保護(hù)公民個(gè)人信息安全,立法需要完善,政府要承擔(dān)第一責(zé)任,企業(yè)要依法加強(qiáng)內(nèi)部管理,同樣不可或缺的是公民的自我維權(quán)意識(shí)和維權(quán)能力。
事實(shí)上,當(dāng)真正意識(shí)到個(gè)人信息泄露會(huì)給自己帶來(lái)麻煩和安全隱患時(shí),公民將會(huì)是個(gè)人信息保護(hù)領(lǐng)域中最積極、最強(qiáng)大、最有效的力量。從這個(gè)意義上講,公民的維權(quán)熱情與政府部門(mén)的“國(guó)標(biāo)”、公安機(jī)關(guān)的階段性嚴(yán)打同樣重要,同樣必不可少。但是,其前提是要讓公民的維權(quán)具有可操作性和實(shí)踐性。
我們看到,工信部擬出臺(tái)的個(gè)人信息保護(hù)“國(guó)標(biāo)”突出的亮點(diǎn)是規(guī)范了過(guò)度收集行為,規(guī)定了收集個(gè)人信息“最少夠用原則”,特別是對(duì)敏感信息的收集需要經(jīng)過(guò)個(gè)人授權(quán)。但關(guān)鍵是如果政府或企業(yè)違反了“國(guó)標(biāo)”怎么辦?由此,公眾根據(jù)“國(guó)標(biāo)”維權(quán)就需要有一個(gè)權(quán)利出口,需要法律法規(guī)的賦權(quán),而“國(guó)標(biāo)”也要成為司法審判的依據(jù)。
另一方面,國(guó)家機(jī)關(guān)和企業(yè)內(nèi)部制度不健全、管理不力是公民個(gè)人信息安全的最大威脅,因此,保護(hù)個(gè)人信息安全有關(guān)單位必須承擔(dān)起應(yīng)有的責(zé)任。但是,這些部門(mén)加強(qiáng)內(nèi)部管理的動(dòng)力從哪里來(lái)?法律的威懾、公安機(jī)關(guān)的嚴(yán)厲打擊只是一方面,強(qiáng)迫政府和企業(yè)加強(qiáng)內(nèi)部管理的一個(gè)重要力量就是公民的維權(quán)。在公民個(gè)人信息因政府或企業(yè)內(nèi)部管理不善而遭泄露時(shí),法律能否賦予公民向法院起訴要求民事賠償?shù)臋?quán)利?甚至是在出現(xiàn)公民個(gè)人信息大量泄露的情況下,雖然沒(méi)有給具體哪個(gè)個(gè)人造成損失,但在違法行為已成事實(shí)時(shí),公民或相關(guān)組織能否提起公益訴訟維權(quán)?這些問(wèn)題都需要法律法規(guī)以及司法機(jī)關(guān)給予明確的回答。
從我國(guó)現(xiàn)行的法律制度來(lái)看,理論上并不排除公民個(gè)人信息遭泄露后要求民事賠償?shù)臋?quán)利,但是由于相關(guān)法律規(guī)定的松散、不明確,在實(shí)踐中很難操作,這就是所謂的“權(quán)利一遇到具體情況就會(huì)懸空”。所以,保護(hù)個(gè)人信息安全,提升公民個(gè)人信息保護(hù)意識(shí)和能力,還要通過(guò)立法和具體的司法活動(dòng)來(lái)給權(quán)利加碼,讓個(gè)人信息安全不僅僅是掛在墻上看的權(quán)利,而且是有法律可以保護(hù)的權(quán)利。
在個(gè)人信息安全形勢(shì)日益嚴(yán)峻的今天,保護(hù)公民個(gè)人信息已經(jīng)不是哪一個(gè)部門(mén)、哪一個(gè)機(jī)構(gòu)單方面的責(zé)任,也不是公安機(jī)關(guān)搞幾次專(zhuān)項(xiàng)行動(dòng)就可以一勞永逸的問(wèn)題,而是需要立法、司法、行政執(zhí)法的全面配合,形成合力。更重要的是要實(shí)現(xiàn)全民總動(dòng)員,讓每一個(gè)個(gè)人信息安全受到威脅的公民不僅只是充當(dāng)被保護(hù)者,而是能主動(dòng)站出來(lái)的個(gè)人權(quán)利保護(hù)者,只有如此,個(gè)人信息才能實(shí)現(xiàn)持久安全,個(gè)人信息也才會(huì)成為國(guó)家社會(huì)管理的基礎(chǔ)。要實(shí)現(xiàn)這一點(diǎn),必須給權(quán)利加碼,讓權(quán)利“落地”。