楊衛(wèi)華
摘 要:當(dāng)下電子商務(wù)已經(jīng)發(fā)展到了一個(gè)前所未有的階段。電子商務(wù)如何安全運(yùn)行,以及消費(fèi)者在電子商務(wù)中的隱私怎樣得到妥善保護(hù)受到了人們的廣泛關(guān)注。本文介紹了有關(guān)消費(fèi)者信息保護(hù)和公民隱私受到侵害的幾種情況,并提出政府、行業(yè)、消費(fèi)者自己和最新的技術(shù)都應(yīng)該發(fā)揮作用來保護(hù)個(gè)人信息。政府應(yīng)該通過立法保護(hù)網(wǎng)絡(luò)隱私權(quán);行業(yè)應(yīng)該自律保護(hù)消費(fèi)者的隱私權(quán);消費(fèi)者自己應(yīng)該提高保護(hù)隱私的意識(shí);技術(shù)工具,包括電子商務(wù)中所使用的各種網(wǎng)絡(luò)安全協(xié)議和信息安全保護(hù)措施、技術(shù)等等,應(yīng)該保障網(wǎng)絡(luò)個(gè)人信息安全。消費(fèi)者隱私應(yīng)當(dāng)受到這些措施的保護(hù)。
關(guān)鍵詞:電子商務(wù) 網(wǎng)絡(luò)隱私權(quán)保護(hù) P2P技術(shù) 隱私權(quán) 互聯(lián)網(wǎng)服務(wù)提供商
當(dāng)我們進(jìn)入某些網(wǎng)站為享受它的服務(wù)而提交自己的相關(guān)信息注冊(cè)時(shí),你也許認(rèn)為你的信息在它那里是安全的。但事實(shí)恰恰相反,美國研究人員新完成的研究顯示,為數(shù)以千萬計(jì)的用戶提供服務(wù)的100多家網(wǎng)站中,有3/4的網(wǎng)站將用戶的個(gè)人信息泄露給第三方網(wǎng)站。在若干時(shí)間后,可能有很多垃圾信息來騷擾你,這讓我們消費(fèi)者對(duì)網(wǎng)絡(luò)交易消息有了警惕,甚至不愿意進(jìn)行網(wǎng)絡(luò)交易。長(zhǎng)此以往,電子商務(wù)必定會(huì)停滯不前而萎縮,因此保護(hù)網(wǎng)絡(luò)消費(fèi)者的隱私,消除消費(fèi)者的不安全感,成為目前電子商務(wù)的一個(gè)關(guān)鍵問題。
一、消費(fèi)者信息泄露被商家非法利用
消費(fèi)者的信息是如何被泄露的呢?這里有一個(gè)重要的角色:互聯(lián)網(wǎng)服務(wù)提供商。網(wǎng)絡(luò)服務(wù)商收集網(wǎng)絡(luò)使用者的信息有兩種經(jīng)常使用的方法,其中一種是,當(dāng)消費(fèi)者進(jìn)行網(wǎng)上購物或者上網(wǎng)瀏覽相關(guān)購物信息時(shí)會(huì)被要求填寫一些表格,有些表格涉及消費(fèi)者的真實(shí)姓名、身份證號(hào)碼、手機(jī)號(hào)碼、家庭住址、出生日期等等,造成消費(fèi)者信息泄露。另外一種方法是,利用專業(yè)追蹤軟件,網(wǎng)絡(luò)服務(wù)商可以對(duì)消費(fèi)者進(jìn)行的網(wǎng)購行為或網(wǎng)上瀏覽行為進(jìn)行追蹤,從而得到有關(guān)消費(fèi)者的某些信息,服務(wù)商可以將這些信息以有償方式向他人出售或者依據(jù)相關(guān)具體信息,有針對(duì)性地將廣告發(fā)送給消費(fèi)者。在收集了消費(fèi)者的個(gè)人信息后,又如何來對(duì)這些信息進(jìn)行利用呢?這個(gè)環(huán)節(jié)有如下比較重要的角色:互聯(lián)網(wǎng)服務(wù)提供商、電子商務(wù)服務(wù)提供者、非法個(gè)人入侵、商業(yè)公司。
首先,在新興的電子市場(chǎng),商業(yè)公司想要將網(wǎng)上交易的靈活性進(jìn)一步提高或者是提高公司的人氣,就需要利用技術(shù)來分析網(wǎng)絡(luò)消費(fèi)者的行為。例如,如果信息提供者可以收集信息,記錄游客對(duì)公司網(wǎng)站的瀏覽情況以及消費(fèi)者對(duì)不同信息瀏覽的次數(shù),這樣信息提供者就能夠從中制定合理的規(guī)劃并確定哪些營(yíng)銷內(nèi)容應(yīng)該繼續(xù)推廣或停止推廣。假設(shè)某個(gè)商人了解到B產(chǎn)品的銷售量要比A產(chǎn)品的銷售量高,利用其網(wǎng)站,這個(gè)公司或許就要對(duì)A產(chǎn)品的提供進(jìn)行停止并提供出類似于A產(chǎn)品的其他替代產(chǎn)品。從實(shí)際上來說,消費(fèi)者在每次瀏覽網(wǎng)站時(shí)點(diǎn)擊鼠標(biāo),追蹤軟件就開始記錄他存在的位置,從他的“點(diǎn)擊”中開始收集他網(wǎng)上行為的信息,他去哪里,他買的東西,他買的時(shí)間,他買的頻率如何等。
其次,雖然在對(duì)消費(fèi)者個(gè)人信息進(jìn)行收集時(shí),電子商務(wù)服務(wù)提供商與網(wǎng)絡(luò)服務(wù)商所使用的方式相同,但這兩者在對(duì)消費(fèi)者個(gè)人信息的使用上卻不同。公司將分析信息提供給生產(chǎn)商,生產(chǎn)商根據(jù)信息來生產(chǎn)滿足消費(fèi)者的需求的產(chǎn)品,從中獲利。從表面來看,電子商務(wù)服務(wù)提供商好像是將更加方便、快捷的交易方式提供給用戶和企業(yè)。但深入分析之后,我們發(fā)現(xiàn)電子商務(wù)服務(wù)提供商并沒有得到相關(guān)用戶的許可,而是進(jìn)行了對(duì)用戶的個(gè)人信息進(jìn)行了非法地收集和處理,這種行為大大侵犯了消費(fèi)者的個(gè)人隱私。另外,對(duì)于用戶信息,互聯(lián)網(wǎng)服務(wù)提供商進(jìn)行了一定程度的非法收集和處理,例如通過cookie對(duì)用戶的網(wǎng)上瀏覽記錄進(jìn)行監(jiān)視,用戶的信息和活動(dòng)同時(shí)受到網(wǎng)絡(luò)管理員的監(jiān)控,互聯(lián)網(wǎng)服務(wù)提供商在沒有得到用戶允許的情況下非法進(jìn)行用戶的私人空間,例如用戶的電子郵件關(guān)閉或者轉(zhuǎn)移,這些都在一定程度上造成客戶的損失,個(gè)人信息泄露。
最后,個(gè)人入侵。由于缺乏對(duì)電子商務(wù)系統(tǒng)的理解,未經(jīng)允許傳播和轉(zhuǎn)讓他人與自己之間的隱私。例如,個(gè)人空間轉(zhuǎn)載和共享等。這些行為都主動(dòng)或被動(dòng)地造成網(wǎng)絡(luò)消費(fèi)者信息的泄露。
二、消費(fèi)者在電子商務(wù)中的隱私如何得到妥善保護(hù)
在電子商務(wù)中保護(hù)消費(fèi)者隱私權(quán)的方法主要可以從先進(jìn)保護(hù)技術(shù)、電子商務(wù)行業(yè)自律、消費(fèi)者的權(quán)利意識(shí)以及國家相關(guān)法律的出臺(tái)這四個(gè)方面著手。
1.先進(jìn)保護(hù)技術(shù)
電子商務(wù)通過互聯(lián)網(wǎng)開展各種活動(dòng),而網(wǎng)絡(luò)具有快速和全球性等優(yōu)點(diǎn),從而決定了一旦出現(xiàn)網(wǎng)絡(luò)侵權(quán)行為會(huì)造成快速并大范圍的影響。在采取保護(hù)消費(fèi)者隱私權(quán)的技術(shù)手段中,電子商務(wù)的安全協(xié)議和信息安全技術(shù)應(yīng)當(dāng)對(duì)消費(fèi)者隱私進(jìn)行保護(hù)。加密技術(shù)、P2P技術(shù)、數(shù)字簽名技術(shù)和防火墻技術(shù)等很大程度上影響著信息的安全程度。防火墻技術(shù)可以對(duì)網(wǎng)絡(luò)安全問題進(jìn)行控制,防止內(nèi)部網(wǎng)絡(luò)受到外部網(wǎng)絡(luò)用戶的非法入侵。而信息的完整性可以通過加密技術(shù)來保證,這是一種主動(dòng)型的保護(hù)技術(shù)。數(shù)字簽名技術(shù)在電子商務(wù)安全系統(tǒng)中處于一個(gè)特別重要的位置,主要用于保證信息的正確性。P2P技術(shù)主要能夠提供更好的隱私保護(hù),主要用于保證信息的完整性。P2P是一種分布式網(wǎng)絡(luò)中,每個(gè)節(jié)點(diǎn)都有平等的權(quán)利和義務(wù)。電子商務(wù)信息安全在很大程度上取決于電子商務(wù)信息安全協(xié)議:包括安全套接層協(xié)議、安全電子交易協(xié)議、安全超文本傳輸協(xié)議、安全交易技術(shù)協(xié)議和UN / EDIFACT標(biāo)準(zhǔn)。安全套接層協(xié)議主要是用來提高數(shù)據(jù)的應(yīng)用的安全系數(shù)。安全電子交易協(xié)議已成為全球網(wǎng)絡(luò)的行業(yè)標(biāo)準(zhǔn),它是基于電子支付系統(tǒng),用于在線交易。安全超文本傳輸協(xié)議為互聯(lián)網(wǎng)信息傳輸提供了完整性,不可否認(rèn)性,保密性,依靠加密密鑰,保證了網(wǎng)站信息的安全交換。UN / EDIFACT是電子商務(wù)的唯一的國際標(biāo)準(zhǔn)。
2.電子商務(wù)的行業(yè)自律
筆者真誠地希望業(yè)內(nèi)人士為了產(chǎn)業(yè)的發(fā)展嚴(yán)格自律,將職業(yè)道德放在首位。網(wǎng)絡(luò)服務(wù)提供商應(yīng)盡自身的義務(wù)有:①在網(wǎng)絡(luò)主頁將隱私權(quán)的相關(guān)政策進(jìn)行顯示,向消費(fèi)者告知網(wǎng)絡(luò)服務(wù)提供商所實(shí)行的相關(guān)隱私權(quán)政策,讓消費(fèi)者可以更好地掌握經(jīng)營(yíng)者所執(zhí)行的隱私權(quán)政策,從而采取科學(xué)合理的方式來對(duì)自身隱私權(quán)進(jìn)行保護(hù)。②根據(jù)信息和個(gè)人的緊密關(guān)系,將經(jīng)營(yíng)者可以收集的信息分為非個(gè)人化信息和個(gè)人化信息。③經(jīng)營(yíng)者應(yīng)當(dāng)向消費(fèi)者告知其收集個(gè)人信息的目的。④經(jīng)營(yíng)者要保護(hù)消費(fèi)者個(gè)人信息,這是網(wǎng)絡(luò)服務(wù)提供商所必須履行的義務(wù),利用技術(shù)手段和相關(guān)措施來對(duì)消費(fèi)者個(gè)人信息進(jìn)行保護(hù)。⑤經(jīng)營(yíng)者之間禁止共享消費(fèi)者的個(gè)人信息。除相關(guān)法律規(guī)定,沒有經(jīng)過消費(fèi)者許可,對(duì)于消費(fèi)者的姓名、性別以及其他有關(guān)隱私的個(gè)人信息,經(jīng)營(yíng)者不得向第三方進(jìn)行泄露,也禁止和其他網(wǎng)絡(luò)經(jīng)營(yíng)者進(jìn)行分享。
經(jīng)營(yíng)者之間應(yīng)當(dāng)禁止數(shù)據(jù)文檔的比較和互聯(lián)。經(jīng)營(yíng)者將自身電腦中存儲(chǔ)的消費(fèi)者個(gè)人資料同其他經(jīng)營(yíng)者電腦中存儲(chǔ)的個(gè)人資料進(jìn)行比較,這就是數(shù)據(jù)文檔的比較和互聯(lián)。不同的經(jīng)營(yíng)者會(huì)將自己客戶的個(gè)人資料存儲(chǔ)在自己的電腦中,一旦將不同經(jīng)營(yíng)者電腦中的客戶信息進(jìn)行比較和互聯(lián),也就意味著建立了一個(gè)全國范圍的客戶信息庫。不管是什么性質(zhì)的經(jīng)營(yíng)者,均能夠通過這個(gè)信息庫獲得客戶的全部資料。網(wǎng)絡(luò)服務(wù)提供商一定要禁止出現(xiàn)此種情況,不然消費(fèi)者的個(gè)人隱私將會(huì)受到前所未有的侵犯。除了相關(guān)法律規(guī)定的特殊情況,經(jīng)營(yíng)者之間不得對(duì)數(shù)據(jù)文檔進(jìn)行互聯(lián)和比較,禁止合并或下載任何有關(guān)客戶個(gè)人資料的文檔,禁止從第三方的文檔中構(gòu)建全新文檔,這樣一來消費(fèi)者的隱私權(quán)才可以得到有效的保護(hù)。
3.消費(fèi)者的權(quán)利意識(shí)
消費(fèi)者應(yīng)當(dāng)具備下面這些權(quán)利意識(shí):
(1)選擇權(quán),也就是當(dāng)經(jīng)營(yíng)者在對(duì)消費(fèi)者的個(gè)人信息進(jìn)行收集之前,必須獲得消費(fèi)者個(gè)人的許可,否則經(jīng)營(yíng)者不得收集消費(fèi)者的個(gè)人信息。
(2)安全請(qǐng)求權(quán),消費(fèi)者享有一定的權(quán)利來要求網(wǎng)絡(luò)服務(wù)提供商做出相關(guān)措施對(duì)消費(fèi)者個(gè)人信息進(jìn)行保護(hù),當(dāng)網(wǎng)絡(luò)服務(wù)提供商拒絕開展相關(guān)措施保護(hù)消費(fèi)者個(gè)人信息時(shí),消費(fèi)者享有權(quán)利進(jìn)一步要求網(wǎng)絡(luò)服務(wù)提供商停止利用其個(gè)人信息。
(3)知情權(quán),是指經(jīng)營(yíng)者在對(duì)消費(fèi)者個(gè)人信息進(jìn)行收集和利用的過程中,必須將經(jīng)營(yíng)者自身的身份、住址、真實(shí)的聯(lián)系方式等信息告知消費(fèi)者,并同時(shí)將收集信息的目的,所收集信息的內(nèi)容和信息保管情況告知消費(fèi)者,同時(shí)向消費(fèi)者保證不會(huì)將這些信息和其他經(jīng)營(yíng)者進(jìn)行共享。
(4)賠償請(qǐng)求權(quán),當(dāng)消費(fèi)者的個(gè)人信息受到一定侵犯時(shí),消費(fèi)者享有權(quán)利要求網(wǎng)絡(luò)服務(wù)提供商承擔(dān)有關(guān)責(zé)任,并要求經(jīng)營(yíng)者進(jìn)行適當(dāng)賠償。
(5)控制權(quán),是指消費(fèi)者享有權(quán)利控制個(gè)人信息的使用情況,其中含有是否對(duì)外公開個(gè)人信息,是否能夠?qū)€(gè)人信息轉(zhuǎn)讓給第三方,是否和第三方共享個(gè)人信息。
根據(jù)上面規(guī)定的消費(fèi)者和經(jīng)營(yíng)者所享有的權(quán)利,保護(hù)消費(fèi)者的隱私權(quán)基本包括下面這幾個(gè)方面。
(1)被納入保護(hù)范圍中的消費(fèi)者個(gè)人信息包括:消費(fèi)者的IP地址、電子郵箱資料、特定個(gè)人資料(真實(shí)姓名、性別、出生日期、身份證號(hào)碼)、Password、Username、敏感信息(婚姻情況、家庭情況、宗教信仰、病歷、個(gè)人收入和相關(guān)經(jīng)歷、個(gè)人職業(yè))。對(duì)于以上資料,經(jīng)營(yíng)者在進(jìn)行收集之前必須得到消費(fèi)者許可,進(jìn)而通過合法手段來對(duì)這些信息進(jìn)行收集。同時(shí)經(jīng)營(yíng)者要保證沒有得到消費(fèi)者同意的時(shí)候,禁止將這些資料用于除了事先告知消費(fèi)者的其他用途,禁止對(duì)外公開或者向第三方公開消費(fèi)者的個(gè)人信息,在得到消費(fèi)者許可之后,才可以對(duì)個(gè)人資料進(jìn)行公開。
(2)消費(fèi)者擁有的憲法權(quán)利是通訊自由、通信秘密以及通信自由的保護(hù)通信秘密。網(wǎng)絡(luò)當(dāng)中人們經(jīng)常使用的通信方式就是電子郵件,郵件接收系統(tǒng)、郵件傳輸網(wǎng)絡(luò)和郵件服務(wù)器的安全性決定了電子郵件內(nèi)容的安全性。現(xiàn)階段需要在短時(shí)間內(nèi)建立起有效保護(hù)電子郵件的系統(tǒng),除了可以利用相關(guān)的技術(shù)手段,例如對(duì)電子郵件進(jìn)行加密等,通過其他法律手段來規(guī)范經(jīng)營(yíng)者的行為、制約黑客的行為也十分重要。
(3)保護(hù)個(gè)人生活穩(wěn)定平靜。凡是在網(wǎng)上進(jìn)行消費(fèi)過的用戶應(yīng)當(dāng)都會(huì)收到很多沒有經(jīng)過請(qǐng)求就發(fā)送的電子郵件,這個(gè)現(xiàn)象很容易體現(xiàn)出經(jīng)營(yíng)者主動(dòng)發(fā)出的垃圾郵件已經(jīng)影響了消費(fèi)者的正常生活。大規(guī)模的被動(dòng)接受的電子郵件讓消費(fèi)者難以忍受。但是對(duì)于經(jīng)營(yíng)者來說,垃圾郵件是一種推銷手段,而且這種銷售手段的成本很低,利用專門的發(fā)送軟件,經(jīng)營(yíng)者在短時(shí)間內(nèi)可以向眾多的消費(fèi)者電子郵箱發(fā)送大量的推銷廣告。
4.國家相關(guān)法律的出臺(tái)
20世紀(jì)末的美國,制定了一系列的隱私的法律和法規(guī),如聯(lián)邦隱私法等。在我國現(xiàn)階段的國情前提下,一定要通過立法手段來規(guī)范電子商務(wù):首先,選擇保護(hù)模式的過程中,可以通過技術(shù)中立的方式,將電子商務(wù)行業(yè)自律模式與國家立法模式有機(jī)結(jié)合進(jìn)而形成“安全港”模式。也就是通過行業(yè)自律組織自主根據(jù)實(shí)際情況制定出對(duì)消費(fèi)者隱私權(quán)進(jìn)行保護(hù)的整個(gè)行業(yè)規(guī)范,將此項(xiàng)規(guī)范作為行業(yè)最低的法定規(guī)范,行業(yè)中的經(jīng)營(yíng)者只要遵守此項(xiàng)標(biāo)準(zhǔn),那么就可以認(rèn)定其行為符合法律規(guī)定而免除相關(guān)責(zé)任。其次,要明確隱私權(quán)在立法上的重要地位。具體規(guī)定消費(fèi)者和網(wǎng)絡(luò)經(jīng)營(yíng)者在對(duì)隱私權(quán)保護(hù)過程中需要承擔(dān)的義務(wù)和享有的權(quán)利。另外,對(duì)消費(fèi)者進(jìn)行一定的自我教育。我國一直沒有對(duì)隱私權(quán)進(jìn)行一定的重視,因此要利用各種宣傳教育的方式來幫助公民建立保護(hù)自我隱私的意識(shí),讓公民了解到自己享有的權(quán)利,掌握保護(hù)自我隱私的科學(xué)方法。我們要推動(dòng)消費(fèi)者隱私保護(hù)的相關(guān)技術(shù)手段的進(jìn)步和發(fā)展。在對(duì)消費(fèi)者隱私保護(hù)的過程中,技術(shù)手段同樣是十分重要的,鼓勵(lì)消費(fèi)者和網(wǎng)絡(luò)經(jīng)營(yíng)者對(duì)加密技術(shù)、匿名技術(shù)和平臺(tái)進(jìn)行選擇,以此來對(duì)消費(fèi)者隱私進(jìn)行保護(hù)。最后,建立專門保護(hù)消費(fèi)者隱私權(quán)的專業(yè)機(jī)構(gòu),對(duì)標(biāo)準(zhǔn)進(jìn)行統(tǒng)一制定,進(jìn)一步有效規(guī)范消費(fèi)者隱私保護(hù)的管理。
三、小結(jié)
針對(duì)以上關(guān)于電子商務(wù)中保護(hù)消費(fèi)者隱私權(quán)的研究和討論,提出了下面這些觀點(diǎn):首先,現(xiàn)階段要盡快出臺(tái)有關(guān)消費(fèi)者隱私權(quán)保護(hù)的法律法規(guī);其次,在消費(fèi)者利益和行業(yè)利益以及國家利益之間找到一個(gè)平衡點(diǎn),從而制定科學(xué)合理的法律法規(guī)來保護(hù)消費(fèi)者網(wǎng)絡(luò)隱私權(quán);最后,在立法和建立行業(yè)自律模式的時(shí)候,應(yīng)當(dāng)與“安全港”進(jìn)行有效結(jié)合。我國電子商務(wù)隱私權(quán)的立法過程中,可以進(jìn)一步學(xué)習(xí)和借鑒“安全港”模式,制定出符合消費(fèi)者要求的法律法規(guī)。通過多方努力,為電子商務(wù)行業(yè)的健康發(fā)展提供良好的保護(hù)。
參考文獻(xiàn):
[1]王巍娜.隱私權(quán)新論[J].甘肅政法成人教育學(xué)院學(xué)報(bào),2007(1).
(作者單位:無錫技師學(xué)院)