電子信息技術(shù)和服務(wù)的快速發(fā)展帶來(lái)數(shù)據(jù)的海量收集和處理,給現(xiàn)行法律和社會(huì)管理模式帶來(lái)新的挑戰(zhàn)。歐洲經(jīng)濟(jì)和社會(huì)委員會(huì)于2017年3月發(fā)布《大數(shù)據(jù)倫理——在歐盟政策背景下,實(shí)現(xiàn)大數(shù)據(jù)的經(jīng)濟(jì)利益與道德倫理之間的綜合平衡》報(bào)告,對(duì)大數(shù)據(jù)倫理進(jìn)行了總體概括,并對(duì)與大數(shù)據(jù)相關(guān)的道德倫理問題進(jìn)行了詳細(xì)的總結(jié)。
在此基礎(chǔ)之上,報(bào)告重點(diǎn)討論并融合各方面的見解,為平衡歐洲經(jīng)濟(jì)增長(zhǎng)與大數(shù)據(jù)應(yīng)用下個(gè)人隱私權(quán)的保護(hù),提出了保護(hù)基本人權(quán)的五項(xiàng)制衡措施。
法律框架
1.引言
人們普遍認(rèn)為,大數(shù)據(jù)的應(yīng)用代表著歐洲經(jīng)濟(jì)的一個(gè)重大進(jìn)步。然而,它也帶來(lái)了重大的法律問題,尤其是數(shù)據(jù)保護(hù)相關(guān)問題。有一些社會(huì)機(jī)構(gòu)報(bào)告認(rèn)為,歐盟基于n46/95/EC指令的現(xiàn)有法律框架和基于《個(gè)人數(shù)據(jù)保護(hù)通則》的法律框架,已經(jīng)為公民基本權(quán)利提供了充分保護(hù)。但數(shù)據(jù)保護(hù)的新邊界不僅涉及個(gè)人數(shù)據(jù),還涵蓋各種數(shù)據(jù)。除能夠確定某特定自然人的數(shù)據(jù)外,人們還能借助數(shù)據(jù)識(shí)別某個(gè)群體而非個(gè)體的特定行為、消費(fèi)方式及健康狀況等信息。
大數(shù)據(jù)的收集和匯總不適用于數(shù)據(jù)保護(hù)條例。最初,隱私權(quán)規(guī)則的制定是為了保護(hù)私生活不受侵犯,并避免因信息收集帶來(lái)的歧視。目前,大數(shù)據(jù)的定量分析和結(jié)構(gòu)化信息可以形成新的洞察力,從而能夠造成商業(yè)歧視和群體歧視。隨著群體變?。ò吹乩砦恢谩⒛挲g、性別等因素劃分群體),更容易引發(fā)歧視問題。
因此,在法律框架下有必要重新思考保護(hù)公民的全新方式,即使理論上現(xiàn)有法律適用于各種新情況,但已經(jīng)無(wú)法提供適當(dāng)和全面的保障。
2.大數(shù)據(jù)、個(gè)人數(shù)據(jù)和匿名數(shù)據(jù)的定義
大數(shù)據(jù):歐洲法規(guī)并未提供明確的大數(shù)據(jù)定義。根據(jù)歐洲數(shù)據(jù)保護(hù)工作組3/2013的觀點(diǎn)(第29條款組),大數(shù)據(jù)的概念如下:
“大數(shù)據(jù)是指,由于可獲取和利用的信息大幅增加,而使得企業(yè)、政府和其他大型組織控制的海量數(shù)字?jǐn)?shù)據(jù),對(duì)其可利用算法進(jìn)行全面分析。大數(shù)據(jù)可以用來(lái)判斷一定的未來(lái)發(fā)展趨勢(shì)與相互關(guān)系,也可以直接用來(lái)影響個(gè)人。”然而,即使該定義具有一定實(shí)用性,但其關(guān)注重點(diǎn)是數(shù)據(jù)的體量,并未將個(gè)人數(shù)據(jù)的再利用及其二次價(jià)值納入考慮因素。
個(gè)人數(shù)據(jù):第2016/679號(hào)條例(第4條第一段)將個(gè)人數(shù)據(jù)定義為“與特定或可識(shí)別自然人相關(guān)的任何信息;尤其是能通過名字、身份證號(hào)、定位數(shù)據(jù)、在線標(biāo)識(shí)或特定的一個(gè)或多個(gè)該自然人的物理、生理、遺傳、心理、經(jīng)濟(jì)、文化和社會(huì)身份等信息,可以直接或間接識(shí)別的自然人,就稱為可識(shí)別的自然人”。此類數(shù)據(jù)可以是姓名、住址、性別、職業(yè)、出生日期、電話號(hào)碼、電子郵件地址、城鎮(zhèn)、國(guó)家、車牌號(hào)、用戶名和密碼等。在個(gè)人數(shù)據(jù)中,有一個(gè)特殊類別是敏感數(shù)據(jù),它受特定法律規(guī)則的約束,包括有關(guān)民族或種族、政治和哲學(xué)觀點(diǎn)、宗教信仰、性行為及其偏好和健康數(shù)據(jù)等個(gè)人信息。
匿名數(shù)據(jù):匿名信息不受歐盟法規(guī)約束,但根據(jù)一般數(shù)據(jù)保護(hù)條例第26條規(guī)定,“數(shù)據(jù)保護(hù)的原則應(yīng)適用于任何一個(gè)特定或可識(shí)別自然人的相關(guān)信息。經(jīng)過匿名處理的個(gè)人數(shù)據(jù),如通過使用附加信息就能確定某個(gè)可識(shí)別的自然人,此類信息仍歸為可識(shí)別自然人的相關(guān)信息。判斷一個(gè)自然人是否可被識(shí)別,應(yīng)考慮所有可行方法和客觀因素,如識(shí)別成本和所需時(shí)間,同時(shí)還應(yīng)考慮在進(jìn)行識(shí)別之時(shí)技術(shù)的可行性及技術(shù)發(fā)展情況。因此,匿名信息,即與特定或可識(shí)別自然人無(wú)關(guān)的信息,或以匿名方式提供的無(wú)法識(shí)別主體的個(gè)人數(shù)據(jù),不適用于數(shù)據(jù)保護(hù)原則。
此外,根據(jù)第4、5條規(guī)定,“‘匿名化’是指對(duì)個(gè)人數(shù)據(jù)匿名的處理方式,在未使用附加信息的情況下不能確定數(shù)據(jù)的主體,前提是附加信息被分開存儲(chǔ),并采取了技術(shù)和管理措施以確保個(gè)人數(shù)據(jù)不具有特定自然人或可識(shí)別自然人的屬性”。這其中關(guān)鍵的一點(diǎn)是,個(gè)人數(shù)據(jù)一旦經(jīng)過匿名處理后,在未經(jīng)數(shù)據(jù)主體任何事先授權(quán)的情況下,可對(duì)該數(shù)據(jù)進(jìn)行任意處理。但其至少存在以下兩種課重新識(shí)別數(shù)據(jù)主體的可能性:第一,應(yīng)用去匿名化技術(shù)追溯原始個(gè)人數(shù)據(jù);第二,通過多種或特定數(shù)據(jù)組識(shí)別特定自然人或某個(gè)特定群體。