中國「個人信息保護法草案」進入二審(下)—超大型互聯網平臺的個人信息保護

中國「個人信息保護法草案」進入二審(下)—超大型互聯網平臺的個人信息保護

接續上一篇提到中國全國人民大會常委會就個人信息保護法草案進入二審階段,不僅將GDPR的部分原則納入並具體化,對於草案有不少專家學者也提出一些值得討論的議題,上篇提到關於死者的互聯網信息歸屬問題,那接著本篇要討論另一個議題:超大型互聯網平臺的個人信息保護

 

關於此議題,我們可以從三個方向討論起:建立義務、主管機關監督以及歸責。然而在進入討論前,我們必須先定義何謂「超大型互聯網平臺」?從憲法和法律委員會的建議條文:「提供基础性互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者」[1],此定義上難謂之明確具體,蓋用戶數量到達多少可謂巨大,業務類型要如何可謂複雜,難從此條文得知。對此,不妨參酌歐盟執委會(European Commission)於2020年底發布的「數位服務法(The Digital Service Act, DSA)」[2]及「數位市場法(The Digital Markets Act, DMA)」兩部指令草案,其中DSA針對「超大型線上平台(very large online platform)」[3]的定義係以平均每月向歐盟中逾4500萬名用戶提供服務之線上平台,[4]此標準或可提供作為較具體明確之判准。

 

建立義務

提供基础性互联网平台服务、用户数量巨大、业务类型复杂的个人信息处理者,应当履行下列义务:成立主要由外部成员组成的独立机构,对个人信息处理活动进行监督;对严重违反法律、行政法规处理个人信息的平台内的产品或者服务提供者,停止提供服务;定期发布个人信息保护社会责任报告,接受社会监督。

建議條文中認為超大型互聯網平台業者應有組織義務、監督義務、報告義務

監督

由国家网信部门统筹推进个人信息保护有关工作,包括:制定个人信息保护具体规则、标准;针对敏感个人信息以及人脸识别、人工智能等新技术、新应用制定专门的个人信息保护规则、标准;支持研究开发安全、方便的电子身份认证技术等。

建議條文認為國家的監督應透過制定規則、標準,尤其對於新興技術應用上,更應注意其對於敏感個人信息的處理應有一定個人信息保護之規則、標準。

歸責規定

一審的草案係規定:

因个人信息处理活动侵害个人信息权益,个人信息处理者能够证明自己没有过错的,可以减轻或者免除责任。

相關專家學者建議:

根据过错推定责任原则确定侵害个人信息权益的损害赔偿责任。

憲法和法律委員會則建議條文為:

个人信息权益因个人信息处理活动受到侵害,个人信息处理者不能证明自己没有过错的,应当承担损害赔偿等侵权责任。

從建議條文文義來看,似採推定過失原則。

總結來說,現今超大型互聯網平臺,如臉書(Facebook)、推特(Twitter)等平台早已跨域、跨境,自歐盟執委會發布DSA及DMA即敲響了此類平台可能侵蝕個人資訊保護傘的警鐘,各國應以此為戒,在資訊流通便利與個人資訊保護間努力尋找平衡點。

[1] 全國人民代表大會,个人信息保护法草案进入二审 强化互联网平台个人信息保护义务,人民日報,2021年4月27日,連結為:http://www.npc.gov.cn/npc/c30834/202104/2941c951e03e4945a8d85958b2fa40fa.shtml

[2] See European Commission, Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL on a Single Market For Digital Services (Digital Services Act) and amending Directive 2000/31/EC, COM/2020/825 final, available at: https://eur-lex.europa.eu/legal-content/en/TXT/?uri=COM:2020:825:FIN.

[3] See European Commission, Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL on contestable and fair markets in the digital sector (Digital Markets Act), COM/2020/842 final, available at: https://eur-lex.europa.eu/legal-content/en/TXT/?uri=COM%3A2020%3A842%3AFIN.

[4] 依據DSA第25條規定,此數字會依據歐盟人口的10%進行滾動調整。

發佈留言