在数字经济高速展开的今日,个人信息已成为驱动商业立异与社会管理的中心资源。但是,技能的双刃剑效应也日益凸显,从精准营销到电信欺诈,从智能引荐到隐私走漏,数据乱用问题好像悬在顾客头顶的达摩克利斯之剑。2025年央视“3·15”晚会以“共铸诚信,提振消费”为主题,用大篇幅的深度报导,将个人信息安全范畴的灰色产业链完全暴露在大众视界中。
事例回忆
云企智能科技有限公司的获客软件将商家想要的关键词设为标签,软件会主动在挑选的短视频渠道上扫描谈论区,一旦发现与标签词相关的谈论,就会强行抓取这个用户的电话、微信账号等信息。此外,这款获客软件,还能协助商家监控和盗取同行的直播带货数据,去对方的直播间“截流和引流”。技能人员宣称,该类软件运用爬虫技能盗取顾客个人信息,商场上最厉害的“获客”公司,除了能在互联网上盗取数据,还能够运用手机的通讯大数据进行信息抓取,该公司将个人用户分为9种类型,个人标签到达3800项,网站2亿多个,互联网品牌6万个,每日数据处理量到达了惊人的100亿条。不合法获取个人信息的“获客”事务现已构成了一条巨大的产业链。
一些公司从“获客”软件上获取个人信息后,经过拨打电话的方法进行产品推销,该类推销方法让顾客不胜其扰。优智擎网络科技有限公司便是这样一家“外呼”公司,所谓“外呼”便是协助商家向手机用户拨打自己的营销电话。该公司从虚拟运营商处购买很多没有实体手机卡,也不需求实名认证的“小号”,再经过从“获客”软件盗取顾客的电话号码,运用智能机器人向用户拨打出售电话,每句话都设有相应的关键词,一旦顾客说出了相关的句子,智能机器人会转到对应的回复内容。智能机器人输出的声响由真人声响录制而成,让顾客真假难辨,因为智能机器人不知疲倦,能够日夜拨打营销电话,令人防不胜防。
无论是开发“获客”软件,仍是运用“获客”软件盗取个人信息进行营销活动,都归于违法行为。
法令剖析
互联网的遍及和智能设备的广泛运用给人们的日子带来了极大的便当,但也使得个人信息极易被获取。近年来,侵略个人信息的违法行为数量大大添加。
我国在2021年出台了《中华人民共和国个人信息维护法》(以下简称《个人信息维护法》),其间对个人信息进行了界说,即以电子或许其他方法记载的可辨认自然人身份的,归于个人信息。本次曝光的“获客”软件,经过用户对产品的谈论抓取其名字、电话、微博账号,行为目标契合法令规则的个人信息范畴。
《个人信息维护法》规则的处理个人信息的行为类型包含搜集、加工、删去、存储等多种类型。获客软件未经个人赞同,且不归于《个人信息维护法》第十三条规则的获得个人赞同的破例准则,将用户的购物偏好售卖给商家,是对个人信息的违规处理,违背了《个人信息维护法》。一起商家从“获客”软件处购买个人信息的行为,归于搜集的范畴,也应当承当法令职责。
根据《个人信息维护法》的规则,处理个人信息违背法令的公司或自然人,行政法令部分有权责令其改正并给予正告,没收其违法所得;运用程序违背法令搜集、处理个人信息的,有关部分可责令其暂停或停止供给服务,直接担任的主管人员与其他职责人员也将面对处分。
对策主张
现在,我国已构成了以《中华人民共和国刑法》《中华人民共和国民法典》《个人信息维护法》等为中心的个人信息维护的多层次维护系统。2021年施行的《个人信息维护法》进一步强化了处理个人信息的合法性根底,并清晰了“合法、合理、必要”的准则。除秉承该准则之外的个人信息处理行为都是违法行为。
在个人信息遭到损害时,要经过保存走漏记载、通话录音、邮件截图等方法搜集根据。详细维权的途径包含向网信办、商场监管部分,以及顾客协会进行告发,情节严重的能够向公安机关报案,也能够向法院申述,根据《中华人民共和国民法典》或《中华人民共和国顾客权益维护法》要求信息走漏方进行补偿。
从顾客本身的视点动身,应进步防备认识,慎重供给个人信息,避免点击不明链接或下载非官方运用。关于灵敏信息,应记载供给进程并注明用处,避免被不合法运用。当认识到个人信息或许存在走漏危险时,能够经过国家反诈中心APP的危险自查功用进行检测,如遇问题第一时间向公安机关报案。
需求搜集用户个人信息的软件供给商,应当向用户展现运用APP时搜集的个人信息详细内容并征得赞同。在技能层面上还要加强防护才能,定时展开数据安全危险评价和浸透测验,及时修补缝隙。树立首席数据安全官(Chief Data Security Officer,简称CDSO)执行主体职责。树立数据走漏的应急呼应机制,做好应急预案,在产生数据走漏时及时向监管部分和用户陈述,将丢失降到最低。
从立法层面来看,还需求对职责鸿沟进一步细化,清晰数据控制者、处理者以及第三方的职责区分,清晰职责主体。关于个人信息生意的行为设定阶梯式处分,按人均数据量计算罚款,进步违法本钱。
从司法层面看,要下降个人维权门槛,答应顾客维护安排和检察院对大规模侵权案子建议公益诉讼。在产生信息走漏案子时,要求企业自证现已实行必要维护职责,推广此类案子的举证职责倒置准则,强化企业主体职责。行政范畴要树立分类分级的监管准则,按职业危险等级施行差异化查看频次,类似于金融、教育、医疗等信息侵权重灾区要进步查看频率。
关于屡次违规企业列入“要点监控名单”并向社会发布。构建社会共治网络,树立匿名告发渠道,一经查实向告发人供给恰当奖赏,一方面能够有用冲击企业违规收集信息,另一方面还能进步社会大众的个人信息维护认识。互联网协会等安排要拟定更高的数据维护规范,鼓舞企业经过隐私信息管理系统认证,进步商场准入门槛。打造良性职业生态。
个人信息维护是一项需求全社会长时间尽力的作业,构建多维管理系统势在必行。严厉冲击黑灰产业链,震撼违法行为,能够获得初步成效,更重要的是要推进技能立异、下降防护本钱、构成隐私维护文明、完成社会共治。经过法令与技能的跨范畴协同、全链条管控,终究构成个人信息不敢走漏、不能走漏、不想走漏的良性生态。
【基金项目】2024年天津财经大学教育效果要点培养项目
【项目名称】人才引领驱动——新质生产力布景下知识产权法治保证人才培养形式
【项目编号】JGXM2024-09