9月9日專業(yè)十大炒股杠桿平臺,廣州互聯網法院聯合南方都市報、N視頻推出國家網絡安全宣傳周專題直播節(jié)目“跨境數據流通中的個人信息保護風險與治理規(guī)則”。
廣州互聯網法院副院長邵山、對外經濟貿易大學數字經濟與法律創(chuàng)新研究中心主任許可、中華全國律師協(xié)會涉外法律服務專業(yè)委員會副主任韓俊做客直播間,探討如何應對跨境數據流通帶來的風險與挑戰(zhàn),共同織密個人信息安全保護網。
中國正成為數據跨境大國機遇與挑戰(zhàn)并存
隨著數字時代的發(fā)展,數據正成為推動社會經濟發(fā)展的重要引擎,數據跨境流動在全球數字經濟中發(fā)揮的作用也越來越大。據全球管理咨詢公司麥肯錫估測,到2025年,全球數據流動對經濟增長的貢獻將達到11萬億美元。但其中個人信息保護問題也成為各方關注的焦點。
對外經濟貿易大學的許可教授介紹,數據跨境簡單理解就是數據流在不同國家和不同地區(qū)之間的傳輸和共享。當前,數據流動在各個領域都在發(fā)揮著重要作用,貿易、金融、科技、醫(yī)療等領域都有著數據流動的強大需求。
有分析數據顯示,2021年中國的數據跨境總量約占全球的23%,預計到2025年占比可能達到27.8%。
“14億人所聚集的數據使得中國正成為數據大國?!痹S可認為,中國應當在數據跨境規(guī)則方面發(fā)揮更重要的作用。但由于不少數據還是個人信息的載體,反映著個人信息權利,數據跨境必然也會帶來和個人權利的諸多沖突問題。
數據跨境全球立法和規(guī)則呈“小圈高墻”態(tài)勢
應對數據跨境流動帶來的數據安全、個人信息保護等多方面治理需求,全球目前有著怎樣的立法實踐?
韓俊律師介紹,國際層面針對跨境數據流通及個人信息保護的法律法規(guī)眾多,主要有亞太經濟合作組織推動的《APEC跨境隱私規(guī)則體系》、歐盟推出的《通用數據保護條例》(GDPR)、跨太平洋多國間的《跨太平洋伙伴關系協(xié)定》,以及美國的《14117行政令》及其各州相關隱私保護法律等。
許可教授解讀認為,從全球立法情況來看,數據跨境的規(guī)則呈現出一種“小圈高墻”的新態(tài)勢。即各國都在打造數據跨境流動的“朋友圈”,對于“朋友圈”以外的國家豎起高高的“圍墻”,阻擋數據跨境流動,在“朋友圈”以內的國家之間則是友好的,可以自由活動的。最典型的就是歐盟和美國。
許可教授認為,中國要積極地去打破這種“小圈高墻”的分裂化數據跨境流動格局。一方面要營造出自己的“朋友圈”,另一方面要積極和其他國家形成數據流通的框架性機制?!捌诖磥磉@種數據跨境流動的全球規(guī)則格局會得到進一步改善?!痹S可說。
中國在數據保護方面有哪些立法實踐?
韓俊律師介紹,為應對跨境數據流動和個人信息保護需求,中國在立法層面迎頭趕上,積極跟國際接軌。先后出臺了《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《促進和規(guī)范數據跨境流動規(guī)定》等法律法規(guī)。此外,深圳2021年出臺了《深圳經濟特區(qū)數據條例》,是我國首部地方性數據保護法規(guī)。
許可教授介紹,除上述法律法規(guī)之外,《中華人民共和國憲法》和《中華人民共和國民法典》中,其實對個人信息保護和數據安全都有更加基礎性的規(guī)定。
個人信息等權益保護仍是數據跨境的底線問題
廣州互聯網法院副院長邵山介紹,為回應當前數據產業(yè)發(fā)展的司法保護需求,提升涉數據糾紛專業(yè)化審判水平,護航數字經濟高質量發(fā)展,早在2021年,廣州互聯網法院就成立了全國首個涉數據糾紛專業(yè)合議庭,審理由該院集中管轄的涉?zhèn)€人數據、企業(yè)數據、公共數據的收集、存儲、使用、加工、傳輸、提供、公開、刪除等數據處理及數據安全的第一審案件。
到目前為止,該院的涉數據糾紛專業(yè)合議庭已妥善處理涉虛擬財產、個人信息保護、信息自決權、數據匿名化、數據定價等各類涉數據糾紛600多件,不斷向社會提供著有力的數據司法保障。
用戶使用App時點擊勾選了平臺隱私政策,是否意味著商家就取得了所有對用戶個人信息進行處理的合法性基礎?什么情況下平臺需增強告知,取得用戶單獨同意?什么是個人信息收集的最小必要原則?商家哪些個人信息收集傳輸處理行為屬于履行合同所必需?
直播期間,幾位嘉賓圍繞廣州互聯網法院近期審理的一宗數據跨境背景下引發(fā)的個人信息保護案件進行了深度探討。
邵山副院長介紹,該案與群眾的日常生活場景密切相關,案件的處理對于平臺企業(yè)或個人信息處理者,以及廣大用戶和消費者都具有典型意義。
許可教授評價認為,該案的判決具有正反兩方面的典型意義。從正面看,它確認了一個基本的法律規(guī)則,即出境的個人信息如是基于履行合同所必需,平臺就不再需要取得個人的單獨同意,這對全球化具有積極正向的導向作用;從反面看,該案明確了包括個人信息在內的個人權益保護仍然是數據跨境的底線問題。
“不能因為鼓勵全球化,就放棄個人信息保護的大目標,不能因為數據跨境而減損個人的權益?!痹S可認為,數據跨境場景下,如果商家對個人信息的處理行為超出了履行合同所必需,就需要對用戶進行充分告知,以尊重公民對個人信息的知情權、決定權。
個人要加強自我保護意識提供人臉信息時要“慎之又慎”
幾位專家還從不同角度為數據跨境下的個人信息保護進行了風險提醒和支招建議。
許可教授強調,個人是個人信息保護的第一責任人,在數據跨境背景下,廣大群眾要去關注那些極度敏感的個人信息,特別是與人身權、財產權密切相關的個人信息,比如人臉信息、生物識別信息、財產信息等。在提供這些信息時要“慎之又慎”,要加強自我保護意識。
韓俊律師支招稱,一旦遭遇個人信息泄露,當事人首先要主動去搜集證據,然后及時向相關部門舉報,同時通過法律手段來維護合法權益。如涉及到個人信息被跨境泄露或侵權,則要考慮通過向平臺提出異議,向消費者權益保護機構進行投訴,以及尋求法律援助等方式維權。
在企業(yè)和平臺如何依法依規(guī)應對數據跨境業(yè)務方面,許可教授介紹,歐盟設定了“數據保護官”制度,我國也規(guī)定了“個人信息保護負責人”制度。建議相關企業(yè)和平臺在內部架構上不斷完善該制度,以發(fā)揮其公司內部協(xié)調者、監(jiān)管機構溝通者、面向社會公眾訴求解決者的三重角色作用。
邵山副院長介紹,該院近期專門出臺了一份《互聯網企業(yè)涉外訴訟程序指引及法律實務常見問題解答》文件,共30條內容,從程序、實務等角度,從建立數據保護機制、加強數據跨境安全等方面,為互聯網企業(yè)出海提供了有力司法指引。
【典型案例】 男子預訂境外酒店個人信息被共享至全球多地
原告王某(化名)購買了被告公司——某國際酒店集團的會員卡,并在被告公司的App上預訂了境外某酒店,提交了姓名、國籍等個人信息。
事后,王某發(fā)現被告公司依據其《客戶個人數據保護章程》的規(guī)定,將王某的個人信息傳輸共享至全球多個地區(qū)和接收主體。王某認為被告公司違法跨境處理中國公民個人信息,遂向廣州互聯網法院提起訴訟。
廣州互聯網法院判決認為,雖然被告公司收集王某個人信息的行為符合國際酒店行業(yè)的習慣做法,但其基于營銷傳播目的向境外某公司實施了前述信息傳輸及信息處理行為。同時,該傳輸及處理行為未獲得王某個人同意,亦非履行合同所必需,屬違法處理,遂判決被告公司敗訴并承擔民事侵權責任。
南都記者吳筍林趙青曾俊豪楊伽
出品:南都政務新聞部專業(yè)十大炒股杠桿平臺
文章為作者獨立觀點,不代表配資炒股門戶觀點