【金融頭條】人臉照片三分錢(qián)一張 應(yīng)聘簡(jiǎn)歷五毛一份 誰(shuí)來(lái)為個(gè)人信息泄露負(fù)責(zé)

胡艷明2020-11-21 09:13

經(jīng)濟(jì)觀察報(bào) 記者 胡艷明   “二手0.5,一手1.5。”抱著求職心態(tài)在招聘網(wǎng)站投出的簡(jiǎn)歷,或許正被人暗中提取和交易;在網(wǎng)店的買(mǎi)賣(mài)交易信息,有可能在某些隱秘的角落流轉(zhuǎn)……數(shù)字化便利了我們的生活的同時(shí),稍有不慎,信息泄露就會(huì)讓用戶變成互聯(lián)網(wǎng)上的“透明人”。

11月19日,經(jīng)濟(jì)觀察報(bào)記者在某“數(shù)據(jù)交流群”里發(fā)現(xiàn),群中充斥著其它大量販賣(mài)個(gè)人信息的消息。“一手優(yōu)質(zhì)車主料,地區(qū)/購(gòu)車時(shí)間均可,量大從優(yōu),閑人勿擾”、“出tb(淘寶)訂單一手二手?jǐn)?shù)據(jù)……”

這似乎成為了一個(gè)“產(chǎn)業(yè)鏈”,在數(shù)據(jù)交流群里,有人賣(mài)簡(jiǎn)歷、有人賣(mài)招聘網(wǎng)站的企業(yè)賬號(hào)、有人幫助認(rèn)證人臉信息。

對(duì)于販賣(mài)個(gè)人信息的行為,中國(guó)人民大學(xué)商法研究所所長(zhǎng)、教授劉俊海對(duì)經(jīng)濟(jì)觀察報(bào)表示,“這是一種嚴(yán)重的侵權(quán)行為,情節(jié)嚴(yán)重或構(gòu)成犯罪,給消費(fèi)者造成嚴(yán)重?fù)p害的依法追究刑事責(zé)任。民事責(zé)任、行政處罰和刑事責(zé)任并行不悖,并不是道歉或者賠償損失就可以免責(zé),不構(gòu)成犯罪要進(jìn)行行政處罰,構(gòu)成犯罪要追究刑事責(zé)任。”

那么,誰(shuí)來(lái)為信息泄露負(fù)責(zé)?個(gè)人信息保護(hù)立法正在啟動(dòng),人們?cè)撊绾卧跀?shù)字化發(fā)展和個(gè)人信息保護(hù)之間找到平衡?

 

誰(shuí)為信息泄露負(fù)責(zé)

記者聯(lián)系到販賣(mài)個(gè)人簡(jiǎn)歷的網(wǎng)友,對(duì)方稱,“這些數(shù)據(jù)都是我們自己公司下載的簡(jiǎn)歷,是精準(zhǔn)的數(shù)據(jù),一手的沒(méi)有打過(guò)的數(shù)據(jù)。”對(duì)方自稱來(lái)自教育類公司,并極力推銷數(shù)據(jù)的可靠性。他們?cè)趲准抑那舐毦W(wǎng)站收集簡(jiǎn)歷,再進(jìn)行數(shù)據(jù)篩選。數(shù)據(jù)用途主要用于電話銷售,他手上也有三分錢(qián)一條的人臉數(shù)據(jù)信息,但是那種“不出效果、轉(zhuǎn)化率低”。

除了簡(jiǎn)歷,還有人在售賣(mài)網(wǎng)絡(luò)交易數(shù)據(jù)、車主信息、外賣(mài)APP商家信息。上述售賣(mài)車主信息的人表示,數(shù)據(jù)來(lái)源是“內(nèi)部”。“價(jià)格是0.4元/條??梢詼y(cè),測(cè)試按0.5/條提供50-100條。先支付,測(cè)試完畢后確定購(gòu)買(mǎi)數(shù)量,測(cè)試的將作為免費(fèi)贈(zèng)送。”

經(jīng)濟(jì)觀察報(bào)記者獲取的部分?jǐn)?shù)據(jù)內(nèi)容顯示,信息包括車系、車型、車輛型號(hào)、客戶姓名、經(jīng)銷商等信息,非常具體詳細(xì)。

在個(gè)人信息中,金融信息尤其具有重要的屬性,不法分子對(duì)金融信息的倒賣(mài)也容易引發(fā)后續(xù)侵害財(cái)產(chǎn)等行為。從以往判決案例來(lái)看,經(jīng)常有銀行員工因?yàn)樨溬u(mài)客戶信息而觸犯刑法,并以“侵犯公民個(gè)人信息罪”獲刑的案例。

今年9月,裁判文書(shū)網(wǎng)公布的湖南省永州市冷水灘區(qū)人民法院刑事判決書(shū)顯示,建行一分行的外包人員利用職務(wù)之便盜用管理人員的操作碼,偷查3678筆個(gè)人征信報(bào)告,以10元一份拿出去倒賣(mài)給一家小額貸款公司,獲利3.6萬(wàn)元,最終犯侵犯公民個(gè)人信息罪,被判3年,緩刑3年。

山東省鄒城市人民法院一份刑事判決書(shū)顯示,2018年5月份期間,浦發(fā)銀行電銷中心任業(yè)務(wù)主管楊某,利用工作便利獲取客戶個(gè)人信息20余萬(wàn)條,非法提供給某公司用于電話營(yíng)銷;同時(shí),這家電商公司員工李某在對(duì)這些信息資料進(jìn)行加工整理后,又以每條0.3元的價(jià)格對(duì)外售賣(mài)給第三人李某洪,后者再將這些個(gè)人信息販賣(mài)給陳某實(shí)施電話詐騙。

值得關(guān)注的,圓通快遞員工泄露客戶信息事件再次引發(fā)關(guān)注,根據(jù)邯鄲警方消息,相關(guān)嫌疑人以每日500元的費(fèi)用租用圓通公司內(nèi)部員工系統(tǒng)賬號(hào),后登錄系統(tǒng)賬號(hào)進(jìn)入公司物流系統(tǒng),導(dǎo)出快遞信息,把竊取的快遞信息進(jìn)行整理通過(guò)微信、QQ等方式賣(mài)到全國(guó)及東南亞等電信詐騙高發(fā)區(qū)。

上述案件中,相關(guān)嫌疑人將收集到的信息打包賣(mài)出,每條信息單價(jià)約為1元。此次被泄露的信息中包括發(fā)件人地址、姓名、電話以及收件人電話、姓名、地址,被泄露的信息數(shù)量實(shí)際超過(guò)40萬(wàn)條,涉案金額為120余萬(wàn)元。“泄露的是身份信息,里面包括姓名電話等信息,根據(jù)2017年6月1號(hào)最高人民法院、最高人民檢察院發(fā)布的侵害公民個(gè)人信息犯罪的司法解釋,這構(gòu)成了刑法中所說(shuō)的敏感信息泄露,50條以上就要入刑。”中國(guó)政法大學(xué)傳播法研究中心副主任朱巍告訴記者。

對(duì)于數(shù)據(jù)泄露情況,朱巍分析稱,一般實(shí)踐中,有兩種情況,一種是有內(nèi)鬼,內(nèi)部員工泄露;還有一部分是通過(guò)黑客的相關(guān)技術(shù)。對(duì)于兩種情況平臺(tái)都有責(zé)任,內(nèi)鬼屬于雇員,一旦造成損失,平臺(tái)有監(jiān)管不力的責(zé)任;如果涉及到黑客攻擊的問(wèn)題,在實(shí)踐中也出現(xiàn)過(guò)這種情況,平臺(tái)也要承擔(dān)責(zé)任,因?yàn)樯婕暗狡脚_(tái)有沒(méi)有升級(jí)防火墻、有沒(méi)有盡到安全保障義務(wù)。

中國(guó)銀行法學(xué)會(huì)理事肖颯對(duì)記者分析稱,在公司員工不法泄露用戶信息的事件中,最為直接的責(zé)任人自然是不法員工本身,根據(jù)我國(guó)刑法,第二百五十三條之一規(guī)定:“違反國(guó)家有關(guān)規(guī)定,向他人出售或者提供公民個(gè)人信息,情節(jié)嚴(yán)重的,處三年以下有期徒刑或者拘役,并處或者單處罰金;情節(jié)特別嚴(yán)重的,處三年以上七年以下有期徒刑,并處罰金”。泄露用戶信息的直接行為人需要承擔(dān)相應(yīng)的責(zé)任,除構(gòu)成刑事犯罪外,還需承擔(dān)民事賠償責(zé)任。

同時(shí),肖颯表示,在該類事件中最引人關(guān)注的應(yīng)當(dāng)是公司,公司是否需要為員工的不法行為負(fù)責(zé)?以一般生活經(jīng)驗(yàn)判斷,責(zé)任都是個(gè)體性的,員工的違法犯罪行為不會(huì)與公司相關(guān)。但在個(gè)人信息保護(hù)領(lǐng)域,我們認(rèn)為公司是負(fù)有妥善收集、保管、使用用戶個(gè)人信息的義務(wù)的。因此,在這一事件中,公司也應(yīng)當(dāng)承擔(dān)一定的責(zé)任。

個(gè)人信息保護(hù)立法在途

10月21日,備受矚目的《個(gè)人信息保護(hù)法(草案)》(以下簡(jiǎn)稱“草案”)在中國(guó)人大網(wǎng)公布,開(kāi)始向社會(huì)征求意見(jiàn)。

“草案發(fā)布已經(jīng)引起了廣泛熱議,可見(jiàn)社會(huì)公眾對(duì)這部法律的殷切期待。”安永團(tuán)隊(duì)表示,個(gè)保法草案一方面彰顯了當(dāng)今網(wǎng)絡(luò)時(shí)代呼聲的核心——個(gè)人對(duì)自己的信息具有控制的權(quán)利;另一方面也在繼《網(wǎng)絡(luò)安全法》之后,進(jìn)一步規(guī)定了企業(yè)經(jīng)營(yíng)者在促進(jìn)經(jīng)濟(jì)社會(huì)信息化健康發(fā)展、維護(hù)人民群眾基本權(quán)利方面的管理責(zé)任和義務(wù)。“草案發(fā)布后,對(duì)個(gè)人信息起到引領(lǐng)、規(guī)范、保護(hù)和救濟(jì)的作用。很好的起到制裁違法者、補(bǔ)償受害者、獎(jiǎng)勵(lì)維權(quán)者、警示行業(yè)、教育社會(huì)和對(duì)公眾心理?yè)嵛康墓δ堋?rdquo;劉俊海認(rèn)為。

劉俊海稱,同時(shí)由于行政處罰的充實(shí)、監(jiān)管措施的擴(kuò)充,也會(huì)激活監(jiān)管部們對(duì)消費(fèi)者的行政保護(hù)功能。首先互聯(lián)網(wǎng)企業(yè)特別是互聯(lián)網(wǎng)平臺(tái)的責(zé)任進(jìn)一步壓實(shí);第二,行政監(jiān)管部門(mén)的監(jiān)管力度和對(duì)個(gè)人信息保護(hù)的力度會(huì)進(jìn)一步加大;第三,人民法院和仲裁機(jī)構(gòu)對(duì)個(gè)人信息侵害產(chǎn)生的民事?tīng)?zhēng)議案件的裁判會(huì)找到更多的法律依據(jù)。換言之,個(gè)人信息保護(hù)法的可訴性、可裁性、可執(zhí)行性值得期待。這使得整個(gè)從事互聯(lián)網(wǎng)產(chǎn)業(yè)的各個(gè)鏈條和環(huán)節(jié),包括互聯(lián)網(wǎng)平臺(tái)、電商、社交媒體以及其它APP軟件開(kāi)發(fā)商都會(huì)全面納入個(gè)人信息保護(hù)法的調(diào)整軌道,對(duì)互聯(lián)網(wǎng)經(jīng)濟(jì)發(fā)展和個(gè)人信息保護(hù)是好事,也是數(shù)字經(jīng)濟(jì)的可持續(xù)發(fā)展重要的“加油站”。

對(duì)于草案的公布,肖颯對(duì)記者分析稱,首先是在管轄上,我們的個(gè)人信息保護(hù)擁有了長(zhǎng)臂,也就是所謂的域外效力,在技術(shù)革命的當(dāng)下,跨境侵犯?jìng)€(gè)人信息的事件日益增多,個(gè)人信息保護(hù)法的跨境效力可以為個(gè)人信息提供用力武器。其次是與民法典銜接,明確個(gè)人信息的內(nèi)容,明確的權(quán)利與義務(wù)內(nèi)容是法律良好實(shí)施的前提。最后是在負(fù)責(zé)部門(mén)中,指明了國(guó)家網(wǎng)信部門(mén)負(fù)責(zé)個(gè)人信息保護(hù)工作的統(tǒng)籌協(xié)調(diào)、發(fā)揮統(tǒng)籌協(xié)調(diào)作用。這樣可以避免交叉執(zhí)法中的效率低下可能。

“個(gè)人信息保護(hù)法要更加精準(zhǔn)、更接地氣、更加堅(jiān)持問(wèn)題導(dǎo)向、目標(biāo)導(dǎo)向和結(jié)果導(dǎo)向。”劉俊海對(duì)記者表示,現(xiàn)在有很多平臺(tái)及企業(yè)主管部門(mén)引入電子政務(wù)的技術(shù),但是對(duì)個(gè)人信息保護(hù)仍然存在漏洞和盲區(qū)。劉俊海對(duì)記者舉例稱,其個(gè)人在辦理工商登記驗(yàn)證手續(xù)的過(guò)程中,也曾遭遇過(guò)電信電話騷擾。一般電子政務(wù)辦理過(guò)程中要確保本人辦理,驗(yàn)證程序一般需要與第三方驗(yàn)證單位進(jìn)行合作,但是第三方驗(yàn)證的保護(hù)措施是否到位值得關(guān)注,要注重生物識(shí)別信息、個(gè)人身份信息的保護(hù)。

如何平衡數(shù)字化發(fā)展和個(gè)人信息保護(hù)

數(shù)字化給生活帶來(lái)便利的同時(shí),信息泄露問(wèn)題也層出不窮,從現(xiàn)有法律和監(jiān)管層面,有哪些措施可以防止和規(guī)范此類行為?

劉俊海表示,首先,希望接觸信息的互聯(lián)網(wǎng)平臺(tái)、電商、社交媒體以及其他APP軟件開(kāi)發(fā)商等慎獨(dú)自律、見(jiàn)賢思齊擇善而從,打造信息友好型企業(yè)治理體系和內(nèi)控體系。要做大數(shù)據(jù),大數(shù)據(jù)來(lái)自于消費(fèi)者個(gè)人信息,必須堅(jiān)持合法、正當(dāng)、必要、保密、安全的原則,未經(jīng)消費(fèi)者同意不得隨意獲取個(gè)人信息。

第二,市場(chǎng)會(huì)失靈,監(jiān)管者不能失靈,希望個(gè)人信息保護(hù)法強(qiáng)化監(jiān)管措施,加重行政處罰力度,密切處理好行政處罰和行政責(zé)任的銜接機(jī)制,引進(jìn)協(xié)同共治機(jī)制。

第三,要完善消費(fèi)者的投訴舉報(bào)機(jī)制,要暢通消費(fèi)者維權(quán)通道,降低維權(quán)成本,確保維權(quán)收益高于維權(quán)成本,確保違法成本高于違法收益,把個(gè)人信息保護(hù)的籬笆墻越扎越牢。

隨著時(shí)代的前行,數(shù)字化是不可抗拒也無(wú)法抗拒的時(shí)代趨勢(shì)。關(guān)于防范個(gè)人信息泄露,肖颯認(rèn)為,可以從三個(gè)層面來(lái)說(shuō):首先是個(gè)人層面,民法典人格權(quán)編的出臺(tái)為公民個(gè)人權(quán)利意識(shí)的覺(jué)醒打下了基礎(chǔ),在利用數(shù)字化便利個(gè)人生活的過(guò)程中,公民必須堅(jiān)守權(quán)利意識(shí),謹(jǐn)慎選擇,對(duì)自己的每一次點(diǎn)擊行為負(fù)責(zé)。

其次是各個(gè)市場(chǎng)主體,每一家企業(yè)在追求效益的同時(shí),必須自覺(jué)承擔(dān)社會(huì)責(zé)任,明確保障公民個(gè)人信息的義務(wù)。一方面合理收集、使用公民信息,在創(chuàng)造經(jīng)濟(jì)價(jià)值的同時(shí)便利其他社會(huì)成員,形成雙贏,另一方面制定規(guī)范合理的行為章程,防止內(nèi)部出現(xiàn)為了利益而罔顧責(zé)任的個(gè)體。

最后是行政監(jiān)管層面,執(zhí)法機(jī)構(gòu)需要積極行使職權(quán),在個(gè)人信息保護(hù)領(lǐng)域,最為可靠的后盾便是行政機(jī)構(gòu),最后的避風(fēng)港也正是行政機(jī)關(guān)。必須由多部門(mén),多角度,多層級(jí)共同建立維護(hù)個(gè)人行為,防范信息泄露的完整體系。

朱巍認(rèn)為,主要的措施包括立法和技術(shù)等方面:首先是立法,現(xiàn)在從“一法一決定”,到《個(gè)人信息保護(hù)法》(草案),再到《民法典》,再到刑事法律體系和國(guó)家網(wǎng)信辦出臺(tái)的這些年的新規(guī),構(gòu)成了一個(gè)以往“一法一決定”和個(gè)人信息保護(hù)法為核心的個(gè)人信息保護(hù)法律體系;第二從技術(shù)角度創(chuàng)新,比如現(xiàn)在很多的地方使用了區(qū)塊鏈技術(shù),無(wú)法篡改且使用有痕跡。第三,應(yīng)該加大懲罰力度,依法嚴(yán)懲,違法必究。除此之外,在侵犯?jìng)€(gè)人信息方面,比如“人肉搜索”等行為,不管情節(jié)輕重,都應(yīng)該依法承擔(dān)相應(yīng)的責(zé)任。

 

版權(quán)聲明:以上內(nèi)容為《經(jīng)濟(jì)觀察報(bào)》社原創(chuàng)作品,版權(quán)歸《經(jīng)濟(jì)觀察報(bào)》社所有。未經(jīng)《經(jīng)濟(jì)觀察報(bào)》社授權(quán),嚴(yán)禁轉(zhuǎn)載或鏡像,否則將依法追究相關(guān)行為主體的法律責(zé)任。版權(quán)合作請(qǐng)致電:【010-60910566-1260】。
金融機(jī)構(gòu)新聞部記者
主要關(guān)注上市公司、證券、銀行領(lǐng)域。

熱新聞