趙長江
摘要:探討網(wǎng)絡(luò)隱私權(quán)的概念和特點。網(wǎng)絡(luò)隱私權(quán)的內(nèi)容及其侵權(quán)的主要形式,最后在借鑒國外保護(hù)網(wǎng)絡(luò)隱私權(quán)的成功模式并結(jié)合我國的具體國情的基礎(chǔ)上,提出對完善網(wǎng)絡(luò)隱私權(quán)保護(hù)制度的相關(guān)建議。
關(guān)鍵詞:隱私權(quán);網(wǎng)絡(luò)隱私權(quán);侵權(quán);保護(hù)模式
1網(wǎng)絡(luò)隱私權(quán)概述
1.1網(wǎng)絡(luò)隱私權(quán)的概念和特點
進(jìn)入信息化時代,傳統(tǒng)隱私權(quán)不斷向網(wǎng)絡(luò)領(lǐng)域延伸,隱私權(quán)的客體內(nèi)容不斷擴展,目前,對網(wǎng)絡(luò)隱私權(quán)較為主流的定義是:網(wǎng)絡(luò)隱私權(quán)主要是指公民在網(wǎng)絡(luò)中享有的私人生活安寧與私人信息依法受到保護(hù),不被他人非法侵犯、知悉、搜集、復(fù)制、公開和利用的一種人格權(quán);也指禁止在網(wǎng)上泄露某些與個人有關(guān)的敏感信息,包括事實、圖像、以及毀損的意見等,核心是網(wǎng)絡(luò)環(huán)境中對隱私權(quán)利的控制。其新特點有:
(1)網(wǎng)絡(luò)隱私權(quán)的客體不斷擴大,并呈現(xiàn)國際統(tǒng)一的趨勢,網(wǎng)絡(luò)隱私權(quán)的客體不僅傳統(tǒng)的隱私內(nèi)容,還包括個人從事網(wǎng)上行為所形成的有關(guān)個人的信息資料,同時,網(wǎng)絡(luò)的虛擬性、無國界性和網(wǎng)絡(luò)隱私糾紛的國際性,促成了隱私范圍的國際統(tǒng)一化趨勢。
(2)網(wǎng)絡(luò)隱私權(quán)具有人格、財產(chǎn)雙重性質(zhì)。一般認(rèn)為隱私權(quán)是一種精神性人格權(quán),不具備物質(zhì)性或財產(chǎn)權(quán)的屬性,然而,由于網(wǎng)絡(luò)技術(shù)的發(fā)展使得用戶的個人信息成為了一種有著巨大經(jīng)濟價值的商品,網(wǎng)絡(luò)服務(wù)商可以通過對信息的收集和利用謀取相當(dāng)大的利益,網(wǎng)絡(luò)隱私權(quán)也因此具有了財產(chǎn)權(quán)的特征。
(3)網(wǎng)絡(luò)隱私權(quán)的權(quán)能得到強化與擴大。傳統(tǒng)理論一般認(rèn)為,隱私權(quán)是一種消極的權(quán)利。但在網(wǎng)絡(luò)環(huán)境中,個人信息已被貯存在各種各樣的電腦之中,不賦予權(quán)利人以積極的、能動的控制和利用權(quán)權(quán)能,就不能很好的保護(hù)權(quán)利人的隱私,因此,網(wǎng)絡(luò)隱私權(quán)要求有消極和積極兩個方面的權(quán)能。
1.2網(wǎng)絡(luò)隱私權(quán)的內(nèi)容
網(wǎng)絡(luò)隱私權(quán)既包含消極性的權(quán)利,也包含積極性的權(quán)利,具體有:
(1)知情權(quán)。用戶有權(quán)知道網(wǎng)站收集丁關(guān)于自己的哪些數(shù)據(jù)信息以及這些數(shù)據(jù)信息由哪些主體使用或分享使用,如何使用,如何進(jìn)行便捷有效的權(quán)利救濟等事項的權(quán)利。
(2)支配權(quán)。也稱為控制權(quán),是隱私權(quán)的核心。即對于個人信息是否在網(wǎng)絡(luò)上發(fā)布,在何網(wǎng)站發(fā)布以及何時發(fā)布,是否參與及參與何種網(wǎng)絡(luò)活動,輸入哪些方面的個人信息等的最終決定權(quán)。
(3)修改權(quán),它是指用戶享有的隨時、便捷、自主地修改自己在網(wǎng)絡(luò)環(huán)境下輸入的個人數(shù)據(jù)信息的權(quán)利。
(4)安全請求權(quán)。網(wǎng)絡(luò)公司應(yīng)該保證用戶信息的安全性,阻止未被授權(quán)的非法訪問,用戶享有請求網(wǎng)站采取必要而合理的措施,保護(hù)用戶的個人信息資料安全的權(quán)利。
(5)請求救濟權(quán)。當(dāng)網(wǎng)絡(luò)隱私受到侵犯或受到妨害時,用戶可以通過合法途徑向有關(guān)組織請求獲得保護(hù),并對因侵權(quán)而遭受的損失提出賠償?shù)臋?quán)利。
2侵犯網(wǎng)絡(luò)隱私權(quán)的主要形式
2.1網(wǎng)站對個人隱私的侵權(quán)
這是互聯(lián)網(wǎng)侵犯他人隱私權(quán)最主要的表現(xiàn)形式,許多網(wǎng)站安裝有監(jiān)視用戶上網(wǎng)習(xí)慣的軟件,甚至在未經(jīng)授權(quán)的情況下就制作了用戶的檔案,記錄用戶的電子郵件地址和網(wǎng)上購物習(xí)慣。雖然許多網(wǎng)站在要求訪問者提供個人信息時都附有隱私權(quán)保護(hù)聲明,但只有極少數(shù)網(wǎng)站做到了網(wǎng)絡(luò)安全專家的要求,即向用戶說明數(shù)據(jù)的搜集方法、范圍、獲取信息的途徑、網(wǎng)站保護(hù)數(shù)據(jù)的安全措施以及信息的使用權(quán)限,一些網(wǎng)站不但無視其保護(hù)隱私權(quán)的規(guī)定,非法搜集用戶的個人資料,甚至還與第三方共享用戶的敏感信息,以牟取暴利。
2.2黑客行為
黑客出于不同的目的,使用黑客軟件程序侵入到別人的計算機中,通過對個人信息的調(diào)取、分析,對個人的嗜好、性格特點等做出準(zhǔn)確的判斷,識別用戶的真實身份,然后,出于商業(yè)動機或出于謀取錢財,利用所掌握的他人隱私,或在網(wǎng)上隨意發(fā)布,或出售給有需要的個人或機構(gòu),或以此對用戶進(jìn)行敲詐勒索等。
2.3商業(yè)公司的侵權(quán)行為
許多網(wǎng)絡(luò)公司未經(jīng)用戶同意就在他人的硬盤上加入Cookies(一種跟蹤文件),非法監(jiān)測用戶上網(wǎng)習(xí)慣,收集訪客信息,并建立起龐大的資料庫。然后為了獲得經(jīng)濟利益,將用戶資料泄漏給其他公司或機構(gòu),后者便向所獲知用戶的電子郵箱和手機號碼發(fā)送“垃圾郵件”和“垃圾短信”。
2.4網(wǎng)絡(luò)監(jiān)視和竊聽
為了監(jiān)督員工的工作表現(xiàn),雇主經(jīng)常在局域網(wǎng)內(nèi)安裝監(jiān)控軟件,隨意閱讀員工的電子郵件,了解員工的個人隱私,甚至把通過這種方式獲得的有關(guān)依據(jù)作為解雇員工的理由。這無疑嚴(yán)重侵犯了員工的個人隱私。
3國外保護(hù)網(wǎng)絡(luò)隱私權(quán)的模式分析
各國政府對于兩種利益——產(chǎn)業(yè)利益和個人隱私利益——的權(quán)衡取舍不同,采取了兩種不同的政策傾向:注重對于產(chǎn)業(yè)發(fā)展及電子商務(wù)的維護(hù)的,主張行業(yè)自律;注重對于個人隱私權(quán)益的充分尊重和保護(hù)的,則主張法律規(guī)制,前者以美國為代表,后者以歐盟為代表。
3.1美國行業(yè)自律模式
美國的保護(hù)隱私權(quán)自律機制歸結(jié)起來主要有以下幾種方式:
(1)建設(shè)性的行業(yè)指導(dǎo),如美國在線隱私聯(lián)盟(OPA,online privacy alliances)要求其成員同意采納和執(zhí)行其隱私權(quán)政策——全面告知消費者網(wǎng)站的資料收集行為,包括:所收集信息的種類及其用途,是否向第三方披露該信息,消費者對于信息的使用傳播的決定權(quán),資料的安全措施,保證資料的質(zhì)量和信息查閱。
(2)技術(shù)保護(hù)模式,該模式是把保護(hù)隱私權(quán)的希望寄托于消費者自身,通過保護(hù)隱私的軟件來保護(hù)自己的個人數(shù)據(jù),如利用“隱私傾向平臺(P3P)”等。
(3)網(wǎng)絡(luò)隱私權(quán)認(rèn)證計劃,該計劃要求那些破許可在其網(wǎng)站上顯示其隱私認(rèn)證標(biāo)志的網(wǎng)站必須遵守在線資料收集的行為規(guī)則,并且服從多種形式的監(jiān)督管理,這種認(rèn)證標(biāo)志具有商業(yè)信譽的意義,便于消費者識別。
(4)安全港模式。系美國為了使國內(nèi)的企業(yè)能夠與歐盟成員國進(jìn)行正常的國際網(wǎng)絡(luò)交易、傳輸相關(guān)隱私資料而建立的機制,美國通過此機制使自愿參與的企業(yè)得到歐盟委員會的認(rèn)可,成為達(dá)到“適當(dāng)程度”保護(hù)標(biāo)準(zhǔn)的企業(yè),從而可以從歐盟成員國獲取有關(guān)個人的數(shù)據(jù)資料,安全港提議體現(xiàn)了立法規(guī)制和行業(yè)自律相結(jié)合的一種法律上的創(chuàng)新。
行業(yè)自律不失為一種有效的規(guī)制模式,但是行業(yè)自律也有其缺陷,即缺乏有效的監(jiān)察機制,完全依賴于商家,而一旦商家失去了消費者的信任,那么最終將給網(wǎng)絡(luò)經(jīng)濟的發(fā)展帶來災(zāi)難性的后果。
3.2歐盟立法模式
歐盟于1995年10月通過,并于1998年10月生效的《個人數(shù)據(jù)保護(hù)指令》,該指令是歐盟立法保護(hù)網(wǎng)絡(luò)隱私權(quán)的典型代表,它不僅要求各成員國立法管理個人數(shù)據(jù),而且要求各成員國以此為依據(jù)修訂各國的隱私權(quán)保護(hù)法,以使全歐洲聯(lián)盟的個人數(shù)據(jù)保護(hù)法能夠相互協(xié)調(diào)。該指令幾乎涵
蓋了所有對個人資料的處理方式,并明令禁止個人資料流轉(zhuǎn)至未達(dá)到隱私保護(hù)標(biāo)準(zhǔn)的國家。1999年,歐盟委員會先后制定了《互聯(lián)網(wǎng)上個人隱私權(quán)保護(hù)的一般原則》、《關(guān)于互聯(lián)網(wǎng)上軟件、硬件進(jìn)行的不可見的和自動化的個人數(shù)據(jù)處理的建議》、《信息公路上個人數(shù)據(jù)收集、處理過程中個人權(quán)利保護(hù)指南》等相關(guān)法規(guī)。此外,歐洲議會還于2001年兒月13日在法國斯特拉斯堡決定支持使用數(shù)字跟蹤程序,要求各成員國禁止不經(jīng)用戶同意使用Cookies。
歐盟對網(wǎng)絡(luò)問題的各種管制措施和規(guī)范,被視為最大、涉及國家最多、層次最高的網(wǎng)絡(luò)管制方案,為用戶和網(wǎng)絡(luò)服務(wù)商提供了清晰可循的隱私權(quán)保護(hù)原則,但立法模式的缺陷也是顯而易見的:首先,它增加了網(wǎng)絡(luò)服務(wù)提供商的法定義務(wù)以及整個信息產(chǎn)業(yè)的成本;其次,法律相對于日新月異的互聯(lián)網(wǎng)技術(shù)創(chuàng)新具有相對滯后性,以及很難考慮不同領(lǐng)域、不同行業(yè)、不同標(biāo)準(zhǔn)的多樣性,這些都可能制約網(wǎng)絡(luò)經(jīng)濟的發(fā)展。
4我國網(wǎng)絡(luò)隱私權(quán)的保護(hù)現(xiàn)狀
4.1現(xiàn)行保護(hù)法律相對滯后,可操作性差
為了規(guī)范我國信息網(wǎng)絡(luò)的發(fā)展。有關(guān)部門曾相繼出臺了一些規(guī)定,其中也涉及到網(wǎng)絡(luò)隱私權(quán)的法律保護(hù)問題,如《計算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》第9條規(guī)定:“用戶的通信自由和通信秘密受法律保護(hù),任何單位和個人不得違反法律規(guī)定,利用國際互聯(lián)網(wǎng)侵犯用戶的通信自由和通信秘密?!薄吨腥A人民共和國電信條例》第58條第2款規(guī)定任何組織或者個人不得“利用電信網(wǎng)從事竊取或者破壞他人信息、損害他人合法權(quán)益的活動,”等等,但這些都是原則性規(guī)定且不便于實際操作。
4.2沒有確定隱私權(quán)為獨立的人格權(quán),保護(hù)途徑間接
隱私權(quán)在我國《民法通則》并未對其作出明確規(guī)定,只是在1988年最高人民法院《關(guān)于貫徹(民法通則)若干問題的意見》及1993年《關(guān)于審理名譽權(quán)案件若干問題的解答》中,把公民隱私權(quán)劃歸名譽權(quán)范疇來加以保護(hù),雖然2001年最高人民法院《關(guān)于確定民事侵權(quán)精神損害賠償責(zé)任若干問題的解釋》將隱私權(quán)作為一項獨立的人格利益,但該解釋不能從法律上確立隱私權(quán)作為一項獨立民事權(quán)利的地位。因而,法律上只能通過把侵害隱私權(quán)認(rèn)為侵害名譽權(quán)來實行對傳統(tǒng)隱私權(quán)的間接保護(hù),這不利于法律實務(wù)中的界定和執(zhí)行。
4.3行業(yè)自律制度軟弱
我國的行業(yè)自律主要是網(wǎng)站的自我約束,但由于制度不完備,且缺少溝通協(xié)調(diào),各網(wǎng)站往往各行其事。一些網(wǎng)站上關(guān)于保護(hù)用戶隱私權(quán)的條款含糊不清,一旦發(fā)生侵權(quán)問題,就以種種借口推卸責(zé)任,這種行業(yè)自我約束的模式難以實現(xiàn)對網(wǎng)絡(luò)隱私權(quán)的有效保護(hù)。雖然中國互聯(lián)網(wǎng)協(xié)會在2002年公布的《中國互聯(lián)網(wǎng)行業(yè)自律公約》對互聯(lián)網(wǎng)行業(yè)起到一定的規(guī)范作用,但其只對協(xié)會中的成員有約束力而非面向整個行業(yè),并且簽署了該公約的企業(yè)只要申請退出就可不受公約的約束。
5完善我國網(wǎng)絡(luò)隱私權(quán)保護(hù)制度的建議
由前文的比較分析可知,僅依靠單一的行業(yè)自律調(diào)整或純粹的法律規(guī)制都不能從根本上解決網(wǎng)絡(luò)隱私權(quán)的保護(hù)問題,因此,筆者主張應(yīng)該主要借鑒歐盟的立法規(guī)制模式來作為我國立法模的主導(dǎo)思想,同時吸收美國的行業(yè)自律模式的優(yōu)點,形成符合我國國情的保護(hù)模式。
(1)明確隱私權(quán)的法律地位。
建議在未來的民法典中明確將隱私權(quán)規(guī)定為一項獨立的具體人格權(quán),只有這樣,保護(hù)隱私權(quán)才在法律上有明確的依據(jù),并符合國際立法潮流。
(2)對網(wǎng)絡(luò)隱私權(quán)進(jìn)行單獨立法。
制定專門的《個人信息保護(hù)法》,其中,應(yīng)該具體明確規(guī)定公民網(wǎng)絡(luò)隱私權(quán)的內(nèi)容;規(guī)定權(quán)利主體和義務(wù)主體以及雙方的權(quán)利義務(wù),尤其重點規(guī)定作為義務(wù)主體的政府、網(wǎng)絡(luò)提供商的具體法律義務(wù);規(guī)定侵害網(wǎng)絡(luò)隱私權(quán)行為的種類以及侵權(quán)行為的認(rèn)定;規(guī)定隱私權(quán)侵權(quán)責(zé)任的承擔(dān)以及各種補救措施。
(3)加強政府監(jiān)管,建立專門的隱私保護(hù)機構(gòu)。
為使網(wǎng)絡(luò)健康發(fā)展,許多國家、地區(qū)都設(shè)立了保護(hù)網(wǎng)絡(luò)隱私權(quán)的專門機構(gòu),如美國的“電子隱私資訊中心”,具體負(fù)責(zé)本國本地區(qū)包括網(wǎng)絡(luò)隱私權(quán)在內(nèi)的隱私權(quán)保護(hù)方面的事務(wù)。筆者認(rèn)為,我國可以借鑒這一做法。具體而言,可以考慮在信息產(chǎn)業(yè)部的框架內(nèi)增設(shè)一個網(wǎng)絡(luò)隱私管理處,主要職能是監(jiān)管我國網(wǎng)絡(luò)隱私權(quán)的保護(hù)狀況,宣傳加強公民的保護(hù)意識,接受相關(guān)投訴并加以處理,監(jiān)督相關(guān)法律的實施,加強國際交流與合作。
(4)加強行業(yè)自律。
目前我國互聯(lián)網(wǎng)業(yè)最主要的一個自律性組織是中國互聯(lián)網(wǎng)協(xié)會,但其實際功能過于軟弱。我們可以加強其權(quán)能,要求互聯(lián)網(wǎng)企業(yè)參加該組織,優(yōu)化其中委員會的代表構(gòu)成,使其發(fā)布的行業(yè)公約有真正約束力。另外,筆者建議在此基礎(chǔ)上推行網(wǎng)絡(luò)隱私認(rèn)證制度,由信息產(chǎn)業(yè)部和該協(xié)會聯(lián)合成立網(wǎng)絡(luò)隱私達(dá)標(biāo)認(rèn)證機構(gòu)。該認(rèn)證機構(gòu)定期對各個網(wǎng)絡(luò)提供商的有關(guān)個人隱私權(quán)保護(hù)的狀況進(jìn)行審計、監(jiān)督和檢查,對符合要求的再進(jìn)一步認(rèn)證,最后授權(quán)使用達(dá)標(biāo)的標(biāo)記。這一做法,既有利于提高網(wǎng)絡(luò)經(jīng)營者的商業(yè)信譽,也可以增加用戶使用網(wǎng)絡(luò)的信心。
6結(jié)語
網(wǎng)絡(luò)隱私權(quán)法律保護(hù)在我國尚屬起步階段,因此,我們要借鑒外國成功經(jīng)驗,發(fā)揮后發(fā)優(yōu)勢,建立和健全我國網(wǎng)絡(luò)隱私權(quán)保護(hù)制度,使公民的隱私權(quán)即使在虛擬世界里也能得到最大限度的保護(hù)。