北京电视台《第三调解室》合作单位--北京伊志律师事务所

普法常识

北京房产继承律师|个人数据应在保护中实现合规利用

来源: 北京伊志律师事务所 作者: 北京伊志律师事务所 2024-08-06 11:27:33 736
  近日,中国互联网协会发布《移动互联网环境下促进个人数据有序流动、合规共享自律公约》(以下简称《公约》),促进数据有序流动以及合规共享利用,引导企业严格遵守国家有关法律、法规以及政策和标准,促进行业持续健康有序发展。首批有33家电信和互联网企业加入该《公约》。      提高企业竞争力和商业价值需要让数据流动起来,但数据流动需以数据安全保护为前提。《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》有关条款明确规定要保护数据主体的合法权益。作为行业之间的自律性规则,《公约》在实现数据有序流动以及合规共享利用的同时,也积极保护数据主体权益,如规定了收集同意原则、企业在数据共享过程中的隐私性和安全性保障义务等。      大数据时代,对个人数据采取有效保障措施的同时,应当在保护基础上促进数据有序流动和共享。如何在保护基础上促进个人数据有序流动、共享,并平衡保护和流动之间的冲突,推进数据时代持续健康发展,值得探讨。      个人数据安全重在保护      近年来,随着数字经济的兴起和大数据技术的发展,许多国家进入数字时代。作为生产要素,个人数据在政治、经济、社会生活中发挥的作用越来越重要。个人数据的普遍使用,使数据泄露事件时有发生。为防止个人数据泄露,加强个人数据保护力度,积极保障数据主体合法权益,具有重要的现实意义。      保障个人数据权益是国家的一项基本义务。依照个人信息保护法第一条的规定,国家在社会生活中扮演着“守夜人”角色,国家保护义务主要体现在两个方面:从消极防御层面看,国家应当保护个人数据不被他人侵犯。从积极保护层面看,国家应当采取积极措施对个人数据进行保护,应当通过完善民事、行政、刑事立法性规定,明确相关机关在相关领域对个人数据的保护措施;在实践运行中,网信、工信、公安、市场监管等部门应当积极开展相关工作,指导督促企业平台,落实个人数据信息保护义务,开展App违规违法收集使用个人数据信息专项治理。同时,加强视频监控、人脸识别等手段的使用管理。      个人数据保护对数字经济的良性发展具有重要现实意义。个人数据保护的现实意义主要体现在社会和个人两个层面:对整个社会而言,保障个人数据安全是数字经济发展的有力屏障;对个体来说,他人侵犯其权益可依法得到有效救济。      推进个人数据有序流动与共享      随着个人数据商业化的迅速发展,偶尔发生的数据泄露事件造成的损失会逐渐扩大。因此,在实现个人数据自由流动的同时,要强化个人数据权益保护。保护着眼于数据主体个人利益,流动共享更多关注社会公共利益。基于平衡公共利益与私人利益的考虑,需通过立法、公约等方式在保护基础上推进个人数据有序流动与共享利用。具体可从以下三个方面展开:      其一,细化管理规则和行业标准,推进企业间信息交流与数据共享。电信和互联网相关企业应当以个人信息保护法和数据安全法为基础,进一步细化个人数据有序流动、合规共享自律公约。首先,个人信息保护法和数据安全法是实现个人数据有序流动的基本法律,相关企业在细化行业自律公约时应当遵循基本法的规定,履行企业个人数据处理者需要承担的义务。其次,企业应当以公共利益为重心,并在细化管理规则和行业标准时关注个人数据权益,在平衡中实现个人数据共享与流动。最后,企业间应当建立信息共享机制,制定个人信息共享行业标准,对不能共享和有限共享的个人数据,企业间应当进行区分。      其二,明确自律惩戒机制,提升自律公约与行业规则的约束力。《公约》中个人数据存储时间最小化以及最小授权访问控制策略等自律内容对加入的企业具有一定的约束力,虽就其强制性程度而言,稍逊于法律和行政法规,但对促进行业健康发展具有重要意义。根据《公约》第三章的规定,违反自律性规定的企业,应当接受中国互联网协会个人信息保护工作委员会的相关惩戒。与此同时,电信和互联网企业应当加强行业自律,处理好服务和管理的关系,严格落实企业主体责任,保障好用户的合法权益。      其三,监管机构合理介入,为个人数据合规流动营造良好环境。《公约》第十八条约定:“结合自查、互查和公众监督举报情况,执行机构在查证核实后,对违反本公约的签署单位进行指导和督促整改,必要时予以警告、通报或公开谴责,发现违法违规线索,移交相关部门处理。”作为行业间自律性规则,《公约》具有一定自治性,中国互联网协会个人信息保护工作委员会作为执行机构,主要负责《公约》的实施和后续工作,但为避免企业在自查和互查过程中为了自身利益不查或者相互包庇,监管机构应当合理介入,构建抽查机制,对相关企业违犯个人信息保护法和数据安全法规定的行为依法进行处理。      随着互联网和大数据技术的发展,个人数据利用现象日益普遍,要确保个人数据有序流动,需以保护为核心,进一步区分保护与流动的边界,在平衡个人利益与公共利益基础上采取相应保护措施,使个人数据合规流动,数据主体权益得到有效保障,实现数据效益最大化。 (作者单位:西南政法大学公法研究中心)伊志律师事务所位于北京市朝阳区朝外大街乙6号朝外SOHO-C座1209,优越的地理位置,便利的交通条件,安静、专业的办公环境为需求提供方便。 电话:010-84493343 微信:18401228075 电话:18401228075

客服