信通院-“互联网+行业”个人信息保护研究报告(2020年)-2020.3-43页_1mb
报告摘要
“互联网+行业”个人信息保护研究报告总结
核心内容
本报告由中国信息通信研究院联合阿里巴巴法律研究中心、腾讯、小米、美团等企业共同撰写,旨在分析“互联网+”服务在快速发展过程中带来的个人信息保护问题,并提出综合治理建议。报告聚焦“互联网+电子商务”、“互联网+医疗健康”、“互联网+智能家居”、“互联网+出行服务”四大典型行业,系统梳理其个人信息保护现状、挑战与应对策略。
主要观点
1. “互联网+”服务快速发展,个人信息保护需求迫切
- “互联网+”模式推动了电子商务、医疗健康、智能家居、出行服务等行业的创新,极大便利了用户生活。
- 但与此同时,用户个人信息泄露、过度收集、滥用等问题频发,个人信息保护面临严峻挑战。
- 2019年国家网络安全宣传周上,习近平总书记强调,个人信息保护应坚持“网络安全为人民、网络安全靠人民”。
2. 个人信息保护法律框架逐步形成
- 我国尚未出台专门的个人信息保护法,但已通过《民法总则》、《网络安全法》、《电子商务法》等法律对个人信息保护进行了间接规定。
- 《网络安全法》确立了合法正当、知情同意、目的限制、安全保密、删除改正等基本原则,明确了网络运营者的保护义务和法律责任。
- 行业标准和政策文件也在不断完善,如《信息安全技术 健康医疗信息安全指南》《信息安全技术 智能家居安全通用技术要求》等。
3. 各行业面临不同的个人信息保护挑战
- 电子商务:数据流转链条长,中小卖家数据安全能力薄弱,精准推送引发隐私担忧,数据合规责任分配不清。
- 医疗健康:医疗数据敏感性高,数据泄露事件频发,基础设施安全需加强,数据共享流通尚不规范。
- 智能家居:设备形态多样,隐私泄露风险高,用户难以明示同意,设备间联动带来系统性安全风险。
- 出行服务:网约车服务收集位置、身份、支付等敏感信息,新增服务功能带来信息保护挑战,跨行业监管存在协调难题。
4. 提出综合提升个人信息保护建议
- 完善立法:加快《个人信息保护法》制定,明确各主体权利义务,规范个人信息收集、使用、出境等行为。
- 健全标准体系:推动各行业制定个性化、分级分类的个人信息保护标准,指导企业合规操作。
- 强化监管与执法:严厉打击个人信息违法行为,建立与经营许可挂钩的违规处罚机制,加强第三方服务监管。
- 构建“包容审慎”监管机制:在保障用户知情同意和最小必要原则下,支持合理数据使用,激发企业内生动力。
- 鼓励技术创新应用:推广匿名化、差分隐私、同态加密、区块链等技术,提升数据安全与隐私保护能力。
- 促进协同自律:鼓励行业自律组织建立公约和联盟,推动企业主动提升个人信息保护水平。
- 提升用户意识:引导用户增强自我保护意识,合理授权,关注隐私政策,及时投诉维权。
关键信息
1. 数据规模与趋势
- 截至2019年6月,我国网民规模达8.54亿,互联网普及率达61.2%,手机网民占比高达99.1%。
- 电子商务年复合增长率高,预计2026年市场规模接近2000亿元。
- 智能家居市场预计未来三年保持21.4%年复合增长率,2020年市场规模将达5819.3亿元。
2. 个人信息收集与使用特点
- 电子商务收集类型多样,包括身份信息、支付信息、物流信息、设备信息等,涉及敏感数据。
- 医疗健康信息具有人身依附性、敏感性、大数据属性,涉及生命健康、诊疗记录、基因数据等。
- 智能家居设备收集用户行为数据、生物识别信息、位置信息等,存在隐私泄露风险。
- 网约车收集用户位置、身份、支付等信息,部分功能如录音录像、安全联系人等进一步加剧隐私风险。
3. 个人信息保护技术与机制
- 去标识化、匿名化、差分隐私、同态加密、区块链等技术可用于提升数据安全。
- 建议在数据采集、传输、存储、使用、销毁等全生命周期中实施隐私保护措施。
- 通过隐私设计(Privacy by Design)理念,将个人信息保护嵌入产品和服务设计中。
4. 未来发展方向
- 加强个人信息保护与数字经济发展的协调,推动立法与技术并行。
- 推动个人信息保护的国际合作,参与数据跨境流动治理,增强国际话语权。
- 强化行业自律机制,建立联盟和公约,促进信息保护标准的落地实施。
总结
本报告全面分析了“互联网+”服务在个人信息保护方面的问题,指出在数据流转链条长、技术应用复杂、用户隐私担忧加剧的背景下,个人信息保护面临多重挑战。为应对这些问题,建议从立法、标准、技术、监管、行业自律和用户意识等多个层面综合施策,推动建立更完善、更具适应性的个人信息保护体系,保障用户合法权益,促进“互联网+”行业健康发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载