综合

信息采集及泄露呈普遍趋势 用什么保护个人隐私安全

以8个比特币(约人民币37万元)标价,就可以轻松获得1.3亿条酒店入住登记身份信息,和2.4亿条酒店开房记录。

这是8月28日爆出的华住集团旗下所有酒店用户数据被泄露的情况。截至目前,华住集团官方回应,已启动内部自查并报警。同时,上海警方已介入调查,表示将始终严厉打击非法获取、买卖、交换、提供公民个人信息等违法犯罪行为。

而这已是华住集团第二次被卷入信息泄露事件。面对互联网上的个人信息泄露,中国电子商务协会政策法律委员会副主任、上海段和段律师事务所合伙人刘春泉表示,目前曝光的因信息泄露而造成的重大刑事案例,都不是个人泄露的。从国家立法角度来说,约束企业的思路是对的。

8月29日,中国消费者协会公布的《App个人信息泄露情况调查报告》(下称《报告》)建议,如何保护消费者个人信息和隐私,尊重消费者的价值和意愿,让消费者个人信息和隐私数据不再“裸奔”,并受到合理的尊重和保护,离不开社会各界的广泛参与和共同治理。

个人信息采集及泄露呈普遍趋势

当下,消费者在享受移动互联网快速发展带来的各种利好时,个人隐私信息泄露、盗用、贩卖事件时有发生,骚扰、诈骗电话和邮件时有发生。

前述《报告》称,根据5000多份有效问卷调查结果,个人信息泄露情况相当严重,信息泄露途径和表现形式多样。个人信息泄露总体情况比较严重,遇到过个人信息泄露情况的人数占比为85.2%。

由于个人信息的大范围泄露,电信诈骗屡见不鲜。刘春泉表示,电信诈骗之所以屡屡得逞,是因为个人信息“裸奔”泛滥,骗子能报出准确的个人信息,导致迷惑性强,稍有不慎就容易上当。

不过,个人信息大范围泄露与网络实名制有很大关系。由于对个人信息的重要性认识不到位和缺乏个人信息保护的专业技能,普遍都没有得到很好的技术和法律保护。

此外,手机App过度采集个人信息呈现普遍趋势。《报告》称,手机App需要获取的权限种类繁多,最突出的是获取位置信息和访问联系人权限;而且存在App自身功能使用非必要的情况下获取用户隐私权限,增加了个人信息泄露的风险。值得关注的是,信息泄露也呈现增长趋势。数据显示,2016年全年泄露或被盗的数据量大约是19亿条。而2017年,雅虎在提交给美国金融监管机构的文件中,承认30亿账户全部泄露。

中国电子商务研究中心特约研究员、地歌网CEO余德接受第一财经记者采访时表示,信息泄露的实施主体有个体也有组织。获取的方式也可分为两类,一类是通过职务行为非法获取,以及非法购买、收受、交换等方式获取,另一类是技术泄露,如漏洞、木马、拖库(黑客术语,意即将数据库里所有数据全部盗走)等。

对于此次华住集团的信息泄露,也有业内人士分析,主要是有“内鬼”主动泄露相关信息。

此外,消费者个人信息泄露后的应对措施不足。调查数据显示,在个人信息泄露情况发生后,消费者最担心被利用从事诈骗窃取活动或交给第三方。然而,最终有大约三分之一的受访者选择“自认倒霉”,消费者的主动维权意识还有待加强。

余德表示,从公民个人信息的侵犯维度来看,在互联网发展的历史上,个人信息泄露的事件一直都有。如果是离职员工泄露数据或在职员工内外合作非法“盗取”的情况,酒店需要为内部管理存在漏洞而承担相应责任。如果是黑客“拖库”入侵,要是企业没有给予与其规模相匹配的技术保护,则也需要承担相应责任,像华住这样拥有庞大体量个人信息的集团企业,应该配备高级别的安全防护等级。否则,企业也是受害方。

提高立法司法机关的认识

个人信息保护立法事关每个公民利益,也是大家切身感受到的各种信息骚扰、电信诈骗背后涉及的法律问题。

个人信息保护法的研究已经持续多年,虽然目前还没有列入人大的立项规划,但学术界认为继网络安全法和电子商务法之后,个人信息保护法是下一个网络信息领域必须重点研究的立法课题。

2012年底,全国人大常委会也发布了加强网络信息保护的决定,正式推行网络实名制,同时从立法层面明确了个人信息保护的法律要求。2017年6月1日,《网络安全法》正式施行。

日前,民法典各分编草案初次提请十三届全国人大常委会第五次会议审议。针对隐私权和个人信息保护领域存在的突出问题,人格权编草案在现行法律规定基础上进一步强化对隐私权和个人信息的保护,并为即将制定的个人信息保护法留下衔接空间。

中国法学会民法学研究会副秘书长孟强表示:“草案首次对隐私权作出了明确的界定,用单独一章对保护隐私权和个人信息进行了详细的规定,有效回应了现实需求。”

刘春泉日前撰文称,纵观各国个人信息保护的立法模式,个人信息单行法立法保护是比较普遍采用的做法。虽然徐玉玉案件极大提高了个人信息保护必要性的认知程度,但全社会尤其是立法司法机关对于个人信息的价值和保护的必要性的认识现状还太低。

刘春泉表示,“这一次,华住集团信息泄露,有可能你我的信息都在其中,但是我们很难证明,有哪些损害后果。”

“按照一般的侵权行为,法律上有4个要点,侵权行为、损害后果、因果关系、当事人过错。要证明是被告把你的信息泄露了,而信息泄露这个链条其实是很长的,一般原告当事人是很难证明的,这是一个很重要的原因。”刘春泉说。

刘春泉认为,华住集团等企业之所以不够重视个人信息安全,在于法律对他们没有威慑。不过,现在法律环境也变了,《网络安全法》也已经实施。要是再打官司的话,有可能也会发生变化。

他认为,对于这个案件,有可能触发主管部门对其进行立案调查。除了刑事案件以外,还会调查华住集团有无履行《网络安全法》的义务。如果履行了可以减轻责任,现在信息泄露,肯定也是有合规工作没做到位的地方。因为保护信息安全是企业的法定义务,没有保护好,导致泄露涉嫌违法。

中国消费者协会也建议,从健全相关法律法规方面,进一步明确网络信息服务中交易双方的权利义务,特别是对App服务提供商的义务与责任约束,做好个人信息和数据应用中相关风险和问题的应对与研判,让网络时代的数据产业在法治范围内发展。

个人信息立法的借鉴经验

当前,中国个人信息保护的司法案例,主要由一些法律专业人员,例如律师、消费者保护机构等在推动。

刘春泉称,由于我国目前个人信息维权民事案件本来就少,除了江苏消保委起诉百度撤诉外个人还基本都败诉,因而企业没有尽到合理谨慎的信息安全保障义务甚至是赤裸裸侵权行为,本来就举证困难,现在则基本就是零风险状态。

目前,我国个人信息保护在行政执法领域,主要是《消费者权益保护法》、《网络安全法》。《网络安全法》的执法力度相对较大,根据公布的案例,腾讯微信、新浪微博、百度贴吧涉嫌违反《网络安全法》被立案调查,BOSS直聘被网信办责令整改,这算目前的重大执法案件。

与此形成鲜明对比的是,虽然欧美也不乏个人信息泄露事件,但欧美企业普遍比较重视网络隐私或个人信息保护,并非自觉,而是迫于实实在在的法律风险。

例如,2012年谷歌因为浏览器safari设置问题,曾被美国联邦通信委员会(FCC)罚款2250万美元;2014年9月Verizon公司因为没有给200万电话用户提供Optout(退出)选择,被FCC查处,结果以740万美元和解结束对其涉嫌侵犯隐私的调查等。

刘春泉称,中国在立法时,应该较多参考研究其他域外立法。他认为,从中国反垄断法的执法来看,个人信息保护执法不排除学习欧盟的可能性。结合欧盟对谷歌等企业反垄断等多次巨额罚款,这一行政执法措施监管确实震慑力巨大,可以通过巨额罚款的行政责任引导企业合规。在目前,司法诉讼仍不失为中国个人信息保护立法值得考虑的主要保护途径。从科学合理与渐进进程角度来说,通过民事诉讼责任引导企业合规,似乎更加科学合理。


【责任编辑:欧阳雪】

农业农村部部署2026年“绿剑护粮安”执法行动

严厉打击坑农害农、危害粮食安全和农产品质量安全的违法行为,不仅剑指传统的制假售假,更将监管触角延伸至短视频平台等新型销售领域,全力守护群众“舌尖上的安全” 。从“被动查处”转

齐齐哈尔:热血新兵启征程 共筑强军强国梦

一批经严格选拔、怀揣报国理想的新兵,身着崭新迷彩、胸佩鲜艳红花,带着家乡人民的嘱托与期望,即将奔赴祖国各地,开启光荣的军旅征程。火车站内,“参军入伍 无上光荣”的横幅格外醒目。即将入伍的新兵们军容严整、精神抖擞,稚嫩的

2026春运落幕:武铁共发送旅客2570.96万人次 装运货物979万吨

据中国铁路武汉局集团有限公司(以下简称“武铁”)消息,自2月2日至3月13日,为期40天的2026年铁路春运圆满收官,武铁共发送旅客2570.96万人次,日均发送64.27万人次,同比增长3.1%,其中2月23日发送旅客103.4万人次,创建局以来春运单日旅客发送人数新高;累计发送货物979万吨,同比增长2.1%;多项运输指标创历史最好水

中办国办《关于加快革命老区振兴发展的意见》

以培育壮大特色优势产业为关键抓手,以推进新型城镇化建设为重要突破口,加快补齐基础设施和公共服务短板,增强教育科技人才支撑,传承弘扬红色文化,优化完善政策支持体系,把革命老区建设得更好,让革命老区人民过上更好生活。

整治“大字吸睛、小字免责” 市场监管总局启动半年广告清理行动

重点打击“大字吸睛、小字免责”“随意宣称第一、首创”“萝卜坑式引证”等误导消费者的营销手段。六项重点任务直击广告乱象《通知》明确了此次清理整治的六方面重点任务:一是整治“误导性大小字”广告。针对部分经营者在广告中采用“大字吸睛、小字免责”的手法,在着力突出商品或

阔步向前启新程 接续奋斗谱新篇 - 2026年全国两会巡礼

这是一次凝心聚力、真抓实干、团结奋进的大会,出席会议的代表委员担当进取、同心同德、全力以赴,审议审查和讨论“十五五”规划纲要草案、政府工作报告等各项报告、三部法律草案,传递信心力量,奏响时代强音。

三月春“锋”暖 辽科大师生以多样实践续写新时代雷锋故事

从启动仪式到基层实践,从榜样引领到青年行动,师生携手传承雷锋精神,让红色基因在新时代校园焕发新活力。辽宁科技大学坐落于雷锋曾工作生活的鞍山,建校70余年来,学校党委始终将思想政治教育与地域英模资源深度融合,构建“钢铁是怎样炼成的”育人体系。从上世纪

新春走基层 | 她让微笑温暖每一位旅客的心

记中国铁路沈阳局集团有限公司大连客运段乘务员朱辉的事迹。“看到你们每个人始终面带微笑,忙前忙后为我们服务,心里特别温暖,感觉雷锋精神就在我们身边、近在眼前。”“雷锋精神一直影响着我,我也想把这份精神好好传承下去,让每一位乘车的旅客都能感受到铁路人的真诚与温暖。”3月5日,在大连至合肥的 K715 次列车上,旅客张女士与列车员朱辉的这段暖心对话,让整

新春走基层 | 千里铁道铸初心 雷锋精神永相传

记吉林至北京K95/6次“雷锋号”列车。“一上车,仿佛走进了雷锋纪念馆。”3月4日,乘坐吉林至北京K95/96次列车的旅客林先生发出的由衷感慨。在他眼中,车厢内雷锋的语录、记录着雷锋生前做好事的画面历历在目,而列车工作人员的热情服务,更让他感觉“雷锋就在眼前”。

新春走基层|温情旅途庆佳节 武铁站车联动闹元宵

元宵佳节,中国铁路武汉局集团有限公司以下简称(“武铁”)在G6818、D5803等10多趟列车和汉口、武汉、荆门西、襄阳等车站,同步开展“站车联动欢度元宵”文化活动,文艺表演、非遗展示、猜灯谜、送汤圆送祝福等,让旅客享受温馨美好的节日旅途。在十堰东站开往汉口站的G6818次列车上,襄阳客运段襄阳高铁乘务车间列车长沈向红与旅客热情互动。飞驰的高

龙岩连城以“三争”行动开新局:重点项目全复工 规上企业复工超九成

春潮涌动千帆竞,奋楫扬帆正当时。新春伊始,福建省龙岩市连城县紧扣深入开展“深学争优、敢为争先、实干争效”行动暨工业经济提质增量行动部署要求,锚定“十五五”开好局、起好步的发展目标,以“起步即起势、开工即攻坚”的奋进姿态,统筹推进工业企业复工复产与重点项目建设提档加速,将“三争”行动精神转化为推动实体经济发展的实干实绩,马年经济发展的奋进序曲激昂奏

株洲“新春聚智”:党外代表共绘“十五五”高质量发展新蓝图

2月25日,株洲市委书记曹慧泉,市委副书记、市长陈恢清走进团结大院,与各民主党派、工商联及无党派人士代表齐聚一堂,举行2026年度党外代表人士新春座谈会,畅叙情谊、共谋发展,为株洲“十五五”开局凝聚智慧与力量。株洲市领导聂方红、杨英杰、罗绍昀一同参与此次活动。建言献策:共话发展新路径座谈会上,气氛热烈非凡。程轶辉、谭艳、李勇等党外代表人士踊跃发言,围绕2026年全市重点工作部署以及参政

福建上杭:花灯如昼映杭城 百年民俗“闹”新春

距今已有300多年历史的南阳花灯,在此举行大型巡游活动。由200余人组成的巡游队伍手持精美花灯,穿行于主要街区,将杭川的夜色装点得流光溢彩,为群众献上了一场极具客家风情与文化底蕴的视觉盛宴。当晚七点半,巡游队伍自上杭县政府正式出发。一盏

做“春节主理人”、接父母来“反向团圆”……这届年轻人把年味玩出新高度

当“史上最长春节假期”遇上以“00后”为代表的年轻一代,过年的方式正在发生奇妙的化学反应。从“反向过年”成为潮流,到年俗在创意中“翻新”,年轻人正从单纯的“春节参与者”转变为“年味主理人”,让传统佳节在烟火气中焕发出年轻的活力 。 “反向团圆”成新风尚:父母在哪,哪就是年曾经一到春

春运“小桔灯” 把温馨“种”在旅客回家路

他们是一支聚焦服务旅客出行的志愿者队伍,由车站工作人员和大学生志愿者组成,服务覆盖进站、安检、检票、出站、换乘等重点乘车环节,被称为“小桔灯”志愿

国家医保局亮剑精神疾病医疗乱象,本周完成全国医疗机构集体约谈

医保监管风暴来袭,精神疾病诊疗机构迎来全面体检。国家医保局2月4日发出紧急通知,要求各省级医保部门本周日前完成对辖区内所有精神疾病类医保定点医疗机构的集体约谈。这项举措旨在严厉打击违法违规使用医保基金乱象,以近期媒体曝光的湖北省襄阳市、宜昌市部分医疗机构问题为反面教材,开展全行业警示教育。此次约谈范围涵盖所有精神类定点医疗机构,包括综合医院精神科。各机构主要负责人将面对
返回
顶部