人信息保護(hù)法(草案)》重點(diǎn)內(nèi)容解讀.jpg)
2020年10月13日,十三屆全國(guó)人大常委會(huì)第二十二次會(huì)議第一次審議了《個(gè)人信息保護(hù)法(草案)》(以下簡(jiǎn)稱(chēng)“草案”),并于隨后的21日公之于眾。該草案不僅承繼了前序法律的相關(guān)設(shè)置,還在多方面借鑒國(guó)外有益經(jīng)驗(yàn),賦予個(gè)人信息主體更多的個(gè)人權(quán)益,同時(shí)賦予個(gè)人信息處理者更為細(xì)致的合規(guī)義務(wù)。不同于《網(wǎng)絡(luò)安全法》以及《民法典》對(duì)個(gè)人信息保護(hù)“有所涉獵”,《個(gè)人信息保護(hù)法》作為此領(lǐng)域的特殊法以及上位法,針對(duì)個(gè)人信息的定義與原則、法律管轄力、數(shù)據(jù)境外傳輸、有效同意標(biāo)準(zhǔn)等作出了創(chuàng)新規(guī)定,其權(quán)威性與原則性也為之后的實(shí)施細(xì)則提供了指引與補(bǔ)足空間。
于是,值此個(gè)人信息保護(hù)立法風(fēng)起云涌之際,本文嘗試對(duì)草案中的重點(diǎn)內(nèi)容進(jìn)行簡(jiǎn)單的介紹與評(píng)析,以期拋磚引玉,百花齊放。
草案第四條規(guī)定,“個(gè)人信息是以電子或其他方式記錄的與已識(shí)別或可識(shí)別的自然人有關(guān)的各種信息,不包括匿名化處理后的信息。”
首先,此定義采取純粹、模糊定義的方式,為后續(xù)的列舉解釋留下空間,并且明確了“匿名化信息”不屬于個(gè)人信息的范疇。其次,定義中使用了“個(gè)人信息”詞條,而非歐盟GDPR中的“個(gè)人數(shù)據(jù)(personal data)。數(shù)據(jù)與信息常常替代使用,但二者其實(shí)具有不同內(nèi)涵。可以說(shuō),數(shù)據(jù)是信息的載體,信息是有背景的數(shù)據(jù)(徐子沛 《善數(shù)者成》P003)。因此,較于GDPR,草案的定義范圍相對(duì)較窄。
草案第三條第一款規(guī)定,“組織、個(gè)人在中華人民共和國(guó)境內(nèi)處理自然人個(gè)人信息的活動(dòng),適用本法。”第二款規(guī)定,“以向境內(nèi)自然人提供產(chǎn)品或者服務(wù)為目的,或者為分析、評(píng)估境內(nèi)自然人的行為等發(fā)生在我國(guó)境外的個(gè)人信息處理活動(dòng),也適用本法。”
相較于現(xiàn)行相關(guān)立法的屬地管轄原則,草案增加了保護(hù)管轄,賦予《個(gè)人信息保護(hù)法》一定的域外適用效力。此條亦是借鑒歐盟GDPR、美國(guó)CLOUD法案的長(zhǎng)臂管轄,可以說(shuō)正與國(guó)際接軌。
草案第三章規(guī)定,個(gè)人信息處理者向境外傳輸個(gè)人信息的,需采取“告知+單獨(dú)同意”的措施,對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者,則不僅要采取前述措施,還須通過(guò)國(guó)家網(wǎng)信部門(mén)組織的安全評(píng)估,且接收方未被列入限制或禁止個(gè)人信息提供清單。
草案關(guān)于“個(gè)人信息跨境運(yùn)輸”的翔實(shí)規(guī)定,不僅對(duì)《網(wǎng)絡(luò)安全法》中的“關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者的數(shù)據(jù)跨境運(yùn)輸要求“作出補(bǔ)充,而且為其下位的法規(guī)規(guī)章,以及行業(yè)規(guī)范等規(guī)范性文件提供了依據(jù)。不過(guò),與GDPR中的”白名單“,以及美國(guó)CCPA法案的“數(shù)據(jù)自由流通”相比,草案其實(shí)為企業(yè)的個(gè)人信息保護(hù)合規(guī)加設(shè)了不小的壓力。
草案第四十四條至四十九條明確賦予個(gè)人信息主體一系列權(quán)利,如知情權(quán)、決定權(quán)、查詢(xún)權(quán)、復(fù)制權(quán)、更正權(quán)、補(bǔ)充權(quán)、刪除權(quán)、解釋權(quán),并要求個(gè)人信息處理者建立個(gè)人行使權(quán)利的申請(qǐng)受理和處理機(jī)制。相較于《民法典》第1037條規(guī)定的“查閱、復(fù)制權(quán)、更正權(quán)、刪除權(quán)”,草案的個(gè)人信息權(quán)顯然擁有更廣的外延,在立法層面與實(shí)踐層面都取得了長(zhǎng)足進(jìn)步。不過(guò)與西方國(guó)家相比,仍有一段差距,諸如“被遺忘權(quán)”的立法空白。
草案第六十二條規(guī)定,“違法本法規(guī)定處理個(gè)人信息,或者處理個(gè)人信息未按照規(guī)定采取必要的安全保護(hù)措施的,由履行個(gè)人信息保護(hù)職責(zé)的部門(mén)責(zé)令改正,沒(méi)收違法所得,給予警告;拒不改正的,并處一百萬(wàn)以下罰款;對(duì)直接負(fù)責(zé)的主管人員和其他直接負(fù)責(zé)人員處一萬(wàn)元以上十萬(wàn)元以下罰款。有前款規(guī)定的違法行為,情節(jié)嚴(yán)重的,由履行個(gè)人信息保護(hù)職責(zé)的部門(mén)責(zé)令改正,沒(méi)收違法所得,并處五千萬(wàn)元以下,或者上一年度營(yíng)業(yè)額百分之五以下罰款,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、通報(bào)有關(guān)主管部門(mén)吊銷(xiāo)相關(guān)業(yè)務(wù)許可或者吊銷(xiāo)營(yíng)業(yè)執(zhí)照。”
草案中的高額罰款向GDPR看齊,顯然表明了立法者制定數(shù)據(jù)規(guī)則,整頓行業(yè)亂象的決心。與此對(duì)應(yīng)的是,草案第六十六條規(guī)定,“個(gè)人信息處理者違反本法規(guī)定處理個(gè)人信息,侵害眾多個(gè)人的權(quán)益的,人民檢察院、履行個(gè)人信息保護(hù)職責(zé)的部門(mén)和國(guó)家網(wǎng)信部門(mén)確定的組織可以依法向人民法院提起訴訟。”此條拓展了個(gè)人信息主體尋求救濟(jì)的途徑,也為執(zhí)法者提供了新的執(zhí)法方向。可以說(shuō),企業(yè)只要“一數(shù)不合”,“達(dá)摩克里斯之劍”便會(huì)駭然落下。
GDPR(General Data Protection Regulation),即《通用數(shù)據(jù)保護(hù)條例》;
CLOUD Act(The Clarifying Lawful Overseas Use of Data Act),即《澄清境外數(shù)據(jù)的合法使用法案》,聯(lián)邦法;
CCPA(California Consumer Privacy Act),即《2018加州消費(fèi)者隱私保護(hù)法案》,州法。
北京
北京市朝陽(yáng)區(qū)東三環(huán)中路5號(hào)財(cái)富金融中心35-36層
電話(huà):+86 10 8587 9199
上海
上海市長(zhǎng)寧區(qū)長(zhǎng)寧路1133號(hào)長(zhǎng)寧來(lái)福士廣場(chǎng)T1辦公樓37層
電話(huà):+86 21 6289 8808
深圳
廣東省深圳市福田區(qū)金田路榮超經(jīng)貿(mào)中心4801
電話(huà):+86 755 8273 0104
天津
天津市河西區(qū)郁江道14號(hào)觀塘大廈1號(hào)樓17層
電話(huà):+86 22 8756 0066
南京
南京市江寧區(qū)秣周東路12號(hào)7號(hào)樓知識(shí)產(chǎn)權(quán)大廈10層1006-1008室
電話(huà):+86 25 8370 8988
鄭州
河南省鄭州市金水區(qū)金融島華仕中心B座2樓
電話(huà):+86 371 8895 8789
呼和浩特
內(nèi)蒙古呼和浩特市賽罕區(qū)綠地騰飛大廈B座15層
電話(huà):+86 471 3910 106
昆明
云南省昆明市盤(pán)龍區(qū)恒隆廣場(chǎng)11樓1106室
電話(huà):+86 871 6330 6330
西安
陜西省西安市雁塔區(qū)翠華路500號(hào)佳和商務(wù)大廈A座26層07室
電話(huà):+86 29 8931 3353
杭州
浙江省杭州市西湖區(qū)學(xué)院路77號(hào)黃龍國(guó)際中心B座11層
電話(huà):+86 571 8673 8786
重慶
重慶市兩江新區(qū)慶云路2號(hào)國(guó)金中心T6寫(xiě)字樓8層8-8
電話(huà):+86 23 6752 8936
海口
海南省海口市龍華區(qū)玉沙路5號(hào)國(guó)貿(mào)中心11樓
電話(huà):+86 898 6850 8795
日本東京
日本國(guó)東京都港區(qū)虎之門(mén)一丁目1番18號(hào)HULIC TORANOMON BLDG.
電話(huà):0081 3 3591 3796
加拿大愛(ài)德華王子島省
加拿大愛(ài)德華王子島省夏洛特頓市皇后街160號(hào)B座
電話(huà):001 902 518 2988
阿聯(lián)酋迪拜
迪拜伊瑪爾商業(yè)園1號(hào)樓505號(hào)
電話(huà):971 52 8372673
Copyright 2001-2026 Anli Partners. All Rights Reserved 京ICP備05023788號(hào)-2 京公網(wǎng)安備11010502032603號(hào)
聲明:本官網(wǎng)文章僅供交流,不構(gòu)成安理律師對(duì)特定事項(xiàng)的法律意見(jiàn)或建議。如您面臨法律問(wèn)題,建議您聯(lián)系安理律師或其他具有相關(guān)資格的專(zhuān)業(yè)人士尋求法律幫助。安理法律咨詢(xún)電話(huà):400-800-5639。