
6月19日,人民網(wǎng)·人民數據(國家大數據災備中心)聯(lián)合中國經(jīng)濟體制改革研究會(huì )互聯(lián)網(wǎng)與新經(jīng)濟專(zhuān)業(yè)委員會(huì )發(fā)布了《大數據應用和權益保護研究報告》,提出了大數據風(fēng)控和權益保護12原則,即:合法原則、最小范圍原則、授權原則、必要原則、明示原則、比例原則、封存銷(xiāo)毀原則、可追溯原則、被遺忘原則、保護開(kāi)發(fā)者原則、出境合規原則、整體性安全原則。
報告提出,新冠肺炎疫情暴發(fā)以來(lái),數據的采集、儲存、分析和應用都進(jìn)入一個(gè)新的階段,中國社會(huì )真正進(jìn)入了“大數據時(shí)代”。大數據的廣泛應用,關(guān)系到個(gè)人隱私保護、企業(yè)商業(yè)安全、國家公共安全,需要對全社會(huì )宣導普及數據權益保護意識。據了解,全國人大常委會(huì )已將《個(gè)人信息保護法》《數據安全法》列入立法工作計劃。政府相關(guān)管理部門(mén)也針對數據安全與個(gè)人隱私保護出臺了相關(guān)規定,采取了一系列措施。該報告基于技術(shù)進(jìn)步和公共利益保持平衡的考慮,探索提出大數據風(fēng)控與權益保護12條原則。
人民數據(國家大數據災備中心)總經(jīng)理鄭光魁表示,人民數據旨在為大數據行業(yè)的健康可持續發(fā)展提供政策解讀、行業(yè)咨詢(xún)、資源整合等智庫服務(wù),希望喚起全社會(huì )對大數據發(fā)展和保護的高度重視,形成大數據安全風(fēng)控的合力,形成和夯實(shí)符合當下中國國情和行業(yè)發(fā)展方向的大數據治理共識。
中國互聯(lián)網(wǎng)發(fā)展基金會(huì )理事長(cháng)馬利、南京大學(xué)新聞傳播學(xué)院教授杜駿飛、清華大學(xué)新聞學(xué)院教授沈陽(yáng)、中國社科院法學(xué)所研究院支振鋒、互聯(lián)網(wǎng)實(shí)驗室創(chuàng )始人方興東應邀作為點(diǎn)評嘉賓,對大數據的權益保護提出了一些前瞻性的建議。
具體而言,這12條原則中:
合法原則
即對個(gè)人數據收集、儲存、加工、運輸、使用等一系操作時(shí),均要求符合法律法規及行為規范,自覺(jué)維護數據主體的合法權益。尤其需要重視未成年人的數據安全和個(gè)人信息保護。
最小范圍原則
即對個(gè)人數據的獲取與處理應以滿(mǎn)足業(yè)務(wù)所需的最小數據為底線(xiàn),不得收集其他非必須的個(gè)人信息。
授權原則
一是授權采集。即平臺管理方在獲得數據提供方許可的條件下,通過(guò)規定方式將數據的使用權授予數據使用方。間接獲取個(gè)人信息時(shí),也必須對個(gè)人信息來(lái)源的合法性進(jìn)行認證。二是授權存儲,即基于個(gè)人信息主體知情并同意存儲的前提下,保障數據存儲安全,防止數據竊取、數據濫用、數據誤用。
必要原則
即要求收集的個(gè)人信息類(lèi)型或打開(kāi)的可收集個(gè)人信息權限與現有業(yè)務(wù)功能、服務(wù)有關(guān),不可收集與所提供服務(wù)無(wú)關(guān)的個(gè)人信息。
明示原則
即采集個(gè)人信息數據時(shí)必須明示收集的目的、方式和范圍;還要有“用戶(hù)可反饋任何與個(gè)人數據隱私相關(guān)問(wèn)題的”渠道。明示一是要在醒目位置;二是內容必須合法。
比例原則
公共利益與個(gè)人信息受到克減的程度相比較,找到一個(gè)相對合理的比例平衡點(diǎn)。不能漫無(wú)邊際地以公共利益為由涉足私權領(lǐng)域。
封存銷(xiāo)毀原則
即對所收集的個(gè)人信息設立留存期限限制,根據采集信息的不同級別劃分保存期限,對無(wú)留存與研究?jì)r(jià)值的信息及時(shí)清理銷(xiāo)毀,對期限屆滿(mǎn)的個(gè)人信息予以封存或消除,降低信息保管成本與泄露風(fēng)險。
可追溯原則
即數據被授權方應該盡到主體責任,在隱私數據的生命周期中確保全流程的跟蹤和保護。
被遺忘原則
即數據主體應享有個(gè)人對數據的控制權,享有對自身不同形式留下的數據痕跡的可刪除,取得被遺忘的基本權利。
保護開(kāi)發(fā)者原則
即在數據運用過(guò)程中,需要確認數據產(chǎn)品開(kāi)發(fā)者對于合法數據產(chǎn)品享有獨立的財產(chǎn)權益,以保護開(kāi)發(fā)者的合法權益。
出境合規原則
即在境內收集和產(chǎn)生的個(gè)人信息和重要數據應當在境內存儲,對于確實(shí)需要出境的其他數據,以不會(huì )危害國家安全和社會(huì )公共利益為前提,且要經(jīng)過(guò)個(gè)人信息主體的授權和能保證數據安全。
整體性安全原則
基于諸多個(gè)體授權的數據聚合所形成的整體性數據,不是所有單獨個(gè)體數據的疊加,而是一種衍生性“公共品”。整體數據產(chǎn)生于平臺,但不歸屬于平臺,需要算法和分析工具進(jìn)行深度加工。對整體性數據,尤需審慎使用。
(責編:梅亞川)