一、提升數(shù)據(jù)處理活動(dòng)的透明度。個(gè)人數(shù)據(jù)如何被企業(yè)收集以及在企業(yè)之間共享應(yīng)當(dāng)對消費(fèi)者透明。開展大數(shù)據(jù)分析的企業(yè)應(yīng)當(dāng)在其網(wǎng)站設(shè)置專欄,列明參與數(shù)據(jù)收集和分享的公司名單,介紹其數(shù)據(jù)活動(dòng),并為消費(fèi)者提供更好地控制其信息被收集和使用的方法。
二、建立更具有實(shí)際意義、更富有效率的用戶個(gè)人信息保護(hù)機(jī)制。盡管“知情同意”制度在很多場合下仍然有效,但顯然已不能滿足大數(shù)據(jù)應(yīng)用場景。個(gè)人信息保護(hù)機(jī)制應(yīng)當(dāng)朝更有意義、更可執(zhí)行、更與個(gè)人相關(guān)的方向改革。比如要求企業(yè)以更加簡潔易懂的方式告知用戶個(gè)人數(shù)據(jù)利用帶來的好處和弊端,而不是僅僅提供一個(gè)冗長復(fù)雜的隱私政策;要求企業(yè)遵循“隱私保護(hù)設(shè)計(jì)”原則,在產(chǎn)品的設(shè)計(jì)、研發(fā)、推廣、使用、市場退出等每個(gè)環(huán)節(jié)考慮用戶隱私保護(hù)要求,為用戶提供數(shù)據(jù)的全生命周期保護(hù)。
三、更加關(guān)注數(shù)據(jù)使用環(huán)節(jié)的安全風(fēng)險(xiǎn)。當(dāng)前的個(gè)人信息保護(hù)法注重于用戶在個(gè)人信息“收集”環(huán)節(jié)的控制力。然而在新的網(wǎng)絡(luò)環(huán)境下,隨著信息收集的日益普遍,以及信息收集與業(yè)務(wù)使用之間的緊密依賴關(guān)系,事前的控制力相對來說已經(jīng)不再那么重要。更重要的是用戶的信息在被使用的過程中,如何防止被濫用。比如針對大數(shù)據(jù)應(yīng)用,企業(yè)要分析其相應(yīng)的安全風(fēng)險(xiǎn)并提出與之匹配的保護(hù)措施。此外,“數(shù)據(jù)泄露通知”制度正在被更廣泛的引入立法,也反映了個(gè)人信息保護(hù)從注重事前知情同意到事后安全保障轉(zhuǎn)換的趨勢。
四、加強(qiáng)問責(zé)。對于在大數(shù)據(jù)應(yīng)用中獲益的企業(yè)應(yīng)當(dāng)加強(qiáng)對其在個(gè)人信息保護(hù)方面的問責(zé)。這種問責(zé)不僅可以通過個(gè)人信息保護(hù)法律本身來追究,還可以通過合同機(jī)制進(jìn)行傳導(dǎo)。因?yàn)樵诖髷?shù)據(jù)應(yīng)用產(chǎn)業(yè)鏈上,收集、處理數(shù)據(jù)的企業(yè)主體會更加繁多,數(shù)據(jù)的市場化交易也更加頻繁,更需要通過合同來約束相關(guān)方的數(shù)據(jù)處理行為。