(電子商務(wù)研究中心訊) 摘要:中國電子商務(wù)研究中心主任曹磊在接受《中國消費(fèi)者報(bào)》記者采訪時表示,我國關(guān)于網(wǎng)絡(luò)信息安全方面的法律條文不夠明確,適用范圍尚且不夠精準(zhǔn),相關(guān)條文還需要進(jìn)一步細(xì)化、規(guī)范,以更加公平公正地懲治網(wǎng)絡(luò)信息安全事故的相關(guān)責(zé)任人,切實(shí)保護(hù)公民利益。
曹磊分析指出,此類信息泄露事件不適用“不告不處理的”的原則,相反,執(zhí)法部門應(yīng)主動積極介入案件調(diào)查,并對相關(guān)責(zé)任人進(jìn)行追責(zé)處理。而電商平臺收集和使用用戶信息應(yīng)當(dāng)遵循“合法、正當(dāng)、必要”三原則,對收集到的用戶信息應(yīng)當(dāng)采取安全保護(hù)措施,一旦發(fā)生泄密,必須及時采取補(bǔ)救措施。否則,電商平臺將面臨行政處罰或者用戶的訴訟。
曹磊提醒消費(fèi)者,必須增強(qiáng)個人信息保護(hù)意識。要避免開啟來路不明的電子郵件及文件,安裝殺毒軟件并及時升級病毒知識庫和操作系統(tǒng)補(bǔ)丁,將敏感信息輸入隱私保護(hù),打開個人防火墻。使用網(wǎng)絡(luò)銀行時,選擇使用網(wǎng)絡(luò)憑證及約定賬戶方式進(jìn)行轉(zhuǎn)賬交易,不要在網(wǎng)吧、公用計(jì)算機(jī)上和不明的地下網(wǎng)站做在線交易或轉(zhuǎn)賬。不要在多個網(wǎng)站使用相同的注冊賬戶名以及登錄密碼,防止網(wǎng)絡(luò)黑客有意盜取,造成多個網(wǎng)站個人信息的連環(huán)失竊。
以下是該報(bào)道原文全文鏈接:《 電商調(diào)整隱私政策能否治愈“偷窺之眼”》
近日,中央網(wǎng)信辦、工信部、公安部、國家標(biāo)準(zhǔn)委等4部門組成的專家工作組結(jié)束對首批10款網(wǎng)絡(luò)產(chǎn)品和服務(wù)的隱私條款評審,部分電商網(wǎng)站也對其隱私政策以及相關(guān)條款作出了調(diào)整。多位法律專家向《中國消費(fèi)者報(bào)》記者表示,網(wǎng)絡(luò)隱私條款的調(diào)整是一種進(jìn)步,但要治理網(wǎng)絡(luò)個人隱私被濫用及泄露亂象,不僅需要增加違法成本,還需要監(jiān)管部門主動出擊。
電商紛紛調(diào)整隱私政策
7月26日,中央網(wǎng)信辦、工信部、公安部、國家標(biāo)準(zhǔn)委等4部門聯(lián)合宣布啟動隱私條款專項(xiàng)工作,并于8月24日結(jié)束隱私條款評審。首批評審的10款網(wǎng)絡(luò)產(chǎn)品和服務(wù)為:微信、新浪微博、淘寶、京東商城、支付寶、高德地圖、百度地圖、滴滴、航旅縱橫、攜程網(wǎng)。
近日,京東商城、淘寶、支付寶調(diào)整隱私政策,在對個人信息的收集和使用上均作出相關(guān)規(guī)范,明確指出了收集和使用信息的目的。新版隱私條款在描述上更為通俗化,可操性更強(qiáng)。如在用戶管理個人信息方面,淘寶和京東商城的新版條款均詳細(xì)寫出操作路徑,用戶可根據(jù)指引管理個人信息,而不再是提綱要領(lǐng)式的文字。在個人信息共享方面,淘寶和京東的新版隱私條款均明示了第三方合作伙伴的類型以及共享的個人信息內(nèi)容,此前舊版條款中則并無詳細(xì)說明。
值得一提的,更新后的隱私政策、服務(wù)協(xié)議除了對用戶的信息采集、使用更透明外,還有一些新上線的功能。比如京東商城增加了用戶賬戶鎖定、解鎖和注銷功能。用戶通過電腦端登錄京東商城“幫助中心”,即可申請注銷京東賬戶,并提供30日后悔期。
支付寶也增加了注銷賬號的功能,其服務(wù)協(xié)議中顯示,用戶連續(xù)12個月未使用支付寶登錄名或支付寶認(rèn)可的其他方式登錄過,將被強(qiáng)制注銷。用戶若需主動注銷,登錄支付寶服務(wù)大廳,點(diǎn)擊“自助服務(wù)”中的“注銷賬戶”菜單,按提示操作即可。
違法成本低致“泄密”頻發(fā)
現(xiàn)在很多網(wǎng)民擁有多個賬號,注冊各類網(wǎng)站時一般都需要填寫一些個人信息,如賬戶名、密碼、郵箱等,有的網(wǎng)站甚至要求實(shí)名認(rèn)證。而信息泄露主要有3種途徑:擁有個人信息資料的商業(yè)機(jī)構(gòu)被外部竊取數(shù)據(jù)信息或內(nèi)部泄露;技術(shù)漏洞所致,造成用戶大量隱私內(nèi)容曝光;用戶個人由于信息保管不當(dāng),被不法分子獲得。
上海達(dá)晨律師事務(wù)所主任高興發(fā)認(rèn)為,近年來,一些商業(yè)機(jī)構(gòu)利用技術(shù)手段濫用個人信息,侵犯個人權(quán)益的事件日益增多,而我國目前沒有專門的個人信息保護(hù)法,對個人信息的保護(hù)主要基于法律對公民一般人格權(quán)和隱私權(quán)的保護(hù),所以違法成本較低。從各大型互聯(lián)網(wǎng)企業(yè)調(diào)整后的隱私政策可以看出,對收集、處理眾多消費(fèi)者個人信息過程中應(yīng)履行的義務(wù),如依法收集、合理使用、安全防護(hù)、禁止或者限制披露等,各家企業(yè)比以往更加重視,其政策也更加符合相關(guān)法律法規(guī)的規(guī)定和要求。
廣州金鵬律師事務(wù)所合伙人詹朝霞律師認(rèn)為,違法成本低,法律監(jiān)管缺失是“泄密”事件頻現(xiàn)的根源。從法律層面來看,各類服務(wù)提供商,對基于提供服務(wù)所采集的用戶信息數(shù)據(jù),具有嚴(yán)格保密的法律義務(wù),類似的規(guī)定散見于《全國人民代表大會常務(wù)委員會關(guān)于加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》、國家工商總局發(fā)布的《網(wǎng)絡(luò)交易管理辦法》等相關(guān)法律法規(guī)規(guī)章中。雖然規(guī)定不少,但相關(guān)規(guī)定中卻沒有設(shè)置任何對應(yīng)的處罰措施,違法成本實(shí)際上并不高。
保護(hù)措施與平臺規(guī)模應(yīng)匹配
6月1日開始實(shí)施的《網(wǎng)絡(luò)安全法》規(guī)定了平臺對個人信息的保護(hù)責(zé)任,如其第四十條規(guī)定:“網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)對其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度。”
北京盈科(杭州)律師事務(wù)所律師方超強(qiáng)認(rèn)為,電商平臺在獲取個人信息的同時,也有保護(hù)個人信息的義務(wù)。“信息泄露存在不同的情況,如果電商平臺提供了與其規(guī)模相匹配的保護(hù)措施,還是被黑客入侵,這種情況屬于不可抗力,電商不用承擔(dān)責(zé)任,但如果最終是因平臺存在漏洞而導(dǎo)致信息泄露,那么平臺就要擔(dān)責(zé)”。
那么,如何判定電商平臺采取的措施足夠呢?方超強(qiáng)認(rèn)為,要進(jìn)一步考慮電商平臺在數(shù)據(jù)保密層面上技術(shù)保護(hù)水平是否足夠高和有無明顯漏洞。如果初級黑客都可以攻破電商平臺的安全保護(hù)措施,則可認(rèn)為該電商平臺沒有給予與其規(guī)模相匹配的保護(hù),可認(rèn)為其存在漏洞,需要承擔(dān)責(zé)任。
執(zhí)法部門應(yīng)主動介入調(diào)查
信息泄露帶來的危害毋庸置疑,那么如何保護(hù)用戶的個人信息安全?
對此,網(wǎng)經(jīng)社主任曹磊認(rèn)為,我國關(guān)于網(wǎng)絡(luò)信息安全方面的法律條文不夠明確,適用范圍尚且不夠精準(zhǔn),相關(guān)條文還需要進(jìn)一步細(xì)化、規(guī)范,以更加公平公正地懲治網(wǎng)絡(luò)信息安全事故的相關(guān)責(zé)任人,切實(shí)保護(hù)公民利益。
曹磊分析指出,此類信息泄露事件不適用“不告不處理的”的原則,相反,執(zhí)法部門應(yīng)主動積極介入案件調(diào)查,并對相關(guān)責(zé)任人進(jìn)行追責(zé)處理。而電商平臺收集和使用用戶信息應(yīng)當(dāng)遵循“合法、正當(dāng)、必要”三原則,對收集到的用戶信息應(yīng)當(dāng)采取安全保護(hù)措施,一旦發(fā)生泄密,必須及時采取補(bǔ)救措施。否則,電商平臺將面臨行政處罰或者用戶的訴訟。
曹磊提醒消費(fèi)者,必須增強(qiáng)個人信息保護(hù)意識。要避免開啟來路不明的電子郵件及文件,安裝殺毒軟件并及時升級病毒知識庫和操作系統(tǒng)補(bǔ)丁,將敏感信息輸入隱私保護(hù),打開個人防火墻。使用網(wǎng)絡(luò)銀行時,選擇使用網(wǎng)絡(luò)憑證及約定賬戶方式進(jìn)行轉(zhuǎn)賬交易,不要在網(wǎng)吧、公用計(jì)算機(jī)上和不明的地下網(wǎng)站做在線交易或轉(zhuǎn)賬。不要在多個網(wǎng)站使用相同的注冊賬戶名以及登錄密碼,防止網(wǎng)絡(luò)黑客有意盜取,造成多個網(wǎng)站個人信息的連環(huán)失竊。(來源:中國消費(fèi)者報(bào) 文/任震宇)