Redian新闻
>
个人信息保护负责人怎么履职?建议明确职责,免成“替罪羊”

个人信息保护负责人怎么履职?建议明确职责,免成“替罪羊”

公众号新闻

扫码加入学习,最后优惠机会!

近日,国家网信办网络法治局局长李长喜在国新办发布会上提到,中国网络立法的“四梁八柱”基本构建成型,初步形成了富有中国特色的网络法律体系,但包括个人信息保护法在内的部分法律还存在落实方面的难点,后续要进一步完善数据、平台、技术等方面的立法工作。
个人信息保护法目前在落实方面具体存在哪些难点?应该如何解决?3月18日举办的中国法学会网络与信息法学研究会第三次会员大会暨学术年会上,有关专家对此展开探讨。
有专家认为,个人信息保护法中的告知同意制度在落实上存在诸多困境,应当从适度解绑“告知-同意”原则、建立分层沟通机制等方面进行重建。针对其中设立个人信息保护负责人的规定,有专家建议修正职位名称、明确其职责,避免成为企业“替罪羊”。
文丨朱梓函  樊文扬

适度解绑“告知-同意”,强告知而减同意

个人信息保护法构建了以“告知-同意”为核心的个人信息处理规则,是保障个人对其个人信息处理知情权和决定权的重要手段。具体来说,处理个人信息应当在事先充分告知的前提下取得个人同意,个人信息处理的重要事项发生变更的应当重新向个人告知并取得同意。
“告知-同意制度是个人信息保护法最核心的制度,但与此同时也带来了诸多问题。”会上,中国人民大学法学院教授、未来法治研究院副院长丁晓东就告知同意制度进行了主题发言。
他认为,目前“告知-同意”制度的执行造成用户上网时要应对大量弹窗——用户没有时间、精力去细读其中的文本内容,导致用户实际上“既没有知情也没有同意”,匆匆点下“同意”选项也不过是完成了缺乏颗粒度的“打包同意”。另一方面,企业很难改进向用户进行告知并征求同意的形式,稍不小心就会造成信息的隐瞒和遗漏。
在丁晓东看来,这个问题的本质在于,个人信息保护法所强调的权益对于消费者来说往往是“微型权益”。以“告知-同意”制度的执行为例,阅读条例、完成决策的时间精力成本在用户看来要高于决策价值,这也导致他们的重视程度较为一般。
不过他也强调,尽管是“微型过程”,告知同意制度对企业来说还是具有一定意义。
第一,它是企业自我规制的章程,让企业从忽视个人信息保护转变为必须在内部建立保护用户信息、注重信息安全的机制和流程;第二,它是企业声誉机制的媒介,方便其他主体以该企业个人信息保护建设水平为抓手,对其招商引资政策等进行合理评估;第三,它是法律实施的依据,让无论个人提出的诉讼还是监管机构的执法都能够做到有法可依;第四,它是沟通教育的工具,潜移默化地影响着企业、用户的价值判断,成为作为标杆的行为守则。
在落实告知同意制度方面,丁晓东建议裨补阙漏,进行制度的重构,并据此提出四点建议。
首先,他呼吁针对用户的“告知-同意”原则进行解绑,强化“告知”但适度减少“同意”步骤,优化用户体验;其次,他建议建立多样分层的沟通机制,让企业整体的“告知-同意”制度具象为一个操作手册或者说明书;最后,他认为隐私政策应当通过合规内嵌成为企业内部制度的一部分,对外部的披露应该基于风险与模块化设计,而不是面面俱到。

建议公共机构设立个人信息保护负责人

个人信息保护法规定,处理个人信息达到国家网信部门规定数量的个人信息处理者应当指定个人信息保护负责人,负责对个人信息处理活动以及采取的保护措施等进行监督。

如何理解设立这一职位的必要性?在中央财经大学法学院教授刘权看来,首先,数字时代个人信息处理行为无处不在,但政府的监管不可能无处不在,因此设立个人信息保护负责人可以强化企业自我监管,从而弥补政府监管的不足、促进平台治理;第二,个人信息保护负责人能够作为连接纽带,推动个人信息保护的协同治理,为用户提供直接与企业进行沟通的渠道;第三,个人信息保护负责人也可以连接政府和企业,具有一定制度功能。

不过,他认为个人信息保护法的上述条款“还需要做进一步细化”。他指出,个人信息有不同的种类,以后可能需要根据具体的种类和级别来确立设立负责人的标准。另外,他建议采取一些激励措施,鼓励没有达到信息处理规模的企业自愿设立,同时公共机构也应当设立个人信息保护负责人。

“政府既是个人信息保护者,也要对侵犯公民个人信息的企业进行惩戒,同时它又是个人信息处理者,所以应当和企业一样设立有关负责人。”刘权说。

在个人信息保护负责人的资质问题上,他认为目前有关资质条件的规定比较宽泛,实际上应该对其文史哲知识、法律经济技术等专业能力进行考量,一般由内部人员担任。同时,由于个人信息保护负责人需接受全过程监督,其自身的个人信息也应得到适当保护,在公开负责人相关信息时,面向社会、面向政府、面向企业内部提供的内容应有所区分。比如,面向社会时不应公开负责人的重要信息,主要公布邮箱、电话等。

刘权表示,目前我国个人信息保护负责人存在一些职责困境。“负责人”这一概念非常宽泛,其实为“监督人”,可能引起一定歧义;个人信息保护负责人不具备独立的法律地位,其作为企业内部员工,在履职时可能会引发利益冲突问题。

为此,他建议修正职位名称,明确个人信息保护负责人实际上只行使监督职能,避免其在后续追责过程中成为企业“替罪羊”。另外要完善制度建设,保障个人信息保护负责人的知情权、必要资源等;合理配置监督责任,保障其独立性,不受干预、不担任其他相应兼职等。


据统计,99%的大咖都关注了这个视频号

👇

视频号“数据保护官”

今年计划100场免费直播

欢迎扫码关注我们


联系微信:heguilvshi领取优惠券,加入会员

每天两块钱,实时获取全球数据合规风险预警

👇

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
硬核观察 #891 Twitter 修改开发者协议明确禁止第三方客户端顶级嘲讽!多伦多警局荣获年度“特殊奖项”:信息保密奖!笑死了!银行业"3·15"在行动!个人信息泄露、电信诈骗猖獗,消费者保护任重道远美国|女作家诉川普案宣判,陪审团裁定川普对性攻击事件和诽谤负责,赔款500万美金加拿大留学怎么准备学签材料?建议收藏!4 道做法简单颜值爆棚的年菜案例 | 厦门银行被罚764万元,涉及个人金融信息保护等23项违法行为前沃尔玛经理爆料:自助收银机会在你付款时拍照!想保护个人信息,不建议使用信用卡!惊恐!中国女留学生帮人带行李,却因这个被判两年!还有人成“替罪羊”恐判死刑!澳海关发提醒,勿带领包裹避免被利用绿卡申请与边境移民处理机构不同,不应将边境移民视为替罪羊小米调整品牌委员会,卢伟冰总负责,多部门中高层加入|Long China 50 独家代表委员履职记丨闵庆文委员:持续为农业文化遗产保护鼓与呼抖音内容产品负责人支颖转岗至TikTok,将负责产品等业务|36氪独家人体器官移植的真实故事小米汽车营销负责人周钘因个人和家庭原因离职一组刷爆外网的漫画:如何让叛逆、难管的孩子乖乖听话?建议直接收藏《农历新年》新《農曆新年》旧染发、直发会危及生命?建议一年别超过这个频率!重磅!万亿“宁王”,美国大消息!热搜第一!微信头像竟然褪色了,官方回应!90多家央企负责人薪酬信息披露!TikTok空降产品内容生态负责人,原负责人向其汇报美国身份盗窃和欺诈行为最为严重的州,警方提醒华人保护好个人信息工信部:26条措施规范APP安装卸载 加强个人信息保护21岁小伙一手促成美国十年来最大泄密!专家却疑他就一“替罪羔羊”FBI示警:公用免费充电站易被黑客窃个人信息等 建议自备充电器、USB连接线公证处公证,销毁仪式举行!10亿条个人信息被彻底销毁,服务下线!事关每个人,广东此前也做过国家互联网信息办公室公布《个人信息出境标准合同办法》【信息安全三分钟】2023.02.25个人信息保护法诚信原则第一案:查阅复制权纠纷晒收入何错之有!凭什么被停职?年关将至佐治亚竟上榜身份盗窃和欺诈行为最严重州之一,警方提醒华人保护好个人信息美议员:不该把TikTok当替罪羊;特朗普公开羞辱大选潜在劲敌德桑蒂斯;英国一港口发生重大漏油事故 | 每日大新闻买房求生?澳洲租金飙涨,华人无房族成“待宰羔羊”!租房审核堪比相亲,还有性别歧视!中国人、印度人抢房?华人中介:可能带来可怕结果俄罗斯电商巨头e.way泄露了客户的个人信息【信息安全三分钟】2023.02.10饮料怎么喝才健康?建议你看看这篇【最新】优化服务体验、加强个人信息保护……工信部印发进一步提升移动互联网应用服务能力的通知
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。