对个人信息保护问题的_一点思考_30页_1mb
报告摘要
对个人信息保护问题的一点思考总结
核心内容
本次讲座围绕个人信息保护问题展开,探讨了个人信息在“前世、今生与未来”的演变过程,分析了其在不同阶段的特征、价值及面临的挑战,并结合国内外的发展经验,提出了实现个人信息保护的路径与建议。
个人信息的“前世、今生与未来”
前世:信息尸体
- 以纸质形式存在
- 描述个人基本信息,具有具象、静态、可直接识别的特征
- 主要在机构间流转,管理规则明确,交换行为规范,易控制
今生:数据活体
- 转向数据形式,基于信息社会和场景化应用
- 包含个人基本信息和行为信息,具有直接和间接识别路径
- 内容动态变化,关联性强,难以界定管理边界,信息流复杂、难以控制
未来:数据社会
- 万物皆数据,万物互联
- 个人信息包括基本信息、生物属性信息、行为信息和想法流信息
- 个人被数据化表达,透明化存在,个人信息安全面临新的挑战
个人信息类别
- 基本信息:姓名、性别、年龄、身份证号码、电话号码、Email地址、家庭住址等
- 设备信息:位置、Wi-Fi列表、Mac地址、CPU、内存、操作系统版本等
- 账户信息:银行账号、第三方支付账号、社交账号、注册账号、邮箱账号等
- 隐私信息:通讯录、通话记录、短信记录、聊天记录、个人视频、照片、位置等
- 社会关系信息:好友、家庭成员、工作单位等
- 网络行为信息:上网时间、地点、输入记录、网站浏览、游戏等行为信息
变化趋势
- 个人信息的内容与形式不断扩展
- 保护目标从隐私转向更广泛的信息安全
- 保护途径需兼顾采集目的、手段、方式和途径
- 价值认同从私有性转向社会、经济、国家安全等多重维度
- 保护环境趋向国际化,无属地性
面临困扰的问题与观点
- 个人信息保护应侧重于隐私保护还是更广泛的信息安全?
- 如何区分正当使用与滥用?
- 个人信息的划定应基于类型化还是场景式?
- 处理“非个人信息”与个人信息保护的关系?
- 采用源头控制还是使用者负责原则?
- 资产价值归属的私有性与公有性问题?
- 立法时机与条件的考量?
- 法律实践的社会化工程环境问题?
- 个人信息保护与企业合理应用的法律豁免问题?
国内外个人信息保护发展进程借鉴
国外情况
- 总体情况:近50个国家和地区已制定个人信息保护法律,专项立法成为国际惯例
- 共性要求:有法、有许可、目的受限、数据最小化
- 立法进程:
- 世界经济合作与发展组织发布《隐私保护和个人数据跨境流通的指南》
- 发展模式:
- 美国模式:以隐私权为基础,分散立法与行业自律结合
- 欧洲模式:国家主导立法,强调“信息自决权”
- 欧盟模式:统一立法,设立综合监管部门
- 治理结构:
- 政府设立专门机构,如隐私专员
- 行业自律联盟、社会机构、专家共同参与
- 多学科综合治理环境(法学、社会学、信息科学等)
国内情况
- 法律法规分散,缺乏系统专门法律
- 无专门监管机构,责任主体不明确
- 法律宗旨、保护对象和目标界定不清,术语混杂,缺乏可操作性
实现个人信息保护的实践探索
主要建议
- 建立完善法律体系:以宪法为统领,以民法为基础,以专门法为核心,以刑法为保障
- 明确监管责任主体:设立专门监管机构,推动“数据新政”
- 创建社会工程化环境:鼓励社会专业组织参与监督、协调、法律救助
- 加强科研与技术创新:推动隐私保护原则、技术框架研究,如PDS、匿名化、区块链等
- 开展宣传教育:注重普适性与专业性,从低龄化到老龄化,覆盖学校、社区、养老院等
结论
个人信息保护是一项长期、复杂、涉及多学科的社会工程实践,需在法律、技术、教育、社会协作等方面协同推进,以应对信息社会带来的新挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载