商用服务信息保护和监管研究.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
商用服务信息保护和监管研究 【摘要】2018年1月3日,晒2017年支付宝账单活动风靡微信朋友圈,支付宝在2017年账单界面嵌入了一段不易发现的服务协议链接,导致全国上亿用户在不知情的情况“被授权”支付宝采集个人信息,消息一出,引发了全体网民、社会媒体及法律界人士的跟进关注,舆论发酵迅速。目前,个人商用服务信息权益保护工作逐渐受到世界各国金融服务机构和监管主体的关注。本文对国外个人商用信息保护和监管方面的经验做法进行了整理,为我国个人商用服务信息保护和监管提供了有益借鉴。 【关键词】信息安全行业监管立法保护 一、我国个人商用信息保护和监管工作存在的不足 一是我国针对个人的信息保护的立法空白。目前,我国并未出台保护个人信息的专门法律。我国的《国侵权责任法》和《民法通则》中的关于个人信息保护与侵权救济条款,奠定了个人信息保护的民事制度基础,但相关条款内容过于宽泛,缺乏针对性和具体执行力。我国的个人信息保护法立法建议从2003年被提上日程,缺一直未能进入正式的立法程序。我国个人商用信息保护的基本法空白,降低了个人信息保护的司法执行力。二是我国对个人商用信息保护范畴的界定过于狭窄。目前,我国关于个人商用信息的规定散见于多部法律法规中,侧重于保护个人信贷信息、通信信息等,对个人信息保护主体的界定主要局限于各行业内部,未能涵盖与行业信息有关联的其他主体。致使如医疗、房产中介、机动车销售、电信运营、网络服务等行业及其相关业务人员有许多机会掌握大量公民个人信息。因此这些行业也往往成为个人信息泄露的“重灾区”。三是信息保护监管机制不完善。现阶段,我国对个人商用信息监管不具备违规行为发生后的问责到底的机制,同时面临重大群体信息违规违法事件的处理机制不健全,监管主体责任不明确,行业监管乏力存在漏洞。如,日前支付宝恶意隐藏信息采集授权条款,导致客户在不知情的情况下“被同意”了《芝麻服务协议》的事件中,支付宝仅仅通过官方微博发布了道歉说明,但截至目前相关监管机构针对整个事件并未对支付宝进行处罚和开展后续事件调查。四是缺乏具体有效的救济方式。现行对个人金融信息保护的相关规定侧重于规范金融机构的行为,而缺乏对数据主体权利、救济方式和途径的规定。这一现状导致在个人金融保护的实践中,数据主体的权利容易被轻视,同时侵权者违规违法成本低,使得数据主体在遭受侵权行为时往往难以得到民事救济。 二、国外个人商用信息保护和监管的主要做法 (一)明确界定个人信息,增强市场保护和监管的针对性。美国侧重对政府权利的限制,出台的各项法规旨在保护公民的隐私权、财务信息、健康信息保密性和安全性,在美国《隐私法》中,采用“记录”代指“个人信息”,指一个机构所持有的与一个人相关的单项信息活信息集合。欧盟虽然比较注重保护社会公众个人商用信息的隐私权,但同时出台了一系列制度确保成员国不会因为对个人信息的过度保护而阻碍个人数据在成员国之间的正常交流。欧盟将社会公众的商用信息界定为和自然人相关的所有信息,因此欧盟对个人信息的保护内容相对广泛。日本对个人权利和利益的保护显著增强,日本将个人信息定义为与一个自然人相关的,包含姓名、驾照、身份证号、出生日期、军官证和其他所有可以识别出特定对象的任何信息。(二)借助行政手段,统一市场管理。美国通过借助政府统一管理,部门分散立法的模式,实现相关机构行为的自我约束、自我规范,从而保护个人信息的安全,并在个人信息保护和个人信息产业发展之间找到平衡。欧盟明确了个人信息保护的基本原则,欧洲议会出台统一管理框架,各成员国根据联盟统一要求,分别建立自己的个人信息保护法。日本通过行政干预统一了全国个人信息标识,加强个人商用信息的规范化管理手段。(三)进行专门立法,加强司法监督。美国早在上世纪80年代就出台了《美利坚合众国隐私法》,规定了在商业领域的个人信息保护办法,是美国保障公民信息安全的重要法律,该法案提出了公民隐私权为国家宪法必须保障的基本人权。在1997年,美国又出台了《美国互联网商务机构政策框架》,明确了私营企业在互联网领域保护个人信息的主要义务,并鼓励私营企业为此建立内部管理制度,同时提出建立独立的、公正的第三方机构的监督机制。欧盟在个人信息保护方面的工作成绩突出,这与其出台严格个人信息立法环境关系密切。总体上看,欧盟个人信息保护的法律从强调对国家权力的有效控制以及对私权领域的严格限制,执行了集公权领域与私权领域于一体的统一立法标准。欧盟于2016年5月24日通过了《一般数据保护条例》(GeneralDataProtectionRegulation,GDPR),并将于2018年5月25日实施。GDPR的通过意味着欧盟对个人信息保护及其监管达到了前所未有的新高度。此外,各欧盟国家也分别制定国内的相关法

文档评论(0)

天星 + 关注
官方认证
文档贡献者

人人为我,我为人人。

版权声明书
用户编号:5342242001000034
认证主体四川龙斌文化科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510100MA6ADW1H0N

1亿VIP精品文档

相关文档