朱程斌 曹文兵
(1.重慶大學(xué)法學(xué)院,重慶,400044; 2.武漢大學(xué)法學(xué)院,武漢,430072; 3.武漢市中級(jí)人民法院,武漢,430072)
《個(gè)人信息保護(hù)法》對(duì)國(guó)家機(jī)關(guān)處理個(gè)人信息時(shí)的隱私保護(hù)未作明確規(guī)定[1]?!秱€(gè)人信息保護(hù)法》在第2章第3節(jié)專門規(guī)定了國(guó)家機(jī)關(guān)處理個(gè)人信息的特別規(guī)定,該節(jié)第33條規(guī)定:“國(guó)家機(jī)關(guān)處理個(gè)人信息的活動(dòng),適用本法;本節(jié)有特別規(guī)定的,適用本節(jié)?!钡秱€(gè)人信息保護(hù)法》從文本上沒(méi)有區(qū)分個(gè)人信息和個(gè)人隱私的關(guān)系,其規(guī)定中沒(méi)有提及隱私。而《民法典》的第1034條明確承認(rèn)了個(gè)人信息包含了隱私和隱私權(quán)屬性的內(nèi)容,即第1034條第2款規(guī)定的“個(gè)人信息中的私密信息,適用有關(guān)隱私權(quán)的規(guī)定”?!秱€(gè)人信息保護(hù)法》應(yīng)進(jìn)一步明晰個(gè)人隱私的范圍,細(xì)化《民法典》的相關(guān)規(guī)定。
學(xué)界從不同角度論述了個(gè)人信息處理和隱私保護(hù)的關(guān)系。第一,概括地論述數(shù)字化和信息化對(duì)個(gè)人隱私的系統(tǒng)性侵入,網(wǎng)絡(luò)對(duì)個(gè)人信息的記錄不可避免地導(dǎo)致個(gè)人隱私的泄漏[2];第二,從消費(fèi)者和平臺(tái)公司之間的互動(dòng)考察個(gè)人隱私的保護(hù),即應(yīng)在消費(fèi)者同意授權(quán)的情況下適當(dāng)使用個(gè)人信息以保護(hù)個(gè)人隱私[3];第三,討論個(gè)人信息的隱私屬性,有觀點(diǎn)認(rèn)為個(gè)人信息就是個(gè)人隱私的信息化[4],也有觀點(diǎn)認(rèn)為個(gè)人信息中的個(gè)人隱私具有財(cái)產(chǎn)性[5];第四,從行政角度出發(fā),考慮大數(shù)據(jù)時(shí)代行政行為與個(gè)人隱私的關(guān)系,既有考慮政府收集、應(yīng)用處理個(gè)人信息和個(gè)人隱私保護(hù)關(guān)系[6],也有從中外比較角度論述政府對(duì)個(gè)人隱私的保護(hù)[7];第五,從司法角度出發(fā),考慮大數(shù)據(jù)時(shí)代司法與個(gè)人隱私的關(guān)系,有考察法院保護(hù)個(gè)人隱私司法實(shí)踐的[8],也有從司法角度反思公法保護(hù)個(gè)人隱私的[9]。但囿于《個(gè)人信息保護(hù)法》新近出臺(tái),因而對(duì)國(guó)家機(jī)關(guān)處理個(gè)人信息時(shí)如何保護(hù)個(gè)人隱私考慮得分散、不系統(tǒng)。
處理個(gè)人信息的國(guó)家機(jī)關(guān)包括了立法、行政和司法機(jī)關(guān),應(yīng)在明晰個(gè)人信息與個(gè)人隱私區(qū)分、聯(lián)系的基礎(chǔ)上,系統(tǒng)地考慮國(guó)家機(jī)關(guān)處理個(gè)人信息時(shí)對(duì)個(gè)人隱私的保護(hù)。因此,本文從考察個(gè)人信息和個(gè)人隱私的概念出發(fā),明晰了個(gè)人信息中個(gè)人隱私的范圍,分類分析了行政和司法機(jī)關(guān)處理的個(gè)人隱私的情況,最后根據(jù)上述討論明確了國(guó)家機(jī)關(guān)保護(hù)個(gè)人隱私的規(guī)范構(gòu)建路徑。
個(gè)人信息是與個(gè)人有關(guān)的,能夠單獨(dú)或結(jié)合起來(lái)反映個(gè)人喜好、偏好等特征或身份的符號(hào)和符號(hào)系統(tǒng)[10],個(gè)人隱私是個(gè)人安寧生活和不愿為他人知曉的私密,二者具有一定的重合。個(gè)人信息的范圍大于個(gè)人隱私,個(gè)人信息中有個(gè)人隱私的屬性,個(gè)人信息也包括了以數(shù)據(jù)、符號(hào)化形式出現(xiàn)的個(gè)人隱私。
國(guó)際上個(gè)人信息的名稱并不統(tǒng)一,各個(gè)國(guó)家對(duì)個(gè)人信息保護(hù)立法的名稱因此也不統(tǒng)一。從立法文本來(lái)看,有稱為“個(gè)人信息”的,如韓國(guó)《公共機(jī)關(guān)個(gè)人信息保護(hù)法》、日本《個(gè)人信息保護(hù)法》;有稱為“個(gè)人隱私”的,如美國(guó)《隱私法》;有稱為“個(gè)人數(shù)據(jù)”的,如歐盟《個(gè)人數(shù)據(jù)保護(hù)指令》;也有稱為“個(gè)人資料”的,如挪威《個(gè)人資料保護(hù)法》,如我國(guó)香港地區(qū)《個(gè)人資料(隱私)條例》、臺(tái)灣地區(qū)“個(gè)人資料保護(hù)法”。
個(gè)人信息名稱的不統(tǒng)一,反映了各國(guó)對(duì)個(gè)人信息保護(hù)的態(tài)度也不一致。這些態(tài)度集中表現(xiàn)在各國(guó)對(duì)隱私和個(gè)人信息的區(qū)分上,有國(guó)家認(rèn)為個(gè)人信息是隱私權(quán)的保護(hù)范圍,個(gè)人信息是隱私權(quán)的客體。美國(guó)《隱私法》采用的就是這一立場(chǎng),其將個(gè)人信息直接納入到隱私權(quán)保護(hù)范圍。日本也將個(gè)人信息置于隱私的概念之下進(jìn)行保護(hù)[11],認(rèn)定個(gè)人信息為隱私外延信息,是傳統(tǒng)隱私權(quán)的外延。我國(guó)大陸和臺(tái)灣地區(qū)也有學(xué)者持有這種觀點(diǎn)[12],有學(xué)者認(rèn)為個(gè)人信息人格利益仍應(yīng)歸入隱私范疇。
從定義上看,各個(gè)國(guó)家和地區(qū)的法律對(duì)個(gè)人信息的定義較為一致。歐盟《一般數(shù)據(jù)保護(hù)法案》第4條(1)將個(gè)人信息定義為能夠識(shí)別或指向特定自然人的信息,美國(guó)《隱私法》將個(gè)人信息定義為包括個(gè)人姓名、身份號(hào)碼、醫(yī)療病史、工作經(jīng)歷、教育背景、犯罪前科等個(gè)人身份標(biāo)記信息[13],臺(tái)灣“個(gè)人資料保護(hù)法”以列舉和概括相結(jié)合的形式明確了個(gè)人資料的范圍,即直接或間接上能識(shí)別個(gè)人的資料。
從2003年我國(guó)《居民身份證法》、2009年《刑法》修正案七、2021年《個(gè)人信息保護(hù)法》等法律中可以看出,我國(guó)一直采用個(gè)人信息的概念。我國(guó)《民法典》將個(gè)人信息定義為“以電子或者其他方式記錄的能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人的各種信息”,《個(gè)人信息保護(hù)法》將個(gè)人信息定義為“以電子或者其他方式記錄的與已識(shí)別或者可識(shí)別的自然人有關(guān)的各種信息”,兩者含義一致。
隱私權(quán)是社會(huì)發(fā)展到一定階段的產(chǎn)物,個(gè)人信息的重要性也是隨著科技的發(fā)展而不斷凸顯出來(lái)的。
2.2.1 隱私權(quán)定義
《民法典》第1032條第2款規(guī)定,隱私是指自然人的私人生活安寧和不愿為他人知曉的私密空間、私密活動(dòng)、私密信息。隱私和隱私權(quán)起源美國(guó),大陸法系最初反而未見(jiàn)規(guī)定[14]。隱私是隨著社會(huì)發(fā)展才得到發(fā)展和重視的,人類社會(huì)早期是沒(méi)有隱私概念的[15]。隨著社會(huì)生產(chǎn)力的發(fā)展,個(gè)人從傳統(tǒng)家庭中解放出來(lái)獲得了獨(dú)立性,卻在工業(yè)化生產(chǎn)的非人格化社會(huì)中失去自我,個(gè)人因此想在獨(dú)立性和失去自我之間尋求平衡[16]。1980年沃倫和布蘭迪斯在《The Right to Privacy》一文中最先提出隱私權(quán),他們認(rèn)為隱私權(quán)是對(duì)人類情感的關(guān)注,是法律對(duì)個(gè)人思想、情感和感覺(jué)利益的承認(rèn)[17]。
隱私和隱私權(quán)后來(lái)雖有發(fā)展,但還是和私人生活相關(guān)。按照《牛津法律大辭典》的定義,隱私權(quán)是個(gè)人安寧免受干擾的權(quán)利,包括消極的不受干擾的權(quán)利,也包括積極地禁止他人公開(kāi)私人生活的權(quán)利[18]。德國(guó)的《基本法》和民法并沒(méi)有隱私和隱私權(quán)這一概念,而在判例學(xué)說(shuō)中以“私人性或私人領(lǐng)域”的概念加以體現(xiàn)[19]。所以,隱私和隱私權(quán)是與私人生活相關(guān)的,是個(gè)人保持在一定范圍內(nèi)的私密事務(wù),不是公共事務(wù)。
2.2.2 信息隱私中的語(yǔ)法隱私和語(yǔ)義隱私
但隨著信息化和大數(shù)據(jù)技術(shù)的發(fā)展,個(gè)人隱私的界限逐漸模糊。傳統(tǒng)的個(gè)人私密事務(wù)在技術(shù)手段下面已經(jīng)不再是私密,個(gè)人企圖保持的個(gè)人價(jià)值和獨(dú)立性在被技術(shù)不斷侵入[20]。物理空間、心理狀態(tài)、私密關(guān)系、情感狀態(tài)以往能很好地保持私密性的領(lǐng)域,在數(shù)據(jù)技術(shù)面前不堪一擊。信息的數(shù)據(jù)化會(huì)導(dǎo)致隱私分類的數(shù)據(jù)化,在大數(shù)據(jù)時(shí)代數(shù)據(jù)隱私主要分為語(yǔ)法隱私和語(yǔ)義隱私[21]:
第一,語(yǔ)法隱私是指出現(xiàn)在統(tǒng)計(jì)數(shù)據(jù)庫(kù)中的個(gè)人隱私信息,即直接呈現(xiàn)出來(lái)的隱私,按照數(shù)據(jù)統(tǒng)計(jì)方法,它一般可以以表格形式表現(xiàn)。例如我們經(jīng)常要使用、接觸到的病例。語(yǔ)法隱私中包括了非隱私的信息(性別),也包括足以確定個(gè)人身份的信息(姓名、住址、年齡),還包括了個(gè)人極為私密的信息(病情、病癥、社??ㄌ?hào)、身份證號(hào))。
第二,語(yǔ)義隱私是指在統(tǒng)計(jì)數(shù)據(jù)庫(kù)中暗含的個(gè)人隱私,需要通過(guò)其他技術(shù)手段才能確定。一般可以通過(guò)查詢或攻擊竊取數(shù)據(jù)庫(kù)獲取非隱私信息,然后通過(guò)對(duì)獲取的非隱私信息進(jìn)行推導(dǎo),最后確定個(gè)人隱私。例如,中國(guó)裁判文書(shū)網(wǎng)上的裁判文書(shū)包含了原被告的住址、姓名,還包括了案件事實(shí),通過(guò)對(duì)這些非隱私信息的查詢可以確定特定被告的信用狀況、履約能力、從事的職業(yè)、生活習(xí)慣等個(gè)人隱私。
綜上可以看出,個(gè)人信息在學(xué)理上和個(gè)人隱私重疊。立法上也承認(rèn)二者之間的關(guān)聯(lián),我國(guó)《民法典》第1034條第3款規(guī)定,超出隱私權(quán)規(guī)定的個(gè)人信息中的私密信息適用個(gè)人信息保護(hù)的規(guī)定。
個(gè)人信息有多種分類,可以分為一般個(gè)人信息和敏感個(gè)人信息、直接個(gè)人信息和間接個(gè)人信息[22]、自動(dòng)化個(gè)人信息和非自動(dòng)化個(gè)人信息[23]、普通主體個(gè)人信息和特殊主體個(gè)人信息等。很顯然,上述后三種分類并不能直接體現(xiàn)個(gè)人隱私。舉例來(lái)說(shuō),直接個(gè)人信息中的身份證號(hào)碼屬于個(gè)人隱私,但直接個(gè)人信息中的姓名又不屬于個(gè)人隱私。直接與隱私相關(guān)的分類為敏感個(gè)人信息和一般個(gè)人信息。
敏感個(gè)人信息是指泄漏或者非法使用,容易導(dǎo)致自然人的人格尊嚴(yán)受到侵害或者人身、財(cái)產(chǎn)安全受到危害的個(gè)人信息。按照信息的敏感程度對(duì)信息進(jìn)行分類,主要是因?yàn)榭紤]到并非所有的個(gè)人信息都值得法律同等保護(hù),或者說(shuō)法律認(rèn)為有些信息更值得保護(hù)[24]。在值得保護(hù)的信息中更值得保護(hù)的是敏感個(gè)人信息,因?yàn)榍址该舾袀€(gè)人信息會(huì)導(dǎo)致個(gè)人的重大利益損失。因此敏感個(gè)人信息的收集、處理和利用不同于一般個(gè)人信息,法律通常設(shè)立特別條款保護(hù)敏感個(gè)人信息。
歐盟《個(gè)人數(shù)據(jù)保護(hù)指令》、德國(guó)《聯(lián)邦個(gè)人數(shù)據(jù)保護(hù)法》[25]、我國(guó)臺(tái)灣地區(qū)的“個(gè)人資料法”和我國(guó)《個(gè)人信息保護(hù)法》都將個(gè)人信息進(jìn)行了進(jìn)一步劃分,將與個(gè)人人格、隱私密切相關(guān)的信息單列,名稱和內(nèi)容如表1所示。
表1 個(gè)人敏感數(shù)據(jù)的范圍
綜上,敏感個(gè)人信息屬于個(gè)人隱私,個(gè)人信息中的宗教信仰狀況、政治見(jiàn)解、特定身份、健康狀況、種族血統(tǒng)、基因生物信息、醫(yī)療信息、性生活、金融賬戶信息、犯罪前科信息、行蹤軌跡信息等屬于敏感個(gè)人信息。
大數(shù)據(jù)時(shí)代,國(guó)家在個(gè)人隱私保護(hù)問(wèn)題上所扮演的角色發(fā)生了改變,它不僅難以保持維護(hù)個(gè)人隱私的超然地位,而且自身更是成為了最大的個(gè)人信息收集、處理、儲(chǔ)存和利用者[26]。國(guó)家機(jī)關(guān)處理個(gè)人信息必然涉及個(gè)人隱私,這既是理論和規(guī)范對(duì)國(guó)家機(jī)關(guān)的職責(zé)要求,也是國(guó)家機(jī)關(guān)治理過(guò)程中必然出現(xiàn)的現(xiàn)象。
一方面隨著大數(shù)據(jù)技術(shù)在國(guó)家行政、司法中大量應(yīng)用,個(gè)人信息被國(guó)家機(jī)關(guān)大規(guī)模地?cái)?shù)據(jù)化掌握和處理,個(gè)人信息中的隱私部分也被不同的國(guó)家機(jī)關(guān)大量收集、掌握和處理;另一方面國(guó)家推進(jìn)數(shù)字政府建設(shè),必然涉及個(gè)人隱私的大量數(shù)據(jù)化。
3.1.1 行政職責(zé)涉及對(duì)個(gè)人隱私的處理
國(guó)家機(jī)關(guān)中處理個(gè)人信息最多的是行政機(jī)關(guān)。因?yàn)樾姓C(jī)關(guān)管理著各項(xiàng)公共事務(wù),是公共產(chǎn)品的主要提供者[27]?,F(xiàn)代社會(huì)個(gè)人在學(xué)習(xí)、生活、工作中,從出生到死亡,都不得不面對(duì)行政主體。行政機(jī)關(guān)在掌握了個(gè)人姓名、住址、身份證號(hào)、出生日期、生物信息等個(gè)人信息的基礎(chǔ)上,才能更好地制定方針、政策,開(kāi)展行政執(zhí)法工作。因此,行政主體有收集個(gè)人信息的動(dòng)力和能力。
理論上行政機(jī)關(guān)需要收集個(gè)人信息作出具體行政的行為主要有行政登記、行政許可、行政給付、行政監(jiān)督檢查等。它們有可能涉及個(gè)人隱私。
第一,行政登記獲取的個(gè)人信息包含個(gè)人隱私。行政登記是指行政機(jī)關(guān)為實(shí)現(xiàn)一定的行政管理目的,將行政相對(duì)人的人身權(quán)、財(cái)產(chǎn)權(quán)等方面的法律事實(shí)予以書(shū)面記載的行政行為[28]。行政登記幾乎貫穿一個(gè)人從搖籃到墳?zāi)沟娜^(guò)程,個(gè)人出生、結(jié)婚、離婚、死亡要去公安或民政機(jī)關(guān)登記,個(gè)人納稅要到稅務(wù)機(jī)關(guān)登記,個(gè)人成立企業(yè)、辦理個(gè)體經(jīng)營(yíng)等要去工商行政機(jī)關(guān)進(jìn)行營(yíng)業(yè)登記。
第二,行政許可獲取的個(gè)人信息包含個(gè)人隱私。行政許可是指行政機(jī)關(guān)根據(jù)公民、法人或者其他組織的申請(qǐng), 經(jīng)依法審查,準(zhǔn)予申請(qǐng)人從事特定活動(dòng)的行為[29]。從定義就可以看出,行政許可和個(gè)人的經(jīng)濟(jì)生活息息相關(guān)。生活中常見(jiàn)的行政許可大到進(jìn)出口貨物許可、礦產(chǎn)資源開(kāi)采許可,小到執(zhí)業(yè)律師資格、會(huì)計(jì)師資格許可。而行政相對(duì)人在申請(qǐng)行政許可的過(guò)程中需要填寫(xiě)大量的個(gè)人信息,行政機(jī)關(guān)由此就可以獲得個(gè)人信息。
第三,行政給付獲取的個(gè)人信息包含個(gè)人隱私。行政給付與國(guó)家的社會(huì)保障功能息息相關(guān),是指行政主體給予符合法律規(guī)定的個(gè)人以物質(zhì)或與物質(zhì)相關(guān)的幫助的行為[30]。個(gè)人是否符合法定條件獲得行政幫助,需要個(gè)人提供個(gè)人信息予以證明,其中就涉及了敏感個(gè)人信息、個(gè)人隱私。例如,在申請(qǐng)社會(huì)救濟(jì)金時(shí),個(gè)人需要提供包括姓名、身份證號(hào)、住址、手機(jī)號(hào)、收入狀況等一系列個(gè)人信息。
第四,行政監(jiān)督檢查獲取的個(gè)人信息包含個(gè)人隱私。行政監(jiān)督檢查是行政機(jī)關(guān)履行行政職能的主要方式,是指行政機(jī)關(guān)依據(jù)法律規(guī)定,對(duì)行政相對(duì)人遵守、執(zhí)行法律法規(guī)、命令決定的情況進(jìn)行檢查、了解、監(jiān)督的行為[31]。行政監(jiān)督檢查是行政機(jī)關(guān)執(zhí)法的必經(jīng)程序,行政機(jī)關(guān)只有在調(diào)查掌握了相對(duì)人的守法情況后才能據(jù)此進(jìn)一步作出行政行為。行政機(jī)關(guān)依職權(quán)主動(dòng)或被動(dòng)地進(jìn)行監(jiān)督檢查涉及我們?nèi)粘I畹姆椒矫婷?,包括食品、醫(yī)藥、稅收、教育、交通、農(nóng)業(yè)、勞動(dòng)等領(lǐng)域,因而會(huì)記錄個(gè)人在這些方面的信息和數(shù)據(jù)。
3.1.2 司法過(guò)程國(guó)家機(jī)關(guān)處理的個(gè)人信息涉及個(gè)人隱私
雖然相比于行政,司法對(duì)個(gè)人信息的收集沒(méi)有那么普遍,但司法機(jī)關(guān)對(duì)個(gè)人信息的收集更為全面和具體,是和特定案件相關(guān)的[32]。司法機(jī)關(guān)收集的個(gè)人信息包括姓名、住址、生物信息、犯罪記錄、醫(yī)療信息、性生活、金融賬戶信息、行蹤軌跡信息等個(gè)人隱私。
第一,立案收集的個(gè)人信息包含個(gè)人隱私。立案既包括公安機(jī)關(guān)的立案,也包括法院、檢察院的立案,是指人民法院、人民檢察院或者公安機(jī)關(guān)對(duì)于報(bào)案、控告、舉報(bào)和自首的材料,應(yīng)當(dāng)按照管轄范圍,迅速進(jìn)行審查,決定是否開(kāi)啟司法程序的活動(dòng)。立案的過(guò)程中司法機(jī)關(guān)需要收集個(gè)人詳細(xì)的信息[33],不僅包括犯罪嫌疑人、原告的個(gè)人信息,還包括報(bào)案人、被告的個(gè)人信息。立案收集的個(gè)人信息包括犯罪嫌疑人、報(bào)案人,原告和被告的姓名、住址、聯(lián)系方式、案件基本事實(shí)。
第二,偵查收集的個(gè)人信息包含了個(gè)人隱私。偵查是指在刑事訴訟過(guò)程中,偵查機(jī)關(guān)為查明案情,收集犯罪證據(jù)材料,證實(shí)和抓獲犯罪嫌疑人,追究犯罪嫌疑人刑事責(zé)任,依法采取的一系列專門調(diào)查手段和強(qiáng)制性措施。偵查的過(guò)程中會(huì)具體而系統(tǒng)地收集犯罪嫌疑人的個(gè)人信息,其中既包括個(gè)人的一般個(gè)人信息,也包括了敏感個(gè)人信息[34]。偵查的一個(gè)重要方面是調(diào)查案件事實(shí),會(huì)涉及個(gè)人極為私密的信息,包括但不限于個(gè)人基因生物信息、通信、聊天、私人關(guān)系、銀行賬戶、性行為等個(gè)人隱私。
第三,審理涉及個(gè)人隱私。審理既包括了對(duì)民事案件的審理,也包括了刑事案件的審理,還包括了對(duì)行政案件的審理。案件審理的過(guò)程中法官、原告、公訴人、被告、犯罪嫌疑人會(huì)就當(dāng)事人的情況、案件的事實(shí)、各種作為證據(jù)的個(gè)人信息進(jìn)行詳細(xì)的辯論,個(gè)人信息和個(gè)人隱私會(huì)在法庭上完全被呈現(xiàn)、記錄。這一程序中暴露的個(gè)人信息包括了偵查中獲取的個(gè)人隱私,還包括了審理過(guò)程中對(duì)個(gè)人更加隱私的信息詢問(wèn)、確認(rèn)和記錄。不僅如此,法官的個(gè)人信息也會(huì)被其他人通過(guò)語(yǔ)義隱私全方位地分析[35]。
第四,裁判文書(shū)公開(kāi)包含了語(yǔ)義隱私。審判應(yīng)該公開(kāi),這是防止司法腐敗和確保司法公正的重要舉措,判決書(shū)公開(kāi)是審判公開(kāi)的一個(gè)重要方面[36]。我國(guó)自2010年發(fā)布《關(guān)于人民法院在互聯(lián)網(wǎng)公布裁判文書(shū)的規(guī)定》以來(lái),一直堅(jiān)持裁判文書(shū)上網(wǎng)公開(kāi)。我國(guó)沒(méi)有公開(kāi)所有的裁判文書(shū),即除涉及國(guó)家秘密、商業(yè)秘密和個(gè)人隱私以及其他不宜公開(kāi)的裁判文書(shū)外,其他裁判文書(shū)全部公開(kāi)上網(wǎng)。公開(kāi)上網(wǎng)的裁判文書(shū)雖然不會(huì)直接涉及個(gè)人隱私,但是包含了語(yǔ)義隱私,違法犯罪者有可能利用這些公開(kāi)的裁判文書(shū)分析出個(gè)人隱私。例如,勞動(dòng)糾紛案件中包含了個(gè)人的姓名、性別、工作單位、工資情況等個(gè)人信息,如果通過(guò)裁判文書(shū)網(wǎng)或其他途徑查詢出該特定主體的其他一般個(gè)人信息,結(jié)合起來(lái),就很容易得知諸如個(gè)人信用狀況之類的個(gè)人隱私。
第五,公開(kāi)的判決執(zhí)行和執(zhí)行結(jié)果包含了個(gè)人隱私。我國(guó)不僅公開(kāi)裁判文書(shū),裁判文書(shū)的執(zhí)行情況也公開(kāi)。執(zhí)行公開(kāi)是執(zhí)行監(jiān)督的重要方面[37],2006年最高人民法院發(fā)布《關(guān)于人民法院執(zhí)行公開(kāi)的若干規(guī)定》,規(guī)定除涉及個(gè)人隱私、商業(yè)秘密和國(guó)家秘密等信息外,法院應(yīng)該將案件的執(zhí)行情況公開(kāi)。我國(guó)建立了完善的執(zhí)行信息公開(kāi)制度,并將執(zhí)行情況上網(wǎng)公開(kāi),通過(guò)輸入姓名、身份證號(hào)等個(gè)人信息可以查詢相關(guān)執(zhí)行情況。同公開(kāi)裁判文書(shū)一樣,公開(kāi)執(zhí)行結(jié)果也可能造成個(gè)人的語(yǔ)義隱私泄漏。執(zhí)行結(jié)果也包括了個(gè)人的一些基本信息,如果將之同其他一般個(gè)人信息結(jié)合,有可能導(dǎo)致個(gè)人隱私泄漏。
據(jù)統(tǒng)計(jì),國(guó)家機(jī)關(guān)掌握的信息多達(dá)整個(gè)社會(huì)信息資源的80%[38],個(gè)人信息是其中最主要的組成部分。國(guó)家收集了大量的個(gè)人信息,為了合法高效執(zhí)法,又建立了眾多數(shù)據(jù)庫(kù)。這些數(shù)據(jù)庫(kù)包含了大量個(gè)人隱私。
3.2.1 數(shù)據(jù)庫(kù)的建設(shè)包括了個(gè)人隱私
為了提高國(guó)家機(jī)關(guān)立法、執(zhí)法、司法效率,為向社會(huì)更好地提供公共服務(wù),國(guó)家機(jī)關(guān)設(shè)立了形式多樣的數(shù)據(jù)庫(kù)。國(guó)家機(jī)關(guān)設(shè)立的數(shù)據(jù)庫(kù)涵蓋統(tǒng)計(jì)、公安、勞動(dòng)和社會(huì)保障、司法等領(lǐng)域。
第一,統(tǒng)計(jì)數(shù)據(jù)庫(kù)。1952年國(guó)務(wù)院決定成立國(guó)家統(tǒng)計(jì)局,國(guó)家統(tǒng)計(jì)局統(tǒng)計(jì)的數(shù)據(jù)包括了國(guó)家經(jīng)濟(jì)社會(huì)生活的方方面面,包括人口、就業(yè)、資源和環(huán)境、GDP、CPI、PPI、PMI等重要數(shù)據(jù)。這些數(shù)據(jù)涉及面廣、內(nèi)容多樣,包括了敏感個(gè)人信息,有些統(tǒng)計(jì)數(shù)據(jù)可以通過(guò)國(guó)家統(tǒng)計(jì)局的官方網(wǎng)站獲取。從人口統(tǒng)計(jì)的工作來(lái)看,我國(guó)自1963年以來(lái)就固定開(kāi)展人口統(tǒng)計(jì)工作,至今已經(jīng)完成了七次人口普查[39]。人口統(tǒng)計(jì)工作包括了多項(xiàng)個(gè)人信息,如姓名、性別、年齡、民族、住址、受教育程度、生育狀況、住房信息、行業(yè)、職業(yè)、社會(huì)保障、人口流動(dòng)等信息。
第二,公安數(shù)據(jù)庫(kù)。公安機(jī)關(guān)是掌握個(gè)人信息最多的國(guó)家機(jī)關(guān),其掌握和建立的數(shù)據(jù)庫(kù)不僅包括了個(gè)人的姓名、住址、年齡、性別等一般個(gè)人信息,還包括了身份證號(hào)、宗教信仰狀況、政治見(jiàn)解、特定身份、健康狀況、種族血統(tǒng)、基因生物信息、醫(yī)療信息、性生活、金融賬戶信息、犯罪前科信息等幾乎所有種類的敏感個(gè)人信息。公安機(jī)關(guān)不僅建立了數(shù)據(jù)庫(kù),而且還提供了一定的查詢功能,例如,公安部全國(guó)公民身份號(hào)碼查詢服務(wù)中心在2005年就和中國(guó)移動(dòng)通信有限公司、北京國(guó)政通公司等單位合作推出了全國(guó)公民身份信息核查服務(wù)[40]。
第三,勞動(dòng)和社會(huì)保障數(shù)據(jù)庫(kù)。2011年人社部發(fā)布《關(guān)于進(jìn)一步推進(jìn)勞動(dòng)保障監(jiān)察兩網(wǎng)化管理工作的意見(jiàn)》,要求以《勞動(dòng)保障監(jiān)察管理信息系統(tǒng)基礎(chǔ)指標(biāo)集和代碼》為基礎(chǔ)建立信息數(shù)據(jù)庫(kù)[41]。數(shù)據(jù)庫(kù)要求采集、上傳和更新網(wǎng)格內(nèi)用人單位用工信息,不僅個(gè)人的姓名、住址、年齡、性別等一般個(gè)人信息,身份證號(hào)、宗教信仰狀況、電話號(hào)碼、醫(yī)療信息、犯罪前科信息等敏感個(gè)人信息也被收集。
第四,司法數(shù)據(jù)庫(kù)。如上文所述,我國(guó)的法院建立裁判文書(shū)、裁判文書(shū)的執(zhí)行情況的數(shù)據(jù)庫(kù)。這兩個(gè)數(shù)據(jù)庫(kù)直接透露部分敏感個(gè)人信息。
3.2.2 數(shù)字政府的建設(shè)涉及個(gè)人隱私
黨的十九大將數(shù)字中國(guó)上升為國(guó)家戰(zhàn)略,數(shù)字政府是數(shù)字中國(guó)的有機(jī)組成部分。為了建設(shè)數(shù)字政府,各地爭(zhēng)相建立政務(wù)數(shù)據(jù)系統(tǒng)。據(jù)調(diào)查,截至2020年,全國(guó)68.6% 的地區(qū)明確了政務(wù)數(shù)據(jù)統(tǒng)籌管理機(jī)構(gòu)[42]。數(shù)字政府意味著以上數(shù)據(jù)庫(kù)的互聯(lián)互通將進(jìn)一步加深,個(gè)人隱私將面臨更大的泄漏風(fēng)險(xiǎn)。
2021年11月17日李克強(qiáng)主持召開(kāi)國(guó)務(wù)院常務(wù)會(huì)議,審議通過(guò)了“十四五”推進(jìn)國(guó)家政務(wù)數(shù)據(jù)化規(guī)劃,提出要加快建設(shè)數(shù)字政府提升政務(wù)服務(wù)水平[43]?!笆濉睍r(shí)期,中央人民政府和各地政府紛紛推出數(shù)字政府建設(shè)措施,利用信息化和大數(shù)據(jù)的優(yōu)勢(shì),建設(shè)政務(wù)數(shù)據(jù)系統(tǒng)并應(yīng)用。李克強(qiáng)指出“十四五”時(shí)期,數(shù)字政府的建設(shè)要更好地滿足企業(yè)需求和群眾期盼,抓住推動(dòng)政務(wù)數(shù)據(jù)共享、提升在線政務(wù)服務(wù)效率等關(guān)鍵環(huán)節(jié)?!笆奈濉睍r(shí)期數(shù)字政府建設(shè)意味著個(gè)人信息在更大程度上、更大范圍內(nèi)被各個(gè)政府部門交替查詢,個(gè)人敏感信息在這一過(guò)程中也增加了泄漏的風(fēng)險(xiǎn)。
第一,統(tǒng)一的國(guó)家電子政務(wù)網(wǎng)絡(luò)體系會(huì)增加各種不同數(shù)據(jù)庫(kù)中個(gè)人隱私的交叉泄漏風(fēng)險(xiǎn)。統(tǒng)一的國(guó)家電子政務(wù)網(wǎng)絡(luò)體系不僅要求各部門之間的電子政務(wù)系統(tǒng)要實(shí)現(xiàn)整合,也意味著各地方的政務(wù)服務(wù)系統(tǒng)實(shí)現(xiàn)整合[44],因此各地方和各部門的信息孤島狀態(tài)會(huì)被打破,信息互聯(lián)和信息共享更加便捷。
第二,全國(guó)一體化政務(wù)服務(wù)平臺(tái)功能將增加敏感個(gè)人信息泄漏風(fēng)險(xiǎn)。政務(wù)服務(wù)平臺(tái)功能包括了統(tǒng)一的電子證照庫(kù),包括了電子合同、簽章內(nèi)容,包括了個(gè)人的醫(yī)療、教育、社保、就業(yè)等的信息。
第三,政務(wù)數(shù)據(jù)向社會(huì)開(kāi)放增加了個(gè)人語(yǔ)義隱私泄漏風(fēng)險(xiǎn)。政務(wù)數(shù)據(jù)的開(kāi)放涉及企業(yè)登記和監(jiān)管、衛(wèi)生、教育、交通、氣象等信息的開(kāi)放,這些信息中包括了個(gè)人語(yǔ)義隱私,還包括了商業(yè)秘密和個(gè)人隱私。
李克強(qiáng)在2021年11月17日的國(guó)務(wù)院常務(wù)會(huì)議上提出,加強(qiáng)數(shù)字政府建設(shè)的同時(shí)要保護(hù)商業(yè)秘密和個(gè)人隱私,要強(qiáng)化網(wǎng)絡(luò)安全保障,嚴(yán)格落實(shí)分等級(jí)保護(hù)制度,增強(qiáng)數(shù)據(jù)安全保障能力。因此,要結(jié)合理論和規(guī)范路徑構(gòu)建國(guó)家機(jī)關(guān)處理、保護(hù)個(gè)人隱私的體系。理論上,個(gè)人信息的相關(guān)立法要首先確定保護(hù)的對(duì)象,其次明確處理的原則,再次準(zhǔn)確定性主體的權(quán)利,最后落實(shí)法律責(zé)任[45]。規(guī)范上,《個(gè)人信息保護(hù)法》《政府信息公開(kāi)條例》《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等法律法規(guī)在確定對(duì)信息、信息設(shè)施的處理和保護(hù)問(wèn)題上,首先確定所要調(diào)整的范圍,其次確定管理部門或立法原則,再次確定處理的程序或涉及的主體,最后明確了相應(yīng)的法律責(zé)任。例如《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》第2條規(guī)定了什么是關(guān)鍵信息基礎(chǔ)設(shè)施,第3條規(guī)定了管理部門,第4條規(guī)定了保護(hù)的環(huán)節(jié)和主體,第5條規(guī)定依法懲處違法犯罪活動(dòng)。為此,規(guī)范路徑構(gòu)建國(guó)家機(jī)關(guān)處理、保護(hù)個(gè)人隱私的體系要明確個(gè)人隱私的范圍,確定處理個(gè)人隱私的程序,成立專門的機(jī)關(guān)監(jiān)督管理個(gè)人隱私的處理、保護(hù),強(qiáng)化泄漏個(gè)人隱私的法律責(zé)任。
確定個(gè)人信息中隱私的范圍為國(guó)家機(jī)關(guān)保護(hù)個(gè)人隱私劃定了明確的界限,是國(guó)家機(jī)關(guān)保護(hù)個(gè)人隱私的出發(fā)點(diǎn)。如果個(gè)人隱私的范圍不劃定,對(duì)個(gè)人信息的公開(kāi)、共享等將無(wú)法確定。我國(guó)《個(gè)人信息保護(hù)法》或其他相關(guān)立法應(yīng)將以下信息確定為個(gè)人隱私,包括個(gè)人信息中的宗教信仰狀況、政治見(jiàn)解、特定身份、健康狀況、種族血統(tǒng)、基因生物信息、醫(yī)療信息、性生活、金融賬戶信息、犯罪前科信息、行蹤軌跡信息等。
確定個(gè)人隱私范圍有兩種途徑:第一,通過(guò)確定個(gè)人隱私的范圍來(lái)保護(hù)個(gè)人隱私。例如,美國(guó)《信息自由法》(b)6和7(c)規(guī)定,個(gè)人醫(yī)事性檔案或其他類似性質(zhì)的檔案屬于個(gè)人隱私,執(zhí)法過(guò)程中搜集到的個(gè)人信息一般也屬于個(gè)人隱私[46];美國(guó)《加州消費(fèi)者隱私法》認(rèn)為,個(gè)人隱私數(shù)據(jù)是指識(shí)別、關(guān)聯(lián)、描述能夠與特定消費(fèi)者或家庭直接或間接地建立聯(lián)系或合理鏈接的信息[47];《澳大利亞政府?dāng)?shù)據(jù)共享和發(fā)布法案》規(guī)定了個(gè)人敏感信息的范圍,即將個(gè)人基因生物信息、健康信息、生物識(shí)別信息、種族血統(tǒng)信息、性取向和性生活信息、政治見(jiàn)解信息、宗教或哲學(xué)信仰信息、工會(huì)會(huì)員身份的個(gè)人信息等規(guī)定為敏感信息[48]。
第二,確定特定主體信息全部為隱私。這類立法的方式有兩種,既有規(guī)定得較為原則的,也有嚴(yán)格規(guī)定的。前者如英國(guó)《數(shù)據(jù)憲章》規(guī)定要保護(hù)兒童的上網(wǎng)安全[49],后者如美國(guó)《兒童在線隱私保護(hù)法》禁止收集13歲以下未成年人的個(gè)人信息[50]。我國(guó)《個(gè)人信息保護(hù)法》規(guī)定14歲以下未成年人的個(gè)人信息為敏感個(gè)人信息。
收集個(gè)人信息既是國(guó)家機(jī)關(guān)職責(zé),也是依法執(zhí)政的必經(jīng)程序,雖然這難免會(huì)收集個(gè)人隱私。大數(shù)據(jù)時(shí)代個(gè)人隱私的保護(hù)需要對(duì)數(shù)據(jù)收集者和利用者從收集、發(fā)布、應(yīng)用方面加以規(guī)定。我國(guó)國(guó)家機(jī)關(guān)對(duì)個(gè)人隱私的涉及涵蓋收集、公開(kāi)和應(yīng)用多階段,因此應(yīng)從收集、公開(kāi)、應(yīng)用方面加以保護(hù)。
第一,收集階段做好對(duì)個(gè)人隱私的保護(hù)。這一點(diǎn)可以借鑒丹麥相關(guān)領(lǐng)域的立法。2000年丹麥實(shí)施了《個(gè)人數(shù)據(jù)處理法案》,規(guī)定國(guó)家機(jī)關(guān)在內(nèi)的公共部門在個(gè)人信息收集時(shí)就應(yīng)注意分級(jí)處理個(gè)人信息[51]。丹麥在隨后出臺(tái)的《2016-2020數(shù)字化戰(zhàn)略》中要求國(guó)家機(jī)關(guān)對(duì)個(gè)人數(shù)據(jù)中的個(gè)人隱私設(shè)立安全等級(jí),分級(jí)管理個(gè)人數(shù)據(jù)和個(gè)人隱私[52]。
第二,國(guó)家機(jī)關(guān)進(jìn)行信息公開(kāi)、應(yīng)用個(gè)人信息——尤其是應(yīng)用個(gè)人隱私時(shí),也應(yīng)注意做好個(gè)人隱私的保護(hù)。信息公開(kāi)時(shí)避免對(duì)個(gè)人隱私泄漏的通常做法是,對(duì)個(gè)人信息進(jìn)行脫敏處理,或進(jìn)行匿名化處理。如本文3所述,我國(guó)在信息公開(kāi)時(shí),匿名化處理做得不到位,應(yīng)立法進(jìn)一步細(xì)化??梢越梃b利益衡量原則決定是否公開(kāi)個(gè)人信息,即德國(guó)《數(shù)據(jù)自由法》規(guī)定的申請(qǐng)公開(kāi)信息的申請(qǐng)人只有在證明自己的信息利益大于所要公開(kāi)的信息的利益時(shí),或在獲得申請(qǐng)信息的所有權(quán)人同意時(shí),才允許訪問(wèn)個(gè)人信息[53]。
第三,國(guó)家機(jī)關(guān)應(yīng)在法定職責(zé)和范圍內(nèi)才能應(yīng)用個(gè)人信息和個(gè)人隱私。如上文所述,收集和應(yīng)用個(gè)人信息是法律規(guī)定的國(guó)家機(jī)關(guān)法定職責(zé)。換言之,法定職責(zé)既是權(quán)力也是義務(wù),即國(guó)家機(jī)關(guān)超過(guò)法定規(guī)定的范圍應(yīng)用個(gè)人信息是違法的。比如,歐盟的《一般數(shù)據(jù)保護(hù)法案》規(guī)定出于執(zhí)法目的處理個(gè)人數(shù)據(jù)是合法的[54],日本《個(gè)人信息法律》第4條規(guī)定行政機(jī)關(guān)保存的個(gè)人信息,必須僅限定在完成該部門負(fù)責(zé)事務(wù)范圍以內(nèi)[55]。
國(guó)際上有兩種不同的個(gè)人信息處理的監(jiān)督管理模式,一種是設(shè)立獨(dú)立的機(jī)關(guān)進(jìn)行監(jiān)督管理,另一種是在行政部門內(nèi)設(shè)立相應(yīng)的機(jī)構(gòu)進(jìn)行監(jiān)督管理。前者如歐盟,后者如俄羅斯和我國(guó)[56]。我國(guó)《個(gè)人信息保護(hù)法》第60條規(guī)定:“國(guó)家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌協(xié)調(diào)個(gè)人信息保護(hù)工作和相關(guān)監(jiān)督管理工作,國(guó)務(wù)院有關(guān)部門依照本法和有關(guān)法律、行政法規(guī)的規(guī)定,在各自職責(zé)范圍內(nèi)負(fù)責(zé)個(gè)人信息保護(hù)和監(jiān)督管理工作??h級(jí)以上地方人民政府有關(guān)部門的個(gè)人信息保護(hù)和監(jiān)督管理職責(zé),按照國(guó)家有關(guān)規(guī)定確定?!?/p>
按第60條規(guī)定,我國(guó)采取的行政機(jī)關(guān)內(nèi)部分散管理體現(xiàn)在:第一,各部門分別管理。我國(guó)對(duì)個(gè)人信息處理的保護(hù)和監(jiān)督模式是,各行政機(jī)關(guān)在自己的職權(quán)之內(nèi)設(shè)立部門進(jìn)行管理,即采取的是各部門分別管理,缺乏統(tǒng)一的管理部門。第二,國(guó)家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌。中央在國(guó)務(wù)院下設(shè)的各職能部門設(shè)立,并由國(guó)家網(wǎng)信部門負(fù)責(zé)統(tǒng)籌,也就是說(shuō),一方面中央是在行政部門內(nèi)部設(shè)立保護(hù)和監(jiān)督機(jī)關(guān),另一方面缺少統(tǒng)一的保護(hù)和監(jiān)督機(jī)關(guān)而由各部門分別管理。這就造成中央既無(wú)法統(tǒng)一監(jiān)督個(gè)人信息的處理,也無(wú)法監(jiān)督行政機(jī)關(guān)之外的立法、司法、監(jiān)察等過(guò)程中的信息處理。第三,保護(hù)和監(jiān)督按職能分管。我國(guó)地方的個(gè)人信息保護(hù)和監(jiān)督也采取職能機(jī)關(guān)分管的模式,這除了造成前述中央保護(hù)和監(jiān)督的兩個(gè)方面問(wèn)題外,還會(huì)導(dǎo)致中央監(jiān)督管理的難以實(shí)現(xiàn),例如,地方的信貸管理部門出現(xiàn)個(gè)人隱私泄露,中央信貸管理部門如果懈于管理,那么網(wǎng)信部門并不能直接管理地方信貸管理部門。
從兩種模式的設(shè)立角度就可以看出來(lái),在行政部門內(nèi)部設(shè)立的監(jiān)督管理機(jī)關(guān)的權(quán)力和監(jiān)督范圍要小于獨(dú)立的監(jiān)督管理機(jī)關(guān)。我國(guó)的信息收集和管理工作不僅涉及行政部門,也涉及司法部門,只規(guī)定行政部門的管理和監(jiān)督機(jī)構(gòu),不利于個(gè)人信息和隱私的監(jiān)督管理。鑒于個(gè)人隱私的獨(dú)特性,應(yīng)在《個(gè)人信息保護(hù)法》第60條的基礎(chǔ)上專門成立獨(dú)立于行政部門的個(gè)人隱私監(jiān)督管理機(jī)關(guān),統(tǒng)籌監(jiān)督管理。
個(gè)人隱私要比一般個(gè)人信息更具有敏感性,泄漏個(gè)人隱私會(huì)造成個(gè)人重大利益的損害,因此,國(guó)家機(jī)關(guān)不當(dāng)收集、使用或泄漏個(gè)人隱私的法律責(zé)任要更加嚴(yán)格。
我國(guó)應(yīng)在現(xiàn)有法律規(guī)定的基礎(chǔ)上加重不當(dāng)收集、使用或泄漏個(gè)人隱私的法律責(zé)任,將相關(guān)法律中有關(guān)不當(dāng)收集、使用或泄漏個(gè)人隱私的法律統(tǒng)合起來(lái),在單獨(dú)立法中,或在《個(gè)人信息保護(hù)法》中對(duì)國(guó)家機(jī)關(guān)不當(dāng)收集、使用或泄漏個(gè)人隱私的法律責(zé)任進(jìn)行細(xì)化規(guī)定。除了《民法典》規(guī)定的民事責(zé)任,《刑法》規(guī)定的刑事責(zé)任,我國(guó)《個(gè)人信息保護(hù)法》第68條規(guī)定了國(guó)家機(jī)關(guān)不履行法律規(guī)定的個(gè)人信息保護(hù)義務(wù)應(yīng)承擔(dān)的責(zé)任。但第68條規(guī)定得比較原則,應(yīng)在此基礎(chǔ)上設(shè)置更加嚴(yán)格的責(zé)任,切實(shí)保護(hù)好個(gè)人的隱私。我們建議將《公務(wù)員法》《行政機(jī)關(guān)公務(wù)員處分條例》與國(guó)家機(jī)關(guān)泄漏個(gè)人隱私的行為直接對(duì)應(yīng)。根據(jù)《公務(wù)員法》第56條和《行政機(jī)關(guān)公務(wù)員處分條例》第6條的規(guī)定,行政機(jī)關(guān)工作人員的處分由輕到重依次為警告、記過(guò)、記大過(guò)、降級(jí)、撤職、開(kāi)除。國(guó)家機(jī)關(guān)及其工作人員不當(dāng)收集、使用或泄漏個(gè)人隱私的,應(yīng)承擔(dān)記大過(guò)以上的處分;行為情節(jié)嚴(yán)重,觸犯刑法的,應(yīng)追究其刑事責(zé)任。
個(gè)人信息尤其是個(gè)人隱私的保護(hù),是當(dāng)下及今后個(gè)人權(quán)利保護(hù)、經(jīng)濟(jì)社會(huì)發(fā)展、國(guó)家治理的重要課題。一方面,進(jìn)入信息化社會(huì)是必然趨勢(shì)。個(gè)人、公司、機(jī)構(gòu)、政府等主體均在適應(yīng)數(shù)字化和信息化的發(fā)展,這既是因?yàn)樾畔⒓夹g(shù)給生活、工作帶來(lái)了便捷、效率,也是因?yàn)樾畔⒒厔?shì)對(duì)各主體形成了倒逼。另一方面,個(gè)人隱私泄漏不可避免。數(shù)字化和信息時(shí)代個(gè)人信息不可避免地被個(gè)人、平臺(tái)公司、團(tuán)體和機(jī)構(gòu)收集,個(gè)人在虛擬世界中被系統(tǒng)化地再現(xiàn),個(gè)人隱私在這個(gè)過(guò)程中不僅被泄漏,而且還被分析、推導(dǎo)和分享。利用信息技術(shù),不僅可以收集個(gè)人信息中的語(yǔ)法隱私,還存在可以推導(dǎo)出個(gè)人信息的語(yǔ)義隱私。
因此,在這一背景下,國(guó)家機(jī)關(guān)既需要通過(guò)信息技術(shù)提高立法、行政和司法等質(zhì)量,又要更好地適應(yīng)技術(shù)發(fā)展給立法、行政和司法帶來(lái)的挑戰(zhàn),尤其需要在收集、公開(kāi)、應(yīng)用個(gè)人信息時(shí)防止個(gè)人信息和個(gè)人隱私的泄漏。
本研究注意到,《個(gè)人信息保護(hù)法》規(guī)定國(guó)家機(jī)關(guān)處理個(gè)人信息職責(zé)的同時(shí),未對(duì)國(guó)家機(jī)關(guān)保護(hù)個(gè)人隱私作出具體規(guī)定,本研究為此提出了解決路徑,具有理論和實(shí)踐意義。理論上不僅廓清了個(gè)人隱私的范圍和內(nèi)容,也分析了國(guó)家機(jī)關(guān)處理個(gè)人隱私的不同步驟,確定了何種國(guó)家機(jī)關(guān)在何時(shí)、何環(huán)節(jié)處理何種個(gè)人隱私。實(shí)踐上為國(guó)家機(jī)關(guān)處理個(gè)人隱私提供了可操作的方案。研究指出,國(guó)家應(yīng)建立獨(dú)立于行政機(jī)關(guān)的專門機(jī)關(guān)統(tǒng)籌監(jiān)督管理個(gè)人隱私的處理、保護(hù),確立保護(hù)個(gè)人隱私的程序,明確泄漏個(gè)人隱私的法律責(zé)任。