• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    委托處理個(gè)人信息的私法規(guī)制

    2022-05-30 10:48:04曹明德,趙峰

    摘要:委托處理個(gè)人信息是信息流動(dòng)、共享與利用的必然選擇?!秱€(gè)人信息保護(hù)法》第21條專門為委托處理個(gè)人信息提供了規(guī)范基礎(chǔ),填補(bǔ)了《民法典》《電子商務(wù)法》《網(wǎng)絡(luò)安全法》等規(guī)范空白,但就該條的規(guī)范內(nèi)容如何解釋適用,對(duì)委托處理私法規(guī)制的目的、對(duì)象及方式等要素的具體展開,仍需藉由解釋論予以完善。由于司法實(shí)踐中,信息處理者通常會(huì)援引其與第三人之間存在合同或其他交易安排,系由他人造成了損害而與自身的處理行為無關(guān),給信息主體的權(quán)益保護(hù)帶來了挑戰(zhàn),這構(gòu)成了委托處理私法規(guī)制的核心。作為對(duì)委托處理進(jìn)行私法規(guī)制的基礎(chǔ)論證,委托處理的法律結(jié)構(gòu)不同于共同處理,信息處理者與受托人之間為從屬關(guān)系,信息處理者決定了處理的目的、方式,受托人只能按信息處理者的指示處理個(gè)人信息。為了更好地保障信息主體的合法權(quán)益,委托處理關(guān)系內(nèi)部合同應(yīng)當(dāng)包含必備條款以確保受托人合法處理數(shù)據(jù),且信息處理者可以檢查受托人是否遵守這些規(guī)定。相較于《個(gè)人信息保護(hù)法》第20條由內(nèi)部主體約定各方的權(quán)利義務(wù),第21條第1款詳細(xì)列舉委托處理的目的、期限、處理方式、個(gè)人信息的種類、保護(hù)措施以及雙方的權(quán)利和義務(wù)等事項(xiàng),是值得肯定的立法選擇。結(jié)合《個(gè)人信息保護(hù)法》第21條第2款以及域外法的通常規(guī)則,受托人應(yīng)當(dāng)承擔(dān)依指示處理、服務(wù)結(jié)束后的返還(或刪除)、保密三項(xiàng)法定義務(wù)。此外,在轉(zhuǎn)委托、告知同意以及適當(dāng)化任命與監(jiān)督上不能適用委托合同的一般規(guī)則,其目的在于確保受托人正確、合適地履行職責(zé),遵守個(gè)人信息保護(hù)法規(guī)。對(duì)于各方的責(zé)任承擔(dān),《個(gè)人信息保護(hù)法》第69條規(guī)定了損害賠償責(zé)任,同時(shí),依靠《民法典》規(guī)范實(shí)現(xiàn)體系拓展,使信息主體的權(quán)益救濟(jì)不僅可以通過人格權(quán)編加以解決,還可以通過侵權(quán)責(zé)任編進(jìn)行兜底保護(hù)。然而,《個(gè)人信息保護(hù)法》第21條并未規(guī)定信息處理者與受托人之間如何進(jìn)行責(zé)任劃分,構(gòu)成法律漏洞。為消解委托處理中責(zé)任主體不明的救濟(jì)困境,應(yīng)當(dāng)通過連帶責(zé)任規(guī)則實(shí)現(xiàn)信息主體的權(quán)益救濟(jì)。具體而言,在漏洞填補(bǔ)上可以借助共同危險(xiǎn)行為理論,類推適用《民法典》第1170條的規(guī)定,除非能夠證明損害確實(shí)是由對(duì)方引起,否則要求信息處理者與受托人就同一處理中的損害承擔(dān)連帶責(zé)任。

    關(guān)鍵詞:委托處理;個(gè)人信息;從屬關(guān)系;連帶責(zé)任

    中圖分類號(hào):D923;D92216;D922294文獻(xiàn)標(biāo)志碼:A文章編號(hào):1008-5831(2022)04-0203-13

    大數(shù)據(jù)時(shí)代,企業(yè)經(jīng)常使用第三方機(jī)構(gòu)來實(shí)現(xiàn)其日常活動(dòng)的一個(gè)或多個(gè)功能。在歐盟語境下,一些外包活動(dòng)諸如生成銀行賬戶對(duì)賬單、由代理人分發(fā)保險(xiǎn)合同、運(yùn)作呼叫中心或者人力資源服務(wù),必然包括委托承包商處理個(gè)人信息[1]。我國商業(yè)實(shí)踐中,委托處理個(gè)人信息同樣是一種普遍的應(yīng)用現(xiàn)象。比如,在東芝的隱私協(xié)議中,關(guān)于“委托處理:本業(yè)務(wù)中的某些模塊或功能由外部供應(yīng)商提供。例如我們會(huì)聘請(qǐng)服務(wù)提供商來協(xié)助我們提供客戶支持”[2]。正是基于上述需要,如今許多企業(yè)的主營業(yè)務(wù)為數(shù)據(jù)、信息的委托處理工作。根據(jù)工商資料顯示,以通聯(lián)數(shù)據(jù)股份公司為例,公司登記經(jīng)營范圍即為“數(shù)據(jù)處理服務(wù),接受金融機(jī)構(gòu)委托從事金融信息技術(shù)、金融業(yè)務(wù)流程、金融知識(shí)流程外包等”。

    可以說,委托處理個(gè)人信息是信息流動(dòng)、共享與利用的必然選擇,通過分工、合作促進(jìn)個(gè)人信息的合理利用,實(shí)現(xiàn)經(jīng)濟(jì)價(jià)值,更好地服務(wù)社會(huì)生活。但由于委托處理中,信息處理者并非單一的處理主體,也并非實(shí)際地處理個(gè)人信息,因此其往往會(huì)通過與受托人之間的合同轉(zhuǎn)嫁法定義務(wù)的要求,更容易危及信息主體的權(quán)益。此時(shí),如何通過事前、事后的規(guī)則建構(gòu),體系化解決不當(dāng)?shù)奈刑幚硇袨?,無疑成為制度運(yùn)用中亟須解決的重要議題?;诖?,《中華人民共和國個(gè)人信息保護(hù)法》(全文簡(jiǎn)稱《個(gè)人信息保護(hù)法》)雖在權(quán)利義務(wù)設(shè)置上以信息主體和個(gè)人信息處理者(全文簡(jiǎn)稱“信息處理者”)雙方關(guān)系為藍(lán)本,但還是在第21條為委托處理個(gè)人信息提供了規(guī)范基礎(chǔ),填補(bǔ)了《中華人民共和國民法典》(全文簡(jiǎn)稱《民法典》)、《中華人民共和國電子商務(wù)法》(全文簡(jiǎn)稱《電子商務(wù)法》)、《中華人民共和國網(wǎng)絡(luò)安全法》(全文簡(jiǎn)稱《網(wǎng)絡(luò)安全法》)等規(guī)范空白。不過就該條的規(guī)范內(nèi)容如何解釋完善,對(duì)委托處理私法規(guī)制的目的、對(duì)象及方式等要素的具體展開,仍有理論精進(jìn)之必要。

    一、委托處理個(gè)人信息的規(guī)制目的

    (一)解決司法實(shí)踐的需求

    對(duì)司法實(shí)踐進(jìn)行梳理發(fā)現(xiàn),訴訟中當(dāng)原告的個(gè)人信息權(quán)益受侵犯時(shí),信息處理者通常會(huì)援引其與第三人之間存在合同或其他交易安排,系由他人造成了損害而與自身的處理行為無關(guān)。對(duì)此,法院會(huì)援引過失相抵等規(guī)則讓原告承擔(dān)部分損失,甚至通過舉證責(zé)任直接駁回其請(qǐng)求,給信息主體的權(quán)益保護(hù)帶來了挑戰(zhàn)。

    茲舉例加以說明:周裕嬋在快客公司運(yùn)營的“KK館”APP上購物,后向在線客服申請(qǐng)退貨,次日接到“售后楚楚”的電話并添加了微信。在微信聊天中,“售后楚楚”將周裕嬋的購物詳情(包括快遞單號(hào)、收貨人手機(jī)、訂單信息等)發(fā)送給了周裕嬋,周裕嬋誤以為是售后服務(wù)人員,被騙支付49 990.96元。該案中,快客公司、易得公司辯稱未泄露周裕嬋的信息,將“售后楚楚”的行為解釋為公司將信息一并打包給供應(yīng)商、快遞公司等第三方,不排除是供應(yīng)商、快遞公司泄露了周裕嬋的信息。法院雖判決網(wǎng)絡(luò)運(yùn)營者應(yīng)當(dāng)對(duì)其收集的用戶信息嚴(yán)格保密,并建立健全用戶信息保護(hù)制度,對(duì)因用戶信息泄露導(dǎo)致的損失應(yīng)當(dāng)承擔(dān)一定的責(zé)任。但同時(shí)認(rèn)為消費(fèi)者在進(jìn)行網(wǎng)絡(luò)購物時(shí),因疏忽大意受騙,應(yīng)當(dāng)自行承擔(dān)部分損失參見:廣東省深圳市中級(jí)人民法院(2019)粵03民終3954號(hào)民事判決書。。在類似案件中,受制于行為主體的多元化以及處理行為的復(fù)雜性,使原告很難證明哪一環(huán)節(jié)造成了實(shí)際損害。實(shí)踐中,困囿于舉證責(zé)任上的困難,不少法院認(rèn)定信息主體沒有舉證證明被告侵犯了個(gè)人信息權(quán)益,并據(jù)此以信息主體對(duì)侵權(quán)構(gòu)成要件承擔(dān)客觀證明責(zé)任為由,駁回了其訴訟請(qǐng)求參見:廣東省深圳市南山區(qū)人民法院(2016)粵0305民初8160號(hào)民事判決書;云南省昆明市盤龍區(qū)人

    民法院(2015)盤法民初字第936號(hào)民事判決書;廣州鐵路運(yùn)輸中級(jí)法院(2017)粵71民終11號(hào)民事

    判決書;廣州鐵路運(yùn)輸?shù)诙ㄔ海?016)粵7102民初385號(hào)民事判決書。

    (二)充分保障信息主體權(quán)益

    信息主體在委托處理中處于不利地位,使權(quán)益保護(hù)成為私法規(guī)制的基點(diǎn)。無論是委托處理內(nèi)部合同,還是對(duì)信息主體的責(zé)任承擔(dān),均要受此牽制。也就是說,對(duì)于委托處理而言,只有充分、合理地保障了信息主體的信息權(quán)益,才能充分發(fā)揮其制度功能。

    一方面,對(duì)于信息主體的權(quán)益保護(hù),能夠避免大數(shù)據(jù)背景下數(shù)據(jù)處理的“叢林法則”。事實(shí)上,伴隨著技術(shù)的發(fā)展演進(jìn),與個(gè)人相關(guān)的數(shù)據(jù)被無限制應(yīng)用,通過關(guān)聯(lián)算法、圖譜分析和數(shù)據(jù)挖掘技術(shù)等工具,精準(zhǔn)定位個(gè)人信息的新型侵權(quán)手法更加突出,危害結(jié)果更加多樣化且程度更為嚴(yán)重[3]。

    另一方面,對(duì)于信息主體的法律保護(hù)而言,事后救濟(jì)不再是“萬能鑰匙”,事前的法律規(guī)制手段更為重要。在委托處理中,由于信息處理者將個(gè)人信息委托給受托人進(jìn)行處理,借助受托人進(jìn)行深度挖掘、二次挖掘等,實(shí)現(xiàn)了經(jīng)濟(jì)利益最大化,但同時(shí),也大大增加了個(gè)人信息被泄漏、篡改、丟失的風(fēng)險(xiǎn),可以說,每一次委托背后行為主體和處理過程的增加乃使信息主體受損害的可能性隨之提高。此時(shí),通過合同事前規(guī)范處理進(jìn)程、加強(qiáng)監(jiān)督同樣是控制風(fēng)險(xiǎn)的絕佳方式。

    綜上所述,委托處理相較于單一處理者處理個(gè)人信息,更加凸顯了保護(hù)信息主體的必要性。實(shí)際上,合理確定信息主體的權(quán)益保護(hù)范圍,也就劃定了信息處理者的處理標(biāo)準(zhǔn)和行為界限,在此區(qū)間內(nèi)進(jìn)行數(shù)據(jù)處理利用,最終實(shí)現(xiàn)正向激勵(lì)。

    二、委托處理與共同處理之間的關(guān)系

    作為多數(shù)人處理個(gè)人信息的方式,《個(gè)人信息保護(hù)法》第20條、第21條分別規(guī)定了“共同處理”與“委托處理”。因此,作為對(duì)委托處理進(jìn)行私法規(guī)制的基礎(chǔ)論證,必須對(duì)委托處理中各方關(guān)系進(jìn)行厘清,區(qū)分《個(gè)人信息保護(hù)法》第20條和第21條之間法律關(guān)系的異同。共同處理個(gè)人信息的法律關(guān)系如圖1所示,委托處理個(gè)人信息的法律關(guān)系如圖2所示。

    (一)內(nèi)部法律關(guān)系的差異化

    信息處理者與受托人構(gòu)成了委托處理的內(nèi)部法律關(guān)系。根據(jù)《個(gè)人信息保護(hù)法》第21條第1款“個(gè)人信息處理者委托處理個(gè)人信息的,應(yīng)當(dāng)與受托人約定……”,可以發(fā)現(xiàn),信息處理者作為信息處理的行為主體和責(zé)任承擔(dān)者,將信息主體的個(gè)人信息委托給受托人進(jìn)行“處理”,此時(shí)其所委托的不限于物理上的處理活動(dòng),而是包括收集、存儲(chǔ)、打標(biāo)簽、用戶畫像、數(shù)據(jù)分享、跨境傳輸?shù)人刑幚硇袨閇4]。在此層面,委托處理與共同處理在內(nèi)部法律關(guān)系上存在本質(zhì)差異。

    根據(jù)《個(gè)人信息保護(hù)法》第20條規(guī)定,共同處理最核心的特征在于“兩個(gè)以上的個(gè)人信息處理者共同決定個(gè)人信息的處理目的和處理方式”,而委托處理則源自“控制—處理”的二分法。其中,2018年《歐盟通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation,GDPR)第4章專門就“控制者和處理者”加以規(guī)定。GDPR下的“控制者”(controller)指的是“那些決定(不論是單獨(dú)決定還是共同決定)個(gè)人數(shù)據(jù)處理目的與方式的自然人或法人、公共機(jī)構(gòu)、規(guī)制機(jī)構(gòu)或其他實(shí)體”;而數(shù)據(jù)處理者(processor)是指為數(shù)據(jù)控制者處理個(gè)人數(shù)據(jù)的自然人或法人、公共機(jī)構(gòu)、規(guī)制機(jī)構(gòu)或其他實(shí)體。2018年德國《聯(lián)邦數(shù)據(jù)保護(hù)法》(BDSG)第46條規(guī)定委托處理(Auftragsverarbeitung)同樣采此區(qū)分。由于《民法典》和《個(gè)人信息保護(hù)法》統(tǒng)一使用“信息處理者”概念予以涵蓋,因此,GDPR中的“處理者”概念在《個(gè)人信息保護(hù)法》中只能由“受托人”指代之。

    至此,本文認(rèn)為,雖然《個(gè)人信息保護(hù)法》第21條第2款明確信息處理者與受托人之間為“委托合同”所羈絆,但委托關(guān)系并未觸及委托處理安排的核心。根據(jù)《民法典》第919條,受托人接受委托處理委托人之事務(wù),皆為委托關(guān)系所涵蓋,針對(duì)具體情況,委托處理第三人事務(wù)時(shí),可能構(gòu)成個(gè)人提供勞務(wù)、雇傭或承攬等,甚至可能構(gòu)成教唆、幫助他人侵權(quán)。因此,委托處理個(gè)人信息作為一種具有特定意蘊(yùn)的交易安排,此種委托應(yīng)當(dāng)進(jìn)一步理解為“從屬關(guān)系”。所謂“從屬”表明由信息處理者決定信息處理的目的、方式,受托人可以獨(dú)立行事,但只能按信息處理者的指示行事BeckOK DatenschutzR/Spoerr, 34. Ed. 2020, BDSG § 62 Rn.9.??梢?,相較于單純的委托而言,從屬關(guān)系包含著信息處理者對(duì)受托人更多的控制,使得受托人的工作非常有限[5]。在此背景下,信息處理者與受托人之間的委托合同,其目的僅在解決受托人的處理權(quán)限,實(shí)現(xiàn)信息處理者對(duì)受托人的補(bǔ)償與追償。

    除此之外,上述結(jié)論也導(dǎo)致委托處理與共同處理在法律后果上的不同。針對(duì)共同處理,《個(gè)人信息保護(hù)法》第20條第2款規(guī)定信息處理者共同處理個(gè)人信息時(shí),應(yīng)當(dāng)就損害承擔(dān)連帶責(zé)任。而《個(gè)人信息保護(hù)法》第21條所規(guī)范的是,信息處理者允許服務(wù)提供商受托處理個(gè)人數(shù)據(jù),但這些服務(wù)提供商卻不對(duì)數(shù)據(jù)處理的目的和方式擁有任何決策權(quán)。因此,在責(zé)任承擔(dān)上需進(jìn)行特殊考量(后文詳述)。

    (二)外部法律關(guān)系的同質(zhì)性

    實(shí)證法下對(duì)“處理者”采廣義概念,只要實(shí)際對(duì)個(gè)人信息進(jìn)行了處理,無論何種處理類型,均在處理者項(xiàng)下受到規(guī)制,不必區(qū)分受托人與否。此時(shí),信息處理者與受托人,作為“處理者”,與信息主體構(gòu)成了外部法律關(guān)系。對(duì)于信息主體而言,委托處理與共同處理在外部法律關(guān)系上具有一致性,均由內(nèi)部關(guān)系上的所有處理者共同組成、共同負(fù)責(zé)。

    關(guān)于外部法律關(guān)系的性質(zhì),學(xué)理上,張新寶教授主張以“兩頭強(qiáng)化,三方平衡”理論為基礎(chǔ),即在強(qiáng)化個(gè)人敏感信息基本人格權(quán)保護(hù)的同時(shí),又強(qiáng)化個(gè)人一般信息經(jīng)濟(jì)價(jià)值的利用[6]。而王利明教授則認(rèn)為《民法典》第1035條明確了處理個(gè)人信息的基本原則,該規(guī)范構(gòu)建出權(quán)利人與信息處理者之間的基本權(quán)利義務(wù)框架[7]。對(duì)此,本文認(rèn)為,信息處理者與信息主體之間處于單項(xiàng)拘束關(guān)系,這種拘束性表現(xiàn)為信息主體請(qǐng)求信息處理者為或不為特定的信息處理行為,而單向性則突出這種請(qǐng)求僅信息主體得以主張,反之不然。

    其一,實(shí)證法對(duì)信息主體的信息權(quán)益予以充分保護(hù),這種保護(hù)更多地體現(xiàn)為對(duì)信息處理者處理活動(dòng)的限制或禁止。由于個(gè)人信息處理并非一個(gè)一次性同時(shí)開展的過程,而是發(fā)展為兩個(gè)階段:第一階段是個(gè)人信息收集及第一次使用;第二階段是個(gè)人信息增值應(yīng)用[8]。衡諸《民法典》《網(wǎng)絡(luò)安全法》及《個(gè)人信息保護(hù)法》,均完整地展現(xiàn)了信息主體的兩階段救濟(jì)圖像。在信息收集階段,告知同意原則成為信息主體權(quán)益保障的第一道屏障,其要求信息處理者在收集個(gè)人信息之時(shí),應(yīng)當(dāng)對(duì)信息主體就有關(guān)個(gè)人信息被收集、處理和利用的情況進(jìn)行充分告知,并征得信息主體的明確同意[9]。因此,商業(yè)企業(yè)在收集用戶個(gè)人信息時(shí),不能簡(jiǎn)單地以告知同意原則作為任何情況下不當(dāng)收集個(gè)人信息的合格抗辯[10]。在第二階段,權(quán)利行使成為信息主體權(quán)益保障的第二道屏障?!睹穹ǖ洹返?037條列舉了信息主體的查閱(復(fù)制)權(quán)、更正權(quán)、刪除權(quán)等具體人格權(quán)能,信息主體可通過援引第995條以下條款主張權(quán)益保護(hù)。為此,上述兩階段構(gòu)成了對(duì)信息處理活動(dòng)的正當(dāng)、必要限制。

    其二,信息處理者雖在特定情況下可以豁免處理個(gè)人信息之違法性,但這并不構(gòu)成對(duì)單向拘束的突破?!秱€(gè)人信息保護(hù)法》第13條基于履行法定職責(zé)、應(yīng)對(duì)突發(fā)事件、實(shí)施新聞報(bào)道等特殊需要,賦予信息處理者一定的信息處理自主權(quán)。不過,上述事由僅構(gòu)成信息處理者處理個(gè)人的違法性阻卻,無法成為信息處理者拘束信息主體的正當(dāng)化依據(jù)。例如,為準(zhǔn)確評(píng)價(jià)個(gè)人信用狀況,可使用直接用戶畫像,但用于推送商業(yè)廣告目的時(shí),則宜使用間接用戶畫像。再比如,將所收集的個(gè)人信息用于學(xué)術(shù)研究或得出對(duì)自然、科學(xué)、社會(huì)、經(jīng)濟(jì)等現(xiàn)象總體狀態(tài)的描述,屬于與收集目的具有合理關(guān)聯(lián)的范圍之內(nèi);但對(duì)外提供學(xué)術(shù)研究或描述的結(jié)果時(shí),應(yīng)當(dāng)對(duì)結(jié)果中所包含的個(gè)人信息進(jìn)行去標(biāo)識(shí)化處理??傊?,即便信息處理者可以在特定情況下不經(jīng)信息主體同意處理信息,但仍應(yīng)當(dāng)以合法、正當(dāng)?shù)姆绞竭M(jìn)行,遵循誠信原則參見:《個(gè)人信息保護(hù)法》第5條:處理個(gè)人信息應(yīng)當(dāng)遵循合法、正當(dāng)、必要和誠信原則,不得通過誤導(dǎo)、欺詐、脅迫等方式處理個(gè)人信息。,同時(shí),還需限于實(shí)現(xiàn)處理目的的最小范圍,不得進(jìn)行與處理目的無關(guān)的個(gè)人信息處理參見:《個(gè)人信息保護(hù)法》第6條:處理個(gè)人信息應(yīng)當(dāng)具有明確、合理的目的,并應(yīng)當(dāng)與處理目的直接相關(guān),采取對(duì)個(gè)人權(quán)益影響最小的方式。。

    個(gè)人信息保護(hù)法旨在確保公平、透明地處理個(gè)人信息,從根本上授予信息主體以權(quán)利,并對(duì)處理個(gè)人數(shù)據(jù)的信息處理者施加義務(wù)[11]。此時(shí),委托處理安排并不影響單向拘束關(guān)系的存在。信息處理者作為委托人,可以移轉(zhuǎn)一部分的處理權(quán)限或職能于受托人,但其仍然負(fù)責(zé)遵守?cái)?shù)據(jù)保護(hù)法規(guī),而受托人也應(yīng)當(dāng)盡到謹(jǐn)慎義務(wù),采取必要措施保障個(gè)人信息的安全,并協(xié)助信息處理者履行法定義務(wù)??梢哉f,個(gè)人信息保護(hù)規(guī)則體系中的“信息處理者”可以涵蓋從事個(gè)人信息處理的所有行為主體[12]。在此,內(nèi)部關(guān)系上的所有行為主體共同對(duì)外部的信息主體負(fù)責(zé),無需考察具體交易構(gòu)造。

    三、委托處理過程中信息主體的權(quán)益保障

    為確保內(nèi)部和外部責(zé)任的透明分配,受托人的處理行為應(yīng)當(dāng)

    由與信息處理者之間的合同或其他具有拘束力的法律行為所涵蓋[13]1084。因此,委托處理過程中,有必要通過合同予以事前、內(nèi)部規(guī)制。為此,《個(gè)人信息保護(hù)法》第21條就合同內(nèi)容、法定義務(wù)和轉(zhuǎn)委托三種情況加以規(guī)定,以下分別展開討論。

    (一)法定的必備條款

    對(duì)于委托處理內(nèi)部的合同內(nèi)容,究竟是賦予當(dāng)事人更多的意思自由,還是課以更多的行為標(biāo)準(zhǔn),值得思考。對(duì)此,本文認(rèn)為,基于保護(hù)信息主體的要求,合同應(yīng)當(dāng)具備法定的必備條款。

    第一,法定必備條款是保護(hù)信息主體的需要。由于信息處理者與信息主體之間處于法定拘束關(guān)系,這種法定拘束旨在保障信息主體的合法權(quán)益,同時(shí)也劃定了信息處理者的行為邊界。在此基礎(chǔ)上,當(dāng)信息處理者將處理活動(dòng)通過合同交由受托人完成時(shí),合同內(nèi)容的強(qiáng)制性在于貫徹該價(jià)值考量:保護(hù)信息主體。否則,信息處理者會(huì)通過內(nèi)部合同以“架空”實(shí)證法對(duì)其的法定拘束。

    第二,法定必備條款是落實(shí)內(nèi)部從屬性的要求。在委托處理個(gè)人信息中,信息處理者交由受托人完成一些處理活動(dòng),并非親力親為。在此,完備的合同條款將保障內(nèi)部從屬性得以實(shí)現(xiàn)。一方面,通過合同內(nèi)容明晰雙方的處理界限、權(quán)利義務(wù)、保護(hù)措施等,更有利于確定二者的職責(zé)劃分,實(shí)現(xiàn)信息處理者對(duì)受托人活動(dòng)的監(jiān)督;另一方面,若處理過程中收集、存儲(chǔ)、使用等環(huán)節(jié)損害了信息主體的權(quán)益,合同內(nèi)容將成為責(zé)任分配的標(biāo)尺,一旦信息處理者或者受托人由于他人的過錯(cuò)承擔(dān)了賠償責(zé)任,借助合同內(nèi)容可實(shí)現(xiàn)內(nèi)部追償權(quán)的合理化。

    第三,法定必備條款與國際主流立法接軌。域外經(jīng)驗(yàn)上,關(guān)于信息處理者與受托人之間的合同內(nèi)容,皆列舉了諸多必要條款。例如,GDPR第28條規(guī)定處理者的處理應(yīng)當(dāng)受某類合同或其他歐盟法與成員國法的約束,這類合同或法律應(yīng)當(dāng)規(guī)定處理者相對(duì)于控制者的責(zé)任、主體事項(xiàng)、處理期限、處理性質(zhì)與目的、個(gè)人數(shù)據(jù)的類型、數(shù)據(jù)主體的類型以及控制者的責(zé)任與權(quán)利。同時(shí),該款建議此類合同或法律尤其應(yīng)當(dāng)對(duì)如下情形作出規(guī)定,并列舉了8種具體事項(xiàng)。BDSG第62條第5款列舉了處理的目的、處理時(shí)間、類型和目的、數(shù)據(jù)主體的類別以及負(fù)責(zé)人的權(quán)利和義務(wù)等,另外就9項(xiàng)特殊事項(xiàng)加以考慮。目前,德國、丹麥等國家的數(shù)據(jù)保護(hù)監(jiān)管機(jī)構(gòu)也已制定出標(biāo)準(zhǔn)合同條款,可供企業(yè)參考使用[14]。

    因此,信息處理者與受托人之間的合同應(yīng)當(dāng)包含必備條款以確保受托人合法處理數(shù)據(jù),并且信息處理者可以檢查受托人是否遵守這些規(guī)定。相較于《個(gè)人信息保護(hù)法》第20條由內(nèi)部主體約定各方的權(quán)利義務(wù),第21條第1款詳細(xì)列舉了委托處理的目的、期限、處理方式、個(gè)人信息的種類、保護(hù)措施以及雙方的權(quán)利和義務(wù)等事項(xiàng),是值得肯定的立法選擇。

    (二)受托人的法定義務(wù)

    《個(gè)人信息保護(hù)法》第21條第2款規(guī)定了受托人的兩項(xiàng)義務(wù):其一是按照約定處理個(gè)人信息,不得超出約定的處理目的、處理方式等進(jìn)行處理;其二是在提供和處理服務(wù)結(jié)束后的返還或刪除義務(wù)。有實(shí)務(wù)工作者認(rèn)為,受托人的上述義務(wù)不僅是對(duì)委托者的合同義務(wù),還兼具法定義務(wù)性質(zhì),理由在于,個(gè)人信息的委托處理關(guān)系通過處理者與受托人之間的協(xié)議構(gòu)建,雙方權(quán)利義務(wù)的具體內(nèi)容由雙方通過協(xié)議約定[15]。對(duì)此,本文持否定觀點(diǎn),認(rèn)為上述義務(wù)僅構(gòu)成受托人的法定義務(wù)。

    一方面,法定義務(wù)要求信息處理者與受托人之間必須就個(gè)人信息的處理目的和處理方式達(dá)成一致,且受托人應(yīng)當(dāng)嚴(yán)格遵循。之所以將二者視為合同必要之點(diǎn),原因在于信息處理者是決定處理過程中某些關(guān)鍵要素的主體,需一并確定處理的目的和方式,即決定處理的原因和方法。此時(shí),可以由受托人實(shí)施一些更實(shí)際的方面,但處理目的和方式必須由信息處理者決定。根據(jù)GDPR第28條第10款、BDSG第62條第7款的經(jīng)驗(yàn),如果系受托人自主確定處理的目的與方式,則在此次處理中被視為控制者。其背后的價(jià)值判斷在于:根據(jù)指定的標(biāo)準(zhǔn)進(jìn)行信息處理,使受托人接受信息處理者的指示,這也是從屬關(guān)系的規(guī)范內(nèi)涵Gola/Heckmann/Paschke/Scheurer, 13. Aufl.,2019, BDSG § 62 Rn. 23.。因此,法定義務(wù)強(qiáng)調(diào)受托人需依指示處理,不得超出處理目的和方式,即便合同未規(guī)定,受托人仍受此拘束。在此基礎(chǔ)上,如何理解本款“等”字,則應(yīng)當(dāng)滿足信息處理者控制職能的需要。個(gè)案中,如果雙方看重敏感信息的處理權(quán)限,則信息的“種類”便可納入“等”內(nèi)解釋,成為受托者的法定義務(wù)。

    另一方面,法定義務(wù)旨在確保在“與處理有關(guān)的服務(wù)提供”結(jié)束后,個(gè)人信息將受到適當(dāng)?shù)谋Wo(hù)。對(duì)此,《個(gè)人信息保護(hù)法》規(guī)定該義務(wù)產(chǎn)生于“委托合同不生效、無效、被撤銷或者終止”等所有服務(wù)結(jié)束情形,并強(qiáng)調(diào)受托人“不得保留”。作為受托人的一項(xiàng)法定義務(wù),在此表明無論是合同權(quán)利義務(wù)終止還是效力瑕疵,也無論該后果是否可歸責(zé)于受托人,信息處理者有權(quán)決定在服務(wù)結(jié)束后如何處理個(gè)人信息,即可以在處理開始前通過書面合同或者即時(shí)的書面通知確定是否返還或刪除。不過,合同或其他法律行為應(yīng)當(dāng)反映信息處理者在服務(wù)提供結(jié)束之前更改選擇的可能性,法條規(guī)定的“返還或刪除”也說明了這種選擇權(quán)原則上應(yīng)當(dāng)由信息處理者享有。如果信息處理者選擇刪除個(gè)人數(shù)據(jù),則受托人還應(yīng)當(dāng)確保以安全方式執(zhí)行刪除操作,以符合《個(gè)人信息保護(hù)法》第50條處理個(gè)人信息的安全規(guī)定。同時(shí),基于誠信原則,受托人還應(yīng)當(dāng)向信息處理者確認(rèn)“刪除”已在約定的時(shí)限內(nèi)完成,并且除非法律要求進(jìn)一步存儲(chǔ),否則受托者必須刪除所有現(xiàn)存數(shù)據(jù)副本。

    另外,作為類型化工具,《個(gè)人信息保護(hù)法》第21條款僅積極列舉了受托人要依約處理個(gè)人信息、事后返還或刪除,并未勾勒出受托人法定義務(wù)的全貌。為此,還需借鑒GDPR和域外立法例的規(guī)則,考慮信息本身的經(jīng)濟(jì)價(jià)值,確認(rèn)受托人在處理過程中具有保密的義務(wù),即消極的不作為。對(duì)此,本文認(rèn)為,解釋上可適用《民法典》第509條第2款、第558條之規(guī)定,肯定在委托處理關(guān)系中,受托人需履行法律上的適當(dāng)保密義務(wù)。

    (三)適用委托合同的特殊性

    在從屬關(guān)系上,信息處理者需監(jiān)督受托人妥善處理;在法定拘束關(guān)系上,受托人需延續(xù)對(duì)信息主體的權(quán)益保護(hù)。因此,處理個(gè)人信息下的內(nèi)部合同,即便采用委托合同形式,在規(guī)則適用上也具有一定的特殊性。

    1.轉(zhuǎn)委托規(guī)則

    基于這種高度人身性的信任關(guān)系,在委托合同場(chǎng)合,受托人原則上沒有轉(zhuǎn)委托的權(quán)利?!秱€(gè)人信息保護(hù)法》第21條第3款同樣確認(rèn)了這一規(guī)則。不過,該規(guī)則絕非對(duì)《民法典》第923條的重述,其仍有獨(dú)特之處。

    首先,在法條的語詞結(jié)構(gòu)上,前者使用“未經(jīng)……同意,受托人不得轉(zhuǎn)委托他人處理個(gè)人信息”。而后者則規(guī)定“應(yīng)當(dāng)親自處理……。經(jīng)……同意,可以轉(zhuǎn)委托”,即便未經(jīng)同意,委托人仍可以事后“追認(rèn)”以補(bǔ)正轉(zhuǎn)委托的權(quán)限瑕疵。故在體系解釋上,受托人轉(zhuǎn)委托他人處理個(gè)人信息時(shí),有義務(wù)在打算參與或更換第三人之前通知信息處理者,事先得到其書面批準(zhǔn),不能事后追認(rèn)Paal/Pauly/Grber/Nolden, 2. Aufl., 2018, BDSG § 62 Rn. 5.。其次,即便信息處理者事先正確地表示同意,在責(zé)任分配上與單純的委托合同仍具有顯著差異?!睹穹ǖ洹返?23條明確轉(zhuǎn)委托經(jīng)同意或追認(rèn)的,受托人僅就第三人的選任及其對(duì)第三人的指示承擔(dān)責(zé)任。學(xué)理上通常認(rèn)為,該責(zé)任為過錯(cuò)責(zé)任,如果受托人對(duì)第三人的選任或指示沒有過失,委托人只能請(qǐng)求第三人承擔(dān)責(zé)任[16]。而對(duì)于前者,宜認(rèn)為,即便經(jīng)過信息處理者同意,如果第三人未能履行根據(jù)《個(gè)人信息保護(hù)法》所承擔(dān)的義務(wù),受托人仍對(duì)信息處理者承擔(dān)履行此類義務(wù)的責(zé)任。最后,針對(duì)緊急轉(zhuǎn)委托,《民法典》第923條創(chuàng)設(shè)了例外規(guī)則。不過,該規(guī)則同樣不能適用于委托處理個(gè)人信息。原因在于處理事務(wù)標(biāo)的的特殊性,在應(yīng)然狀態(tài)下不能僅僅“為了維護(hù)委托人的利益”而放棄對(duì)信息主體權(quán)益之維護(hù),故處理個(gè)人信息情形下應(yīng)當(dāng)排除任何受托人主動(dòng)轉(zhuǎn)委托的可能性。

    2.告知同意規(guī)則

    在信息處理者與信息主體二元關(guān)系下,信息處理者處理個(gè)人信息需取得個(gè)人同意,且這種同意與信息處理者充分告知這一前提牢牢綁定,難以分離。在委托處理中,堅(jiān)守告知同意規(guī)則具有正當(dāng)性,但適用中究竟由誰履行告知義務(wù)?依據(jù)委托合同的一般法理,受托人實(shí)際處理事務(wù),僅由其告知即可。但本文認(rèn)為,需以信息處理者和受托人雙重告知為基礎(chǔ),取得信息主體對(duì)信息收集、處理以及對(duì)信息處理者轉(zhuǎn)委托之同意。

    其一,理論上,信息收集的告知同意規(guī)則應(yīng)當(dāng)適用于所有個(gè)人信息處理的行為,而不僅限于個(gè)人信息的初次處理行為[7]。從信息主體的角度看,委托處理個(gè)人信息實(shí)際也是對(duì)個(gè)人信息的收集、處理行為,該行為同樣受到告知同意規(guī)則的調(diào)整。其二,在技術(shù)上要求所有主體的同意,具有可行性。如學(xué)者所言:“信息社會(huì)的高級(jí)段智能社會(huì)已經(jīng)到來,在收集、處理信息的各個(gè)環(huán)節(jié)取得信息主體同意,在技術(shù)上是可行的;所有的信息處理者處理個(gè)人信息都需要經(jīng)過信息主體同意,不會(huì)增加成本,也不會(huì)形成數(shù)據(jù)流動(dòng)的障礙?!盵17]其三,從我國司法實(shí)踐來看,已有法院采納上述立場(chǎng)。例如,在“北京淘友天下技術(shù)有限公司等與北京微夢(mèng)創(chuàng)科網(wǎng)絡(luò)技術(shù)有限公司不正當(dāng)競(jìng)爭(zhēng)糾紛案”中,雙方當(dāng)事人通過OpenAPI開展合作,但被告在合作過程中不當(dāng)抓取原告的用戶個(gè)人信息。在該案中,北京知識(shí)產(chǎn)權(quán)法院提出三重授權(quán)規(guī)則,即用戶授權(quán)+平臺(tái)授權(quán)+用戶授權(quán),合作開發(fā)模式中數(shù)據(jù)提供方向第三方開放數(shù)據(jù)的前提是數(shù)據(jù)提供方取得用戶同意參見:北京知識(shí)產(chǎn)權(quán)法院(2016)京73 民終588號(hào)民事判決書。。

    總之,在個(gè)人信息處理中,同意是最核心的要件,于委托處理場(chǎng)合,仍應(yīng)當(dāng)嚴(yán)格恪守?!秱€(gè)人信息保護(hù)法》第21條未就此明確加以規(guī)定。法律適用上,可類推適用《個(gè)人信息保護(hù)法》第14條第2款的規(guī)定,要求信息處理者重新取得個(gè)人同意。積極確信上,上述法律理由均旨在保障信息主體對(duì)本人事務(wù)自決之行為,亦是判定企業(yè)能否處理用戶行為信息的關(guān)鍵節(jié)點(diǎn)。消極確信上,目的、方式及種類變更,與實(shí)際處理者之變更,其不同之處不能排除這種法定評(píng)價(jià)。故二者在法律評(píng)價(jià)有決定性意義的方面一致,應(yīng)當(dāng)被相同評(píng)價(jià)。

    3.適當(dāng)性任命及監(jiān)督規(guī)則

    在委托合同項(xiàng)下,委托人基于自身信任而選擇受托人,受托人的忠實(shí)、智力、能力等客觀情況系為委托人處理事務(wù)所匹配,委托人享有絕對(duì)的選擇自由。同時(shí),為解決信息不對(duì)稱,實(shí)證法配置受托人遵守指示參見:《民法典》第922條:受托人應(yīng)當(dāng)按照委托人的指示處理委托事務(wù)。需要變更委托人指示的,應(yīng)當(dāng)經(jīng)委托人同意;因情況緊急,難以和委托人取得聯(lián)系的,受托人應(yīng)當(dāng)妥善處理委托事務(wù),但是事后應(yīng)當(dāng)將該情況及時(shí)報(bào)告委托人。、報(bào)告參見:《民法典》第924條:受托人應(yīng)當(dāng)按照委托人的要求,報(bào)告委托事務(wù)的處理情況。委托合同終止時(shí),受托人應(yīng)當(dāng)報(bào)告委托事務(wù)的結(jié)果。和轉(zhuǎn)交參見:《民法典》第927條:受托人處理委托事務(wù)取得的財(cái)產(chǎn),應(yīng)當(dāng)轉(zhuǎn)交給委托人。等義務(wù),以保障委托人的權(quán)益。不過,由于涉及信息主體的權(quán)益保護(hù),信息處理者在委托處理場(chǎng)合應(yīng)當(dāng)強(qiáng)化對(duì)受托人的選擇與監(jiān)督。

    一方面,在委托處理時(shí),信息處理者應(yīng)當(dāng)履行適當(dāng)性任命義務(wù),并非自由選擇受托人。此時(shí),信息處理者只能任命可以采取適當(dāng)技術(shù)和組織措施以符合法律要求的受托人,且信息處理者需在調(diào)試之前了解(潛在)受托人可用的選項(xiàng),在處理數(shù)據(jù)之前對(duì)受托人進(jìn)行審查。對(duì)此,在張新寶教授主持的個(gè)保法專家建議稿中,明確稱其為信息處理者的適當(dāng)性任命義務(wù)[18]?!秱€(gè)人信息保護(hù)法》第55條也建立了個(gè)人信息保護(hù)影響評(píng)估制度。

    另一方面,信息處理者作為委托人,其還負(fù)擔(dān)一定的監(jiān)督義務(wù),例如對(duì)受托人的能力進(jìn)行定期測(cè)試。在BDSG的規(guī)范框架下,所需能力測(cè)驗(yàn)的范圍不應(yīng)當(dāng)以抽象和一般的方式確定,而應(yīng)當(dāng)單獨(dú)確定。信息處理者必須定期(但不是永久性地)審查處理者對(duì)數(shù)據(jù)的處理,委托處理的程度,受影響者的潛在風(fēng)險(xiǎn)、創(chuàng)新程度、處理數(shù)據(jù)的敏感性以及委托所涉及法人實(shí)體的能力差異等BeckOK DatenschutzR/Spoerr, 33. Ed. 2020, BDSG § 62 Rn. 30.。對(duì)此,《個(gè)人信息保護(hù)法》第21條第1款后段明確指出“對(duì)受托方的個(gè)人信息處理活動(dòng)進(jìn)行監(jiān)督”。

    綜上,為了保護(hù)信息主體的信息權(quán)益,信息處理者與受托人之間的適當(dāng)性任命和監(jiān)督規(guī)則是必要的。該規(guī)則不僅有別于委托合同的一般做法,還確保了受托人正確、合適地履行職責(zé),遵守個(gè)人信息保護(hù)法規(guī)??梢哉f,對(duì)個(gè)人信息的私法規(guī)制而言,預(yù)防性措施較于事后救濟(jì)或追償更為關(guān)鍵。

    四、委托處理個(gè)人信息的責(zé)任承擔(dān)規(guī)則

    一直以來,有學(xué)者主張:“建構(gòu)健全的權(quán)利救濟(jì)制度對(duì)信息主體至關(guān)重要。”[19]可見,當(dāng)委托處理安排造成信息主體權(quán)益受損害時(shí),責(zé)任承擔(dān)規(guī)則作為事后、外部的救濟(jì)手段,有助于促使信息處理者適當(dāng)履行義務(wù)。

    (一)責(zé)任承擔(dān)方式

    如果存在《個(gè)人信息處分協(xié)議》的約定,對(duì)個(gè)人的信息自決權(quán)利以違約責(zé)任方式提供法律救濟(jì)是理想的救濟(jì)方式。然而,實(shí)踐中個(gè)人信息處理往往不依賴于協(xié)議,如公共場(chǎng)所的圖像采集,自動(dòng)化決策等場(chǎng)合,信息主體無法主張合同救濟(jì)。不過,由于一切個(gè)人信息均屬侵權(quán)法的保護(hù)范圍,因此通過侵權(quán)規(guī)則事后規(guī)制委托處理是正確的救濟(jì)方向[20]。

    為此,《個(gè)人信息保護(hù)法》第69條規(guī)定了損害賠償責(zé)任。同時(shí),借助《民法典》規(guī)范實(shí)現(xiàn)體系拓展。在《民法典》視域下,信息主體的權(quán)益救濟(jì),不僅可以通過人格權(quán)編加以解決,還可以通過侵權(quán)責(zé)任編進(jìn)行兜底保護(hù)。司法適用中,人格權(quán)編中的救濟(jì)規(guī)制僅限于要求侵權(quán)人停止侵害、排除妨礙、消除危險(xiǎn)等所謂自我救濟(jì)措施,超出該范圍,涉及損害賠償?shù)葘儆谇謾?quán)責(zé)任編任務(wù)[21]。具體到委托處理情形,信息主體對(duì)其個(gè)人信息保護(hù)既可以提起基于支配權(quán)(權(quán)益)的請(qǐng)求,也可以在個(gè)人信息受到侵害后提出損害賠償請(qǐng)求。前者包括停止侵害(刪除、屏蔽、斷開鏈接等)、更正不實(shí)個(gè)人信息、保障個(gè)人信息的真實(shí)性、完整性和安全性等,后者包括精神損害賠償和附帶的財(cái)產(chǎn)損失賠償[22]。

    (二)連帶責(zé)任規(guī)則適用

    上述論述雖解決了信息主體的救濟(jì)方式,但委托處理本質(zhì)上為多數(shù)人侵權(quán),故對(duì)責(zé)任主體方面還應(yīng)當(dāng)進(jìn)行特別考慮。相較于《個(gè)人信息保護(hù)法》第20條明確共同處理個(gè)人信息下的法律責(zé)任,《個(gè)人信息保護(hù)法》第21條并未規(guī)定信息處理者與受托人之間如何進(jìn)行責(zé)任劃分,構(gòu)成法律漏洞。為消解委托處理中責(zé)任主體不明的救濟(jì)困境,應(yīng)當(dāng)通過連帶責(zé)任規(guī)則實(shí)現(xiàn)信息主體的權(quán)益救濟(jì)。

    所謂連帶責(zé)任的前提是,至少有兩個(gè)機(jī)構(gòu)參與才能證明造成的損害。在委托處理下,信息處理者和受托人就損害對(duì)外承擔(dān)連帶責(zé)任是為了促進(jìn)因果關(guān)系的證明:請(qǐng)求權(quán)人不必證明因何人的行為充分損害了其個(gè)人信息BeckOK DatenschutzR/Quaas, 33. Ed.2020, BDSG § 83 Rn. 30.。其核心價(jià)值判斷在于,保障信息主體獲得救濟(jì)的權(quán)利不能因?yàn)槿斯ぶ悄埽ㄎ刑幚恚┑膽?yīng)用而減損。不過,區(qū)別于共同處理中多個(gè)信息處理者共同決定處理目的和方式,具有整體性效果,其效果即為連帶,委托處理場(chǎng)合中連帶責(zé)任的特殊性表現(xiàn)為在因果關(guān)系上舉證責(zé)任的轉(zhuǎn)換。個(gè)案中,如果信息處理者或受托人能夠證明損失的事件是由對(duì)方導(dǎo)致的,那么其責(zé)任便可以免除。如此,也激勵(lì)了委托處理內(nèi)部協(xié)商的精細(xì)化,更好地明確各方的行為界限。

    因此,在漏洞填補(bǔ)上,應(yīng)當(dāng)類推適用《民法典》第1170條的規(guī)定,要求在信息處理者與受托人參與同一處理行為造成損害時(shí),每個(gè)信息處理者都應(yīng)當(dāng)對(duì)損失負(fù)有連帶責(zé)任,除非能夠證明損害確實(shí)是由對(duì)方引起的除外。

    其一,連帶責(zé)任規(guī)則符合主流的域外立法。其中,GDPR第82條第4款規(guī)定,每個(gè)控制者或處理者都應(yīng)當(dāng)對(duì)損失負(fù)有連帶責(zé)任,以確保對(duì)數(shù)據(jù)主體進(jìn)行有效賠償,這一規(guī)定可以看作是《歐盟基本權(quán)利憲章》第47條所規(guī)定的基本權(quán)利以及第8條規(guī)定個(gè)人數(shù)據(jù)保護(hù)權(quán)獲得有效司法保護(hù)的結(jié)果[13]1967。BDSG第83條第3項(xiàng)同樣規(guī)定:“在個(gè)人信息的自動(dòng)化處理場(chǎng)合,如果無法查明數(shù)個(gè)參與處理的控制者中誰造成了損害,則每一控制者或者權(quán)利行使者均負(fù)有責(zé)任?!贝藭r(shí),信息主體無法了解公共數(shù)據(jù)處理內(nèi)部發(fā)生的情況,應(yīng)當(dāng)將風(fēng)險(xiǎn)置于所有責(zé)任機(jī)構(gòu)身上,是他們之間的互動(dòng)使信息主體的證據(jù)復(fù)雜化。巴西2018年《通用數(shù)據(jù)保護(hù)法》第42條、印度2018年《個(gè)人數(shù)據(jù)保護(hù)法案》第75條等立法也采此規(guī)則。

    其二,連帶責(zé)任的法律基礎(chǔ)在于共同危險(xiǎn)行為。學(xué)理上,有學(xué)者支持復(fù)數(shù)處理人場(chǎng)合下的因果關(guān)系推定,適用共同危險(xiǎn)行為[23]。對(duì)此,從屬關(guān)系為共同危險(xiǎn)的適用提供了堅(jiān)實(shí)的基礎(chǔ)。一方面,因從屬關(guān)系的存在,信息處理者決定了信息處理的方式、目的等,受托人系按照信息處理者的指示開展處理行為。從信息主體的角度觀之,信息處理者并未在委托后脫離處理過程,受托人更是實(shí)際處理了個(gè)人信息,二者作為處理者共同創(chuàng)設(shè)了權(quán)益侵害的危險(xiǎn)。另一方面,信息處理者通過數(shù)據(jù)處理獲得了財(cái)產(chǎn)收益,受托人亦基于內(nèi)部委托合同獲得補(bǔ)償,二者作為危險(xiǎn)的受益者,理應(yīng)承擔(dān)控制危險(xiǎn)的責(zé)任參見:北京市朝陽區(qū)人民法院(2018)京0105民初36658號(hào)民事判決書。。不過,考慮處于從屬地位的受托人保護(hù),此時(shí)的連帶責(zé)任不同于共同處理下的連帶責(zé)任參見:《個(gè)人信息保護(hù)法》第20條:兩個(gè)以上的個(gè)人信息處理者共同決定個(gè)人信息的處理目的和處理方式的,應(yīng)當(dāng)約定各自的權(quán)利和義務(wù)。但是,該約定不影響個(gè)人向其中任何一個(gè)個(gè)人信息處理者要求行使本法規(guī)定的權(quán)利。個(gè)人信息處理者共同處理個(gè)人信息,侵害個(gè)人信息權(quán)益造成損害的,應(yīng)當(dāng)依法承擔(dān)連帶責(zé)任。,后者的法律基礎(chǔ)在于共同侵權(quán),二人同為侵權(quán)人,共同承擔(dān)責(zé)任。而委托處理中,信息處理者和受托人僅為共同危險(xiǎn)人,能夠確定的是損害事實(shí)由數(shù)人的危險(xiǎn)行為所致,但無法確定具體是由哪個(gè)或者哪幾個(gè)人的行為所致。故受托人若能證明損害確實(shí)是由委托人的指示所引起,不承擔(dān)賠償責(zé)任,反之亦然。

    其三,連帶責(zé)任的適用需借助追償權(quán)予以優(yōu)化。誠然,“對(duì)數(shù)據(jù)主體進(jìn)行充分有效的補(bǔ)償”是任何補(bǔ)償措施的目標(biāo)。但是,應(yīng)當(dāng)允許信息處理者或受托人對(duì)處理所造成的損害,內(nèi)部按比例分配賠償。對(duì)此,GDPR第82條第5款規(guī)定,當(dāng)控制者或處理者已經(jīng)根據(jù)第4段的規(guī)定對(duì)所受損失進(jìn)行全額賠償,該控制者或處理者可以按照第2段所規(guī)定的條件,要求另一控制者或處理者返還其造成的那部分損失。因此,在信息處理者和受托人涉及同一處理時(shí),即便對(duì)外承擔(dān)連帶責(zé)任或者一方無法通過舉證來完成責(zé)任的豁免,鑒于二者內(nèi)部存在合同拘束,可通過追償權(quán)將損害風(fēng)險(xiǎn)在內(nèi)部實(shí)現(xiàn)重新分配,以實(shí)現(xiàn)公平正義。

    五、結(jié)語

    委托處理個(gè)人信息是大數(shù)據(jù)時(shí)代的常見現(xiàn)象,為此,《個(gè)人信息保護(hù)法》第21條專門進(jìn)行規(guī)定,具有重要的實(shí)證法意義。實(shí)踐中,信息處理者會(huì)通過其與受托人之間的合同轉(zhuǎn)嫁法定義務(wù)的要求,危及信息主體的權(quán)益,構(gòu)成了私法規(guī)制的核心任務(wù)。在事前的規(guī)制手段上,應(yīng)當(dāng)要求委托處理關(guān)系內(nèi)部合同以法定必備條款,課以受托人依指示處理、返還或刪除、保密三項(xiàng)法定義務(wù)。同時(shí),在轉(zhuǎn)委托、告知同意以及適當(dāng)化任命與監(jiān)督規(guī)則上應(yīng)當(dāng)進(jìn)行特殊考慮。在事后的規(guī)制手段上,《個(gè)人信息保護(hù)法》第21條并未規(guī)定委托處理的責(zé)任承擔(dān)規(guī)則,實(shí)為法律漏洞。針對(duì)個(gè)人信息權(quán)益受損害時(shí),信息主體如何進(jìn)行事后救濟(jì)這一問題,法律適用上應(yīng)當(dāng)借助《民法典》第1170條共同危險(xiǎn)理論,通過因果關(guān)系的轉(zhuǎn)換,更好地實(shí)現(xiàn)信息主體的權(quán)益保護(hù)。

    參考文獻(xiàn):

    [1]KRZYSZTOFEK M.GDPR:General Data Protection Regulation (EU) 2016/679:Post-reform personal data protection in the European Union[M].Holland:Kluwer Law International BV,2018:148.

    [2]東芝(中國)有限公司.個(gè)人信息收集、使用同意書[EB/OL].[2021-02-17].http://www.toshiba.com.cn/service/personal_home/agreement.html.

    [3]王曉錦.人工智能對(duì)個(gè)人信息侵權(quán)法保護(hù)的挑戰(zhàn)與應(yīng)對(duì)[J].海南大學(xué)學(xué)報(bào)(人文社會(huì)科學(xué)版),2019(5):126-134.

    [4]齊愛民,張哲.識(shí)別與再識(shí)別:個(gè)人信息的概念界定與立法選擇[J].重慶大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2018(2):119-131.

    [5]克里斯托弗·庫勒.歐洲數(shù)據(jù)保護(hù)法:公司遵守與管制[M].曠野,楊會(huì)永,譯.北京:法律出版社,2008:74.

    [6]張新寶.從隱私到個(gè)人信息:利益再衡量的理論與制度安排[J].中國法學(xué),2015(3):38-59.

    [7]王利明.民法典人格權(quán)編的亮點(diǎn)與創(chuàng)新[J].中國法學(xué),2020(4):5-25.

    [8]何俊志,孫婧婧.個(gè)人信息應(yīng)用的保護(hù)設(shè)計(jì)與實(shí)證進(jìn)路:基于《民法典》同意原則的博弈分析[J].貴州社會(huì)科學(xué),2020(9):74-81.

    [9]齊愛民.信息法原論:信息法的產(chǎn)生與體系化[M].武漢:武漢大學(xué)出版社,2010:76.

    [10]張新寶.個(gè)人信息收集:告知同意原則適用的限制[J].比較法研究,2019(6):1-20.

    [11]ZUIDERVEEN BORGESIUS F J.Improving privacy protection in the area of behavioural targeting[M].Holland:Kluwer Law International BV,2015:303.

    [12]郭北南.個(gè)人信息的民事法保護(hù)與救濟(jì)[J].國家檢察官學(xué)院學(xué)報(bào),2021,29(2):151-161.

    [13]KUNER C,BYGRAVE L A,DOCKSEY C,et al.The EU General Data Protection Regulation (GDPR):A Commentary[M].New York:Oxford University Press,2020:1084,1967.

    [14]陳際紅,蔡鵬,韓璐,等. EDPB《GDPR下數(shù)據(jù)控制者及數(shù)據(jù)處理者概念的指南》解讀兼談《個(gè)人信息保護(hù)法(草案)》關(guān)于處理者的定義[EB/OL].(2020-11-17) [2021-02-11].http://www.zhonglun.com/Content/2020/11-17/1408315833.html.

    [15]袁立志,潘舒然.關(guān)于個(gè)人信息保護(hù)法草案的七個(gè)疑問[EB/OL].(2020-11-09)[2020-12-24].http://www.jingtian.com/Content/2020/11-09/1729311245.html.

    [16]崔建遠(yuǎn).合同法[M].第6版.北京:法律出版社,2016:442.

    [17]王洪亮.《民法典》與信息社會(huì):以個(gè)人信息為例[J].政法論叢,2020(4):3-14.

    [18]張新寶,葛鑫.《個(gè)人信息保護(hù)法(專家建議稿)》重磅首發(fā)[EB/OL].(2019-10-17)[2021-03-15].https://www.civillaw.com.cn/gg/t/?id=36127#.

    [19]肖少啟.個(gè)人信息法律保護(hù)路徑分析[J].重慶大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2013(4):119-126.

    [20]葉名怡.個(gè)人信息的侵權(quán)法保護(hù)[J].法學(xué)研究,2018(4):83-102.

    [21]尹志強(qiáng).侵權(quán)法的地位及與民法典各編關(guān)系的協(xié)調(diào)[J].華東政法大學(xué)學(xué)報(bào),2019(2):25-40.

    [22]張新寶.《民法總則》個(gè)人信息保護(hù)條文研究[J].中外法學(xué),2019(1):54-75.

    [23]阮神裕.民法典視角下個(gè)人信息的侵權(quán)法保護(hù):以事實(shí)不確定性及其解決為中心[J].法學(xué)家,2020(4):29-39,192.

    Civil law regulation of entrusted processing of personal information

    CAO Mingde, ZHAO Feng

    (Civil, Commercial and Economic Law School, China University of

    Political Science and Law, Beijing 100088, P. R. China)

    Abstract:

    Entrusted processing of personal information is an inevitable option of information flowing, sharing, and using. Article 21 of the Personal Information Protection Law (PIPL) specifically provides a regulatory basis for entrusted processing of personal information, filling the normative gaps of the Civil Code, the Electronic Commerce Law and the Network Security Law. However, how to interpret and apply the regulatory content of this article, and the specific development of the purpose, objects, methods and other elements of the entrusted processing still needs to be improved through interpretation. In judicial practice, information processors often cite the existence of contracts or other transaction arrangements with a third party, in which the damage is caused by others rather than their own processing behaviors, which brings challenges to the protection of the rights and interests of information subjects. This is the core of civil law regulation of entrusted processing. As the basic argument of private law regulation of entrusted processing, the legal structure of entrusted processing is different from joint processing, in which there is a subordinate relationship between the information processor and the entrusted party. The information processor decides the purpose and method of processing, and the entrusted party can process the personal information only as instructed by the information processor. In order to better safeguard the rights of information subjects, the internal contract of entrusted processing relationship must include mandatory provisions to ensure that the entrusted party legally processes data and the information processor can check whether the entrusted party has complied with these provisions. Compared with Article 20 of the PIPL which stipulates the rights and obligations of each party shall be agreed upon by an internal person, Article 21.1 that lists in detail the purpose, duration, and method of the entrustment, types of personal information, protection measures as well as the rights and obligations of the parties is a positive legislative choice. In accordance with Article 21.2 of the PIPL and the general rules of foreign law, the entrusted party shall bear three statutory obligations, including process as instructions, return or deletion, and keep confidentiality. In addition, the general rules of entrustment contracts cannot apply to sub-entrustment, notification of consent, as well as appropriate appointment and supervision, which are for the purpose of ensuring that the entrusted party can correctly and appropriately perform its duties and comply with the regulations on the protection of personal information. As for the assumption of liability of the parties, Article 69 of the PIPL provides for the liability for damages. Meanwhile, the system is expanded by relying on the norms of the Civil Code. Therefore, the remedy of the rights and interests of the information subject can not only be solved through the Personality Rights Part, but also be protected through the Tort Liability Part. However, Article 21 of the PIPL does not provide for the division of responsibilities between the information processor and the entrusted party, which constitutes a legal loophole. In order to alleviate the relief predicament of liability subject, the rights relief of the information subject should be realized through joint and several liability rules. Specifically speaking, the theory of joint dangerous acts may be used, and by analogy the provisions of Article 1170 of the Civil Code may be applied, which requires the information processor and the entrusted party to be jointly liable for damages in the same transaction, unless it can be proved that the damages are actually caused by the other parties.

    Key words:" entrusted processing; personal information; subordinate relationship; joint liability

    (責(zé)任編輯袁虹)

    国产乱人伦免费视频| 国产人伦9x9x在线观看| 日本精品一区二区三区蜜桃| 欧美日本亚洲视频在线播放| 亚洲av成人一区二区三| 熟女少妇亚洲综合色aaa.| 亚洲人成电影免费在线| 如日韩欧美国产精品一区二区三区| 午夜a级毛片| 亚洲 欧美 日韩 在线 免费| av电影中文网址| 99久久综合精品五月天人人| 成年人黄色毛片网站| 女生性感内裤真人,穿戴方法视频| 国产野战对白在线观看| 亚洲中文字幕日韩| 黄片播放在线免费| 一区在线观看完整版| 51午夜福利影视在线观看| 免费av毛片视频| 午夜福利高清视频| 在线观看免费视频日本深夜| 精品高清国产在线一区| 国产精品 欧美亚洲| 成在线人永久免费视频| 99re在线观看精品视频| 好男人电影高清在线观看| 国产精品98久久久久久宅男小说| 亚洲一区高清亚洲精品| 久久九九热精品免费| 国内毛片毛片毛片毛片毛片| 国产一区二区三区在线臀色熟女| 国产成人免费无遮挡视频| 日本撒尿小便嘘嘘汇集6| 真人一进一出gif抽搐免费| 51午夜福利影视在线观看| 国产精品免费一区二区三区在线| 老司机靠b影院| 激情在线观看视频在线高清| 亚洲专区字幕在线| 国产激情欧美一区二区| 高清在线国产一区| 首页视频小说图片口味搜索| 91av网站免费观看| 精品乱码久久久久久99久播| 午夜影院日韩av| 久久国产精品影院| 99国产精品99久久久久| 法律面前人人平等表现在哪些方面| 欧美激情高清一区二区三区| 91精品三级在线观看| 午夜a级毛片| 国产一级毛片七仙女欲春2 | 国产亚洲精品综合一区在线观看 | av网站免费在线观看视频| 亚洲男人天堂网一区| 身体一侧抽搐| 亚洲专区国产一区二区| 中文字幕高清在线视频| 伦理电影免费视频| 国产欧美日韩一区二区精品| 男女下面插进去视频免费观看| 琪琪午夜伦伦电影理论片6080| 日本欧美视频一区| 国语自产精品视频在线第100页| 成人国语在线视频| 久久精品国产亚洲av高清一级| av欧美777| ponron亚洲| 久久精品91蜜桃| 变态另类成人亚洲欧美熟女 | 美国免费a级毛片| 日日夜夜操网爽| 免费在线观看日本一区| 国产精品一区二区免费欧美| 黄片播放在线免费| 国产精品亚洲av一区麻豆| 可以在线观看的亚洲视频| 香蕉国产在线看| 高清黄色对白视频在线免费看| 欧美激情高清一区二区三区| 大陆偷拍与自拍| 亚洲久久久国产精品| 亚洲第一av免费看| 此物有八面人人有两片| 999久久久国产精品视频| 亚洲三区欧美一区| av电影中文网址| 国产高清videossex| 精品久久蜜臀av无| 在线观看日韩欧美| 日本 欧美在线| 一夜夜www| 国产av精品麻豆| 88av欧美| 99精品欧美一区二区三区四区| 久久婷婷成人综合色麻豆| 欧美精品啪啪一区二区三区| 久久精品国产综合久久久| 精品国产乱子伦一区二区三区| 午夜精品久久久久久毛片777| 啪啪无遮挡十八禁网站| 99国产精品免费福利视频| 国产不卡一卡二| 色在线成人网| 国产在线观看jvid| 国产一区在线观看成人免费| 午夜影院日韩av| 人人妻,人人澡人人爽秒播| 成人国产一区最新在线观看| 国产一区二区三区视频了| 亚洲三区欧美一区| 中文亚洲av片在线观看爽| 亚洲专区国产一区二区| 欧美日韩精品网址| 国产精品99久久99久久久不卡| 欧美最黄视频在线播放免费| 丁香六月欧美| 国产精品一区二区在线不卡| 男人操女人黄网站| 搡老妇女老女人老熟妇| 大陆偷拍与自拍| 国内毛片毛片毛片毛片毛片| 国产一区二区激情短视频| 天堂动漫精品| www.999成人在线观看| 亚洲精品美女久久av网站| 午夜精品国产一区二区电影| 好看av亚洲va欧美ⅴa在| 制服人妻中文乱码| 国产亚洲欧美98| 国产国语露脸激情在线看| av网站免费在线观看视频| 日日干狠狠操夜夜爽| 啪啪无遮挡十八禁网站| 亚洲精品中文字幕一二三四区| 午夜福利免费观看在线| 成在线人永久免费视频| 免费观看人在逋| 欧美在线黄色| 成人三级黄色视频| 国产av一区二区精品久久| 一级a爱片免费观看的视频| 天堂√8在线中文| 19禁男女啪啪无遮挡网站| 天天添夜夜摸| av超薄肉色丝袜交足视频| 久久久久国内视频| 一本久久中文字幕| 色精品久久人妻99蜜桃| 中国美女看黄片| 大香蕉久久成人网| 在线观看午夜福利视频| 真人一进一出gif抽搐免费| 精品欧美国产一区二区三| 久久久精品国产亚洲av高清涩受| 一区二区三区精品91| x7x7x7水蜜桃| 色综合欧美亚洲国产小说| 久久午夜综合久久蜜桃| 欧美久久黑人一区二区| 久久国产精品人妻蜜桃| 午夜日韩欧美国产| 国产成+人综合+亚洲专区| 免费观看精品视频网站| 国产成人免费无遮挡视频| 亚洲最大成人中文| 亚洲av五月六月丁香网| 一区二区三区高清视频在线| 亚洲国产精品sss在线观看| 免费少妇av软件| 国产精品久久久久久精品电影 | 高清在线国产一区| 亚洲精品国产一区二区精华液| 免费在线观看黄色视频的| 18禁黄网站禁片午夜丰满| 国产亚洲欧美98| 给我免费播放毛片高清在线观看| 国产色视频综合| 国内精品久久久久久久电影| 亚洲成a人片在线一区二区| 精品日产1卡2卡| 久久国产精品人妻蜜桃| 久久国产亚洲av麻豆专区| 国产精品野战在线观看| 搞女人的毛片| 亚洲最大成人中文| 精品不卡国产一区二区三区| 激情视频va一区二区三区| 国产午夜福利久久久久久| 欧美日韩精品网址| 亚洲欧美日韩另类电影网站| 亚洲人成网站在线播放欧美日韩| 亚洲欧美激情在线| 韩国精品一区二区三区| 亚洲欧美日韩无卡精品| 亚洲,欧美精品.| 国产免费av片在线观看野外av| 国产不卡一卡二| 国产欧美日韩一区二区三| 日本精品一区二区三区蜜桃| 亚洲av成人不卡在线观看播放网| 日韩国内少妇激情av| 午夜影院日韩av| 男人舔女人的私密视频| 色哟哟哟哟哟哟| 一级a爱视频在线免费观看| 国产精品一区二区三区四区久久 | 国产精品美女特级片免费视频播放器 | 丝袜在线中文字幕| 精品国产亚洲在线| 婷婷精品国产亚洲av在线| 长腿黑丝高跟| 午夜免费激情av| 亚洲第一欧美日韩一区二区三区| 啦啦啦观看免费观看视频高清 | 天天添夜夜摸| 热99re8久久精品国产| 午夜福利成人在线免费观看| 看免费av毛片| 在线国产一区二区在线| 两性午夜刺激爽爽歪歪视频在线观看 | 色综合亚洲欧美另类图片| 丝袜美腿诱惑在线| or卡值多少钱| 视频在线观看一区二区三区| 在线观看免费日韩欧美大片| 精品无人区乱码1区二区| 午夜成年电影在线免费观看| 一级毛片高清免费大全| 9热在线视频观看99| 午夜激情av网站| 欧美 亚洲 国产 日韩一| 又紧又爽又黄一区二区| 亚洲全国av大片| 纯流量卡能插随身wifi吗| 国产亚洲精品第一综合不卡| 免费在线观看完整版高清| 欧美老熟妇乱子伦牲交| 亚洲av电影在线进入| 精品免费久久久久久久清纯| 午夜精品在线福利| 国产亚洲欧美98| 国内精品久久久久精免费| 在线十欧美十亚洲十日本专区| av电影中文网址| 久热爱精品视频在线9| 韩国精品一区二区三区| 黄片小视频在线播放| 免费高清在线观看日韩| 国产成年人精品一区二区| 久久精品国产亚洲av高清一级| 久久久久九九精品影院| 在线av久久热| 久久久久久久久免费视频了| 天堂影院成人在线观看| 757午夜福利合集在线观看| 老熟妇仑乱视频hdxx| 亚洲国产精品sss在线观看| 久久狼人影院| 亚洲,欧美精品.| 91精品三级在线观看| 国产伦人伦偷精品视频| 国产色视频综合| e午夜精品久久久久久久| 人妻久久中文字幕网| 亚洲一区高清亚洲精品| 人妻久久中文字幕网| 国产精品野战在线观看| 精品少妇一区二区三区视频日本电影| 亚洲人成网站在线播放欧美日韩| 色哟哟哟哟哟哟| 久久精品aⅴ一区二区三区四区| 国产精品久久久人人做人人爽| 亚洲熟妇中文字幕五十中出| 俄罗斯特黄特色一大片| 青草久久国产| 色尼玛亚洲综合影院| 国产免费男女视频| 纯流量卡能插随身wifi吗| www.自偷自拍.com| 大型av网站在线播放| 18禁裸乳无遮挡免费网站照片 | 成人精品一区二区免费| 亚洲色图av天堂| 国产成人欧美| 成人av一区二区三区在线看| 日韩 欧美 亚洲 中文字幕| АⅤ资源中文在线天堂| 啦啦啦 在线观看视频| 香蕉丝袜av| 欧美色视频一区免费| 国产成人啪精品午夜网站| 国产亚洲精品综合一区在线观看 | 91麻豆av在线| 精品久久久久久久人妻蜜臀av | 欧美精品啪啪一区二区三区| 九色亚洲精品在线播放| 成人特级黄色片久久久久久久| 此物有八面人人有两片| 国产亚洲精品第一综合不卡| 日韩 欧美 亚洲 中文字幕| 欧美日本中文国产一区发布| 51午夜福利影视在线观看| 国产高清有码在线观看视频 | 亚洲欧美激情在线| 国产精品综合久久久久久久免费 | 女性被躁到高潮视频| 国产乱人伦免费视频| 国产亚洲精品综合一区在线观看 | 真人做人爱边吃奶动态| 国产1区2区3区精品| 国产熟女xx| 精品国产亚洲在线| 曰老女人黄片| 久热爱精品视频在线9| 国产97色在线日韩免费| 国产精品乱码一区二三区的特点 | 亚洲精品中文字幕一二三四区| 国内精品久久久久久久电影| 免费在线观看视频国产中文字幕亚洲| 成人av一区二区三区在线看| 亚洲熟妇熟女久久| 国产精品秋霞免费鲁丝片| 在线十欧美十亚洲十日本专区| 好男人电影高清在线观看| 久久久精品欧美日韩精品| 午夜福利成人在线免费观看| 成年版毛片免费区| 美女高潮喷水抽搐中文字幕| 两性夫妻黄色片| 中文字幕av电影在线播放| 999久久久国产精品视频| 日韩视频一区二区在线观看| 精品日产1卡2卡| 国语自产精品视频在线第100页| 亚洲第一av免费看| 69av精品久久久久久| 欧美国产日韩亚洲一区| 黑人巨大精品欧美一区二区mp4| 国产av一区二区精品久久| 午夜精品在线福利| 亚洲精品av麻豆狂野| 男人舔女人的私密视频| or卡值多少钱| 久久精品国产99精品国产亚洲性色 | 国产精品亚洲av一区麻豆| 亚洲av五月六月丁香网| avwww免费| 禁无遮挡网站| 久久精品91蜜桃| 久久久久久久久久久久大奶| 国产精品久久视频播放| 制服人妻中文乱码| www.自偷自拍.com| 香蕉丝袜av| 午夜福利在线观看吧| 亚洲天堂国产精品一区在线| ponron亚洲| 成人精品一区二区免费| 男人舔女人的私密视频| 大陆偷拍与自拍| 亚洲国产中文字幕在线视频| 老司机靠b影院| 国内毛片毛片毛片毛片毛片| 久久草成人影院| 国产亚洲精品久久久久久毛片| 国产精品一区二区三区四区久久 | 欧美日韩黄片免| 成人亚洲精品一区在线观看| 国产成人欧美在线观看| 亚洲中文字幕日韩| 露出奶头的视频| 亚洲天堂国产精品一区在线| 国产高清视频在线播放一区| av网站免费在线观看视频| 久久 成人 亚洲| 亚洲精品国产区一区二| 成人免费观看视频高清| 免费不卡黄色视频| 国产精品98久久久久久宅男小说| 十八禁网站免费在线| 国产亚洲欧美98| 9热在线视频观看99| 国产一卡二卡三卡精品| 久久香蕉激情| www日本在线高清视频| 亚洲第一av免费看| 桃红色精品国产亚洲av| 丝袜美足系列| 久久国产乱子伦精品免费另类| 亚洲aⅴ乱码一区二区在线播放 | 亚洲久久久国产精品| 99香蕉大伊视频| 欧美国产精品va在线观看不卡| 亚洲国产看品久久| 日韩大码丰满熟妇| 免费一级毛片在线播放高清视频 | 首页视频小说图片口味搜索| 少妇 在线观看| 国产精品精品国产色婷婷| 亚洲欧洲精品一区二区精品久久久| 亚洲欧美精品综合一区二区三区| 国产欧美日韩一区二区三| 男人操女人黄网站| 免费一级毛片在线播放高清视频 | 国产欧美日韩综合在线一区二区| 国内精品久久久久精免费| 精品人妻1区二区| 国产精华一区二区三区| 国产熟女xx| 亚洲片人在线观看| 99久久国产精品久久久| 岛国在线观看网站| 国产欧美日韩精品亚洲av| 亚洲第一欧美日韩一区二区三区| 9热在线视频观看99| 久久精品国产清高在天天线| 亚洲人成电影免费在线| 亚洲午夜精品一区,二区,三区| 一区二区日韩欧美中文字幕| 午夜福利视频1000在线观看 | 99在线人妻在线中文字幕| 国产成人欧美在线观看| 亚洲中文字幕一区二区三区有码在线看 | 国产99白浆流出| 一夜夜www| 看黄色毛片网站| 一a级毛片在线观看| 99香蕉大伊视频| 久久久久久久久中文| 国产一卡二卡三卡精品| www国产在线视频色| 日韩精品青青久久久久久| 欧美成人一区二区免费高清观看 | 真人做人爱边吃奶动态| 一区福利在线观看| 99在线视频只有这里精品首页| 精品久久久精品久久久| 黄片小视频在线播放| 久久久精品国产亚洲av高清涩受| www日本在线高清视频| 精品乱码久久久久久99久播| 午夜老司机福利片| 97人妻天天添夜夜摸| 亚洲精品粉嫩美女一区| 性欧美人与动物交配| 久久婷婷成人综合色麻豆| 亚洲天堂国产精品一区在线| 欧美不卡视频在线免费观看 | 亚洲欧美日韩高清在线视频| 天天躁狠狠躁夜夜躁狠狠躁| 99riav亚洲国产免费| 欧美 亚洲 国产 日韩一| 岛国视频午夜一区免费看| 99久久国产精品久久久| 国产精品1区2区在线观看.| 天天添夜夜摸| 精品第一国产精品| 一区二区三区激情视频| av在线天堂中文字幕| 久久热在线av| 18禁观看日本| 成人亚洲精品一区在线观看| 欧美黄色淫秽网站| 悠悠久久av| 母亲3免费完整高清在线观看| 成人18禁在线播放| 亚洲av成人不卡在线观看播放网| 丝袜美腿诱惑在线| 黄色丝袜av网址大全| 国产欧美日韩一区二区三区在线| 国产免费男女视频| 99国产精品免费福利视频| 欧美精品亚洲一区二区| 午夜免费观看网址| 成人亚洲精品av一区二区| 99国产极品粉嫩在线观看| 大香蕉久久成人网| 在线国产一区二区在线| 久久婷婷人人爽人人干人人爱 | 成年版毛片免费区| 露出奶头的视频| 人妻丰满熟妇av一区二区三区| 在线视频色国产色| 一级作爱视频免费观看| 国产精品免费视频内射| 日本免费a在线| 91精品国产国语对白视频| 无遮挡黄片免费观看| 三级毛片av免费| 一区二区三区高清视频在线| 亚洲精品粉嫩美女一区| 黄色丝袜av网址大全| 亚洲欧美日韩无卡精品| 制服诱惑二区| 一本综合久久免费| 黑丝袜美女国产一区| 欧美大码av| 午夜免费成人在线视频| 欧美日韩福利视频一区二区| 国产亚洲av高清不卡| 亚洲aⅴ乱码一区二区在线播放 | 国产一区二区三区综合在线观看| 午夜精品久久久久久毛片777| av免费在线观看网站| 精品国产乱码久久久久久男人| 亚洲在线自拍视频| 国产又色又爽无遮挡免费看| 欧美色欧美亚洲另类二区 | 免费高清视频大片| 成人18禁在线播放| 男女下面进入的视频免费午夜 | 亚洲av成人av| 成人18禁高潮啪啪吃奶动态图| 精品国产一区二区三区四区第35| 国产熟女午夜一区二区三区| 亚洲午夜精品一区,二区,三区| 亚洲av日韩精品久久久久久密| 久久伊人香网站| 啦啦啦免费观看视频1| 99久久精品国产亚洲精品| 免费在线观看影片大全网站| 禁无遮挡网站| 动漫黄色视频在线观看| 久久久久国内视频| 亚洲色图av天堂| 亚洲av电影在线进入| 亚洲精品av麻豆狂野| 亚洲男人天堂网一区| 欧美大码av| 99热只有精品国产| 亚洲欧美日韩高清在线视频| 中文字幕人妻丝袜一区二区| 夜夜躁狠狠躁天天躁| 国产午夜精品久久久久久| 日日爽夜夜爽网站| 欧美老熟妇乱子伦牲交| 久久人妻av系列| 国产精品一区二区三区四区久久 | 制服诱惑二区| 欧美成人午夜精品| 中亚洲国语对白在线视频| 9热在线视频观看99| cao死你这个sao货| 亚洲欧美精品综合一区二区三区| 亚洲精品中文字幕一二三四区| 一本综合久久免费| 叶爱在线成人免费视频播放| 韩国av一区二区三区四区| 精品免费久久久久久久清纯| 岛国在线观看网站| 欧美成人一区二区免费高清观看 | 18禁观看日本| 亚洲一卡2卡3卡4卡5卡精品中文| 亚洲精品在线美女| 麻豆av在线久日| 日本黄色视频三级网站网址| 久久九九热精品免费| 国产午夜福利久久久久久| 99香蕉大伊视频| 老汉色∧v一级毛片| 一级作爱视频免费观看| 黑人巨大精品欧美一区二区蜜桃| 国产成人av教育| av天堂在线播放| 国产区一区二久久| 日本欧美视频一区| 成人亚洲精品av一区二区| 在线永久观看黄色视频| 久久午夜综合久久蜜桃| 久久精品国产亚洲av香蕉五月| 日本在线视频免费播放| 久久精品国产亚洲av香蕉五月| 色尼玛亚洲综合影院| 国产精品久久久久久精品电影 | 精品第一国产精品| 99热只有精品国产| 天堂动漫精品| 亚洲在线自拍视频| 国产精品日韩av在线免费观看 | 亚洲激情在线av| 亚洲情色 制服丝袜| 精品乱码久久久久久99久播| 最近最新中文字幕大全电影3 | 亚洲成人久久性| 一区在线观看完整版| 99久久久亚洲精品蜜臀av| aaaaa片日本免费| 啦啦啦免费观看视频1| 欧美国产日韩亚洲一区| 亚洲成av片中文字幕在线观看| 怎么达到女性高潮| 亚洲av日韩精品久久久久久密| 成人精品一区二区免费| 黑丝袜美女国产一区| 久久精品亚洲精品国产色婷小说| 中文字幕另类日韩欧美亚洲嫩草| 一本大道久久a久久精品| 国产亚洲精品久久久久5区| 午夜激情av网站| 日韩高清综合在线| 午夜精品国产一区二区电影| 热99re8久久精品国产| 国产欧美日韩一区二区三区在线| 男人操女人黄网站| 色哟哟哟哟哟哟| 免费不卡黄色视频| 国产高清激情床上av| 精品一区二区三区av网在线观看| www.999成人在线观看| 午夜日韩欧美国产| 亚洲av熟女| 亚洲国产高清在线一区二区三 | 国产成人精品在线电影|