法治

个人信息要多加几道保护锁

手机APP过度采集,窃取贩卖屡禁不止……

个人信息 要多加几道保护锁(聚焦个人信息保护)

不久前发生的一系列事件让个人信息安全再成舆论热点:华住旗下多家酒店品牌疑似发生大规模信息泄露事件,数据涉及约1.23亿条官网注册资料、1.3亿条入住登记身份信息;有“暗网”用户声称手握3亿条顺丰快递客户数据,包括寄收件人姓名、地址、电话等个人信息,并积极叫卖……

网络时代,我们的个人信息安全状况如何?谁是个人信息泄露的幕后“黑手”?护航个人信息安全,政府和企业需要再做些什么?

个人身份信息最容易被侵犯

全国消协组织受理的消费者投诉数据显示,今年上半年,电商平台、社交平台软件等非法采集消费者个人信息现象成消费投诉新热点,位居十大投诉榜榜首。不久前,中消协发布的《APP个人信息泄露情况调查报告》(以下简称《报告》)也反映,遇到过个人信息泄露情况的人数占比为85.2%。

“网络具有即时性与虚拟性,加上个人信息被广泛采集却未受到良好保护,公民个人信息一旦泄露,普遍存在举证难、损失认定难的情况,因此,个人信息泄露问题没得到有效治理。”中国法学会消费者权益保护法研究会副秘书长陈音江说。

“个人信息主要有三种形式:第一种叫个人隐私信息,这是隐私权保护的范围;第二种叫个人身份信息,如身份证号码、电话号码、个人账户信息等,用个人信息权予以保护;第三种是衍生数据,是对网络上留存的海量的个人数据进行加工处理形成的新数据,已经与个人的身份信息脱敏。”中国人民大学法学院教授杨立新认为,个人隐私信息和个人身份信息都要依照法律的规定进行支配,只有衍生数据才可以在大数据时代中进行商业处理。

杨立新认为,最容易被侵犯的个人信息是身份信息,各类商业推销、电信诈骗等大多是基于个人身份信息泄露而出现的。《报告》显示,约86.5%的受访者曾收到推销电话或短信的骚扰,约75.0%的受访者接到诈骗电话,约63.4%的受访者收到垃圾邮件,这是最常见的三大问题。此外,消费者还面临着收到非法链接、个人账户密码被盗等风险。

据介绍,去年3月,公安部开展了打击整治黑客攻击破坏和网络侵犯公民个人信息犯罪专项行动,仅4个月就侦破相关案件1800余起,查获各类被非法倒卖公民个人信息500余亿条。

手机应用软件过度采集个人信息

《报告》发现,个人信息泄露的两条最主要途径,一是经营者未经本人同意暗自收集个人信息,二是经营者或不法分子故意泄露、出售或者非法向他人提供个人信息,这两者均超过调查总样本的60%。

据了解,部分APP会“私自窃密”。例如,部分记账理财APP会通过留存消费者的个人网银登录账号、密码等信息,并模仿消费者网银登录的方式,获取账户交易明细等信息。有的APP在提供服务时,采取特殊方式来获得用户授权,这本质上仍属“未经同意”。例如,在用户协议中,将“同意”之选项设置为较小字体,且已经预先勾选,导致部分消费者在未知情况下进行授权。

另外,手机APP过度采集个人信息呈现普遍趋势。“最突出的是在非必要的情况下获取位置信息和访问联系人权限。”中消协秘书长朱剑雄说,“比如,像天气预报、手电筒这类功能单一的手机APP,在安装协议中也提出要读取通讯录,这与《全国人民代表大会常务委员会关于加强网络信息保护的决定》明确规定的手机软件在获取用户信息时要坚持‘必要’原则相悖。”

《报告》还发现,在安装和使用手机APP时,很少有用户仔细阅读应用权限和用户协议或隐私政策。“不授权就没法用,只能被迫接受。”不少消费者在接受采访时表示。

“双方当事人无法进行面对面协商,这决定了消费者只能先接受平台提出的交易规则,否则就无法进行交易。”杨立新说,问题的关键在于,网络交易平台提供的交易规则是否合法,“对此,商务、市场监管等有关部门在实体和程序上都做了规定。若交易规则内容违法,消费者可以主张废除该规则,也可以行使撤销权撤销该交易,造成损害的还可以请求损害赔偿。”

与此同时,个人信息买卖已形成一条规模大、链条长、利益大的产业链。“这条产业链结构完整、分工细化,个人信息被明码标价,流通变现环节主要包含三个方面。”据中国人民大学法学院博士后刘笑岑介绍,上游环节负责“源头供货”,非法获取或向他人提供个人信息,主要来自于黑客攻击和“内鬼”外泄;中游环节负责对从上游处获取的个人信息进行处理与再加工,通过买卖、交换等形式形成规模化市场;下游环节负责“应用变现”,将所获个人信息应用于电信诈骗、恶意营销等不法渠道以牟取高额利润。

在公安部今年的“净网2018”专项行动中,公安机关对侵犯公民个人信息犯罪、黑客攻击破坏犯罪和非法销售“黑卡”犯罪进行严厉打击,半年内抓获犯罪嫌疑人8000余名,其中涉电信服务商、互联网企业、银行等行业内部人员300余名,黑客1200余名,缴获“黑卡”270余万张。

引导行业建立个人信息分级分类保护体系

据统计,目前有近40部法律、30余部法规涉及个人信息保护,包括民法总则、刑法、消费者权益保护法、网络安全法以及新近通过的电子商务法。

杨立新认为,现有的法律法规已经足以保护个人信息,问题在于,侵害个人信息构成犯罪的,能够追究其刑事责任,但对于侵权行为,仍然制裁不力。“重点是加强司法上的民法保护,在惩戒手段、赔偿问题上落实落细,加强对侵害个人信息权行为的打击力度,承担赔偿责任。”“个人信息保护的主管机关还未确定,目前公安、工信、网信、司法等多家部门都在管,需拧成监管合力。”刘笑岑认为,还处于立法计划当中的个人信息保护法,将来应致力于解决这些问题。

个人信息泄露的源头是什么?“问题出在过度采集上。”陈音江说,“合法、正当、必要”六字是目前相关法律对个人信息采集和使用的规定,必须贯彻落实,同时要尽快明确,哪些事项必须通过实名制注册或办理,哪些事项无需实名,避免信息采集主体过多、实名登记事项过度。

“如何引导行业对于个人信息进行分类,构建分级分类保护体系,这是当前个人信息防泄露问题要着重考虑的一项。”腾讯守护者计划安全专家马瑞凯说。

受访专家表示,个人信息获取、存储和利用的环节众多,许多信息的传播又具有隐蔽性和复杂性,做到切实保障公民个人信息安全,需要公民、信息采集机构、技术人员和有关部门协同共治。就企业管理层面而言,要推动数据防窃密、防篡改、防泄露等安全技术的研发和部署,有效降低不法分子窃密风险;就监管部门而言,要进一步加大对电信诈骗、网络诈骗等违法犯罪活动的打击力度,持续形成高压态势,保护消费者的合法权益。

【责任编辑:欧阳雪】

中国首部《生态环境监测条例》正式公布,数据造假将追究终身责任

生态环境监测领域的“基本法”来了,这部条例标志着我国生态环境监测工作全面步入法治化轨道。10月31日,国务院总理李强签署第820号国务院令,公布《生态环境监测条例》。该条例已于2025年10月17日经国务院第70次常务会议通过,将自2026年1月1日起施行。作为我国生态环境监测领域首部综合性行政法规,该条例系统构建了生态环境监测的基本制度框架,对公共监测、自行监

镜鉴正义:全国公安机关配发130万部执法记录仪,构筑阳光执法新防线

全国公安机关已为一线民警配备执法记录仪130万余部,全程现场记录,让民警习惯在镜头下执法,自觉依法履职。这一数据标志着我国警务装备智能化建设迈入新阶段,执法透明化进程实现里程碑式突破。技术革新驱动执法范式变革2025年警用执法记录仪市场规模预计达120亿元,年复合增长率12.3%。公安部最新修订的《警用装备智能化发展纲要》明确要求,2025年底前实现执法记录仪全

漳浦法院开展集中强制执行行动 执结案件24件到位金额927万元

为深入践行司法为民宗旨,持续优化法治化营商环境,福建漳州漳浦法院积极响应市中级法院部署,全面投入“八闽‘执’击,惠民安商”全市集中强制执行行动。本次行动由院长一线指挥,调集警车5部、干警24名,聚焦涉企、涉民生等重点案件,精准发力,成效显著。

财政部出新规压实会计责任,首推“责任清单”治理财务乱象

会计信息质量不仅关系微观投资决策,也关乎宏观调控效能。一份清晰的会计责任清单,将成为构建高效会计法治实施体系的重要基石。财政部11月10日正式发布《关于进一步压实会计工作责任 加强会计法律法规和国家统一的会计制度贯彻实施的意见》,首次将分散在各种法规中的会计工作责任系统梳理为清晰的会计责任清单。这份七大部分构成的《意见》旨在解决当前部分行业、领域会计工作存在的责

(首期)法治化营商环境建设(公益)大讲堂在京隆重举行

密切呼应党中央国务院关于法治化营商环境建设的一系列重要部署,汇聚国内权威专家学者、司法实务工作者、优秀企业家和政策制定者,通过系统化、多元化的讲座和研讨活动,深入解析法治化营商环境建设的政策法规、实践经验和创新路径,全力推进我国法治化营商环境建设。

网络直播打赏乱象招重拳整治,中央网信办启动两个月专项行动

低俗引诱、虚假人设、诱导未成年人、刺激非理性打赏——这些网络直播中的突出问题将成为未来两个月专项整治的重点目标。10月28日中央网信办宣布,在全国范围内启动为期2个月的“清朗·整治网络直播打赏乱象”专项行动。此举旨在加强网络直播打赏管理,聚焦娱乐性团播、私域直播等易滋生直播打赏乱象的重点领域,从严打击四方面突出问题。专项行动的工作目标是督促平台完善直播打赏运行规则,健全直

厦门湖里区市场监管局深化服务型执法 为营商环境注入法治温度

在持续优化营商环境、推动经济高质量发展的道路上,厦门市湖里区市场监督管理局始终坚持以人民为中心的发展思想,以制度创新为抓手,推动执法理念从“管理型”向“服务型”转变,打造有力度、有精度、更有温度的现代市场监管体系。

跨境数据流动获法治保障,个人信息出境认证新规落地

国家互联网信息办公室与国家市场监督管理总局近日联合公布《个人信息出境认证办法》(以下简称《办法》),将于2026年1月1日起正式施行。这一重要法规的出台标志着我国个人信息出境认证制度全面落地,为个人信息跨境流动提供了明确的法律指引。《办法》对个人信息出境认证的适用情形、申请方式、认证要求及证书有效期等作出了细化规定,旨在保护个人信息权益,规范个人信息出境认证活动,同时

里程碑!最高法公布行政诉讼法修正十周年七大标杆案例,直指征地拆迁、环保执法痛点

最高人民法院在行政诉讼法修正施行十周年之际发布七大典型案例,涵盖行政复议监督、环境公益诉讼、知识产权保护、民行交叉争议解决等核心领域,以“审理一案、规范一片”的司法智慧,推动法治政府建设与营商环境优化。十年间全国法院审结一审行政案件283.1万件,办结非诉执行案件208.5万件,行政争议实质化解能力显著提升。案例一:部委行政复议被撤,司法监督显威在“

司法部发布涉企执法典型案例,专项行动为企业挽回损失150亿元

司法部发布规范涉企行政执法专项行动为民办实事典型案例,涵盖生态环境、交通运输、市场监管、城市管理、行政审批等多个领域。这些案例集中体现了“监管与服务并重、执法与纾困结合”的核心要义,为各地各部门提供了实践经验。规范涉企行政执

以法治力量畅通民意 用智慧服务赋能营商 - 唐山率先以立法推动12345热线由利民向助企延伸

热线兴,则政务通、民心顺。“有事找政府,就打热线12345!”如今,在唐山,12345不仅是一串数字、一条热线,更是政府倾听群众和企业诉求、推动解决实际问题的重要渠道,优化政务服务、提升行政效能的重要抓手。日前,唐山市交上了一份亮眼的成绩单,为12345热线高质量发展按下了“加速键”。《唐山市12345政务服务便民热线条例》(以下简称《条例》)已于2025年8月29日唐山

个人信息跨境流动迎来首项国家标准,明年3月1日正式实施

一项旨在打通个人信息安全跨境流动通道的国家标准正式亮相,为全球数字经济治理提供中国方案。近日,市场监管总局(国家标准委)批准发布《数据安全技术个人信息跨境处理活动安全认证要求》(GB/T 46068—2025)推荐性国家标准,该标准将于2026年3月1日正式实施。作为我国个人信息跨境安全管理领域的首项国家标准,这一文件规定了跨境处理个人信息时相关方应遵守的基本原则

全球法治盛会 | 第四届21世纪世界百所著名大学法学院院长论坛暨人工智能时代全球法治大会即将召开

10月3日,适逢中国人民大学法学院建院75周年,第四届21世纪世界百所著名大学法学院院长论坛暨人工智能时代全球法治大会将在北京.中国人民大学隆重举行。当前,世界百年未有之大变局加速演进,中华民族伟大复兴进入关键时期,中国社会主义法治国家建设不断深化,全面依法治国取得历史性成就。作为新中国第一所高等法学教育机构,中国

厦门海渔执法:内陆执法“零距离” 守护水域“生态线”

厦门市海洋与渔业综合执法支队通过不断探索,采取强化宣传教育、完善执法机制、推动源头管控、加强部门“串联”等一系列行之有效的做法,进一步维护渔业生产秩序与生态平衡,为内陆渔业资源的可持续发展保驾护航。 加强宣传教育 营造护渔氛围 支队采取多种方式,组织执法人员深入渔村、社区、学校等地广泛宣传。

福建省劳动争议调解工作能力竞赛在三明成功举办

 以赛促学强根基 调解赋能筑和谐2025年9月17日,由福建省总工会、福建省人力资源和社会保障厅联合主办,三明市总工会、三明市人力资源和社会保障局共同承办的福建省劳动争议调解工作能力竞赛在三明市委党校礼堂顺利闭幕。

《企业竞业限制合规指引》:划定边界,破解“滥用与侵权”困局

统筹保护企业商业秘密与劳动者就业择业权,促进人力资源有序流动与市场公平竞争。竞业限制滥用问题凸显,政策出台迫在眉睫近年来,竞业限制制度在保护企业商业秘密、维护市场秩序中发挥重要作用,但实践中也暴露出诸多问题。部分企业随意

保定市治理职业索赔案例入选全国优化营商环境十大创新实践

 9月8日下午,国家发展改革委在第三届营商环境论坛发布全国优化营商环境创新实践十大案例,河北省保定市“‘斩’职业索赔乱象 ‘创’清朗营商环境”成功入选。据了解,今年4月,保定市被国家市场监管总局确定为“打击恶意索赔,部门协同治理机制”试点城市。
返回
顶部