當前位置: 經(jīng)濟學人 ? 行業(yè)問答
-
邀請演講根據(jù)路透社采訪的信息販賣者和金融家稱,個人數(shù)據(jù)在中國普遍都能買到,保險公司、銀行、高利貸企業(yè)和騙子都能以極低的價格購得個人數(shù)據(jù)。
根據(jù)中國消費者協(xié)會發(fā)布的《App個人信息泄露情況調(diào)查報告》顯示,超8成受訪者曾遭遇個人信息泄露問題。
國外對個人信用隱私的保護法律體系比較健全,例如美國的《個人隱私法案》、《金融服務(wù)現(xiàn)代法》,歐盟的《關(guān)于個人數(shù)據(jù)處理和數(shù)據(jù)自由流動的個人保護指令》,均為個人信息保護提供了比較完善的制度支撐,值得中國借鑒。
圖表1:2017年個人信息泄露情況(單位:%)
資料來源:前瞻產(chǎn)業(yè)研究院整理
我國歷經(jīng)了對個人信息從間接保護到直接保護、從分散立法到集中立法、從公法治理到綜合治理的歷史沿革,通過出臺《網(wǎng)絡(luò)安全法》《消費者權(quán)益保護法》《刑法》《征信業(yè)管理條例》《電信和互聯(lián)網(wǎng)用戶個人信息保護規(guī)定》以及其他法律、法規(guī)、規(guī)章、規(guī)范性文件,目前形成了多層次、多領(lǐng)域的個人信息保護法律體系。總體來看,我國個人信息保護立法呈現(xiàn)出分散性特點,目前在電商、金融、保險、交通、醫(yī)療、電信、郵政、統(tǒng)計等領(lǐng)域,已經(jīng)出臺了相應(yīng)的法律規(guī)范,但仍然缺乏一部統(tǒng)一的個人信息保護法。
圖表2:各領(lǐng)域個人信息保護立法匯編
資料來源:前瞻產(chǎn)業(yè)研究院整理
鑒于《個人信息保護法》已正式列入十三屆全國人大常委會立法規(guī)劃,建議立足我國具體國情和法律傳統(tǒng),合理吸收國際立法經(jīng)驗,盡快啟動《個人信息保護法》立法工作。在立法形式方面,建議我國加速推動構(gòu)建系統(tǒng)、全面的個人信息保護立法。在具體的法律規(guī)則和內(nèi)容方面,建議充分考慮產(chǎn)業(yè)發(fā)展需求,對不同行業(yè)的個人信息保護作出區(qū)分性規(guī)定,促進各行業(yè)主管部門落實本行業(yè)的個人信息保護職責。從各行業(yè)的發(fā)展和監(jiān)管需求角度出發(fā),個人信息保護的要求和力度也應(yīng)有所區(qū)分。從"互聯(lián)網(wǎng) "融合程度來看,在數(shù)字化發(fā)展和應(yīng)用水平較高的行業(yè)內(nèi),對于管制較為嚴格且涉及公民隱私的部分業(yè)務(wù),如互聯(lián)網(wǎng)醫(yī)療,建議設(shè)置嚴格個人信息保護標準;對于承載公共服務(wù)職能且涉及公共秩序的部分業(yè)務(wù),如網(wǎng)絡(luò)約租車、互聯(lián)網(wǎng)金融等,建議設(shè)置較為嚴格個人信息保護標準;對于與個人消費及服務(wù)緊密相關(guān)的批發(fā)零售、電子商務(wù)等領(lǐng)域,可以設(shè)置適中的個人信息保護標準;而對于建筑、電力、環(huán)境等融合程度低且僅涉及少量個人信息的領(lǐng)域,則可以僅作少量禁止性規(guī)定。
具體而言,個人信息保護立法過程中,建議對以下內(nèi)容進行規(guī)定:一是要明確界定相關(guān)概念,以《網(wǎng)絡(luò)安全法》對個人信息的定義為基礎(chǔ)進行補充和完善,同時對信息主體、信息控制主體以及信息處理主體等進行界定;二是明確個人信息收集、使用以及處理等具體規(guī)則,解決人工智能等新技術(shù)應(yīng)用于商業(yè)領(lǐng)域后,企業(yè)遵守現(xiàn)行法律的合規(guī)困境;三是建立更加完善的個人信息權(quán)利義務(wù)及法律責任體系;四是明確個人信息保護專門機構(gòu),解決當前分散監(jiān)管、重復監(jiān)管或者監(jiān)管真空的問題。
掃一掃
下載《前瞻經(jīng)濟學人APP》進行提問
與資深行業(yè)研究員/經(jīng)濟學家互動交流讓您成為更懂行業(yè)的人