“大數(shù)據(jù)時代”數(shù)據(jù)權益保護重要性凸顯 人民數(shù)據(jù)等提出12條原則
中證網(wǎng)訊(記者 周璐璐)6月19日,中國證券報記者從人民網(wǎng)·人民數(shù)據(jù)(國家大數(shù)據(jù)災備中心)獲悉,該公司聯(lián)合中國經(jīng)濟體制改革研究會互聯(lián)網(wǎng)與新經(jīng)濟專業(yè)委員會發(fā)布了《大數(shù)據(jù)應用和權益保護研究報告》,提出了大數(shù)據(jù)與用戶/公民權益保護的12條原則,即:合法原則、最小范圍原則、授權原則、必要原則、明示原則、劃定界限原則、封存銷毀原則、可追溯原則、被遺忘原則、隱私安全原則、保護開發(fā)者原則、大數(shù)據(jù)出境原則。
報告提出,新冠肺炎疫情暴發(fā)以來,數(shù)據(jù)的采集、儲存、分析和應用都進入一個新的階段,中國社會真正進入了“大數(shù)據(jù)時代”。大數(shù)據(jù)的廣泛應用,關系到個人隱私保護、企業(yè)商業(yè)安全、國家公共安全,需要對全社會宣導普及數(shù)據(jù)權益保護意識。據(jù)了解,全國人大常委會已將《個人信息保護法》《數(shù)據(jù)安全法》列入立法工作計劃。政府相關管理部門也針對數(shù)據(jù)安全與個人隱私保護出臺了相關規(guī)定,采取了一系列措施。該報告基于技術進步和公共利益保持平衡的考慮,探索提出大數(shù)據(jù)與用戶/公民權益保護的12條原則。
人民數(shù)據(jù)總經(jīng)理鄭光魁表示,人民數(shù)據(jù)旨在為大數(shù)據(jù)行業(yè)的健康可持續(xù)發(fā)展提供政策解讀、行業(yè)咨詢、資源整合等智庫服務,希望喚起全社會對大數(shù)據(jù)發(fā)展和保護的高度重視,形成大數(shù)據(jù)安全風控的合力,形成和夯實符合當下中國國情和行業(yè)發(fā)展方向的大數(shù)據(jù)治理共識。
中國互聯(lián)網(wǎng)發(fā)展基金會理事長馬利、南京大學新聞傳播學院教授杜駿飛、清華大學新聞學院教授沈陽、中國社科院法學所研究院支振鋒、互聯(lián)網(wǎng)實驗室創(chuàng)始人方興東應邀作為點評嘉賓,對大數(shù)據(jù)的權益保護提出了一些前瞻性的建議。
具體而言,這12條原則中,合法原則,即對個人數(shù)據(jù)收集、儲存、加工、運輸、使用等一系操作時,均要求符合法律法規(guī)及行為規(guī)范,自覺維護數(shù)據(jù)主體的合法權益。尤其需要重視未成年人的數(shù)據(jù)安全和個人信息保護。
最小范圍原則,即對個人數(shù)據(jù)的獲取與處理應以滿足業(yè)務所需的最小數(shù)據(jù)為底線,不得收集其他非必須的個人信息。
授權原則,一是授權采集。即平臺管理方在獲得數(shù)據(jù)提供方許可的條件下,通過規(guī)定方式將數(shù)據(jù)的使用權授予數(shù)據(jù)使用方。間接獲取個人信息時,也必須對個人信息來源的合法性進行認證。二是授權存儲,即基于個人信息主體知情并同意存儲的前提下,保障數(shù)據(jù)存儲安全,防止數(shù)據(jù)竊取、數(shù)據(jù)濫用、數(shù)據(jù)誤用。
必要原則,即要求收集的個人信息類型或打開的可收集個人信息權限與現(xiàn)有業(yè)務功能、服務有關,不可收集與所提供服務無關的個人信息。
明示原則,即采集個人信息數(shù)據(jù)時必須明示收集的目的、方式和范圍;還要有“用戶可反饋任何與個人數(shù)據(jù)隱私相關問題的”渠道。明示一是要在醒目位置;二是內容必須合法。
劃定界限原則,即為了公共利益,政府及授權機構依據(jù)法律法規(guī)的規(guī)定,可對個人信息進行采集、傳輸、存儲、分析、運用等操作。
封存銷毀原則,即對所收集的個人信息設立留存期限限制,根據(jù)采集信息的不同級別劃分保存期限,對無留存與研究價值的信息及時清理銷毀,對期限屆滿的個人信息予以封存或消除,降低信息保管成本與泄露風險。
可追溯原則,即數(shù)據(jù)被授權方應該盡到主體責任,在隱私數(shù)據(jù)的生命周期中確保全流程的跟蹤和保護。
被遺忘原則,即數(shù)據(jù)主體應享有個人對數(shù)據(jù)的控制權,享有對自身不同形式留下的數(shù)據(jù)痕跡的可刪除,取得被遺忘的基本權利。
隱私安全原則,即數(shù)據(jù)持有者采集個人信息數(shù)據(jù)時,必須確保數(shù)據(jù)安全,防范未經(jīng)授權的訪問、修改和泄露等風險。
保護開發(fā)者原則,即在數(shù)據(jù)運用過程中,需要確認數(shù)據(jù)產(chǎn)品開發(fā)者對于合法數(shù)據(jù)產(chǎn)品享有獨立的財產(chǎn)權益,以保護開發(fā)者的合法權益。
大數(shù)據(jù)出境原則,即在境內收集和產(chǎn)生的個人信息和重要數(shù)據(jù)應當在境內存儲,對于確實需要出境的其他數(shù)據(jù),以不會危害國家安全和社會公共利益為前提,且要經(jīng)過個人信息主體的授權和能保證數(shù)據(jù)安全!