国内外社交媒体个人信息保护政策研究及启示

来源 :现代情报 | 被引量 : 0次 | 上传用户:jackfbi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:[目的/意义]基于社交媒体个人信息安全事件频发的现状,通过审核社交媒体的个人信息保护政策,以期从法律政策文本层面规范社交媒体的个人信息保护,保障个人信息合法权益与社会公共安全利益。[方法/过程]本文以国内外16款用户量最大、使用频次最高的社交媒体为研究对象,通过内容分析法,从个人信息采集与利用、Cookie及相关技术的提醒、个人信息储存及保护、个人信息共享转让与披露、个人信息处理权益、未成年个人信息保护角度对社交媒体的个人信息保护政策进行分析。[结果/结论]政府层面亟需保障《信息安全技术 个人信息安全规范》等法律法规的底层实施,企业层面需开展个人信息保护的内部制度化建设,结合服务与产品特征细化个人信息保护政策内容,采用实名制规范未成年个人信息保护。
  关键词:社交媒体;个人信息;隐私保护;隐私政策;敏感信息
  Abstract:[Purpose/Significance]Current personal information security incidents of social media occur frequently.To regulate the protection of personal information of social media from the legal policy text,and protect the legitimate rights and interests of personal information and the security interests of public,our paper reviews the personal information protection policy of social media.[Method/Process]This paper took 16 social media with the largest number of users and the highest frequency of use as the research object.Through content analysis,the paper analyzed the personal information protection policy of social media from the perspectives of the collection and use of personal information,reminders of cookies and related technologies,personal information storage and protection,transfer and disclosure of personal information sharing,personal information processing rights,and protection of underage personal information.[Result/Conclusion]At the government level,it is urgent to strengthen the implementation of the“Information Security Technology and Personal Information Security Code”and other laws and regulations.At the enterprise level,it is necessary to carry out internal institutionalization of personal information protection,combine the service and product features to refine the content of personal information protection policies,and adopt the real name system to improve underage personal information protection.
  Key words:social media;personal information;privacy protection;privacy policy;sensitive information
   我國《“十三五”规划建议》提出实施“网络强国战略”以及“互联网 ”行动计划,强调网络安全面临重大挑战[1]。此后,网络安全观被上升为国家安全层面,指出网络安全是国家信息化发展的基石。其中,网络平台用户数据保护是网络安全的重要议题[2]。由于社交媒体企业缺乏对于用户信息的合理保护,当前社交媒体用户信息泄露事件频发,如2018年12月,社交问答平台Quora的1亿条用户信息泄露,其中涉及用户姓名、邮箱、密码,以及网站分享内容;2018年8月,Instagram社交平台数百万用户的邮箱地址、电话号码等个人资料遭到泄露;2018年3月,Facebook的8 700多万用户的性格特征、行为习惯、政治倾向等个人信息遭到非法外泄进行用户画像分析。为此,2018年5月,我国实施《信息安全技术 个人信息安全规范》[3]。与此同时,欧盟于2018年5月出台《通用数据保护条例》[4]。
  有效社交媒体政策的制定有助于增强企业的个人信息保护意识,从法律条款层面对企业个人信息处理行为进行约束。个人信息保护政策在第三方APP中以“个人信息保护或隐私条款/声明”形式呈现,是指APP运营商面向用户个人信息保护而制定的有关义务、权利与责任的规则[5-6]。个人信息保护政策常内嵌于“网络服务协议”、“APP服务及许可协议”等服务协议范畴中,或单独设置个人信息/用户隐私保护政策。当前国内外相关研究主要从用户[7-9]、网络平台[10-12]、政府监管部门[13-14]视角探究了网络环境下的用户个人信息保护,从制定内容[15-17]、制定现状[18-19]分析了网络平台的个人信息保护政策。当前国内有关社交媒体个人信息保护政策的内容分析处于空白,且缺乏国内外第三方APP的个人信息保护政策对比,而社交媒体领域的个人信息保护亟需得到关注[20-21]。   
  基于此,本文以16款国内外用户量最大、使用频次最高的社交媒体为研究对象,通过内容分析法,从个人信息采集与利用、Cookie及相关技术的提醒、个人信息储存及保护、个人信息共享转让与披露、个人信息处理权益、未成年个人信息保护角度解读社交媒体个人信息保护政策,以期为社交媒体个人信息保护的政策制定和立法工作给予参考,并为社交媒体的个人信息安全防范提供借鉴。
  1 个人信息保护政策法律解释
  1.1 个人信息保护政策概念辨析
  在全国信息安全标委会实施的《信息安全技术 个人信息安全规范》(GB/T 35273-2017)中规定,个人信息是以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息[3]。关于法律性质的界定,个人信息保护政策是企业保护用户信息的关键举措,政策中的条款内容也是用户个人信息保护的最低标准[22]。在实施过程中,个人信息保护政策是互联网服务商、软件运营商在为用户提供服务过程中,对用户数据合法采集利用所作出的相应承诺[23]。其中一類是单方面的个人信息保护政策,服务商/运营商仅面向用户数据采集作出单方面声明,无须经过用户明示同意,且未涉及细粒度的服务条款,因此不能被界定为合同;另一类是当前服务商/运营商普遍采取的做法,个人信息保护政策隶属于网络服务内容承诺的子维度,用户只有在签署个人信息保护政策协议的情况下才能享受服务,其属于面向双方当事人间的协议[24]。因此,构建在用户阅读且明示同意的基础上的个人信息保护政策,属于正式的网络服务合同[23]。
  用户的个人信息保护政策常内嵌于APP内部,如新浪微博的个人信息保护政策位于“设置—关于微博—微博个人信息保护政策”,微信的个人信息保护政策位于“设置—隐私—微信隐私保护指引”中,YouTube的个人信息保护政策位于“账号—条款及隐私权政策”。对于社交媒体而言,个人信息保护政策通常采用实时提醒、增强式提醒两种模式告知用户。首先是实时提醒,当用户访问相册、备忘录、位置信息、通讯录等个人信息时,第三方APP会向用户发送征求用户同意的弹窗[22];其次是增强式提醒,当用户首次安装下载APP、首次账号注册、首次APP使用的情况下向用户推动个人信息/隐私保护政策。虽然APP常采用上述方式通知用户个人信息的采集与利用,但使用即许可(即使用APP便默认许可APP的个人信息保护条款)是当前互联网服务商的基本处理模式。因此,规范和完善的个人信息保护政策及法律体系对于移动互联网时代的个人信息保护起关键作用。
  1.2 个人信息保护立法
  为有效实施网络强国战略,保障互联网用户的个人信息安全,我国开展了个人信息保护的相关立法工作。国内个人信息保护立法可分为两个阶段:首先是个人信息保护立法探索阶段,国务院于2000年9月发布《互联网信息服务管理办法》,该办法初步涉及了个人信息保护,即要求运营商建立用户信息安全管理制度。此后,工业和信息化部于2013年7月颁布部门规章《电信和互联网用户个人信息保护规定》,而部门规章的罚款额度最高为3万元,不利于预防和惩处个人信息有关违法行为。
  然后是个人信息保护立法的完善阶段,全国人大于2016年11月颁布《网络安全法》在第40~45条中强调了第三方运营平台应构建用户信息保护制度,对用户个人信息严格保密,并对个人信息的采集与利用进行规范[25]。2017年1月,工业和信息化部印发《信息通信网络与信息安全规划(2016-2020年)》,指出要强化用户个人信息保护,重点从网络数据安全管理体系建立、用户个人信息保护强化、建立完善个人信息泄露报告与公告机制方面展开。2017年6月,国家互联网信息办公室颁布《网络产品和服务安全审查办法(试行)》,强调服务与产品提供商基于服务与产品提供的便利条件,存在非法采集、保存、处理、利用用户个人信息的风险,并展开重点审查。2017年7月至2018年1月,工业和信息化部连续印发《移动互联网综合标准化体系建设指南》、《公共互联网网络安全突发事件应急预案》、《工业控制系统信息安全行动计划(2018-2020年)》、《公共互联网网络安全威胁监测与处置办法》,指出围绕监测评估、技术提升、政策监管3个方面发展移动安全防范体系,以健全包括个人信息泄露事件在内的网络安全事件的应对能力与应急机制。2017年9月,国家互联网信息办公室发布《互联网用户公众账号信息服务管理规定》,第9条指出互联网用户公众账号的信息服务提供者应保护用户个人信息安全,不得篡改、泄露、毁损,及非法出售或者向他人提供。2018年4月,公安部发布《公安机关互联网安全监督检查规定(征求意见稿)》,规定出售、泄露、非法个人信息的人员,按照《网络安全法》第64条予以处罚,构成犯罪依法追究刑责。2018年5月,国标委实施《信息安全技术 个人信息安全规范》,对个人信息控制者在采集、存储、利用、分享、转让、公开披露等个人信息处理过程中的行为进行详细的规定[3]。
  此外,国外也针对个人信息保护展开了大量立法工作,如韩国2011年3月发布《个人信息保护法》,从个人信息保护的基本原则、保护基准、主体权益保障、信息自决权等维度做出全面阐述;美国2012年2月提出的《用户隐私权利法案》确立了用户隐私保护原则,包括安全原则、透明原则、更改与访问、问责制原则、尊重背景原则、限制收集原则、自主控制原则[26];新加坡2014年7月生效的《个人资料保护法令》,为个人信息的采集、利用、公开、处理等方面设立标准[27];日本2017年5月实施修订后的《个人信息保护法》,从个人信息的获取与利用规则、保存规则、信息提供的遵循事项、保存期限、向外国第三方提供所需遵守规则等方面进行了立法;俄罗斯2017年9月实施修订后的《俄罗斯联邦个人资料法》,主要涵盖个人信息处理的条件与原则、信息主体权益、信息处理者义务、个人信息处理监管等方面;欧盟2018年5月强制实施的《通用数据保护条例》对欧盟内部机构采集与使用个人信息、非欧盟境内机构处理欧盟内部用户的个人信息、非欧盟机构在欧盟境内处理个人信息进行了严格规定[4]。   [12]梁晓丹,李颖灏,刘芳.在线隐私政策对消费者提供个人信息意愿的影响机制研究——信息敏感度的调节作用[J].管理评论,2018,30(11):97-107,151.
  [13]谭春辉,童林.我国个人信息保护政策工具的分析与优化建议[J].图书情报工作,2017,61(23):67-75.
  [14]王肃之.读者个人信息保护的层次化与规范化——基于《中华人民共和国公共图书馆法》与《信息安全技术,个人信息安全规范》分析[J].图书馆工作与研究,2018,(6):5-9.
  [15]王莉.大数据时代社交媒体“数据隐私”的合理使用——知情同意、未知情同意与参与式同意[J].编辑之友,2018,(1):36-39.
  [16]姬蕾蕾.个人信息保护立法路径比较研究[J].图书馆建设,2017,(9):19-25.
  [17]Cradock E,Millard D,Stalla-Bourdillon S.Investigating Similarity Between Privacy Policies of Social Networking Sites as a Precursor for Standardization[C]//Proceedings of the 24th International Conference on World Wide Web.Florence,Italy,May18-22,2015:283-289.
  [18]杨翱宇.个人信息保护的特别机制研究——以澳门《个人资料保护法》为考察样本[J].图书馆,2018,(3):68-74.
  [19]谢卫红,樊炳东,李忠顺,等.电子商务环境下网络隐私顾虑维度的评估与测量[J].现代情报,2019,39(1):137-147.
  [20]Sunyaev A,Dehling T,Taylor P L,et al.Availability and Quality of Mobile Health App Privacy Policies[J].Journal of the American Medical Informatics Association,2015,22(1):28-33.
  [21]付少雄,陈晓宇,仝晶晶,等.数字生活情境下的数据、信息和知识 ——第十九届“亚太数字图书馆国际会议”综述[J].图书馆论坛,2018,(1):144-154.
  [22]易斌,刘颖,方锦平,等.电子资源供应商网站隐私 政策调查与思考[J].图书馆,2013,(5):52-54.
  [23]何培育,王瀟睿.智能手机用户隐私安全保障机制研究——基于第三方应用程序 “隐私条款” 的分析[J].情报理论与实践,2018,41(10):40-46.
  [24]谈咏梅,钱小平.我国网站隐私保护政策完善之建议[J].现代情报,2006,(1):215-217.
  [25]宜春市政府信息公开网.《网络安全法》[EB/OL].http://xxgk.yichun.gov.cn/ycsjyj/xxgk/fgwj/201802/t20180226_535815.html,2018-12-25.
  [26]White House of America.Consumer Privacy Bill of Rights[EB/OL].https://epic.org/privacy/white_house_consumer_privacy_.html,2019-01-25.
  [27]付少雄,陈晓宇,赵海平,等.新加坡高校的科学数据管理实践体系[J].图书馆论坛,2019,(2):141-148.
  [28]凯度.2018年凯度中国社交媒体影响报告[EB/OL].https://cn.kantar.com/媒体动态/社交/2018/2018年凯度中国社交媒体影响报告/,2019-01-05.
  [29]赵蓉英,余波.网络信息安全研究进展与问题探析[J].现代情报,2018,38(11):118-124.
  (责任编辑:孙国雷)
其他文献
日前,财政部公布了2017年全国一般公共预算收支情况。财政收支与经济发展密不可分。财政政策通过财政收支从不同渠道影响经济发展;财政收入来自于经济发展的成果,经济发展的趋势和特点又会通过财政收支,特别是通过财政收入体现出来。一般公共预算是国家预算体系的第一本大账。阅读、理解这本大账,既可以从中观察中国经济发展走势,又可以总结财政政策运行的一些特点。财政收入增速扭转放缓趋势,收入质量明显提高  201
三亚是一个让我难以割舍的地方,是一个让我实现人生价值的舞台,在这里我拥有了一个惬意的人生。我感觉我离不开这儿了,现在要我离开三亚太久的话我就难受,就想着快点回来。  作为一个地道北京人的刘凯强自2003年来到三亚后就“赖着不走了”,他说三亚是他的福地,是成全了他梦想的地方。  刘凯强工作二十三年来一直在酒店行业勤恳耕耘,毕业于酒店管理专业的他怀揣着一腔斗志跨进酒店业,但在人才济济的北京想要奋斗出一
在留学行业中,相比“大而全”的大型机构中流程化与广泛化的常态,许多“小而美”的中小型机构则更好的让理念与温度进入家庭,他们解决的不再仅仅是留学的问题,而是更多的介入到家庭教育中,重新梳理每个家庭有助于孩子成长的“家庭秩序”。  “中国的家长有很多可怜之处”,每每谈到中国许多留学家庭遇到的问题时,火石留学俱乐部的创始人杨焱磊总是这样感叹。  “在我所做的咨询中,经常有家长询问一些在我看来极其简单的事
近日,一则“中国山东14岁神童被美国麻省理工学院破格录取”的新闻博得了众人的关注。然而当事人的说辞、诸多网友的质疑举证以及当地教育体育局的声明使该事件的发展出现了再三反转的情况,事件本身的疑团迷雾也显得越发浓重。  为什么会出现多次反转情况呢?归根结底,是因为中国的家长与学生不清楚美国大学录取的具体步骤与时间,在新闻出现时,不加思考,盲目轻信。在这种情况下,也许只有深入了解美国学校的录取机制的人们
据《泰晤士高等教育》网站报道,为提高留学生数量,打造留学主要目的国,西班牙宣布将取消外国留学生入读公立大学的入学考试。2013年申请就读西班牙公立大学的外国学生数量为7.4万人,与英国等国的留学生人数相比,明显处于弱势。报道认为,入学考试是阻碍外国留学生选择西班牙公立大学的主要原因。
作者简介:郑敬蓉(1975-),女,馆员,法学硕士,研究方向:图书馆法律建设研究。·理论探索·  〔摘要〕海峡两岸同根同源,有着相同的传统法律文化基础,通过对大陆和台湾著作权制度中的图书馆合理使用进行的比较,归纳图书馆合理使用的特点,分析两岸合理使用在实际应用中的利弊及原因,对推动大陆地区图书馆法进程提供了有益的启示和思考。  〔关键词〕大陆;台湾;著作权;图书馆;合理使用  DOI:10.396
中学语文教师有一个共同的感受,就是作文教学难搞,特别是农村初中的作文教学。常常是老师费了九牛二虎之力,学生收益甚微。大部分学生的共同感受,也是作文难写。学生面对文题,有时不知道写啥,抓耳挠腮,无从下笔。还有的学生,看了别人的作文常常说,这些事我也见到过,可我为啥没这么写呢?从学生作文情况看,有相当一部分用官话、套话应付;或者东抄西扒拼凑在一起。更有甚者,有的到了初三还用小学老师给他们作的应考范文来
自1972年美国前总统尼克松访华,至1979年1月1日中美正式建交,再到如今的2018年,中美双边友好交流已经走过了半个世纪。这期间,很多人为两国的友好交流与发展默默付出着;青年人作为两国交往的未来使者,正在与两国爱好和平的人民一道逐渐成长起来,中美双向留学成为中美教育界正在共同促成的方向。  1994年,已是高中生的Frank Whitaker第一次来到亚洲的菲律宾之时,他对中国还没有什么概念。
2007年6月6日,连云港市中级人民法院公开审判了原江苏省国营岗埠农场场长、党委副书记武心文受贿一案,一审判决武心文有期徒刑七年,并处没收财产五万元。武心文经不住金钱诱惑,生活腐化堕落,无视法律的权威,对自己的竞争对手实施打击报复,最终断送了自己的前程走上犯罪道路。用武心文自己的话讲:“我是搬起石头,砸了自己的脚。”  武心文受贿一案的案发经过非常离奇,由于权职之争,武心文设计了一整套方案想整垮原
我的爸爸个子不高,眼睛不大,高挺的鼻梁上戴着一副眼镜。硕士毕业的他,在我的学习生涯中给予了我很大帮助。  一天,我在写作业的时候发现有一道题不会。我着急极了,心想:这题不会超纲了吧。不论我怎样苦思冥想,抓耳挠腮,都想不出来。情急之下,我决定求助我的“智能学习机”——爸爸。  我急急忙忙地跑到爸爸身边,爸爸看了一会儿题目,又沉思了一会儿,說:“这道题你不会也在情理之中,因为它是四年级的题。只不过,以