最嚴(yán)數(shù)據(jù)保護(hù)法GDPR的中國治理啟示
2018年5月25日,全球第一部以正式法典形式出現(xiàn)的歐盟《一般數(shù)據(jù)保護(hù)條例》(簡稱GDPR)將正式生效。GDPR采取了“長臂”管轄原則,只要中國的企業(yè)為歐盟境內(nèi)的數(shù)據(jù)主體提供了服務(wù),即使其在歐盟境內(nèi)沒有設(shè)立任何分支機(jī)構(gòu),也依然受到GDPR的管轄。由此,GDPR與中國的關(guān)系不再是“事不關(guān)己”,而是息息相關(guān)。與歐盟業(yè)務(wù)相關(guān)的中國企業(yè)必須認(rèn)真學(xué)習(xí)GDPR的基本精神與內(nèi)核,盡快在企業(yè)內(nèi)部完善相應(yīng)的數(shù)據(jù)保護(hù)合規(guī)制度建設(shè),以一種積極主動的態(tài)度迎接這部堪稱世界史上最嚴(yán)格的數(shù)據(jù)保護(hù)法律。
GDPR之所以被稱為“史上最嚴(yán)”,主要體現(xiàn)在兩方面:一方面,GDPR賦予了數(shù)據(jù)主體同意權(quán)、訪問權(quán)、更正權(quán)、被遺忘權(quán)、限制處理權(quán)、拒絕權(quán)及自動化自決權(quán)等廣泛的數(shù)據(jù)權(quán)利和自由,同時明確了數(shù)據(jù)控制者和處理者應(yīng)盡到采取合法、公平和透明的技術(shù)和組織措施保護(hù)數(shù)據(jù)權(quán)益的法定義務(wù),以及履行對監(jiān)管部門及數(shù)據(jù)保護(hù)認(rèn)證組織的法定義務(wù)。另一方面,GDPR設(shè)定了天價的罰款,起步就是1000萬歐元或企業(yè)上一財年全球營業(yè)總額2%,并以較高者為準(zhǔn)。
無論是對數(shù)據(jù)違法行為及嚴(yán)重后果的認(rèn)定,還是最終罰款額度的確定,歐盟成員國的監(jiān)管機(jī)關(guān)都具有很大的自由裁量權(quán)。GDPR試圖以這種近似嚴(yán)酷的監(jiān)管手段來倒逼數(shù)據(jù)經(jīng)濟(jì)企業(yè)建立完善的數(shù)據(jù)合規(guī)制度,以實現(xiàn)對自然人數(shù)據(jù)權(quán)益的保護(hù)。
同時,GDPR在強(qiáng)化自然人基本數(shù)據(jù)權(quán)利的同時提供了統(tǒng)一的數(shù)據(jù)規(guī)則,在某種意義上也簡化了跨國企業(yè)的合規(guī)程序,提升了跨國企業(yè)在數(shù)據(jù)經(jīng)濟(jì)中的創(chuàng)新能力和競爭力。歐盟的立法經(jīng)驗毫無疑問值得中國借鑒,其啟示如下:
其一,單一的數(shù)據(jù)保護(hù)立法有利于統(tǒng)一市場的建設(shè)。差異化和不協(xié)調(diào)的數(shù)據(jù)保護(hù)方案和執(zhí)法機(jī)制不僅影響到公民基本數(shù)據(jù)權(quán)利的保護(hù)效果,也會阻礙數(shù)據(jù)的自由流通和再利用。同時,還會讓數(shù)據(jù)經(jīng)濟(jì)企業(yè)在開拓市場時面臨著很大的法律不確定性,無形之中增加了企業(yè)的守法成本和合規(guī)風(fēng)險。
其二,從保護(hù)基本權(quán)利的角度規(guī)范數(shù)據(jù)控制者的數(shù)據(jù)處理行為,這是各國普遍性接受的世界性規(guī)則。由于大數(shù)據(jù)的爆炸性增長和云計算能力的指數(shù)級進(jìn)步,人人都變成了“透明人”,并深陷于一個巨大的“黑箱社會”之中。由此,旨在防范他人或公權(quán)力打擾生活安寧的“隱私”概念在人工智能時代面臨著迭代更替,實現(xiàn)從個人隱私到個人數(shù)據(jù)的轉(zhuǎn)變顯得非常必要,強(qiáng)調(diào)數(shù)據(jù)主體有效控制權(quán)的“個人數(shù)據(jù)”概念應(yīng)運而生。
其三,強(qiáng)調(diào)公法救濟(jì)機(jī)制的重要性。GDPR強(qiáng)制性要求歐盟各成員國建立獨立的數(shù)據(jù)監(jiān)管機(jī)構(gòu)以及數(shù)據(jù)主體向監(jiān)管機(jī)構(gòu)投訴、受理及處理的一整套完備的行政救濟(jì)制度框架。對于人工智能時代的數(shù)據(jù)權(quán)利保護(hù),GDPR并非通過私法權(quán)利體系及個人的司法救濟(jì)來實現(xiàn)。
其四,“軟法和硬法”的結(jié)合以及監(jiān)管部門與平臺企業(yè)的“合作治理”是歐盟的未來發(fā)展方向。從《數(shù)據(jù)保護(hù)指令》到《統(tǒng)一數(shù)據(jù)保護(hù)條例》,歐盟事實上一直致力于建立“行業(yè)行為準(zhǔn)則+法律強(qiáng)制性規(guī)范”的雙重規(guī)范體系和“數(shù)據(jù)控制者自律+政府?dāng)?shù)據(jù)監(jiān)管機(jī)構(gòu)的監(jiān)督管理”的雙重管理體系。
其五,GDPR注重“個人數(shù)據(jù)權(quán)利保護(hù)”與“個人數(shù)據(jù)自由流通”之間的平衡,特別強(qiáng)調(diào)個人數(shù)據(jù)的自由流通不得因為在個人數(shù)據(jù)處理過程中保護(hù)自然人權(quán)利而被限制或禁止。而根據(jù)最近公布的《歐盟企業(yè)間數(shù)據(jù)共享報告》顯示,嚴(yán)格的數(shù)據(jù)權(quán)利保護(hù)制度并沒有實質(zhì)性影響歐盟境內(nèi)的規(guī)模化和商業(yè)化數(shù)據(jù)共享,而歐盟精英階層也并沒有把“個人數(shù)據(jù)權(quán)利保護(hù)”定性為絕對的“政治正確”,而是采取柔性策略平衡數(shù)據(jù)共享中的價值沖突。
歐盟最新的一份人工智能報告將中國數(shù)據(jù)模式總結(jié)為:相比于歐盟和美國,在中國收集數(shù)據(jù)相對容易,其發(fā)展人工智能項目的成本較低而發(fā)展速度更快。該報告進(jìn)一步認(rèn)為,這種模式從長遠(yuǎn)看并不可行,因為成功的科技發(fā)展應(yīng)該給予個人更大的權(quán)利和自由。在筆者看來,歐盟對中國數(shù)據(jù)模式的總結(jié)帶有極大的偏見,當(dāng)然也有失偏頗。中國數(shù)據(jù)模式與歐盟和美國并沒有本質(zhì)區(qū)別,而只是發(fā)展階段和實現(xiàn)機(jī)制有所不同。
事實上,中國的相關(guān)數(shù)據(jù)立法也是建構(gòu)在個人數(shù)據(jù)權(quán)利和自由的基礎(chǔ)上,而突出數(shù)據(jù)公共利益也正是新時代社會主義立法的特色和優(yōu)勢之所在。
我國憲法本身特別重視對公民人格權(quán)的保護(hù),而隱私主要是被放在民法總則中的名譽權(quán)范疇中加以保護(hù),主要指的是個人的生活信息;全國人大早在2003年就提出了制定“個人數(shù)據(jù)保護(hù)法”,并一直在為此努力;2009年刑法修正案增設(shè)了“侵犯公民個人信息罪”,2013年的消費者權(quán)益保護(hù)法增加了對消費者個人信息保護(hù)的內(nèi)容;2016年的網(wǎng)絡(luò)安全法更是明確了數(shù)據(jù)控制者和處理者的法定義務(wù),以保障網(wǎng)絡(luò)安全及保護(hù)數(shù)據(jù)主體的合法權(quán)益;2016年的最高檢和最高法聯(lián)合出臺的《關(guān)于侵犯公民個人信息刑事案件解釋》也明確解釋或細(xì)化規(guī)定了“個人信息”“違反國家有關(guān)規(guī)定”“提供公民個人信息”及“情節(jié)嚴(yán)重”等不確定概念;2017年的推薦性國家標(biāo)準(zhǔn)《個人信息安全規(guī)范》更是從信息權(quán)利保護(hù)的角度全面規(guī)定了個人信息的收集、保存、使用以及委托處理、共享、轉(zhuǎn)讓及公開披露等內(nèi)容。
由此,與歐盟相比,中國數(shù)據(jù)治理模式同樣注重個人數(shù)據(jù)權(quán)益的保護(hù),也強(qiáng)調(diào)以大數(shù)據(jù)和算法為基礎(chǔ)的人工智能是否能給全體人民帶來福祉。
中國的理想圖景如下:
未來的中國數(shù)據(jù)治理應(yīng)當(dāng)首倡試驗主義治理模式,這是數(shù)據(jù)監(jiān)管領(lǐng)域的“摸著石頭過河”。由于人工智能時代的不確定性和變動性,我國應(yīng)當(dāng)構(gòu)建一種試驗主義的治理模式,建立的是臨時性的數(shù)據(jù)保護(hù)框架,并且根據(jù)不同環(huán)境下執(zhí)行效果的遞歸評估而不斷對這些框架進(jìn)行深化并修正,等到時機(jī)成熟和經(jīng)驗豐富,再最終上升為法律。事實上,這也是我國為何遲遲不出臺強(qiáng)制性的硬法——個人信息保護(hù)法,而僅僅制定軟法性質(zhì)的指導(dǎo)性國家標(biāo)準(zhǔn)《個人信息安全規(guī)范》的主要原因之一。
未來的中國數(shù)據(jù)治理,強(qiáng)調(diào)數(shù)據(jù)權(quán)利等個人利益與數(shù)據(jù)流通、共享及利用等公共利益的平衡,是一個以多元、開放、分享為基本特征的整體性體系,市場、社會及國家這三種治理機(jī)制循環(huán)往復(fù),同時還包括國家內(nèi)部的立法與行政、中央與地方之間的雙向自循環(huán)系統(tǒng),共同形成一個整體的四重雙向治理生態(tài)。
(作者系上海交通大學(xué)法學(xué)院副教授)
融合網(wǎng)|DWRH.net關(guān)于本文的聲明:
文章來源及作者信息:本文作者為上海交通大學(xué)法學(xué)院副教授何淵,刊登在法制日報·法治周末報第419期。
自2017年4月1日開始,《法治周末》報社與融合網(wǎng)|DWRH.net正式簽署相關(guān)合作協(xié)議,其中包括上述兩大平臺原創(chuàng)內(nèi)容的互相轉(zhuǎn)載、共同撰寫等相關(guān)事宜。
在合作期間,融合網(wǎng)|DWRH.net已獲得《法治周末》報社文章轉(zhuǎn)載的合法權(quán)益,敬請周知。在貴機(jī)構(gòu)尚未從相應(yīng)版權(quán)方處獲得正式授權(quán)前,請勿轉(zhuǎn)載。
本文僅代表作者觀點,不代表融合網(wǎng)立場。如對本文有異議,請及時與融合網(wǎng)值班編輯(具體聯(lián)系方式請見融合網(wǎng)首頁底部的“聯(lián)系我們”)聯(lián)系與溝通。
(責(zé)任編輯:方向)- “掃一掃”關(guān)注融合網(wǎng)微信號
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊用戶所發(fā)布的內(nèi)容提供存儲空間,融合網(wǎng)不對其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊用戶的立場和觀點,并不代表融合網(wǎng)的立場或觀點。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點和立場,更與本站立場無關(guān)。相關(guān)各方及作者在我方平臺上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個人觀點,與本網(wǎng)站立場無關(guān),不對您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個人或單位如認(rèn)為第三方企業(yè)注冊用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時協(xié)調(diào)第三方企業(yè)注冊用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
今日頭條
更多>>2020年10月15日,5G+車聯(lián)網(wǎng)生態(tài)發(fā)展高峰論壇在北京順利召開。據(jù)融合網(wǎng)&呼麥網(wǎng)獲悉,本[詳細(xì)]
您可能感興趣的文章
- 工信部等多部門聯(lián)合開展短信群發(fā)設(shè)備整治行動
- 無線電管理局赴國家新聞出版廣電總局調(diào)研
- 安徽省經(jīng)信廳會同省廣電局調(diào)研超高清視頻及5G產(chǎn)業(yè)發(fā)展
- 工信部等八部門會診互聯(lián)網(wǎng)壟斷 年內(nèi)或出臺草案
- 工信部解析彩電業(yè)虧損原因:預(yù)期過高外企擠壓
- 信息消費擴(kuò)內(nèi)需作用顯現(xiàn)
- 安徽嚴(yán)厲查處假冒政府網(wǎng)站,32家網(wǎng)站被依法清理
- 日核事故狀況穩(wěn)定 不會影響我國環(huán)境和公眾健康
- 虛擬運營商牌照細(xì)則曝光:每家限定經(jīng)營區(qū)域
- 呼和浩特市三網(wǎng)融合試點方案出臺
新聞點評
- 2020年前十月桂林市網(wǎng)絡(luò)零售額實現(xiàn)58.88億元
- 榆林入選全國首批民用無人駕駛航空試驗區(qū)
- 2020年11月3日柳州市工業(yè)和信息化局開展消防安全知識培訓(xùn)
- 長春市政府辦公廳關(guān)于加快推進(jìn)5G通信網(wǎng)絡(luò)建設(shè)的實施意見
- 青島雙星打造胎聯(lián)網(wǎng)“智慧云”平臺助推企業(yè)由傳統(tǒng)賣輪胎向賣公里
- 山東省整合設(shè)立120億元資金用于五大科技創(chuàng)新領(lǐng)域
- 江門市工信局組織開展工業(yè)互聯(lián)網(wǎng)政策系列宣講會
- 工信部科技司趙策:條塊結(jié)合是后續(xù)推動車聯(lián)網(wǎng)發(fā)展的一個重要思路
- 六國化工“工業(yè)-環(huán)境大腦”入圍世界智慧城市大獎中國賽區(qū)數(shù)字化
- 第23屆中國集成電路制造年會暨2020年廣東集成電路產(chǎn)業(yè)發(fā)展論壇開
快速直達(dá)
新聞關(guān)注排行榜
熱門關(guān)鍵字
熱門圖片
- 人與科技粘合共生,2017年中國國際信息通信展倒計時20天
- 以5G擁抱應(yīng)用 2018年中國國際信息通信展將為垂直行業(yè)賦能
- 陳肇雄出席2019年中國國際信息通信展開幕式暨5G商用啟動儀式
- 5G創(chuàng)新發(fā)展高峰論壇10月31日舉行為商用時代揭幕
- 2017年中國國際信息通信展覽會在京開幕
- 智能網(wǎng)聯(lián)汽車已上路ICT中國高層論壇搭新賽道
- 山西通管局赴沁源“3·29”森林火災(zāi)現(xiàn)場指揮應(yīng)急通信工作
- 株洲市工業(yè)信息化局2019年1月29日掛牌成立
- 煙臺市工信局局長姜開到重點企業(yè)走訪調(diào)研
- 陳丹陪同公安部科信局考察團(tuán)調(diào)研塊數(shù)據(jù)指揮中心