世界上絕大部分對(duì)個(gè)人信息保護(hù)予以立法的國(guó)家都對(duì)政府的信息處理行為予以立法調(diào)整,即便是在商業(yè)領(lǐng)域?qū)嵭行袠I(yè)自律的美國(guó)同樣有數(shù)部法律專(zhuān)門(mén)規(guī)范政府的個(gè)人信息收集和處理行為。從我國(guó)現(xiàn)有立法看,《電信和互聯(lián)網(wǎng)用戶個(gè)人信息保護(hù)規(guī)定》僅適用于電信業(yè)務(wù)經(jīng)營(yíng)者和互聯(lián)網(wǎng)信息服務(wù)提供者,《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》則明確排除政府機(jī)關(guān)等行使公共管理職責(zé)的機(jī)構(gòu)的適用,這使得政府的個(gè)人信息收集、處理、利用和共享行為缺乏法律調(diào)整。當(dāng)前正在起草的《個(gè)人信息保護(hù)法》如果繼續(xù)將政府的行為排除在調(diào)整范圍之外,必將造成我國(guó)公民個(gè)人信息保護(hù)的重大疏漏,不利于良好社會(huì)環(huán)境的形成。
建立和健全個(gè)人信息保護(hù)的機(jī)構(gòu)和機(jī)制
依國(guó)際經(jīng)驗(yàn),采用國(guó)家統(tǒng)一立法的個(gè)人信息保護(hù)模式,需要建立相應(yīng)的行政管理機(jī)構(gòu)和實(shí)施個(gè)人信息保護(hù)法律法規(guī)的機(jī)制。結(jié)合我國(guó)情況,建議在《網(wǎng)絡(luò)安全法》和《個(gè)人信息保護(hù)法》的制定中,以國(guó)家立法形式將國(guó)家互聯(lián)網(wǎng)信息辦公室確定為國(guó)務(wù)院組成機(jī)構(gòu),負(fù)責(zé)履行法律賦予的包括個(gè)人信息保護(hù)方面的行政管理職能。具體包括:制定個(gè)人信息保護(hù)與合理利用的政策與部門(mén)規(guī)章;協(xié)調(diào)國(guó)家機(jī)關(guān)之間在政府信息公開(kāi)、信息共享等方面的政策和制度執(zhí)行;負(fù)責(zé)國(guó)家機(jī)關(guān)向產(chǎn)業(yè)開(kāi)放信息資源方面的政策制定與監(jiān)管執(zhí)行;監(jiān)管信息業(yè)者個(gè)人信息收集、處理、利用等方面的行為;引導(dǎo)行業(yè)協(xié)會(huì)制定和實(shí)施自律規(guī)范;接受公民個(gè)人、社會(huì)團(tuán)體等的投訴、建議,依法做出相應(yīng)的行政處理等。
在政府引導(dǎo)下充分發(fā)揮行業(yè)自律的作用
行業(yè)自律最大的優(yōu)勢(shì)是可以區(qū)分不同領(lǐng)域由行業(yè)充分結(jié)合自身特點(diǎn)制定有針對(duì)性的行為規(guī)范,而且可以根據(jù)技術(shù)進(jìn)步的要求及時(shí)調(diào)整。由于行業(yè)自律規(guī)范本身針對(duì)性強(qiáng),而且整體上有利于行業(yè)的健康發(fā)展和長(zhǎng)遠(yuǎn)利益,企業(yè)有遵從的內(nèi)在動(dòng)力??紤]到我國(guó)《個(gè)人信息保護(hù)法》的出臺(tái)尚需時(shí)日,在法律出臺(tái)前充分發(fā)揮行業(yè)自律的作用,還可以彌補(bǔ)法律調(diào)整的空白,并為科學(xué)立法提供經(jīng)驗(yàn)借鑒。
我國(guó)《信息安全技術(shù)、公共及商用服務(wù)信息系統(tǒng)個(gè)人信息保護(hù)指南》試圖借鑒行業(yè)自律的做法,但由于既沒(méi)有細(xì)分領(lǐng)域或行業(yè),也不是自下而上由行業(yè)自身制定,無(wú)法發(fā)揮行業(yè)自律的核心優(yōu)勢(shì)。要發(fā)揮行業(yè)自律的作用,必須遵循其核心要素:一是由行業(yè)主導(dǎo)的自下而上制定模式,政府可以指導(dǎo)或引導(dǎo),但絕非主導(dǎo);二是根據(jù)行業(yè)特點(diǎn)結(jié)合企業(yè)自愿予以行業(yè)細(xì)分,而不是試圖用一個(gè)自律性規(guī)范涵蓋所有行業(yè)。結(jié)合我國(guó)具體情況,建議先由政府主管部門(mén)倡議并引導(dǎo)在幾個(gè)典型行業(yè)開(kāi)展行業(yè)自律,例如銀行業(yè)、電信業(yè)、互聯(lián)網(wǎng)服務(wù)業(yè)、電子商務(wù)平臺(tái)等,然后逐步擴(kuò)展至餐飲業(yè)、快遞業(yè)等行業(yè)。行業(yè)自律規(guī)范應(yīng)主要由行業(yè)組織中具有相當(dāng)?shù)臉I(yè)務(wù)和法律知識(shí)的人制定,并廣泛征求行業(yè)成員意見(jiàn)。一旦某一企業(yè)書(shū)面作出遵守某一行業(yè)自律規(guī)范的承諾,則該自律規(guī)范成為該企業(yè)和消費(fèi)者之間合同的組成部分。同時(shí),法院在司法程序中也可對(duì)自律規(guī)范的合法性予以審查,排除其中違法或者明顯不合理侵害消費(fèi)者權(quán)益的條款的適用。
強(qiáng)化個(gè)人信息保護(hù)的公民參與
信息時(shí)代個(gè)人信息的保護(hù),公眾參與亦不可缺:首先,應(yīng)加強(qiáng)《個(gè)人信息保護(hù)法》立法的公眾參與,促進(jìn)科學(xué)民主立法;其次,在全社會(huì)開(kāi)展個(gè)人信息保護(hù)知識(shí)的宣傳教育,提升公民自我保障意識(shí)和能力;再次,鼓勵(lì)和引導(dǎo)公民積極回應(yīng)信息業(yè)者在信息收集和處理等環(huán)節(jié)中的詢問(wèn)和互動(dòng)請(qǐng)求,包括對(duì)特殊事項(xiàng)的聽(tīng)證等,培養(yǎng)公民的參與意識(shí)和責(zé)任意識(shí);最后,建立暢通的公民投訴建議和救濟(jì)機(jī)制,充分發(fā)揮社會(huì)公眾在執(zhí)法監(jiān)督中的作用。