法治

隐私保护的“中国方案”该如何完善

近日,全国信息安全标准化技术委员会、中国消费者协会等部门成立App专项治理工作组,对用户数量大、与民众生活密切相关的App隐私政策和个人信息收集使用情况进行评估并通报。通报称,中国银行手机银行等10款App无隐私政策;趣店、探探等20款App强制用户“一揽子”授权。

能否既玩消消乐又不让你读取我的通讯录?如果不提供地理位置读取授权,还能不能听首音乐……要么“信息裸奔”,要么“弃之不用”,面对App的默认勾选,用户如今依旧只能陷入被动的困境。

进入数字时代以来,数据的重要性早已深入人心,“数字时代的石油”成为大家对数据的共识。互联网企业广泛收集用户各类信息加以整理分析利用,从中攫取到巨大的经济效益。在这过程中,暴露出的个人数据安全、隐私保护等问题却被忽视。

随着欧盟《一般数据保护条例》(GDPR)的生效,欧洲范围内建立起了一套在隐私管理、个人信息安全保护和数据流动之间的复合机制。GDPR之后,越来越多的国家开始聚焦自身隐私安全问题,中国也不例外。

如今,GDPR已实施一年多,它的经验得失被广为讨论、借鉴,一些隐私保护的原则与技术创新的冲突也不断具像化。那么,隐私保护的“中国方案”该如何完善?

对GDPR的反思

GDPR正式实施后,想进入欧洲市场的企业纷纷修改自身的隐私政策,并提升保护用户个人数据的技术手段,来避免受到严厉的惩罚,这在有力地保护了用户个人数据的同时,客观上也加大了企业的成本支出。

在诸多对GDPR的“吐槽”中,最集中的一项便是企业在合规方面的支出多了,会加重企业的负担。根据《福布斯》报告,GDPR让美国财富500强企业多花费了78亿美元合规成本。普华永道给出更明确的合规成本估计:68%的公司预计将花费100万到1000万美元。

在此环境下,企业面临的生存压力不小。此前,在“2019罗汉堂数字经济年会”上,多位专家对此议题展开了讨论。国际数据隐私实践联合主管,Bird&Bird合伙人阿里安娜·默勒说,小型企业对于未来的发展充满矛盾:一方面,他们需要通过遵守GDPR获取客户的信任;另一方面,遵守GDPR需要花费大量的资金,但事实上,“它们没有足够的资本”。

这一困扰引发社会对初创企业健康成长的担忧,诺奖学者、法国图卢兹大学产业经济研究所科研所长让·梯若尔正在反思这一结果,“我们不能因噎废食,个人隐私确实需要保护,但在保护个人隐私的同时,不能遏制科技的进步和创新的发展。”

看上去似乎是个两难的选择,一面是企业的成长和创新,一面是个人隐私的保护。有企业家进一步提出,数字时代想抹掉已经泄露的个人数据几乎是不可能的,个人的信息一旦被发布在网上,就会被互联网永远保留,那该如何按下“删除键”呢?

GDPR为此规定了“被遗忘权”,该项权利主张数据主体有权要求控制者删除相关的个人数据。

但对于“被遗忘权”的具体执行,仍存在许多问题。阿里安娜·默勒表示,被遗忘权实际上规定的就是数据的持有时期——“个人数据在使用之后,能够被合法地保留多久”。但对企业而言,执行起来仍然很困难。

阿里安娜·默勒说,企业要想合规,必须按照法律进行技术设计。但现实情况却是,法律规定自身就在不断地变化,“虽然出台这些法律规定的初衷是好的,但他们也要意识到,在不断地修改法规,或者对自己的法律法规不断给出解释的时候,并没有真正地帮到企业和个人。”

而在译言联合创始人赵嘉敏看来,人们当前想要拥有“删除键”的意识是基于隐私观念。但现实情况是,隐私的概念本身就在不断演化。可持续性的解决方案也许不是去要求技术来遵从我们的传统习惯,而是要去改变我们的传统意识和社会规范,以更好地适应技术的发展,并让个体和群体都能从这种改变中受益。

完善“中国方案”

对于企业为合规而付出的高额成本,重庆大学国家网络空间安全与大数据法治战略研究院院长齐爱民表示,企业在GDPR正式实施初期,不可避免地要修改自身的隐私政策,在此过程中,企业需要支出较大的成本来达成这一任务目标。但是,只要企业的个人数据保护合规工作进入正轨,那么之后的维护成本也将大大降低,并不会过多地影响企业的技术创新问题。

“另外,由于GDPR的实施,提升了商业环境中对个人数据安全的保护,促成了针对隐私友好型创新的发展。换言之,隐私友好型的技术创新将成为下一个技术创新的基本模式。”齐爱民说。

法国国务顾问、法国数据保护局(CNIL)前副主席伊莎贝尔·法尔克·皮尔罗廷甚至直接反驳了“高额成本”的说法,“像法国数据保护局,他们就常开展一些教育培训,专门来辅导和教育初创企业如何做到隐私保护合规,从产品早期设计开始就考虑隐私的问题,那根本就没有多少成本。”

无论细节上有多少差异,保护隐私已是共识。北京安理律师事务所高级合伙人王新锐曾表示,很多大型公司在做完GDPR合规后,透明度明显有提升,也给了用户更多选择。

事实上,我国正在快速推进隐私保护工作。去年,推荐性国家标准《信息安全技术个人信息安全规范》(以下简称《规范》)正式实施。这部由33位拥有政策制定、技术标准、企业实践经验的专家共同起草,历经两年多博弈的《规范》对个人信息收集、保存、使用、流转等环节提出要求,非常明确地把《网络安全法》原则性的规定给落地了,填补了国内个人信息保护在实践标准上的空白。

但问题也很明显,《规范》是推荐性标准而非强制性标准,因此不具备法律强制力,在齐爱民看来,《规范》在对信息主体的个人信息保护力度上是远远不够的。“虽然我国关于个人信息保护的相关法规散见于《民法总则》、《网络安全法》、《电子商务法》和《消费者权益保护法》等相关立法文件中,但是我国尚未出台一部专门的《个人信息保护法》。”

王新锐说,下一步应该就是立法了,中国个人信息保护的立法者现在面临的是一方面要“补课”,借鉴各国立法中被证明有效的部分,另一方面又要回答中国的独特性问题,尤其是移动互联网高速发展带来的问题。

“哪些可以借鉴国际规则,哪些必须要自己原创性的回答,这本身就是一个非常难的问题。”王新锐表示,现阶段立法还是应该以补课为主要目标,适度留有口子,而对于新型问题,可以先以位阶较低的规则加以应对,待成熟稳定后再上升为立法。

复旦大学网络空间治理研究中心主任沈逸也认为,当前我国可通过“小步快走”的方式逐步将法规上升为法律,“推出一些原则性的规定,然后迅速地把它细化,然后在细化和实践的过程中,如果发现有些东西和实践之间发生了比较大的冲突,再做及时的调整。”

在这方面,齐爱民认为,GDPR的经验可供借鉴。GDPR赋予信息主体强大的个人信息权利的同时,忽略了复杂多变的现实生活场景对个人信息的不同需求。“未来立法者可以考虑采用以《个人信息保护法》为主,授权相关主管部门制定该特定行业的个人信息保护配套规则的立法模式,更加灵活地处理不同场景对于个人信息的需求。”

除此之外,沈逸认为,各国在治理互联网隐私保护时,也应考虑到互联网跨国互通的这一属性,实现联合治理。

“把主权边界机械化地延伸到网络空间去,肯定是有问题的。”沈逸说,这极有可能将互联网“切得七零八落”。所以,使数据能在全球范围内流动和被管辖,制定一个既维护全球网络空间的稳定,又能让数据流动更有序的全球规范极为重要。

显然,这还有很长的路要走。正如罗汉堂秘书长、湖畔大学执行教育长陈龙所言,“所有的人都同意,一定的隐私保护是应该的,但当信息的交流同时成为这个时代的动力和种种担忧的源头,同时其中的取舍对每个人都不同的时候,应该怎么做?”在这个话题上,没有简单的理所当然。


【责任编辑:欧阳雪】

挽回损失307亿、行政检查下降34%!涉企执法专项行动交出硬核“成绩单”

国务院新闻办公室5月21日上午举行新闻发布会,司法部副部长胡卫列与国家发展改革委、生态环境部、交通运输部有关负责人共同介绍规范涉企行政执法专项行动有关情况,并答记者问。发布会披露的一组核心数据格外亮眼——专项行动自去年3月启动以来,截至今年3月,全国共查纠涉企行政执法突出问题案件6.6万多件,为企业挽回经济损失307亿元,为企业办实事10多万件。“四乱两执”集中

“长出牙齿”的法治靠山:民营经济促进法一周年考

从市场准入门槛降低、招投标机会均等,到金融活水精准滴灌、司法执法协同撑腰,这部我国首部专门护航民营经济发展的基础性法律正以“看得见”的制度性红利重塑民营企业家的发展信心与市场预期。

最高法发布惩治侵犯公民个人信息犯罪典型案例

解密“开盒”产业链 - 非法获取9亿余条公民信息,主犯获刑7年。5月8日,最高人民法院发布五件依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例,涵盖行业“内鬼”窃取医疗数据、铁路系统工作人员倒卖公民出行信息、官方学籍学历平台遭入侵倒卖数据、利用数亿条公民信息搭建“社工库”实施“开盒”网暴,以及利用HPV疫苗预约信息实施精准电信诈骗等多种违法犯罪类型,释放出重拳斩断个人信息

7位“老将”领衔,中央环保督察再发“利剑”:第三轮第六批全面启动,三省区首次合围!

7个督察组进驻东北三省、粤桂、西藏、新疆,首次在一个批次中同时覆盖三省区,督察利剑再次出鞘。经党中央、国务院批准,第三轮第六批中央生态环境保护督察全面启动。本次督察共组建7个中央生态环境保护督察组,分别对辽宁、吉林、黑龙江、广东、广西、西藏、新疆7省(区)和新疆生产建设兵团开展督察,进驻时间为1个月。这是2026年度中央生态环境保护督察的重要行动,也是《生态环境保

利剑护知产 铁腕保民生 - 黑龙江公安机关重拳打击侵权假冒犯罪筑牢高质量发展屏障

4月24日,在黑龙江省人民政府新闻办公室举行的“知识产权保护和运用工作进展”新闻发布会上,黑龙江省公安厅二级警务专员孙沿国就公安机关打击侵权假冒犯罪、护航高质量发展工作作专项通报,系统展现“高位统筹、大案攻坚、协同共治”的立体化打击新格局。高位统筹筑基,严打高压态势持续强化:全省公安机关以“两做”“四个进一步”能力提升工程为牵引,完善“四动”工作格局,将打击侵犯知识产权犯罪纳入

天津营商环境蝶变:从“政策扶持”到“法治护航”涌现多维度创新

4月22日,天津市委常委会召开会议,再次强调持续优化营商环境,抓实抓牢城市国际化建设。从全国中小企业发展环境评估中跻身综合表现较优城市,到中国城市营商环境百强榜位列前列,天津正在用一系列扎实的改革举措,书写着一座北方港口城市营商环境焕新的答卷。法治破局:从“政策扶持”到“法治护航”2026年1月1日零时,《天津市民营经济促进条例》正式施行。这部涵盖9章82条、涉及公平竞争

辽宁鞍山靶向整治涉法涉诉问题 企业回访满意率近九成

4月22日,辽宁省鞍山市委宣传部召开“优化营商环境建设”主题系列新闻发布会。鞍山市委政法委、市公安局、市中级人民法院、市人民检察院、市司法局围绕建设公正透明的法治化营商环境,就为企业和市民提供周到服务等方面回答记者提问。鞍山市委政法委组织多部门制定《企业涉法涉诉案件问题专项整治方案》,明确15项具体整治措施及相关责任单位。组织政法单位对照《辽宁政

海口构筑就自贸港一流营商“强磁场”:从“非标”破题到全省第一,企业用脚投票

全岛封关运作刚过百天,海口营商环境交出一份亮眼“成绩单”——自贸港营商环境评价连续3年全省第一,超79%核心监测指标达全国前沿水平。从企业服务“被动响应”向“主动赋能”转型,到把“首单难题”变为“通用模板”的制度创新,再到政务服务“楼内事、楼下办”的暖心升级,海口正以制度集成创新为核心,全力打造让企业“用脚投票”的一流营商环境。南海之滨,椰城海口,一场优化营商环境的深

辽宁法院知识产权宣传周启动 以高质量审判服务新质生产力发展

宣传周以“法护创新、智惠辽宁——以高质量知识产权审判服务全省新质生产力发展”为主题。宣传周期间,辽宁省政府新闻办将召开新闻发布会,发布《2025年辽宁法院知识产权司法保护状况(白皮书)》,系统介绍过去一年全省法院知识

鞍山出台176条硬核举措优化营商环境 政务服务提速增效

4月21日,鞍山市政府新闻办公室召开“优化营商环境建设”主题系列首场新闻发布会。鞍山市数据局(市营商环境建设局、市行政审批局)、市发展和改革委员会、市科学技术局、市工业和信息化局、市住房和城乡建设局等五部门,围绕政务服务提质增效、惠企政策精准落地、科技创新赋能发展、产业生态优化升级、民生服务便捷暖心等方面,通报阶段性成果,介绍重点改革举措,明确后续工作方向

重罚侵权、AI版权规则破冰 - 最高法2026知识产权宣传周发布会释放强信号

4月20日下午,在第26个世界知识产权日来临之际,最高人民法院在北京召开2026年知识产权宣传周新闻发布会,发布《中国法院知识产权司法保护状况(2025年)》《人民法院知识产权司法保护实施方案(2026—2030年)》(以下简称《实施方案》)、《最高人民法院关于审理侵害知识产权民事纠纷案件适用惩罚性赔偿的解释》(以下简称《惩罚性赔偿解释》)及2025年人民法院知识

数字虚拟人迎国家级"规矩",划红线、筑防线、祛魅"数字分身"

一份足以重塑数字虚拟人产业格局的文件正式亮相。4月3日, 国家互联网信息办公室就《数字虚拟人信息服务管理办法(征求意见稿)》向社会公开征求意见,意见反馈截止时间为2026年5月6日。这是我国首次从国家层面为数字虚拟人这一新兴业态制定系统性管理规则,标志着中国在人工智能前沿治理领域迈出了关键一步。"你是谁?请亮明身份":首次系统定义数字虚拟人,全程强制标识随着生成式人

金融“黑灰产”迎第二季大考:两部门升级集群打击,从“抓蛇”走向“敲山”

一场关乎数亿金融消费者钱袋子的行动正在悄然升级。4月2日,公安部经济犯罪侦查局与国家金融监督管理总局稽查局通过视频会议系统,正式吹响了新一轮金融领域“黑灰产”违法犯罪集群打击的集结号。继去年首次联合行动以涉案近300亿元的战果收官后,这场备受关注的金融“清朗行动”进入了更为深水的第二赛段。近60次集群打击斩获300亿战果,首轮“摸底考”交出硬核答卷在部署新一轮打击之前,先

铲除基层腐败土壤 “两高”发布“三农”领域职务犯罪典型案例

民族要复兴,乡村必振兴。在2026年“十五五”开局之年的关键节点,最高人民法院、最高人民检察院今天联合发布5件依法惩治“三农”领域职务犯罪典型案例。这是司法机关深入贯彻党中央关于锚定农业农村现代化、扎实推进乡村全面振兴决策部署的重要举措,彰显了依法从严惩处“蝇贪蚁腐”、护航乡村振兴的坚定决心。此次发布的典型案例共五件,分别是杨某受贿案、褚某受贿案、丁某职务侵占、贪污案、董某
返回
顶部