熊之舞歌

《網絡交易監督管理辦法(征求意見稿)》個人信息保護領域亮點分析

作者:佚名

觀點

2019年4月30日,國家市場監督管理總局公布了《網絡交易監督管理辦法(征求意見稿)》(以下簡稱“新《辦法》”),并在此后一個月的時間內向社會征求意見。新《辦法》將取代2014年原國家工商總局頒布的《網絡交易管理辦法》(以下簡稱“舊《辦法》”)。本文將對新《辦法》中涉及個人信息保護領域的規定做出分析,試圖結合其他法律法規、國家標準及其近期尚未生效的修訂草案,管中窺豹,理解監管機構在數據保護領域關注的重點。

一、 立法依據的變化

在立法依據上,新《辦法》開宗明義地提出“依據《電子商務法》等有關法律、行政法規以及市場監督管理職責,制定本辦法”。《電子商務法》是2018年頒布的網絡交易領域的基本法律,新《辦法》作為下位法需要及時修訂,和上位法的要求保持一致并細化上位法的部分規定。

新《辦法》中,貫徹《電子商務法》的條文隨處可見,如新《辦法》第十三條和《電子商務法》第十六條一樣,均對經營者停止經營時需提前30天公示做出規定;新《辦法》第十五條承襲了《電子商務法》第十七條對消費者的知情權和選擇權的保護;新《辦法》第三十六條關于平臺經營者對商品和服務信息、交易信息保存至少三年的規定對應《電子商務法》第三十一條的規定。

二、 對具體條款的分析

1. 關于個人信息的收集

本次新《辦法》的修訂,最引人注目的修改在于個人信息的收集和使用規則上。新《辦法》第二十二條在舊《辦法》第十八條的基礎上,添加了逐次征求消費者同意的要求:“網絡交易經營者收集、使用消費者個人信息的,應當逐次征求消費者同意,不得采取一次性授權方式獲得消費者同意,不得因消費者不同意收集與該網絡交易活動無關的個人信息而拒絕向其銷售商品或者提供服務。”

我們認為本條前半句的規定在實際當中如何操作尚待監管機構明確。何為“逐次同意”?參照《App違法違規收集使用個人信息自評估指南》,第24點要求APP不得要求用戶“一次性”接受并授權同意多項業務功能收集個人信息的請求。《信息安全技術 個人信息安全規范》(以下簡稱“《規范》”)中要求對核心功能和附加功能分開授權,對敏感個人信息逐項授權。此處新《辦法》的“逐次”是否等于“逐項”同意,或是否意味著對經營者每次使用個人信息,都需要用戶點選等明確動作表示同意?對于APP上的網絡交易經營者而言,是否就需要同時滿足“逐次”和“逐項”的要求?如此一來,如何在用戶個人信息的保護和網絡交易的便利上進行平衡?諸多問題有待監管機構明確。

本段的后半句要求經營者不得以拒絕提供商品或服務的方式強迫消費者給出同意,這一點明確地提高了經營者收集個人信息的門檻。《網絡安全法》的規定是“網絡運營者不得收集與其提供的服務無關的個人信息,不得違反法律、行政法規的規定和雙方的約定收集、使用個人信息,并應當依照法律、行政法規的規定和與用戶的約定,處理其保存的個人信息。” 在這一點上新《辦法》細化了《網絡安全法》的規定。《App違法違規收集使用個人信息自評估指南》 和《App違法違規收集使用個人信息行為認定方法(征求意見稿)》 亦要求企業自查其獲得的同意是否為自主選擇的,而非來自于被強制捆綁授權行為。新《辦法》與上述兩份規制APP違法違規收集個人信息的規定保持一致,說明個人信息收集的高門檻擴展到APP形式以外的網絡經營者。

2. 關于個人信息的使用

對消費者個人信息的使用包括利用信息生成用戶畫像,進而進行精準營銷,甚至進行所謂“大數據殺熟”。新《辦法》第十九條規定,“網絡交易經營者根據消費者的興趣愛好、消費習慣、瀏覽歷史等個人特征向其提供商品或者服務的搜索結果或者展示商業性信息的,應當同時以顯著方式向消費者提供不針對其個人特征的選項,尊重和平等保護消費者的合法權益”。本條是對《電子商務法》第十八條的呼應和補充,體現在:1)和《電子商務法》第十八條相比,明確不得使用“瀏覽歷史”作為提供搜索結果或展示商業性信息的依據;2)限制使用的方式從“提供搜索結果”擴大到“提供搜索結果”和“展示商業信息”;3)對于提供不針對其個人特征的選項,要求經營者“以顯著方式”提供,而不得遮掩。

這也是今年1月征求意見的《信息安全技術 個人信息安全規范》(以下稱“《規范》2.0版本”)的關注點之一。《規范》2.0版本在新增的第7.4條中b)項引用了《電子商務法》第十八條的規定,要求電子商務經營者提供不針對其個人特征的選項。 此外,7.4條a)項中還著重規定了用戶退出個性化展示的方式,新聞或信息類服務中展示個性化信息的,不僅要以顯著方式標明“個性化展示”或“定推”等字樣,還要為個人信息主體提供簡單直觀的退出個性化展示模式的選項。

綜合新《辦法》和《規范》2.0版本,我們可以看到,以用戶畫像等自動決策方式使用個人信息,始終是個人信息保護領域監管的重點之一。

3. 關于數據的留存

新《辦法》第三十六條規定,商品和服務信息、交易信息保存時間自交易完成之日起不少于三年;法律、行政法規另有規定的,依照其規定。本條將舊《辦法》中保存兩年的要求按照《電子商務法》的要求延長到三年。這一方面加重了經營者的數據保存義務,但同時為經營者留存數據提供了必要的法律依據。

4. 關于個人信息權利的行使

新《辦法》第二十三條關于消費者行使其個人信息權利的方式的規定是新《辦法》根據《電子商務法》對舊《辦法》第十八條的補充:“網絡交易經營者應當明示用戶信息查詢、更正、刪除以及用戶注銷的方式、程序,不得對用戶信息查詢、更正、刪除以及用戶注銷設置不合理條件。網絡交易經營者收到用戶信息查詢或者更正、刪除的申請的,應當在核實身份后及時提供查詢或者更正、刪除用戶信息。用戶注銷的,網絡交易經營者應當立即刪除該用戶的信息;依照法律、行政法規的規定或者雙方約定保存的,依照其規定。”

我們可以看到,本條幾乎完全使用了《電子商務法》第二十四條的原文規定,而未在《電子商務法》之外做出任何突破。但是自2014年舊《辦法》頒布以來,各種個人信息保護規范不斷涌現,現行有效的《信息安全技術 個人信息安全規范》中對消費者行使其個人數據權利的方式已經有了更為完整的規定:在個人信息訪問方面,個人信息控制者應向個人信息主體提供訪問下列信息的方法:其所持有的關于該主體的個人信息或類型;上述個人信息的來源、所用于的目的;已經獲得上述個人信息的第三方身份或類型 ;刪除權方面,《規范》不僅規定了消費者可要求控制者刪除信息,還可在控制者違法共享、轉讓、公開披露個人信息的情況下,要求控制者通知第三方或發布通知要求接收方及時刪除 。《規范》還規定了個人信息主體撤回同意的權利 等。我們建議,監管部門可以適當引用《規范》的條文,以給個人信息主體提供更全面的保護、給企業提供操作性更強的指引。

5. 關于監管機關對經營數據報送的要求

舊《辦法》中已經規定了經營者向工商部門報送交易信息的義務,但僅要求“向所在地工商行政管理部門報送經營統計資料” 。新《辦法》第二十五條和第二十六條提高了報送的要求,報送內容擴展到“網絡交易數據信息”和“特定時段、特定品類、特定區域的商品或者服務的銷量、銷售額等統計資料”。我們理解,這兩條的新規定的目的是為了實施《電子商務法》第二十五條的規定(《電子商務法》第二十五條稱“電子商務數據信息”)。

“網絡交易數據信息”雖沒有明確定義,但根據《網絡安全法》第七十六條(五)的定義 ,且從監管法律依據的角度,要求報送的范圍應該包含個人數據。雖然《電子商務法》中也規定監管部門對其中的個人信息、隱私和商業秘密負有保密義務 ,但是許多從事網絡交易的企業可能同時受到境外數據保護法律的管轄,在未能確定境外法律是否允許這種例外時,這項規定可能造成境內外法律潛在的沖突,給企業合規增加難度,需要引起跨境電商企業的重視。

另外一個可能產生的影響是,工商部門獲得了交易數據信息后,將更有力、更有針對性地監管市場主體的違法行為。例如,使用平臺提供的交易數據,工商部門可以輕易地得到平臺內商戶月銷售數量和銷售額,從而計算知識產權侵權案件中的違法所得。2018年6月國務院辦公廳印發《進一步深化“互聯網+政務服務”推進政務服務“一網、一門、一次”改革實施方案》其中提出“構建全國統一、多級互聯的數據共享交換平臺體系” 、提供“監督檢查、質量抽檢等信用信息查詢和共享服務” 。在電子政務普及的背景下,不同系統數據交叉核驗成為可能,這給企業合規經營提出了更高的要求。

6. 關于違法處罰

在本次的修訂中,違反個人信息保護條款 的法律后果也得以明晰:依照《消費者權益保護法》第五十六條的規定予以處罰,即處違法所得一至十倍的罰款;沒有違法所得的,處五十萬元以下罰款;情節嚴重的,責令停業整頓、吊銷營業執照;此外,還將被處罰機關記入信用檔案,向社會公布 。而對應條款的違法責任在舊《辦法》中并未明確。

根據上述分析,綜合主管部門在個人信息的收集和使用、向監管機構報送數據以及違規處罰力度等方面,我們可以看到,主管部門在個人信息保護方面的監管態度是趨嚴的,結合其他相關法律法規、規范性文件和國家標準來看,這也和我國在個人信息保護立法方面的整體趨勢相吻合。因此,盡管新《辦法》中仍有相關問題尚未明確,在未來新《辦法》的正式版本中,起草機關可能還會進一步解釋或修正,但其關于個人信息保護的規定應該不會在原則上發生重大變化。

作者

作者動態

作者其他文章

相關領域

Copyright ? 1998-2018 天達共和律師事務所 京ICP備11012394號
熊之舞歌 法甲积分榜 安徽时时计划 北京pk10官网开奖记录 时时彩宝典手机下载 投注系统 今日开码结果查询开奖生肖 彩票怎么买 夜客最新苹果版二维码 重庆时时彩开奖视频直播 pk10投注技巧分享 幸运飞艇345678不定位技巧 鸿云娱乐总部 手机版二八杠游戏下载 重庆时时五星总综合走势图