刘颖:敏感个人信息保护:我国《个人信息保护法》的重要内容
人脸识别在新冠肺炎疫情防控中提供了高效的手段,同时也引发了人们对收集和处理人脸信息等生物识别信息边界的关注。我国《个人信息保护法》要求,在公共场所安装图像采集、个人身份识别设备,应当为维护公共安全所必需,遵守国家有关规定,并设置显著的提示标识。所收集的个人图像、身份识别信息只能用于维护公共安全的目的,不得用于其他目的;取得个人单独同意的除外。由于敏感个人信息与自然人的人格尊严等基本权利、重大人身利益和财产利益具有极为密切的联系,对此类个人信息的处理会对自然人的基本权利和人身财产安全产生重大风险,我国《个人信息保护法》借鉴了欧盟、美国等法域的立法经验并结合我国实际,对敏感个人信息的处理进行了专门规定。敏感个人信息的保护是我国《个人信息保护法》的重要内容之一。
首先,《个人信息保护法》对敏感个人信息进行了定义和列举。
《个人信息保护法》规定将敏感个人信息定义为一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,同时列举了敏感个人信息的种类,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。《个人信息保护法》将不满十四周岁未成年人的个人信息列为敏感个人信息,强化了对未成年人个人信息权益的保护。
敏感个人信息和非敏感个人信息是我国《个人信息保护法》从规范个人信息处理行为的角度对个人信息进行的一种重要分类,有针对性地提高处理者在处理敏感个人信息时的法定义务,更加充分地保护个人信息权益。
我国《个人信息保护法》在列举敏感个人信息种类中的“等”字,应采“等外”之意,表示列举未尽。纵使不在法律明文列举之列,因其在特定场景所具有的高度敏感性,也应纳入敏感个人信息的保护范畴。技术的发展及场景的变化,也为新型的敏感个人信息特殊保护留下空间。
其次,《个人信息保护法》对敏感个人信息规定了专门的处理规则。
我国《个人信息保护法》在区分敏感个人信息与非敏感个人信息的基础上,在第二章专节规定了“敏感个人信息的处理规则”,对处理敏感个人信息的前提进行了限制,要求只有在具有特定的目的和充分的必要性,并采取严格保护措施的情形下,个人信息处理者方可处理敏感个人信息。以此为基础,《个人信息保护法》规定了一些仅适用于敏感个人信息的特殊处理规则,知情同意原则是个人信息保护领域公认的首要原则,既适用于敏感个人信息,也适用于非敏感个人信息,意在实现与加强个人自决。针对敏感个人信息的处理,《个人信息保护法》提出了更高的要求,要求处理敏感个人信息应当取得个人的单独同意。这意味着在处理敏感个人信息时,概括同意或推定同意的授权模式为法律所禁止。法律、行政法规规定处理敏感个人信息应当取得书面同意的,还应取得书面同意。
《个人信息保护法》对敏感个人信息处理者的告知义务提出了更高的要求。《个人信息保护法》第17条第1款规定:“个人信息处理者在处理个人信息前,应当以显著方式、清晰易懂的语言真实、准确、完整地向个人告知下列事项:(1)个人信息处理者的名称或者姓名和联系方式;(2)个人信息的处理目的、处理方式,处理的个人信息种类、保存期限;(3)个人行使本法规定权利的方式和程序;(4)法律、行政法规规定应当告知的其他事项。”第30条规定:“个人信息处理者处理敏感个人信息的,除本法第17条第1款规定的事项外,还应当向个人告知处理敏感个人信息的必要性以及对个人权益的影响;依照本法规定可以不向个人告知的除外。”
《个人信息保护法》不仅将不满十四周岁未成年人的个人信息列为敏感个人信息,还要求个人信息处理者处理不满十四周岁未成年人个人信息的,应当取得未成年人的父母或者其他监护人的同意。个人信息处理者处理不满十四周岁未成年人个人信息的,应当制定专门的个人信息处理规则。《个人信息保护法》将不满十四周岁未成年人的个人信息作为敏感个人信息,回应了现实中儿童信息泄露等问题,对未成年人个人信息处理进行了更严格的规范,有利于切实维护未成年人的合法利益并促进未成年人健康成长。
《个人信息保护法》还规定,法律、行政法规对处理敏感个人信息规定应当取得相关行政许可或者作出其他限制的,从其规定。
再次,个人信息处理者处理敏感个人信息应当事前进行个人信息保护影响评估。
对处理敏感个人信息等几种特定情形,《个人信息保护法》规定应在事前进行个人信息保护影响评估,并对处理情况进行记录。个人信息保护影响评估本质上是风险评估。由于处理敏感个人信息可能对自然人的权利和自由带来高度风险,对此类处理进行事前风险评估可以防患于未然。《个人信息保护法》要求个人信息保护影响评估应当包括下列内容:(1)个人信息的处理目的、处理方式等是否合法、正当、必要;(2)对个人权益的影响及安全风险;(3)所采取的保护措施是否合法、有效并与风险程度相适应。个人信息保护影响评估报告和处理情况记录应当至少保存三年。
综上,我国《个人信息保护法》区分敏感与非敏感的个人信息,并在此基础上确定了敏感个人信息的特殊处理规则,与世界主流个人数据保护立法一致,体现了对与人格尊严或人身、财产安全密切相关的个人信息的倾斜保护,能更有效地防范个人信息风险,更全面保护个人信息主体的利益。同时,区别对待不同种类的个人信息,能提高对处理行为的可预测性,明确了企业合规重点,在一定程度上降低企业的合规成本,有利于数字经济发展。(作者:刘颖,广东省法学会网络与电子商务法学研究会会长,暨南大学法学院教授)
原文链接:http://www.cac.gov.cn/2021-09/08/c_1632692967456129.htm
责编:李伟苗
未经允许不得转载:大学门户 » 刘颖:敏感个人信息保护:我国《个人信息保护法》的重要内容
相关推荐
- 学校纪委召开扩大会议传达学习党的十九届六中全会精神
- 暨南大学以“三学”“三实践”推动统一战线“同心向党学党史”
- 【中华文化传四海】五洲学子花样演绎中华文化 暨南大学·张原天中华文化传播大赛之中华才艺表演决赛举行
- 暨南大学举办庆祝中国共产党成立100周年文艺展演
- 学校与珠海市签订共建暨南大学科技创新园(珠海)二期协议
- 促进中南美洲国际合作与人才培养 校领导出访苏里南、古巴
- 我校召开深入贯彻落实习近平总书记视察学校重要讲话精神座谈会
- 暨南大学获批4项广东省重点领域研发计划重大重点项目,经费共计3100万元
- 传承红色基因,我校文学院师生参观广东省立中山图书馆专题文献展
- 我校举办新常态下国际化教育院长论坛
- 新突破!暨大19项成果获教育部第八届高等学校科学研究优秀成果奖
- 校党委理论学习中心组成员参观学习“百年恰是风华正茂”主题档案文献展
- 暨南大学“思政第一课”:书记校长寄语学子从党的百年伟大奋斗历程中汲取智慧和力量
- 我校微视频作品《入党为民——张德昌》入选教育部关工委2021年“读懂中国”优秀作品
- 百余名金融学者暨南园热议“疫情背景下金融改革开放与风险防范”
- 暨南大学召开党史学习教育总结会议
- 我校获批5项国家级新文科研究与改革实践项目
- 【“疫”线党旗红】 暨南大学援鄂疫情防控医疗队战“疫”记
- 跑出加速度!2020年暨南大学“十大新闻”揭晓
- 我校1项成果获2019年度高等学校科学研究优秀成果奖二等奖
新闻公告
- 我校召开《中西文明根性比较》研讨会 03-14
- 第三批“广东省绿色学校”公布 暨南大学上榜 03-11
- 暨南大学师生热议2022年全国“两会” 03-09
- 陈志平:书法的学术脉络和学科走向 03-09
高考招生
- 暨南大学2018年本科招生章程 08-05
- 2014年暨南大学全日制本科招生章程 08-05
- 2015年暨南大学本科招生章程 08-05
- 2016年暨南大学本科招生章程 08-05
- 暨南大学2013年全日制本科招生章程 08-05
- 暨南大学2010年全日制本科招生章程 08-05
- 暨南大学2011年全日制本科招生章程 08-05
- 暨南大学2012年全日制本科招生章程 08-05
- 暨南大学2009年全日制本科招生章程 08-05
- 暨南大学2007年全日制本科招生章程 08-05