我国网站个人信息保护的合规性考察
——基于九家网站隐私政策的文本分析*
2021-07-26杜永欣周茂君
重庆邮电大学学报(社会科学版) 2021年4期
杜永欣,周茂君
(1.北京大学 新闻与传播学院,北京 100871;2.武汉大学 新闻与传播学院,湖北 武汉 430072)
一、研究问题与缘起
随着社会进步和信息技术的发展,个体的社会交往活动无不裹挟于信息洪流之中,用户的各种在线行为变得有迹可循,其个人信息(1)个人信息、个人隐私、个人数据是当前较常混用的概念,美国习惯使用“个人隐私”,如1974年颁布的《隐私法案》(Privacy Act of 1974);欧盟多使用“个人数据”,如最新颁布的《通用数据保护条例》(GDPR);我国多采用“个人信息”的概念,如《信息安全技术 个人信息安全规范》,并且在学术研究中也出现用“个人信息”代替“个人隐私”的趋势,本文亦采用这一概念内涵。成为可被追踪记录并加以利用的重要商业资源。如今,个人信息在助力行业创新与社会发展中的作用日益凸显,数据价值开发不断拓展信息收集和使用的边界,以往被视为具有私人属性的信息往往也被应用于商业目的,导致个人信息安全风险日益提升。不当的个人信息利用危及个人权益,容易造成人格尊严和自由、甚至是人身和财产安全损害,从Facebook连续多起大规模数据泄露风波到支付宝年度账单的隐私争议[1-2],频发的数据泄露事件将个人信息安全问题置于社会热议的焦点,日益严峻的数据安全形势使加强个人信息保护刻不容缓。
当前,个人信息的保护主要诉诸于技术、自律和法律三种途径[3]。技术方法即通过加密、Cookies数据接收阻止等手段实现保护,自律则依赖于主体的责任承担,而法律规制旨在寻求有效的立法方案以达到信息保护的目的,其中,以美国为代表的自律模式和以欧盟为代表的法律规制模式[4]在个人信息保护模式构建和经验借鉴中颇受关注。……
登录APP查看全文