南方周末評論員
2021年8月17-20日,全國人大常委會會議對《個人信息保護法(草案)》三審稿進行審議。這部呼之欲出的法律,意義重大,將歷年來行政法規、技術標準及社會各界對個人信息保護形成的規則與共識,融于一爐,以最高位階與效力進行加持。也無怪乎大家一直給予很高的關切,因為以后個人權利保護包內,又多了一件火力強大的武器。
這部法律,顧名思義,是要保護每一個人的個人信息,防范任何組織、個人對你我個人信息權益的侵犯,并且,具有鮮明的時代意識與問題意識,有針對性、有特異性地對移動互聯網時代個人信息保護,提出了完備原則與整套解決方案。
我們所處的時代,人手一部智能手機,裝滿用于社交、購物及娛樂等目的的App。我們的一言一行,跟親密的人說過的過頭的話(通信社交App),在某家餐館什么時候點了哪些菜花了多少錢(點餐App),何時何地與何人去了什么地方(搜集地理信息的App),什么時候在某個電商平臺向某家網店買了哪些貨品(電商App),等等,都無一不被記錄在案。
整合上述局部或全部信息,你幾乎就是一個透明人,平臺比你本人和配偶還了解你是一個什么樣的人:你所持的觀點,你的消費偏好與模式,你的財產、收入與支出,你跟誰有親密關系,你每天的活動軌跡與干了哪些事兒。
信息本身就是殺器。如果掌握了這些信息的個人或組織作惡,如挾陰私敲詐勒索或強迫你做不愿做的事兒,或簡單在網上曝光,后果非常嚴重,輕則破財,重則“社死”。當然,平臺對這些信息進行開發,一般是用于商業目的,如整合后倒賣,針對你的偏好推薦商品或個性化廣告,搞大數據殺熟等。
如此大量的搜集與整合個人信息,可謂史無前例,對個人信息保護來說是極大挑戰。
有鑒于此,這部法律要求,處理個人信息應當具有明確、合理的目的,并應當限于實現處理目的所必要的最小范圍、采取對個人權益影響最小的方式。這針對的是那些超范圍搜集個人信息的App。例如一個天氣預報App,也要讀取個人通訊錄與個人通話記錄,真是肆無忌憚。
最為重要的是,這部法律解決了個人信息最終屬于誰的大問題,明確了自然人對個人信息的主權:有權限制或拒絕他人對其個人信息進行處理;有查閱、復制權;有權撤回同意,有權請求更正、補充及刪除個人信息,撤回同意、請求刪除權就是遺忘權;三審稿還增加了可攜帶權(可轉移權);近親屬對亡者的個人信息有查閱、復制、更正、刪除權,等等。至于掌握個人信息的平臺或App,法律上的正式名稱為“個人信息處理者”。
當然,隱私與個人信息保護,不能只靠這部法律,還需要民法典、刑法等的無縫配合,需要司法部門的嚴格執法,也需要個人對信息保護的重視與能力的提高。