欧盟、美国、日本形成了三种典型保护模式。
- 我国已初步建立个人信息保护体系,涵盖法律、标准、监管、企业实践与用户参与等多个方面。
- 个人信息保护面临多重挑战,包括技术发展带来的安全风险、监管滞后、企业违规收集使用信息等。
关键信息
一、用户个人信息保护的内涵
- 个人信息的定义:不同国家采用不同术语,如“个人信息”“个人数据”“个人隐私”,但核心内容趋同。
- 定义范围:包括能够识别或关联到特定自然人的信息,如姓名、住址、通信记录、生物信息等。
- 法律依据:《网络安全法》《电信和互联网用户个人信息保护规定》等法律对个人信息保护作出具体规定。
- 标准支持:《个人信息安全规范》(GB/T35273-2017)明确了个人信息处理原则与操作规范。
二、国际形势
- 全球态势:个人信息安全问题日益突出,形成黑色或灰色产业链,主要集中在医疗、金融、公共服务等领域。
- 三大模式:
- 欧盟模式:政府主导,立法严格,强调用户自决权,如GDPR。
- 美国模式:行业驱动,强调利益平衡,监管以联邦和州法结合。
- 日本模式:政府与行业自律结合,具有灵活性和适应性。
- 国际规则推进:从原则性指导逐步转向数据跨境传输,如OECD指南、APEC隐私框架、隐私盾协议等。
三、国内现状
- 法律体系:我国尚未出台专门的个人信息保护法,但已有《网络安全法》《民法总则》《刑法》等法律构建起保护框架。
- 监管机制:全国人大常委会、中央网信办、工信部等机构分别承担不同职能,推动个人信息保护。
- 企业实践:
- 逐步推行“隐私设计”,从产品设计阶段就考虑隐私保护。
- 及时更新隐私政策,增强透明度和用户控制权。
- 引入技术手段如加密、权限管理、用户赋权等,提升信息保护能力。
- 用户需求:用户对个人信息保护意识增强,但存在知识不足、投诉渠道不畅等问题。
四、典型案例与特征
- 典型案例:
- Facebook事件:5000万用户数据被用于政治广告,引发全球关注。
- 支付宝年度账单默认勾选问题、滴滴顺风车隐私泄露等事件。
- 问题特征:
- 感知层面:智能设备多样化加剧信息收集风险。
- 网络层面:数据传输量大,存在安全隐患。
- 应用层面:新技术如人工智能、区块链等对信息流通安全提出新挑战。
- 商业层面:企业存在过度收集、违规使用、数据泄露等问题。
五、发展建议
- 提高思想认识:个人信息保护是数字中国建设的重要基础,需从战略层面重视。
- 把握关键原则:
- 知情同意、免除适用、风险管控、侵权救济。
- 强调灵活与弹性,兼顾用户权利与数据利用。
- 多种路径完善体系:
- 推动个人信息保护法立法。
- 建立包容审慎的监管理念,鼓励行业自律。
- 创新监管手段,引入第三方认证、信用评价等。
- 探索新型技术:
- 标识加密技术:如差分隐私、同态加密,实现数据安全流通。
- 追溯审计技术:全生命周期日志记录,便于发现与处理泄露事件。
- 区块链技术:提升数据透明度与不可篡改性,确保信息使用合规。
总结
本白皮书全面分析了个人信息保护在数字经济背景下的重要性、国际趋势、国内现状及未来发展方向。在技术快速发展与用户权益日益重视的背景下,个人信息保护已成为行业发展的关键议题。我国在法律、标准、监管与企业实践等方面已取得一定成效,但仍面临技术与制度的双重挑战。未来需进一步完善法律体系,强化监管手段,推动行业自律与技术创新,构建多方协同、高效开放的个人信息保护机制,保障用户权益与数据资源的合理利用。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载