论文部分内容阅读
摘 要:互联网时代更是对个人信息保护提出了新的要求,网络中对于个人信息的侵犯行为和手段日益变化,对个人信息的有效保护变得十分迫切。本文在全面收集我国个人信息保护立法情况和国内外有关理论文献后,考察个人信息的内涵和外延,分析我国国内关于个人信息的立法状况,通过与联合国、欧盟和美国等地区的制度比较,提出相应的立法修改建议。
关键词:个人信息;安全保护;刑法保障
21世纪是互联网的时代,互联网深刻影响着一个国家政治、经济、文化和社会生活的方方面面。人们的生活方式、思维习惯和价值观念都受到来自网络的影响,信息的形成、发布、传播和利用都需要互联网作为媒介。生活中的网络发展十分迅猛,已经远远超出刑法典颁布之初的预期构想,个人信息作为商家判断用户的喜好态度遭到滥用。个人信息安全出现问题会冲击国家安全和侵犯公民的个人利益,威胁社会稳定和经济发展,因此需要加强对个人信息的保护。
一、个人信息
个人信息作为一种与人身密切相关的信息,在互联网时代中变得尤其重要。从文义解释的角度来看,个人信息可以理解为与个人有关的信息。与个人有关的信息可以包括个人身份信息、个人金融信息、家庭情况信息、个人观点及态度等等。就个人信息的内容来看,个人信息兼具人身属性和财产属性,属于个人人身及民主权利保护的范畴,法律应当就个人信息的内涵及外延予以确定。《网络安全法》在附则第七十六条对“个人信息”进行定义,“个人信息”主要是指通过各种方式能够识别自然人个人身份的各种数据资料,并列举了自然人的身份信息、地址、通讯方式等。这是关于“个人信息”的含义第一次在法律条款中被专门规定 。《网络安全法》通过“定义+列举”方式对个人信息的范围进行了定型,在明确“个人信息”内涵的同时也对外延进行列举,为《刑法》第二百五十三条中的“个人信息”含义提供参考,为互联网时代的个人信息安全提供有效刑法保护。
二、我国个人信息安全刑法保障存在的问题
1、信息安全法缺失
在個人信息安全保护的发展上,我国采取了以《刑法》的侵犯公民个人信息罪为核心的规范体系,在认定的具体标准上通过最高法、最高检出台相关司法解释予以细化。在现有的刑法规范体系下,《网络安全法》则是从行政法的角度强调对个人信息的保护。2016年人大常委会通过《网络安全法》,其中第四章对网络信息安全提出新的要求,《网络安全法》中许多规范的表述与《刑法》不同,例如修正案中增加的侵犯公民个人信息罪中的“公民”二字在《网络安全法》中不存在,对于新法中对个人范围扩大至各国公民和无国籍人,是否能够适用到《刑法》,是关系刑法适用范围的一大问题。有学者认为应当将《网络安全法》作为侵犯公民个人信息罪认定的前置性法律,如果将《网络安全法》中个人信息的认定嫁接至侵犯公民个人信息罪中,应当将个人范围扩大解释为各国公民和无国籍人,这样可能会打破“公民”二字对于该罪名的限制,将侵犯外国人及无国籍人的个人信息犯罪置于中国司法管辖之下,有类推解释的嫌疑,违反罪刑法定的精神。
2、刑事保护理念落后
有关个人信息的犯罪是随着互联网的发展而逐步被人们认识和重视起来的,由于我国人民长期以来对个人信息没有成熟的认知,刑事保护理念都是根据司法实践中摸索出来的。落后于司法实践的刑事保护理念是无法达到有效保护个人信息的目的,所以转变当前的刑事保护理念是指导个人信息保护的有效方式。网络中存在许多随意侮辱、诽谤他人的言行,这是因为行为人认知到网络是虚拟,无须责任的法外空间。对此,网络主管部门和网络运营商都应当承担相应的舆论宣传责任,负责对个人信息保护知识的宣传,提高我国公民对于个人信息的人身和财产价值认识,要帮助人们树立个人信息也是人格、财产一部分的理念。只有在人们心中形成正确的认识,才能时刻警醒网民在互联网中对自己一言一行负责,对他人的个人信息抱以敬畏之心。除了人们需要树立正确的保护理念,立法者在制定法规时应当保证严谨科学,防止出现歧义,导致法律规范出现漏洞。
3、刑法规范自身不规范
严谨科学的刑法规范可以区分有罪非罪,不科学的立法活动会影响国家对于犯罪的惩罚,不利于保护公民的人身财产权。在关于侵犯公民个人信息罪上,法条中出现“违反国家有关规定”的词语,作为实现刑法包容性和开放性,沟通其他法律法规的安全闸门。在两高最新司法解释中更是明确规定“违反法律、行政法规、部门规章”的视为“违反国家有关规定”。关于“国家规定”的表述是在《刑法》第九十六条中,该条文就“国家规定”的内容限于人大及其常委会、国务院两级颁布的文件。地方性法规、部门规章还有会议纪要等层级较低的规范文件不包含在内。
三、加强个人信息安全刑法保护的措施
1、加速中国信息安全法出台
纵观世界上其他国家和地区关于个人信息的保护,美国和欧盟都已经专门制定了信息保护法。例如欧盟地区通过数据保护条例对保护的效力范围、信息主体权利、法律依据、隐私通知、信息跨境转移和个人同意等多个方面做了系统性规定,为个人信息保护提供全方面的保障。《网络安全法》的出台,在很大程度上弥补了刑法保护的缺陷,尤其是关于侵犯个人信息的行为十分复杂,涉及刑法、行政法和民法等多个部门法调整范围。以刑事惩治和打击侵犯个人信息行为固然重要,但是应当从源头上治理。这就需要一部系统性的法律,在设置事前监管和预防程序,将侵犯个人信息的犯罪消灭在准备阶段。对于那些逃脱监管的行为,国家利用刑事诉讼制度打击犯罪将更具有震慑力,有利于树立法律威严形象。通过一部系统的信息安全法,还能教育公众对于个人信息形成良好的保护理念。
2、个人信息安全刑事保护理念转变
立法者在个人信息的保护上,需要调整信息流动带来的价值与个人隐私权利之间的平衡。关于个人信息的定位上,国内外学者普遍认为个人信息兼具人身属性和财产属性,这也间接导致了两种利益之间的冲突。人身属性强调隐私受法律保护,在没有所有者同意的情况下不可披露;财产属性是基于信息流通带来的商业价值,财产属性强调信息的及时有效性。两种属性在个人拒绝所有的信息披露的情况下会发生冲突,冲突的结果是优先保护个人隐私或者优先提倡经济效率第一。立法者需要在两者之间建立一种平衡,也就是关于个人信息保护的理念。
3、完善当前刑法规范
当前个人信息的保护有待提升,国家立法机关应当从刑法规范体系的角度予以完善。在当前刑法规范现状下,要扩大解释个人信息,在健全了个人信息安全保障体系之后,应当在个人信息的概念上作出扩张解释,打击各种利用互联网形成的新型犯罪模式。我国目前《信息安全法》中已经加入了“识别”因素,即个人信息是具有识别自然人身份等数据的信息内容。尽管《信息安全法》对个人信息进行了扩张解释,但是刑法分则中罪名应当作出相应的调整,也即如何将《信息安全法》内容借鉴至刑法规范中,仍然是完善当前刑法规范的重要问题。
作者简介
赵春澄 男,讲师,山东德州人。现任职于中共德州市委党校管理学教研部。研究方向:社会学。
金宝辰 男,教授,山东德州人。现任职于中共德州市委党校管理学教研部。研究方向:党建、国家治理、经济
关键词:个人信息;安全保护;刑法保障
21世纪是互联网的时代,互联网深刻影响着一个国家政治、经济、文化和社会生活的方方面面。人们的生活方式、思维习惯和价值观念都受到来自网络的影响,信息的形成、发布、传播和利用都需要互联网作为媒介。生活中的网络发展十分迅猛,已经远远超出刑法典颁布之初的预期构想,个人信息作为商家判断用户的喜好态度遭到滥用。个人信息安全出现问题会冲击国家安全和侵犯公民的个人利益,威胁社会稳定和经济发展,因此需要加强对个人信息的保护。
一、个人信息
个人信息作为一种与人身密切相关的信息,在互联网时代中变得尤其重要。从文义解释的角度来看,个人信息可以理解为与个人有关的信息。与个人有关的信息可以包括个人身份信息、个人金融信息、家庭情况信息、个人观点及态度等等。就个人信息的内容来看,个人信息兼具人身属性和财产属性,属于个人人身及民主权利保护的范畴,法律应当就个人信息的内涵及外延予以确定。《网络安全法》在附则第七十六条对“个人信息”进行定义,“个人信息”主要是指通过各种方式能够识别自然人个人身份的各种数据资料,并列举了自然人的身份信息、地址、通讯方式等。这是关于“个人信息”的含义第一次在法律条款中被专门规定 。《网络安全法》通过“定义+列举”方式对个人信息的范围进行了定型,在明确“个人信息”内涵的同时也对外延进行列举,为《刑法》第二百五十三条中的“个人信息”含义提供参考,为互联网时代的个人信息安全提供有效刑法保护。
二、我国个人信息安全刑法保障存在的问题
1、信息安全法缺失
在個人信息安全保护的发展上,我国采取了以《刑法》的侵犯公民个人信息罪为核心的规范体系,在认定的具体标准上通过最高法、最高检出台相关司法解释予以细化。在现有的刑法规范体系下,《网络安全法》则是从行政法的角度强调对个人信息的保护。2016年人大常委会通过《网络安全法》,其中第四章对网络信息安全提出新的要求,《网络安全法》中许多规范的表述与《刑法》不同,例如修正案中增加的侵犯公民个人信息罪中的“公民”二字在《网络安全法》中不存在,对于新法中对个人范围扩大至各国公民和无国籍人,是否能够适用到《刑法》,是关系刑法适用范围的一大问题。有学者认为应当将《网络安全法》作为侵犯公民个人信息罪认定的前置性法律,如果将《网络安全法》中个人信息的认定嫁接至侵犯公民个人信息罪中,应当将个人范围扩大解释为各国公民和无国籍人,这样可能会打破“公民”二字对于该罪名的限制,将侵犯外国人及无国籍人的个人信息犯罪置于中国司法管辖之下,有类推解释的嫌疑,违反罪刑法定的精神。
2、刑事保护理念落后
有关个人信息的犯罪是随着互联网的发展而逐步被人们认识和重视起来的,由于我国人民长期以来对个人信息没有成熟的认知,刑事保护理念都是根据司法实践中摸索出来的。落后于司法实践的刑事保护理念是无法达到有效保护个人信息的目的,所以转变当前的刑事保护理念是指导个人信息保护的有效方式。网络中存在许多随意侮辱、诽谤他人的言行,这是因为行为人认知到网络是虚拟,无须责任的法外空间。对此,网络主管部门和网络运营商都应当承担相应的舆论宣传责任,负责对个人信息保护知识的宣传,提高我国公民对于个人信息的人身和财产价值认识,要帮助人们树立个人信息也是人格、财产一部分的理念。只有在人们心中形成正确的认识,才能时刻警醒网民在互联网中对自己一言一行负责,对他人的个人信息抱以敬畏之心。除了人们需要树立正确的保护理念,立法者在制定法规时应当保证严谨科学,防止出现歧义,导致法律规范出现漏洞。
3、刑法规范自身不规范
严谨科学的刑法规范可以区分有罪非罪,不科学的立法活动会影响国家对于犯罪的惩罚,不利于保护公民的人身财产权。在关于侵犯公民个人信息罪上,法条中出现“违反国家有关规定”的词语,作为实现刑法包容性和开放性,沟通其他法律法规的安全闸门。在两高最新司法解释中更是明确规定“违反法律、行政法规、部门规章”的视为“违反国家有关规定”。关于“国家规定”的表述是在《刑法》第九十六条中,该条文就“国家规定”的内容限于人大及其常委会、国务院两级颁布的文件。地方性法规、部门规章还有会议纪要等层级较低的规范文件不包含在内。
三、加强个人信息安全刑法保护的措施
1、加速中国信息安全法出台
纵观世界上其他国家和地区关于个人信息的保护,美国和欧盟都已经专门制定了信息保护法。例如欧盟地区通过数据保护条例对保护的效力范围、信息主体权利、法律依据、隐私通知、信息跨境转移和个人同意等多个方面做了系统性规定,为个人信息保护提供全方面的保障。《网络安全法》的出台,在很大程度上弥补了刑法保护的缺陷,尤其是关于侵犯个人信息的行为十分复杂,涉及刑法、行政法和民法等多个部门法调整范围。以刑事惩治和打击侵犯个人信息行为固然重要,但是应当从源头上治理。这就需要一部系统性的法律,在设置事前监管和预防程序,将侵犯个人信息的犯罪消灭在准备阶段。对于那些逃脱监管的行为,国家利用刑事诉讼制度打击犯罪将更具有震慑力,有利于树立法律威严形象。通过一部系统的信息安全法,还能教育公众对于个人信息形成良好的保护理念。
2、个人信息安全刑事保护理念转变
立法者在个人信息的保护上,需要调整信息流动带来的价值与个人隐私权利之间的平衡。关于个人信息的定位上,国内外学者普遍认为个人信息兼具人身属性和财产属性,这也间接导致了两种利益之间的冲突。人身属性强调隐私受法律保护,在没有所有者同意的情况下不可披露;财产属性是基于信息流通带来的商业价值,财产属性强调信息的及时有效性。两种属性在个人拒绝所有的信息披露的情况下会发生冲突,冲突的结果是优先保护个人隐私或者优先提倡经济效率第一。立法者需要在两者之间建立一种平衡,也就是关于个人信息保护的理念。
3、完善当前刑法规范
当前个人信息的保护有待提升,国家立法机关应当从刑法规范体系的角度予以完善。在当前刑法规范现状下,要扩大解释个人信息,在健全了个人信息安全保障体系之后,应当在个人信息的概念上作出扩张解释,打击各种利用互联网形成的新型犯罪模式。我国目前《信息安全法》中已经加入了“识别”因素,即个人信息是具有识别自然人身份等数据的信息内容。尽管《信息安全法》对个人信息进行了扩张解释,但是刑法分则中罪名应当作出相应的调整,也即如何将《信息安全法》内容借鉴至刑法规范中,仍然是完善当前刑法规范的重要问题。
作者简介
赵春澄 男,讲师,山东德州人。现任职于中共德州市委党校管理学教研部。研究方向:社会学。
金宝辰 男,教授,山东德州人。现任职于中共德州市委党校管理学教研部。研究方向:党建、国家治理、经济