《电信和互联网用户个人信息保护白皮书》_41页_914kb
报告摘要
电信和互联网用户个人信息保护白皮书总结(2018年)
核心内容概述
本白皮书系统分析了个人信息保护的内涵、国际形势、国内现状、典型案例及发展建议,旨在构建一个开放、协作、高效的个人信息保护体系,以应对数字经济时代个人信息安全面临的挑战。白皮书强调在保护用户个人信息安全的同时,也要实现合理、正当的使用,推动数据资源的合法流通与有效利用。
主要观点
- 个人信息的定义:各国对个人信息有不同的称谓,如“个人信息”“个人数据”“个人隐私”,但核心概念趋同,均指能识别或关联到特定自然人的信息。
- 保护与利用的平衡:个人信息兼具安全与利用价值,既要保障用户隐私,也要促进数据资源的合理使用。
- 国际保护模式差异:欧盟、美国、日本分别代表了严格立法、行业驱动、政府主导与行业自律相结合的三种典型模式。
- 国内保护体系初具雏形:我国已初步建立涵盖法律、标准、监管、企业实践和用户参与的个人信息保护体系。
- 用户保护意识增强:用户对个人信息保护的需求强烈,但部分用户仍存在安全意识淡薄、操作不规范等问题。
关键信息
一、个人信息保护的内涵
- 定义:个人信息是指能够识别或关联到特定自然人的信息,包括直接或间接识别信息、行为信息、身份信息等。
- 法律依据:包括《网络安全法》《电信和互联网用户个人信息保护规定》《民法总则》《刑法》等。
- 标准体系:国家标准《个人信息安全规范》(GB/T35273-2017)明确了个人信息的范围与处理要求。
二、国际形势
- 全球趋势:个人信息保护立法呈现趋同化,各国通过法律、标准、监管等手段加强保护。
- 典型模式:
- 欧盟模式:政府主导,立法严格,强调用户权利,如被遗忘权、可携带权等。
- 美国模式:行业驱动,注重市场与监管的平衡,强调用户控制与企业自律。
- 日本模式:政府与行业结合,具有灵活性和包容性。
- 国际规则发展:从OECD指南到APEC跨境隐私规则体系,再到欧盟与美国的隐私盾协议,个人信息保护规则逐步细化和全球化。
三、国内现状
- 法律体系:尚未有专门的个人信息保护法,但已形成包括《网络安全法》在内的法律框架。
- 监管机制:由全国人大常委会、中央网信办、工信部等多部门协同监管。
- 企业实践:部分企业开始实施“隐私设计”理念,推动隐私保护与数据利用的结合。
- 用户需求:用户对个人信息保护需求强烈,但存在意识不足和维权渠道不畅等问题。
四、典型案例与特征
- 典型案例:
- Facebook事件:5000万用户信息被用于政治广告,引发全球关注,促使监管趋严。
- 支付宝年度账单:用户未授权即默认同意,引发用户不满。
- 滴滴顺风车:乘客隐私暴露,引发安全问题,导致业务下架。
- 问题特征:
- 权限滥用:大量应用软件在未告知用户的情况下获取非必要信息。
- 数据泄露:部分企业存在信息泄露和违规使用行为。
- 商业滥用:如“大数据杀熟”现象,侵犯用户权益。
- 技术与管理缺失:缺乏统一的安全标准,数据传输和存储存在隐患。
五、发展建议
- 提高思想认识:将个人信息保护视为数字中国建设的基础,推动数据安全与开放共享的结合。
- 把握关键原则:
- 知情同意、免除适用、风险管控、侵权救济。
- 防止实操中形式化,结合具体场景进行制度设计。
- 完善保护体系:
- 强化法律实施细则,推动个人信息保护法的制定。
- 树立包容审慎的监管理念,鼓励行业自律。
- 创新监管手段,引入第三方认证、信用评价等。
- 探索新型技术:
- 标识加密技术:如差分隐私、同态加密,保障数据流通中的隐私。
- 追溯审计技术:建立全生命周期审计机制,及时发现和处理泄露行为。
- 区块链技术:提升数据透明度与不可篡改性,构建可信数据环境。
总结
本白皮书全面反映了当前我国在用户个人信息保护方面的进展与挑战,提出了以法律、监管、技术、行业自律和用户参与为核心的综合治理路径。通过借鉴国际经验,结合国内实际情况,推动个人信息保护体系的不断完善,是实现数字经济发展与用户权益保障双赢的关键所在。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载