明確數(shù)據(jù)的權(quán)屬,也就代表著明確了誰(shuí)能對(duì)數(shù)據(jù)進(jìn)行處分?!澳茏R(shí)別個(gè)人特征的數(shù)據(jù)由用戶自己控制,基于平臺(tái)產(chǎn)生的大數(shù)據(jù)歸平臺(tái)享有,屬于知識(shí)產(chǎn)權(quán)性質(zhì),是平臺(tái)可以獲利的內(nèi)容?!敝煳∮酶鼮橥ㄋ椎姆绞絹?lái)解釋,“如果平臺(tái)數(shù)據(jù)被交易,也只能交易基于平臺(tái)產(chǎn)生的大數(shù)據(jù)?!?/div>
“基于平臺(tái)產(chǎn)生的大數(shù)據(jù)在交易時(shí)不需征求用戶同意,直接或間接可以識(shí)別出用戶個(gè)人信息的部分則要征得用戶的同意?!敝煳⊙a(bǔ)充說(shuō)。
記者注意到,對(duì)于數(shù)據(jù)的權(quán)屬目前也只是從理論上來(lái)探討,盡管當(dāng)前國(guó)內(nèi)尚沒有相關(guān)法律法規(guī)明確界定,但數(shù)據(jù)具有的財(cái)產(chǎn)屬性正在逐漸凸顯。有專家認(rèn)為,數(shù)據(jù)正漸漸成為一些公司在交易時(shí)看中的核心資產(chǎn),代表了這些企業(yè)的發(fā)展?jié)摿蛢r(jià)值。
然而,企業(yè)所掌握的數(shù)據(jù)不可避免地會(huì)涉及到個(gè)人數(shù)據(jù),也逃不開隱私保護(hù)問題。這就使得個(gè)人數(shù)據(jù)保護(hù)和數(shù)據(jù)價(jià)值之間的矛盾日益突出。“匿名化作為二者的折中,提供了一條技術(shù)解決路徑?!痹沃袊?guó)信息通信研究院互聯(lián)網(wǎng)法律中心副主任的王融在其關(guān)于數(shù)據(jù)匿名化的專題研究中表示,“通過(guò)匿名化方法消除用戶的身份信息、敏感信息以達(dá)到隱私保護(hù)的目的,降低了個(gè)人隱私的風(fēng)險(xiǎn),同時(shí)還能夠最大化地發(fā)揮數(shù)據(jù)價(jià)值?!?/div>
“所以,數(shù)據(jù)流轉(zhuǎn)交易是有前提的,如果數(shù)據(jù)不經(jīng)過(guò)處理就進(jìn)行流轉(zhuǎn)交易,是絕對(duì)不可以的?!蔽溟L(zhǎng)海告訴記者,在貴陽(yáng)大數(shù)據(jù)交易所,其中一條交易規(guī)則就規(guī)定,交易的不是底層數(shù)據(jù),而是數(shù)據(jù)清洗、建模、分析的數(shù)據(jù)結(jié)果。
《網(wǎng)絡(luò)安全法》對(duì)數(shù)據(jù)流轉(zhuǎn)有著明確的規(guī)定,即未經(jīng)被收集者同意,不得向他人提供個(gè)人信息。但是,經(jīng)過(guò)處理無(wú)法識(shí)別特定個(gè)人且不能復(fù)原的除外。有專家表示,這里的但書規(guī)定,可以理解為對(duì)于個(gè)人數(shù)據(jù)匿名化利用,特別是匿名化后對(duì)外提供(交易)的情形提供了合法性。
邱寶昌也在采訪時(shí)表示,交易之前,原平臺(tái)需要對(duì)數(shù)據(jù)做標(biāo)準(zhǔn)化、匿名化處理,不能通過(guò)數(shù)據(jù)識(shí)別出用戶的個(gè)人信息。
如何對(duì)數(shù)據(jù)進(jìn)行匿名化處理,使數(shù)據(jù)交易合法合規(guī)?王融在《數(shù)據(jù)匿名化的法律規(guī)制》一文中提出,要充分結(jié)合匿名化標(biāo)準(zhǔn)的三個(gè)要素對(duì)數(shù)據(jù)開展隱私風(fēng)險(xiǎn)評(píng)估,隨后根據(jù)隱私風(fēng)險(xiǎn)評(píng)估的結(jié)果,選擇不同的加密方式和利用方式,有針對(duì)性地消減隱私暴露風(fēng)險(xiǎn),并對(duì)匿名化策略作出調(diào)整。例如,選擇更為復(fù)雜的匿名化方法、縮減信息披露的規(guī)模、限制披露的對(duì)象、附加合同約束條件等。
“如果數(shù)據(jù)經(jīng)過(guò)標(biāo)準(zhǔn)化、匿名化處理后完全不可逆,交易后的公司使用這些數(shù)據(jù)完全沒有問題。但如果數(shù)據(jù)處理得不夠徹底,可以恢復(fù)并追蹤到個(gè)人,這種數(shù)據(jù)在交易和使用時(shí)則要謹(jǐn)慎?!蔽溟L(zhǎng)海提示說(shuō)。
如果企業(yè)在進(jìn)行數(shù)據(jù)交易時(shí),不對(duì)數(shù)據(jù)進(jìn)行處理,將承擔(dān)怎樣的責(zé)任?根據(jù)《網(wǎng)絡(luò)安全法》的規(guī)定,企業(yè)的行為侵害了個(gè)人信息依法得到保護(hù)的權(quán)利,將由有關(guān)主管部門責(zé)令改正,并可以根據(jù)情節(jié)單處或者并處警告、沒收違法所得、罰款,情節(jié)嚴(yán)重的,并可以責(zé)令暫停相關(guān)業(yè)務(wù)、停業(yè)整頓、關(guān)閉網(wǎng)站、吊銷相關(guān)業(yè)務(wù)許可證或者吊銷營(yíng)業(yè)執(zhí)照。
利用:新平臺(tái)擁有者需重獲授權(quán)
距離人人公司發(fā)布人人網(wǎng)被賣的消息,已經(jīng)過(guò)月余。記者再次嘗試登錄人人網(wǎng),發(fā)現(xiàn)還可以順暢登錄,該社交平臺(tái)的主體暫時(shí)沒有發(fā)生變更,公司信息依然顯示為北京千橡網(wǎng)景科技發(fā)展有限公司。
對(duì)于人人網(wǎng)的主體何時(shí)會(huì)真正發(fā)生變化,未來(lái)人人網(wǎng)的走向如何,用戶還一無(wú)所知。這也讓用戶產(chǎn)生了新的疑問:平臺(tái)何時(shí)易主、新平臺(tái)使用數(shù)據(jù)需要通知用戶嗎?
記者在《信息安全技術(shù)個(gè)人信息安全規(guī)范》中看到了這樣的規(guī)定:當(dāng)個(gè)人信息控制者發(fā)生收購(gòu)、兼并、重組等變更時(shí),個(gè)人信息控制者應(yīng)該向個(gè)人信息主體告知有關(guān)情況;如變更個(gè)人信息使用目的時(shí),應(yīng)重新取得個(gè)人信息主體的明示同意。平臺(tái)應(yīng)該向個(gè)人信息主體提供方法撤回收集、使用其個(gè)人信息的同意授權(quán)。撤回同意后,平臺(tái)后續(xù)不得再處理相應(yīng)的個(gè)人信息。
“新平臺(tái)擁有者必須告知用戶相關(guān)情況,并重新獲得用戶的授權(quán),由用戶來(lái)選擇,是否由新平臺(tái)擁有者來(lái)獲得信息?!敝煳∵M(jìn)一步解釋說(shuō),用戶擁有最終控制權(quán),企業(yè)要尊重用戶的選擇,每一次數(shù)據(jù)的轉(zhuǎn)移都要征得用戶的同意,“這也是歐盟出臺(tái)的《通用數(shù)據(jù)保護(hù)法案》(GDPR)的核心?!?/div>
邱寶昌強(qiáng)調(diào),平臺(tái)擁有者在收集新數(shù)據(jù)時(shí)也要注意必須正當(dāng)、合法,同時(shí)必須明確告知用戶收集的范圍、使用目的、如何保管等,要重新征得用戶的同意,并嚴(yán)格遵守《網(wǎng)絡(luò)安全法》《全國(guó)人大常委會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》的有關(guān)規(guī)定。
記者注意到,一些企業(yè)也開始注重對(duì)這一方面的規(guī)范。以知乎為例,其隱私保護(hù)指引中規(guī)定:如果企業(yè)發(fā)生合并、收購(gòu)或破產(chǎn)清算,將可能涉及到個(gè)人信息轉(zhuǎn)讓,此種情況下知乎會(huì)要求新的持有用戶個(gè)人信息的公司、組織繼續(xù)受隱私保護(hù)指引的約束。如果指引中約定的個(gè)人信息的收集、處理方式發(fā)生任何改變,該公司、組織將重新向用戶征求授權(quán)同意。
安全:數(shù)據(jù)永流傳,安全需謹(jǐn)慎
數(shù)據(jù)在不同的主體間流轉(zhuǎn)的同時(shí),也帶來(lái)了用戶對(duì)于數(shù)據(jù)安全問題的擔(dān)憂。
面對(duì)用戶的擔(dān)憂,北京多牛互動(dòng)傳媒股份有限公司也曾就數(shù)據(jù)安全問題作出回答,將密切關(guān)注用戶協(xié)議、隱私政策的調(diào)整趨勢(shì),全力確保用戶隱私安全。
對(duì)此,武長(zhǎng)海表示,除卻事前明確數(shù)據(jù)控制者需向數(shù)據(jù)主體申請(qǐng)信息獲取、搜集許可,事中允許數(shù)據(jù)主體要求數(shù)據(jù)控制者將涉及其隱私而無(wú)關(guān)公益的信息抹去之外,對(duì)于違法擅自獲取數(shù)據(jù)危害數(shù)據(jù)主體信息權(quán)利、隱私權(quán)的行為應(yīng)當(dāng)進(jìn)行嚴(yán)厲處罰,并保證數(shù)據(jù)主體救濟(jì)權(quán)。
他還表示,對(duì)于數(shù)據(jù)控制者非經(jīng)許可獲取或者采用顯失公平的格式條款獲取個(gè)人信息,以及收集個(gè)人私密信息并經(jīng)要求拒絕刪除的,應(yīng)當(dāng)被認(rèn)定為侵權(quán);主動(dòng)通過(guò)非法手段獲取個(gè)人隱私信息,采取技術(shù)手段破解匿名化數(shù)據(jù)并進(jìn)行非法活動(dòng)情節(jié)嚴(yán)重的應(yīng)當(dāng)受到刑法的制裁。
關(guān)于數(shù)據(jù)安全問題,雖然我國(guó)法律起步的較晚,但沒有缺席。《網(wǎng)絡(luò)安全法》要求網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度?!峨娦藕突ヂ?lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》要求電信業(yè)務(wù)經(jīng)營(yíng)者、互聯(lián)網(wǎng)信息服務(wù)提供者,對(duì)其在提供服務(wù)過(guò)程中收集、使用的用戶個(gè)人信息的安全負(fù)責(zé)。《全國(guó)人民代表大會(huì)常務(wù)委員會(huì)關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》明確了在個(gè)人網(wǎng)絡(luò)電子信息收到保護(hù),網(wǎng)絡(luò)服務(wù)提供者和其他企業(yè)事業(yè)單位應(yīng)當(dāng)采取措施確保信息安全。
受訪專家表示,平臺(tái)在收集和使用數(shù)據(jù)時(shí),要重視數(shù)據(jù)的合規(guī)工作,同時(shí),在使用數(shù)據(jù)時(shí)要符合用戶的合理預(yù)期。
“此前獲取的數(shù)據(jù)一定要安全保存,無(wú)論是新獲取的數(shù)據(jù)還是原本保存的數(shù)據(jù),都不能非法使用,如果非法出售或者使用數(shù)據(jù),將因侵犯公民個(gè)人信息而觸犯刑法?!鼻駥毑詈笳f(shuō)道。(來(lái)源:檢察日?qǐng)?bào))