个人信息泄露到底会有多恐怖?

【个人信息泄露到底会有多恐怖?】
罗马不是一天建成的 。法律制度也不是凭空而来的 。需要立足已有规定逐步完善 。出台统一的个人信息保护法 。需要确定监管部门 。监管部门是一个还是多个 。多部门之间分工如何 。需要立足现行法律规定和已经形成的监管分工 。现行法律对个人信息保护监管部门有明确的规定 。关于部门分工的确定也有统一、明晰的逻辑 。
一、相关法律规定
(一)《消费者权益保护法》
“个人信息保护”中的“个人”指自然人 。个人信息保护义务的承担者多为服务提供者或者商品的提供者(即经营者) 。个人在接受服务或者购买商品场景下的个人信息保护 。是个人信息保护规制的重点 。可贵的是我国《消费者权益保护法》规定了个人信息保护制度 。即第十四条规定“消费者在购买、使用商品和接受服务时 。享有人格尊严、民族风俗习惯得到尊重的权利 。享有个人信息依法得到保护的权利” 。每个人都是消费者 。《消费者权益保护法》规定了个人信息保护制度 。基本上可以解决个人信息保护对法律制度的需求问题 。
《消费者权益保护法》第二十九条“经营者收集、使用消费者个人信息 。应当遵循合法、正当、必要的原则 。明示收集、使用信息的目的、方式和范围 。并经消费者同意 。经营者收集、使用消费者个人信息 。应当公开其收集、使用规则 。不得违反法律、法规的规定和双方的约定收集、使用信息 。经营者及其工作人员对收集的消费者个人信息必须严格保密 。不得泄露、出售或者非法向他人提供 。经营者应当采取技术措施和其他必要措施 。确保信息安全 。防止消费者个人信息泄露、丢失 。在发生或者可能发生信息泄露、丢失的情况时 。应当立即采取补救措施” 。确立了个人信息保护的原则和规则 。
第五十六条“经营者有下列情形之一 。除承担相应的民事责任外 。其他有关法律、法规对处罚机关和处罚方式有规定的 。依照法律、法规的规定执行;法律、法规未作规定的 。由工商行政管理部门或者其他有关行政部门责令改正 。可以根据情节单处或者并处警告、没收违法所得、处以违法所得一倍以上十倍以下的罚款 。没有违法所得的 。处以五十万元以下的罚款;情节严重的 。责令停业整顿、吊销营业执照:……(九)侵害消费者人格尊严、侵犯消费者人身自由或者侵害消费者个人信息依法得到保护的权利的;……” 。确定了个人信息保护的监管部门 。
根据第五十六条 。确定个人信息保护监管部门的规则是:(1)其他法律、法规对处罚部门和处罚方式有规定的 。则由该其他法律、法规规定的部门负责监管 。比如《邮政法》第七十六条和《快递暂行条例》第四十四条规定了邮政部门对邮政企业、快递企业违法提供用户使用邮政服务或者快递服务的信息(包含个人信息)行为的处罚 。《征信业管理条例》第三十八条规定了国务院征信业监督管理部门对征信机构、金融信用信息基础数据库运行机构侵害个人信息行为的处罚 。(2)其他法律、法规没有规定处罚部门和处罚方式的 。由工商部门(现市场监管部门)或者其他主管部门依据《消费者权益保护法》监管 。根据《消费者权益保护法》第三十二条“各级人民政府工商行政管理部门和其他有关行政部门应当依照法律、法规的规定 。在各自的职责范围内 。采取措施 。保护消费者的合法权益”的规定 。市场监管部门和其他主管部门之间 。不是同时监管关系 。而是排斥关系 。
(二)《网络安全法》
个人信息保护问题被广泛关注 。是由于信息技术应用的普及 。《网络安全法》规范了网络环境下的个人信息保护问题 。《网络安全法》第四十一条“网络运营者收集、使用个人信息 。应当遵循合法、正当、必要的原则 。公开收集、使用规则 。明示收集、使用信息的目的、方式和范围 。并经被收集者同意 。网络运营者不得收集与其提供的服务无关的个人信息 。不得违反法律、行政法规的规定和双方的约定收集、使用个人信息 。并应当依照法律、行政法规的规定和与用户的约定 。处理其保存的个人信息” 。和第四十二条“网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意 。不得向他人提供个人信息 。但是 。经过处理无法识别特定个人且不能复原的除外 。网络运营者应当采取技术措施和其他必要措施 。确保其收集的个人信息安全 。防止信息泄露、毁损、丢失 。在发生或者可能发生个人信息泄露、毁损、丢失的情况时 。应当立即采取补救措施 。按照规定及时告知用户并向有关主管部门报告” 。确立了网络环境下个人信息保护的原则和规则 。制度内容与《消费者权益保护法》的相关规定基本相同 。

推荐阅读