迪莉婭(燕山大學(xué)文法學(xué)院 河北秦皇島 066004)
?
政府?dāng)?shù)據(jù)深度開放中的個人數(shù)據(jù)保護(hù)問題研究*
迪莉婭
(燕山大學(xué)文法學(xué)院 河北秦皇島 066004)
〔摘 要〕政府?dāng)?shù)據(jù)的深度開放需要處理好個人數(shù)據(jù)保護(hù)的問題。文章探討了政府?dāng)?shù)據(jù)深度開放的含義以及與個人數(shù)據(jù)保護(hù)的關(guān)系,重點(diǎn)分析了我國政府?dāng)?shù)據(jù)開放中個人數(shù)據(jù)保護(hù)存在的問題,并提出了完善我國政府?dāng)?shù)據(jù)開放中個人數(shù)據(jù)保護(hù)的對策。
〔關(guān)鍵詞〕政府?dāng)?shù)據(jù)深度開放 個人數(shù)據(jù)保護(hù)
〔引用本文格式〕迪莉婭.政府?dāng)?shù)據(jù)深度開放中的個人數(shù)據(jù)保護(hù)問題研究[J].圖書館,2016(6):54-58, 64
·專題研究·
隨著大數(shù)據(jù)的深入發(fā)展,預(yù)計到2020年,全球的數(shù)據(jù)量總和將會達(dá)到44ZB。在這些數(shù)據(jù)中,我國的數(shù)據(jù)量將會占到20%[1]。大數(shù)據(jù)時代的來臨,意味著數(shù)據(jù)已經(jīng)成為重要的資產(chǎn)和生產(chǎn)資料。而政府是數(shù)據(jù)最大的占有者。因此,政府?dāng)?shù)據(jù)的開放對于數(shù)據(jù)經(jīng)濟(jì)的發(fā)展至關(guān)重要。基于此,2009年美國總統(tǒng)奧巴馬提出政府?dāng)?shù)據(jù)開放的理念,首建世界上第一個政府?dāng)?shù)據(jù)開放網(wǎng)站,從此政府實(shí)施數(shù)據(jù)開放的計劃席卷世界。截至2015年5月已經(jīng)有65個國家加入到政府?dāng)?shù)據(jù)開放的行列當(dāng)中[2]。
2015年國務(wù)院印發(fā)《促進(jìn)大數(shù)據(jù)發(fā)展行動綱要》(簡稱《綱要》),對我國大數(shù)據(jù)開放應(yīng)用等工作提出指導(dǎo)意見。在該《綱要》中指出在2018年建立政府?dāng)?shù)據(jù)開放平臺,并將在2020年我國將要把與民生相關(guān)的數(shù)據(jù),例如衛(wèi)生、醫(yī)療、就業(yè)、信用等相關(guān)的數(shù)據(jù)向社會開放。
目前,政府?dāng)?shù)據(jù)開放在我國雖已提上了日程,但據(jù)《中國開放數(shù)據(jù)探顯鏡》的調(diào)查報告顯示,截至2015年5月,中國地方政府?dāng)?shù)據(jù)開放量不大,樣本地方平均公開僅僅為278個數(shù)據(jù)集[3]??梢哉f,政府?dāng)?shù)據(jù)開放是一個很系統(tǒng)的復(fù)雜工程,存在很多難點(diǎn),其中一點(diǎn)就是如何平衡政府?dāng)?shù)據(jù)的開放與個人數(shù)據(jù)的保護(hù)問題,即如何保護(hù)好個人隱私,同時又能保證個人數(shù)據(jù)正確的使用,這是一個尚待破解的難題。
1.1政府?dāng)?shù)據(jù)開放與政府?dāng)?shù)據(jù)深度開放
目前,關(guān)于政府?dāng)?shù)據(jù)開放的認(rèn)識有很多種,文章從以下角度進(jìn)行了總結(jié):
第一,從政府?dāng)?shù)據(jù)開放屬性的角度。政府?dāng)?shù)據(jù)開放的屬性從根本來講就是原始數(shù)據(jù)的開放。從奧巴馬政府倡導(dǎo)政府?dāng)?shù)據(jù)開放的初衷就是指原始數(shù)據(jù)的開放。所謂原始數(shù)據(jù)開放是指未經(jīng)加工或者解讀過的數(shù)據(jù)的開放。第二,從政府?dāng)?shù)據(jù)開放的層次角度。例如Vassilios Peristeras[4]認(rèn)為政府?dāng)?shù)據(jù)的開放就是指從數(shù)據(jù)-數(shù)據(jù)集-數(shù)據(jù)云的梯度開放過程。第三,從政府公開數(shù)據(jù)方式的角度。例如聯(lián)合國電子政務(wù)調(diào)查報告認(rèn)為:政府?dāng)?shù)據(jù)開放就是指政府部門主動公開數(shù)據(jù)的行為,并且這些公開的數(shù)據(jù)可以不受限制的在網(wǎng)上自由的利用、重新利用和傳播[5]。
文章認(rèn)為政府?dāng)?shù)據(jù)開放首先是指政府原始數(shù)據(jù)的開放。其次,政府?dāng)?shù)據(jù)開放需要深度開放才有意義。政府?dāng)?shù)據(jù)的深度開放不是單個政府?dāng)?shù)據(jù)的開放,而是縱向政府部門、橫向政府部門及政府自身產(chǎn)生、收集或者與公眾和企業(yè)的交互過程中所形成的原始數(shù)據(jù)流的開放。
1.2隱私權(quán)和個人數(shù)據(jù)權(quán)
隱私權(quán)是指自然人的私人數(shù)據(jù)和私人生活依法受到保護(hù),不被他人收集、獲悉、利用和侵?jǐn)_及公開的一種人格權(quán),并且權(quán)利主體具有對自己的隱私是否公開、公開的程度、公開的方式、公開的對象等方面具有控制權(quán)[6]。
而個人數(shù)據(jù)是指關(guān)于可確定的或者可識別的自然人的任何信息。可確定或者可識別的人是指通過身份號碼或者通過一個或者多個特定的身體、生理、精神、經(jīng)濟(jì)或者社會身份所進(jìn)行的對一個人的識別[7]。
筆者認(rèn)為個人數(shù)據(jù)包括以下方面:個人的基礎(chǔ)數(shù)據(jù),例如:姓名、年齡、性別等;個人的網(wǎng)絡(luò)行為數(shù)據(jù),包含在網(wǎng)上瀏覽、消費(fèi)、交互、下載、網(wǎng)絡(luò)讀寫日志等方面的數(shù)據(jù);個人的敏感數(shù)據(jù),例如,婚姻狀況、收入狀況、財產(chǎn)狀況、DNA、身份號等,這部分?jǐn)?shù)據(jù)直接涉及個人隱私;個人存儲的數(shù)據(jù),例如,收藏內(nèi)容、私人照片等。
那么,個人數(shù)據(jù)的保護(hù)自然要涉及到個人數(shù)據(jù)權(quán)的概念。個人數(shù)據(jù)權(quán)主要是指個人對個人數(shù)據(jù)的自主的決定權(quán)和控制權(quán),包括對個人數(shù)據(jù)的被收集、被儲存、被利用等方面的知情權(quán),以及個人自己利用及其授權(quán)他人使用的自主決定權(quán)等內(nèi)容。
從以上可知隱私權(quán)和個人數(shù)據(jù)權(quán)息息相關(guān),有其共同之處:比如二者都屬于人格權(quán),但不同之處也很明顯,主要體現(xiàn)在[8]:①從屬性來講,隱私權(quán)側(cè)重于精神方面的權(quán)利,而個人數(shù)據(jù)權(quán)則不僅包括精神方面的權(quán)利還包括財產(chǎn)方面的權(quán)利。②從涵蓋的內(nèi)容范圍來講,隱私權(quán)主要涉及到私密地、不易公開的信息或者私人活動,包括個人私事、個人領(lǐng)域、個人數(shù)據(jù)三種基本形式;個人數(shù)據(jù)權(quán)則指個人可識別的數(shù)據(jù),既包括直接的對個人可識別的數(shù)據(jù),也包括間接的可識別的數(shù)據(jù),例如,在大數(shù)據(jù)環(huán)境下,利用數(shù)據(jù)分析工具對數(shù)據(jù)進(jìn)行整合所產(chǎn)生的對個人身份的識別等。③從侵權(quán)的危害性來講,個人數(shù)據(jù)的泄露不僅會侵害到個人利益,還會侵害到公共利益和公共安全;而隱私權(quán)的侵害僅僅是對個人私權(quán)的侵害。④從救濟(jì)的方式來講,個人數(shù)據(jù)的保護(hù)以預(yù)防為主,而隱私權(quán)的保護(hù)則側(cè)重事后救濟(jì)方式。
2.1正確保護(hù)個人數(shù)據(jù)是政府?dāng)?shù)據(jù)深度開放的前提
政府部門在個人數(shù)據(jù)應(yīng)用領(lǐng)域扮演著復(fù)雜的角色,既可以是個人數(shù)據(jù)收集者,也可以是應(yīng)用者和監(jiān)管者。在政府?dāng)?shù)據(jù)開放的環(huán)境下,必然要涉及到政府?dāng)?shù)據(jù)中個人數(shù)據(jù)的處置問題。依據(jù)《中國行政透明度調(diào)查報告》對某市的調(diào)查顯示,2014年,某市法院共受理各類一審行政訴訟案件322件,較2013年上升61%,主要集中在勞動和社會保障、公安、衛(wèi)生、城鄉(xiāng)建設(shè)、民政、土地、計劃生育、工商等領(lǐng)域,政府信息公開案件成為行政訴訟的一個新的增長點(diǎn)[9]。在這些案件中,信息公開與對隱私的保護(hù)成為焦點(diǎn)問題。其中,有部分行政機(jī)構(gòu)以涉及隱私為由拒絕公開信息被涉及相關(guān)利益者告上法庭的案例。
因此,在政府?dāng)?shù)據(jù)開放過程中,如何正確平衡涉及隱私的個人數(shù)據(jù)保護(hù)的問題是政府?dāng)?shù)據(jù)開放的前提和條件。這是因?yàn)槿绻詡€人數(shù)據(jù)保護(hù)問題為由而拒絕政府?dāng)?shù)據(jù)開放,會影響整個社會民主的進(jìn)程及我國數(shù)據(jù)產(chǎn)業(yè)的發(fā)展,相反,如果沒有正確的保護(hù)個人數(shù)據(jù),而讓個人數(shù)據(jù)泄露出去,則會造成公共安全和個人隱私受到侵犯等問題。
2.2正確保護(hù)個人數(shù)據(jù)有助于防止個人隱私受到侵犯
個人數(shù)據(jù)的保護(hù)是隱私權(quán)的重要組成部分。在大數(shù)據(jù)時代,人們在享用數(shù)據(jù)開放所帶來的便利之處時,也不得不面臨個人數(shù)據(jù)的濫用、誤用等所導(dǎo)致的個人隱私受到侵犯的問題。依據(jù)中國互聯(lián)網(wǎng)中心在2013年下半年所進(jìn)行的網(wǎng)民信息安全的調(diào)查報告顯示,沒有遇到網(wǎng)絡(luò)安全的網(wǎng)民僅有25.9%,即絕大多數(shù)網(wǎng)民都遇到過網(wǎng)絡(luò)安全的問題[10]。在2015年中消協(xié)和360互聯(lián)網(wǎng)安全中心聯(lián)合發(fā)起的一項(xiàng)名為“2014年網(wǎng)民個人信息保護(hù)狀況調(diào)查”的報告中顯示:在過去一年內(nèi)大約有2/3的受訪者個人信息曾被竊取或者泄露[10]。
眾所周知,政府?dāng)?shù)據(jù)開放網(wǎng)站是用戶和政府利用數(shù)據(jù)的橋梁。目前,我國的政府?dāng)?shù)據(jù)開放還處于起步階段,存在出版數(shù)據(jù)和對網(wǎng)站用戶個人隱私保護(hù)不力的風(fēng)險。隨著政府?dāng)?shù)據(jù)開放的深入發(fā)展,政府部門需要及時建立數(shù)據(jù)開放的個人數(shù)據(jù)保護(hù)和正確使用的法律和制度,才會大幅度減少因個人數(shù)據(jù)不當(dāng)使用而造成風(fēng)險,進(jìn)而防止個人隱私受到侵犯,促進(jìn)我國政府?dāng)?shù)據(jù)的深度開放和利用,為我國數(shù)據(jù)產(chǎn)業(yè)的發(fā)展打下良好的基礎(chǔ)。
2.3正確保護(hù)個人數(shù)據(jù)有利于避免公共利益受到侵害
如果說個人數(shù)據(jù)的泄露會侵犯到個人隱私,那眾多個人數(shù)據(jù)的泄露,就會導(dǎo)致公共安全的問題。政府是個人數(shù)據(jù)的主要采集者,例如人口數(shù)據(jù)、法人數(shù)據(jù)等。在大數(shù)據(jù)環(huán)境下,數(shù)據(jù)采集者將成千上萬的個人數(shù)據(jù)采集起來的目的并不是為了解某一個體的情況, 而是要把若干個具有某種共同特性的眾多個人數(shù)據(jù)按一定的方式組成數(shù)據(jù)庫, 以該數(shù)據(jù)庫所反映的某種群體的共性來滿足其自身或其他數(shù)據(jù)庫使用人的需要[12]。政府利用這些數(shù)據(jù)庫,通過使用大數(shù)據(jù)的數(shù)據(jù)分析工具為預(yù)防犯罪、控制污染等提供了重要的具有參考價值的依據(jù)。但是這些數(shù)據(jù)庫和大數(shù)據(jù)分析技術(shù)一旦被黑客利用,他們通過數(shù)據(jù)分析工具,則會獲取大量的個人數(shù)據(jù),提供虛假交易和侵犯個人隱私。而且隨著數(shù)據(jù)分析與挖掘技術(shù)的進(jìn)步則會不斷擴(kuò)大人群數(shù)據(jù)的“可識別性”的范圍,[13]而這種大量的個人數(shù)據(jù)泄露和濫用則會侵犯公共利益。因此,為了防止公眾利益受到侵犯,政府需要采取對個人數(shù)據(jù)的明法、嚴(yán)紀(jì)、風(fēng)險評估等措施,優(yōu)化政府?dāng)?shù)據(jù)開放的環(huán)境。
目前,我國政府?dāng)?shù)據(jù)開放已經(jīng)開始,具有代表性的有北京、上海、武漢、無錫、湛江、寧波海曙和佛山南海等地的政府?dāng)?shù)據(jù)網(wǎng)。根據(jù)對以上政府?dāng)?shù)據(jù)網(wǎng)站的個人數(shù)據(jù)保護(hù)方面的調(diào)查發(fā)現(xiàn),我國政府?dāng)?shù)據(jù)開放在個人數(shù)據(jù)管理方面存在以下三個方面的主要問題。
3.1政府開放數(shù)據(jù)部門本身對個人數(shù)據(jù)保護(hù)意識薄弱
圖1 《上海市政務(wù)數(shù)據(jù)資源共享和開放2015年度工作計劃》截圖[15]
個人數(shù)據(jù)最全與最大的擁有者當(dāng)屬政府,因?yàn)殛P(guān)于個人的戶籍?dāng)?shù)據(jù)、社會保險數(shù)據(jù)、納稅情況數(shù)據(jù)、車輛管理數(shù)據(jù)、出入境數(shù)據(jù)、住宿登記數(shù)據(jù)等等無不都在政府各個部門的掌握之中[14]。政府?dāng)?shù)據(jù)的開放必然會涉及到大量的個人數(shù)據(jù)的開放問題,從目前我國政府?dāng)?shù)據(jù)開放網(wǎng)站的調(diào)查發(fā)現(xiàn),政府機(jī)構(gòu)對于個人數(shù)據(jù)的保護(hù)意識淡漠。這種淡漠導(dǎo)致個人數(shù)據(jù)保護(hù)存在的問題表現(xiàn)在兩個方面:一是政府對個人數(shù)據(jù)監(jiān)管不嚴(yán)導(dǎo)致個人數(shù)據(jù)的泄露。例如,政府工作人員利用職務(wù)便利買賣個人數(shù)據(jù);二是主動公開個人數(shù)據(jù)卻不知道其已經(jīng)構(gòu)成了嚴(yán)重失職行為。以上海政府?dāng)?shù)據(jù)網(wǎng)為例,整體來說,上海的政府?dāng)?shù)據(jù)網(wǎng)站與其他政府?dāng)?shù)據(jù)網(wǎng)來比,設(shè)計比較有特點(diǎn)并且開放內(nèi)容也比較豐富。因此,在2014年,上海市政府?dāng)?shù)據(jù)服務(wù)網(wǎng)還榮獲本屆政府網(wǎng)站特色評選“數(shù)據(jù)開放實(shí)踐領(lǐng)先獎”。但是在《上海市政務(wù)數(shù)據(jù)資源共享和開放2015年度工作計劃》中市城鄉(xiāng)建設(shè)和管理委員會在公積金開放條目中,將公眾的姓名、身份證號、公積金繳納情況、公積金使用情況等個人敏感信息納入到政府?dāng)?shù)據(jù)開放目錄中(見圖1)。
3.2政府?dāng)?shù)據(jù)開放管理中缺乏個人數(shù)據(jù)的審核機(jī)制
目前,對我國政府?dāng)?shù)據(jù)開放網(wǎng)站的管理,大部分由所在地方的經(jīng)濟(jì)和信息委員會負(fù)責(zé)。經(jīng)濟(jì)和信息委員會在電子政務(wù)建設(shè)中主要的職責(zé)是指導(dǎo)和協(xié)調(diào)電子政務(wù)發(fā)展,并推動跨部門和行業(yè)的電子政務(wù)的互通互聯(lián)及重要信息資源的利用和協(xié)調(diào)等。從某種意義上講,該機(jī)構(gòu)是從宏觀的層面指導(dǎo)和促進(jìn)電子政務(wù)的發(fā)展。由于目前我國的《隱私法》和《個人數(shù)據(jù)保護(hù)法》都尚未制定和實(shí)施,因此政府機(jī)構(gòu)在個人數(shù)據(jù)的審查中無法可依,并且沒有相關(guān)的機(jī)構(gòu)專門負(fù)責(zé)。
個人數(shù)據(jù)的審核是政府?dāng)?shù)據(jù)開放中的重要環(huán)節(jié)。國外很多國家在政府?dāng)?shù)據(jù)開放中,有專門的機(jī)構(gòu)依據(jù)相關(guān)的法律和政策審核開放的數(shù)據(jù)是否涉及到個人隱私,并負(fù)責(zé)隱私影響的評估來控制個人數(shù)據(jù)的可識別性所引發(fā)的隱私問題,例如澳大利亞和新西蘭的隱私委員會辦公室、加拿大秘書處財政局、英國的信息委員會辦公室等。以美國為例,美國在政府?dāng)?shù)據(jù)開放過程中,各個政府機(jī)構(gòu)主要依據(jù)1974年的《隱私法案》和2002年的《電子政務(wù)法案》以及相關(guān)的政策對政府所開放的數(shù)據(jù)是否涉及個人隱私進(jìn)行風(fēng)險評估,并出版隱私影響評估報告,加強(qiáng)監(jiān)督,增強(qiáng)公眾對政府?dāng)?shù)據(jù)開放的信心。
3.3政府?dāng)?shù)據(jù)開放網(wǎng)站普遍尚未對個人數(shù)據(jù)的保護(hù)做具體的說明
政府?dāng)?shù)據(jù)網(wǎng)站是政府開放數(shù)據(jù)的窗口,關(guān)于個人數(shù)據(jù)的保護(hù)是政府?dāng)?shù)據(jù)網(wǎng)站需要認(rèn)真說明的問題。國外許多國家的政府?dāng)?shù)據(jù)開放網(wǎng)站對隱私方面的保護(hù)做了專門的說明,通過這種方式讓公眾消除了有關(guān)個人數(shù)據(jù)泄露方面的擔(dān)憂。
例如,澳大利亞的政府?dāng)?shù)據(jù)開放網(wǎng)站中就隱私政策所做的說明有:當(dāng)用戶登錄數(shù)據(jù)網(wǎng)站,網(wǎng)站將不僅不會收集用戶的信息,而且網(wǎng)上的服務(wù)由政府負(fù)責(zé),保證政府收集、存儲的個人數(shù)據(jù)的安全,包括物理的、技術(shù)的以及管理方面的安全,并且數(shù)據(jù)網(wǎng)在此基礎(chǔ)上將不斷更新和測試安全技術(shù),加強(qiáng)隱私的保護(hù)。同樣,英國政府?dāng)?shù)據(jù)網(wǎng)站上也注明所出版的數(shù)據(jù)依據(jù)1998年的《數(shù)據(jù)保護(hù)法案》,對個人所收集的數(shù)據(jù)進(jìn)行保護(hù),包括使用先進(jìn)的技術(shù)、加密軟件等來保護(hù)數(shù)據(jù),用嚴(yán)格的標(biāo)準(zhǔn)防止個人數(shù)據(jù)的濫用等(見表1)。
表1 國外政府?dāng)?shù)據(jù)開放網(wǎng)站關(guān)于隱私保護(hù)的措施表
但是在對我國政府?dāng)?shù)據(jù)開放網(wǎng)站的調(diào)查中發(fā)現(xiàn),只有北京和上海的政府?dāng)?shù)據(jù)開放網(wǎng)站有關(guān)于隱私保護(hù)的簡短說明,其他的政府?dāng)?shù)據(jù)網(wǎng),例如無錫、湛江等網(wǎng)站并沒有提及個人數(shù)據(jù)和隱私保護(hù)的問題(見表2)。
表2 我國政府?dāng)?shù)據(jù)開放網(wǎng)站關(guān)于隱私保護(hù)說明的情況表
政府?dāng)?shù)據(jù)的開放是為了讓我國政府機(jī)構(gòu)更加開放、透明及促進(jìn)數(shù)據(jù)產(chǎn)業(yè)的發(fā)展。但是政府?dāng)?shù)據(jù)開放的前提是要保障個人數(shù)據(jù)和隱私安全。目前,雖然我國政府?dāng)?shù)據(jù)開放取得了一定的成績,但在個人數(shù)據(jù)保護(hù)的法律、制度和管理方面都不完善,這需要制定相關(guān)的措施,為我國政府?dāng)?shù)據(jù)的深度開放保駕護(hù)航。
4.1制定我國的個人數(shù)據(jù)保護(hù)法
我國關(guān)于隱私和個人數(shù)據(jù)保護(hù)的規(guī)定分散于各個法律中,沒有具體、詳細(xì)及完整的法規(guī),消弱了對個人數(shù)據(jù)保護(hù)的力度。目前,我國政府?dāng)?shù)據(jù)開放中對個人數(shù)據(jù)保護(hù)的直接參考依據(jù)有:第一,2008年5月實(shí)施的《政府信息公開條例》,但《條例》的位階不高,影響了《條例》的有效實(shí)施,盡管條例中對隱私保護(hù)的內(nèi)容有所涉及,例如:行政機(jī)關(guān)不得公開涉及國家秘密、商業(yè)秘密、個人隱私的政府信息。但對個人隱私并未明確的界定和說明,導(dǎo)致行政機(jī)構(gòu)在信息公開中,以涉及個人隱私為由拒絕信息公開。第二,2012年12月全國人大常委會通過的《加強(qiáng)網(wǎng)絡(luò)信息保護(hù)的決定》(簡稱《決定》),雖然該《決定》對公民隱私的保護(hù)做了規(guī)定,但存在與《條例》一樣的問題,即由于法律的位階不高,在實(shí)踐中影響到對個人數(shù)據(jù)的保護(hù)力度,這對我國數(shù)據(jù)開放和數(shù)據(jù)產(chǎn)業(yè)的發(fā)展是一個重要的制約因素。因此,當(dāng)務(wù)之急需要提升個人數(shù)據(jù)保護(hù)的法律位階,制定我國的《個人數(shù)據(jù)保護(hù)法》,同時在《個人數(shù)據(jù)保護(hù)法》中應(yīng)對個人數(shù)據(jù)、個人數(shù)據(jù)保護(hù)范圍、救濟(jì)方法等做出明確規(guī)定,防止在大數(shù)據(jù)環(huán)境下自由裁量權(quán)的濫用和個人敏感數(shù)據(jù)的泄露,正確使用個人數(shù)據(jù),為我國政府信息公開和數(shù)據(jù)的開放創(chuàng)造健康的環(huán)境。
4.2為個人數(shù)據(jù)保護(hù)建立全生命周期的審核機(jī)制
全生命周期的審核機(jī)制是指政府?dāng)?shù)據(jù)從采集、存儲、分析到開放利用整個過程中建立對個人數(shù)據(jù)保護(hù)審核過程中所采用的方法和方式。在開放數(shù)據(jù)過程中,個人數(shù)據(jù)的審核機(jī)制是保護(hù)隱私的重要條件和基礎(chǔ)。只有將個人數(shù)據(jù)保護(hù)審核機(jī)制嵌入到整個數(shù)據(jù)開放的管理過程中,才能減少對個人數(shù)據(jù)審核的自由裁量權(quán),有效遏制住對個人隱私的無意識侵犯,同時有力地打擊對個人隱私的蓄意侵犯行為。
(1)建立專門的個人數(shù)據(jù)開放的審核機(jī)構(gòu)。建立專門和專業(yè)的個人數(shù)據(jù)審核機(jī)構(gòu)是在組織上保障個人數(shù)據(jù)的管理和正確使用的重要條件。例如,加拿大信息委員會下設(shè)隱私專員一職,其主要職責(zé)有:依據(jù)聯(lián)邦法對隱私保護(hù)的情況進(jìn)行調(diào)查、申訴、審計和采取法律行動;公開報道公共機(jī)構(gòu)和私營機(jī)構(gòu)個人信息處理的情況;從事隱私問題的研究;從事隱私方面的宣傳教育,促進(jìn)公眾理解隱私方面的問題等。
(2)建立隱私影響評估機(jī)制。隱私影響評估首先是依法所進(jìn)行的評估,其目的是幫助政府機(jī)構(gòu)最有效的遵守數(shù)據(jù)保護(hù)的規(guī)定,同時也是滿足個人對隱私保護(hù)期望的工具。因?yàn)殡[私影響評估有預(yù)警的作用,通過評估,早期發(fā)現(xiàn)隱私保護(hù)方面的問題,及時根治之外,還可以減少成本,避免對個人造成負(fù)面影響。例如,美國第一政府?dāng)?shù)據(jù)開放網(wǎng)站的隱私影響評估包括:開放數(shù)據(jù)系統(tǒng)中數(shù)據(jù)的隱私影響評估、數(shù)據(jù)利用中的隱私影響評估、數(shù)據(jù)傳播中的隱私影響評估、政府機(jī)構(gòu)數(shù)據(jù)開放管理中的隱私影響評估,涵蓋了整個數(shù)據(jù)開放過程中的每個環(huán)節(jié),保護(hù)用戶的隱私以及政府?dāng)?shù)據(jù)中個人數(shù)據(jù)得到保護(hù)和正確的利用。
(3)建立個人數(shù)據(jù)的分級保護(hù)體系。在政府?dāng)?shù)據(jù)開放過程中,涉及個人的敏感數(shù)據(jù)要嚴(yán)加保護(hù),防止泄密給個人和社會造成不安定的因素。而非涉及個人的敏感數(shù)據(jù),政府在采集、利用和開放過程中,首先,以尊重個人數(shù)據(jù)權(quán)為原則,建立當(dāng)事人知情-告知的規(guī)范,防止個人數(shù)據(jù)的濫用和誤用。其次,在政府?dāng)?shù)據(jù)開放過程中,在符合法律、法規(guī)和政策的條件下,如果涉及到個人數(shù)據(jù)的開放,采取去識別化的措施,防止對個人造成侵?jǐn)_。去識別化是指將能夠識別個人的幾乎所有類型的信息剝離出去的過程,包括姓名、身份號碼、地址、電話號碼等,常采用的有匿名和化名的方式[16]。
4.3建立政府?dāng)?shù)據(jù)開放網(wǎng)站隱私保護(hù)的制度
網(wǎng)站是政府與公民關(guān)于數(shù)據(jù)開放和利用的平臺和橋梁。個人數(shù)據(jù)能否得到有效保護(hù)一直是公民關(guān)注的焦點(diǎn),政府?dāng)?shù)據(jù)開放網(wǎng)站需要建立相關(guān)的制度,并在網(wǎng)站上作必要說明:
第一,政府?dāng)?shù)據(jù)開放網(wǎng)站是否能夠保護(hù)用戶的個人數(shù)據(jù)。在大數(shù)據(jù)的環(huán)境下,每個人只要一上網(wǎng)就會留下“足跡”,也許這些足跡是碎片化的,但通過大數(shù)據(jù)的分析技術(shù),就可能分析出網(wǎng)絡(luò)用戶的偏好、興趣等,并從整體上勾畫出一個人的整體情況。因此,政府?dāng)?shù)據(jù)開放網(wǎng)站有義務(wù)保護(hù)用戶的個人隱私及個人數(shù)據(jù)的正確使用,并通過政府?dāng)?shù)據(jù)開放平臺告知用戶隱私保護(hù)的政策及做出相關(guān)的說明。
第二,政府出版的數(shù)據(jù)是否涉及個人數(shù)據(jù)。如果出版的個人數(shù)據(jù)涉及到個人隱私,將如何采取措施進(jìn)行救濟(jì)等,都需要在政府開放數(shù)據(jù)網(wǎng)站上予以說明,讓用戶充分知悉網(wǎng)站在隱私保護(hù)方面的程序和防止隱私泄露所采取的措施等,用戶才能對政府?dāng)?shù)據(jù)開放有更高的信任感,才會有利于促進(jìn)公眾利用數(shù)據(jù)、再利用數(shù)據(jù)及創(chuàng)新性利用數(shù)據(jù)。
第三,政府是否有能力保證個人數(shù)據(jù)在存儲和管理方面的安全。依據(jù)國家權(quán)威機(jī)構(gòu)的調(diào)查顯示,近些年黑客對政府網(wǎng)站的攻擊次數(shù)呈明顯上漲的趨勢,占到總體受攻擊次數(shù)網(wǎng)站的30%[17]。除了受到黑客的攻擊之外,政府系統(tǒng)本身的漏洞也很嚴(yán)重。根據(jù)《2014年中國互聯(lián)網(wǎng)應(yīng)急管理中心報告》指出,重要的政府機(jī)構(gòu)和政府信息系統(tǒng)的漏洞事件達(dá)到了9068起,比去年增加了三倍[18]。而根據(jù)《經(jīng)濟(jì)參考報》的調(diào)查,非常嚴(yán)重的系統(tǒng)漏洞,例如社會保障系統(tǒng),存儲了大量的個人敏感數(shù)據(jù),包括個人的身份證號碼、財務(wù)信息、薪酬等[19]。而這些政府機(jī)構(gòu)都是政府?dāng)?shù)據(jù)開放的主要部門,如何保護(hù)好個人敏感數(shù)據(jù)不被泄露,政府?dāng)?shù)據(jù)開放網(wǎng)站及相關(guān)的機(jī)構(gòu),需要不斷加強(qiáng)自主技術(shù)的研發(fā),并且實(shí)時更新數(shù)據(jù)系統(tǒng)和網(wǎng)站安全管理技術(shù),不斷提高其黑客防御能力。
(來搞時間:2015年12月)
參考文獻(xiàn):
1.苗圩.大數(shù)據(jù),變革世界的關(guān)鍵資源[N].人民郵電報,2015-10-19
2. 2015年中國開放政府?dāng)?shù)據(jù)“探顯”報告[EB/OL]. [2015-10-19]. http://j.news.163.com/docs/28/2015101210/B5NEIVFM90 01IVFN.html
3.我國政府?dāng)?shù)據(jù)開放現(xiàn)狀如何?[EB/OL]. [2015-10-19]. http://www.cegov.cn/tabid/77/InfoID/3610/frtid/38/Default.aspx
4. Vassilios Peristeras,F(xiàn)rom Open to Linked Government Data[EB/OL]. [2015-10-19]. http://linkeddata.future-internet.eu/ images/b/be/Peristeras_From_Open_to_Linked_Government_Data
5. Open Government Data[EB/OL]. [2015-10-19]. https:// publicadministration.un.org/egovkb/Portals/egovkb/Documents/ un/2014-Survey/Chapter8.pdf
6.百度百科:隱私權(quán)[EB/OL]. [2015-10-19]. http://baike. baidu.com/view/49906.htm
7. Data Protection Directive [EB/OL]. [2015-10-19]. https:// en.wikipedia.org/wiki/Data_Protection_Directive
8. 個人信息權(quán)和隱私權(quán)的區(qū)別 [EB/OL]. [2015-10-19]. http://www.gmw.cn/sixiang/2014-03/25/content_10786521.htm
9. 2014年濱州法院受理各類一審行政訴訟案件322件[EB/OL]. [2015-10-19]. http://www.bzcm.net/news/2015-08/21/ content_1945429.htm
10. 2013年中國網(wǎng)民信息安全狀況研究報告[EB/OL]. [2015-10-19]. http://www.docin.com/p-758270162.html
11. 《2014年度消費(fèi)者個人信息網(wǎng)絡(luò)安全狀況報告》 超六成受訪者遭遇信息泄露[EB/OL]. [2015-10-19]. http://zhengwu. beijing.gov.cn/zfjd/qtjg/t1383607.htm
12. 湯擎.試論個人數(shù)據(jù)與相關(guān)的法律關(guān)系[J].華東政府大學(xué)學(xué)報,2012(5):40-44
13. 大數(shù)據(jù)背景下我國個人數(shù)據(jù)法律保護(hù)模式分析[EB/ OL]. [2015-10-19]. http://theory.people.com.cn/n/2015/0710/ c387081-27283556.html
14. 政府官員泄露公民個人信息問題何時休? [EB/OL]. [2015-10-19]. http://news.banbijiang.com/zawen/shehui/2014/ 0926/167793.html
15. 上海市政務(wù)數(shù)據(jù)資源共享和開放2015年度工作計劃[EB/OL]. [2015-10-19]. http://www.sheitc.gov.cn/xxfw/666562.htm
16. Data.gov and Deidentification Considerations for the Open Government Directive[EB/OL]. [2015-10-19]. https://www.cdt.org/ files/privacy/Open_Govt_Directive_Deidentification.pdf
17.王瑜.如何加強(qiáng)政府門戶網(wǎng)站維護(hù)和網(wǎng)站安全的建設(shè)[J].電子技術(shù)與軟件工程,2013(16):64
18.中國網(wǎng)絡(luò)安全漏洞事件較2013年增長3倍[EB/OL]. [2015-10-19]. http://society.huanqiu.com/shrd/2015-04/6321964. html
19.數(shù)千萬社保用戶信息或遭泄露[EB/OL]. [2015-10-19]. http://tieba.baidu.com/
Research on Problems of Personal Data Protection in Open Government Data Depth
Di Liya
( College of Humanities and Law of Yanshan University )
〔Abstract 〕Open government data depth need to deal with the problems of the protection of personal data. This paper discusses the meaning of the open government data depth and the relationship between it and the personal data protection,analyzes the problems of the personal data protection , and puts forward the countermeasures to improve the protection of personal data in open government data in China.
〔Keyw ords 〕Open government data depth Personal data protection
〔分類號〕D523
* 本文系國家社科基金項(xiàng)目“我國與歐美政府信息公開中信息安全審查機(jī)制及保障制度比較研究”(項(xiàng)目編號:11BTQ030)和河北省社會科學(xué)基金項(xiàng)目“河北省智慧政務(wù)門戶網(wǎng)站建設(shè)模式構(gòu)建研究”(項(xiàng)目編號:HB15TQ004)”的成果之一。
〔作者簡介〕迪莉婭,女,博士,燕山大學(xué)文法與公共管理學(xué)院教授。