数据生产论下的平台数据安全保障义务
2021-12-02张凌寒
法学论坛 2021年2期
关键词:用户
张凌寒
(北京科技大学 文法学院,北京 100083)
新发布的《数据安全法(草案)》第4章专章列出了数据的安全保护义务,目的在于“保障数据安全,关键是要落实开展数据活动的组织、个人的主体责任”。(1)参见《数据安全法(草案)》起草说明。需要承担数据安全保护义务的主体中,无论是从处理数据的数量、规模来看,还是从对整个数据经济产业的影响力来看,平台无疑是最为重要的主体。《数据安全法(草案)》与我国其他法律法规共同设置的平台的数据安全保障义务,对平台的运营成本、合规方式、法律责任承担产生了重大影响。本文围绕网络平台的数据安全保障义务,(2)法条表述为“平台的数据安全保护义务”,与安全保障义务同义。本文的数据安全保障义务以《数据安全法》中的安全保护义务为框架,具体内容包含其他涉及数据的法律法规、规章、政策、技术标准,故下文均使用“数据安全保障义务”这一概念。梳理我国平台数据安全保障义务的制度框架与发展脉络,探讨平台何以承担数据安全保障义务,其面临的实践困境,以及如何设置合理的平台数据安全保障义务。
一、网络平台数据安全保障义务的发展脉络与制度体系
《数据安全法(草案)》第4章第25条至第33条搭建了平台数据安全保障义务的制度框架,完善与发展了既有的制度框架,与其他法律法规共同形成了具有我国特色的平台数据安全保障义务体系。
(一)我国平台数据安全保障义务的发展脉络
平台的数据安全保障义务并非《数据安全法(草案)》的首创,而是我国10余年来多部法律法规、政策性文件累积构建而成的一个内涵丰富、动态发展、规范层次多样的制度体系。……
登录APP查看全文
